23.11.2010 17:37

Aktuelle "Indonesia" Defacement-Welle

Wir sehen aktuell eine Menge Defacements a la
Defacement example

In den Apache-Logs sieht das so aus:

x.x.x.x - - [23/Nov/2010:04:04:07 +0100] "POST /catalog/admin/categories.php/login.php?cPath=&action=new_product_preview HTTP/1.1" 200 2242
x.x.x.x - - [23/Nov/2010:04:04:07 +0100] "GET /catalog/images/indonesia.htm HTTP/1.1" 200 947

Wir konnten bisher nicht in Erfahrung bringen, welche Shop-/Blog-Software das genau betrifft - Update sobald wir mehr wissen. Update: die betroffene Software ist
osCommerce

Betroffene Seiten lassen sich recht einfach am ..../indonesia.htm erkennen.

Autor: Robert Waldner