• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heise-marktplatz
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2004 › KW 49 › Server des CCC gehackt

News-Meldung vom 29.11.2004 15:49

« Vorige | Nächste »


Server des CCC gehackt

Spanische Hacker sind in die Server des Chaos Computer Clubs eingedrungen und haben unter anderem die Registrierungsdaten vom Camp 2003 öffentlich gemacht. Der CCC bestätigt dies in einer Stellungnahme. Die Spanier sind Mitte November laut Angaben des CCC über ein bis dahin unbekanntes Exploit im TWiki-System eingedrungen. Dadurch waren sie in der Lage, beliebige Daten mit den Benutzerrechten des Webservers auszulesen. Möglicherweise besteht ein Zusammenhang zur kürzlich gefundenen Schwachstelle in der TWiki-Suchfunktion, zumindest der zeitliche Rahmen stimmt überein.

Die spanischen Hacker haben den Einbruch dokumentiert. Hieraus geht auch hervor, dass die Eindringlinge die Registrierungsdaten des vergangenen CCC-Camps auslesen konnten. Auf Anfrage des CCC bei den spanischen Kollegen wurden diese Registrierungsdaten aber umgehend wieder entfernt. Da auch Login-Daten zum Wiki-System öffentlich wurden, legt der CCC allen Wiki-Nutzern nahe, ihre Passwörter zu ändern.

In der Stellungnahme des CCC zu dem Vorfall heißt es: " Uns ist diese Angelegenheit äußerst peinlich. Jedoch ist es für uns selbstverständlich, die Informationen zu dem Hack publik zu machen. Wir danken an dieser Stelle den spanischen Hackerkollegen für den Hinweis auf die Sicherheitslücke." (pab)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (432 Beiträge)

Themen-Forum Diverses


Die Konferenz: Sicherheit in einer verteilten Welt

Artikel

  • Malware auf der Spur
  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska