PHP – Hacker entern BerliOS

PHP - Hacker entern BerliOS

Wie weist man auf Sicherheitslücken bei einer Open Source Plattform hin? Am Einfachsten, indem man diese kurzerhand hackt. Und genau das haben unbekannten Eindringlinge laut heise.de getan und möchten damit auf die mangelhafte Pflege seitens der BerliOS-Betreiber hinweisen:

Immerhin hostet das zum Fraunhofer Institut (FOKUS) gehörende BerliOS als "Open-Source-Vermittler" zahlreiche Projekte von Entwicklern auf seinen Systemen. Der Nachricht auf der mittlerweile wiederhergestellten Startseite war zu entnehmen, dass man auch auf die Server svn.berlios.de, download.berlios.de und example.sheep.berlios.de Zugriff hatte.

Den Beweis für die seit Jahren andauernde Unsicherheit des Systems sehen die Hacker in einer PHP -Datei, die sich bereits seit 2005 auf dem Webserver befindet. Diese trägt den aussagekräftigen Namen developer.php.de.hacker.


Foto Quelle sektorkind







XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>



Blogroll

Lorem ipsum

These 3 boxes are widgets and can be edited through the admin page, just like the sidebar.

Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Impressum