Gestern gab's Phish       22. August 2007, 12:43      in    

Durch eine Sicherheitslücke in phpwcms auf meinem Webspace, ist von außen der Inhalt für einen Phishing-Link installiert worden.

Daher wurde vom Provider kurzzeitig (Montag Nacht bis Dienstag Morgen) der Account deaktiviert.

Ich sollte vielleicht einfach öfters mal in meine Logs schauen, dann wären mir auch die über 66.000 Anfragen an komische URLs aufgefallen.

Phpwcms habe ich jetzt deinstalliert und so ein Vorfall sollte in der Art hoffentlich nicht wieder vorkommen.

Ich kann nur alle Nutzer von phpwcms auffordern ihre Installation auf diese Sicherheitslücke hin zu überprüfen.

- - -

|