Beiträge von Torti

Keiner hat dran geglaubt, doch es ist passiert, WBB Support ist auf 6.2.
Neuer Shop von Pur Digital, ich hoffe es funktioniert alles so wie es soll.
Habe extra kein Update gemacht, da ich so viel besser alten Schrott losgeworden bin.

    Bitte lass die spekulationen

    Auf welche Weise wurden diese Dateien verändert?

    Die wahrscheinlichste und plausibelste Erklärung ist die Kompromittierung über ein Plugin aus einer Drittquelle, das unbemerkt bei der Installation bzw. einem Update diesen Schadcode einbaut. Dabei kann sich der Angreifer den Umstand zu Nutze machen, dass Pakete von Drittpaketservern nicht von uns überprüft werden und sich somit unserer Kontrolle entziehen.

    Ich spekuliere nichts, diesen Verdacht hat WoltLab eingebracht.

    Die werden kommen, wenn es so weit ist, denke ich. Ich würde mir da jetzt auch nicht in die Karten schauen lassen. Die Gefahr das es ausgehebelt wird ist ja dann doch wieder sehr groß, denke ich.

    Blödsinn. Dir ist bewusst, dass das WSC open source ist und spätestens mit dem entsprechenden Commit die Funktionsweise bekannt ist - und das ist IMMER vor dem Release auch nur einer Alpha-Version oder sonstwas an die Kunden.

    Abgesehen davon ist der Schutz ziemlicher Bogus, wenn er auf Unwissenheit beruht - das funktioniert mit Trotteln in Warez-Foren, aber nicht bei einem "Hacker".

    Aber wie ich mcburn schon sagte, wenn jetzt nach dem Post von Alexander was kommt, dann weiß ich wer der Hacker ist.

    Hätte ich nur mit Carsten gewettet.


    Also ich bin mir zu 90% sicher das ich weiß wer es war.

    Sprich dich aus (gerne auch per Konversation) - zumindest welches Paket, sollte es tatsächlich ein Paket gewesen sein. Dann kann ich das bei mir prüfen. Ich müsste eigentlich alle Pakete und Versionen kurz nach Erscheinen gesichert haben, also müsste ich den Code entsprechend finden - sofern ich auf das Paket Zugriff hatte natürlich. :)

    Das kann man ausschließen? Oder ist es nur purer Zufall, das mipu und Illyane auf der Liste mit dem veröffentlichen Daten standen und nun gehackt wurden?

    Ich stehe auch auf der Liste - allerdings mit einem Passwort, das @Maximilian Rupp gesetzt hatte. Bisher ist mir keine Modifikation in Services von mir aufgefallen - die WSC-Dateien werden aber auch regelmäßig mit dem entsprechenden GitHub-Branch überschrieben; es sollte also generell schwierig sein mehr als 2h lang Daten zu klauen.