Sicherheitslücke in Joomlaboard 1.2
Geschrieben von admin   
Sonntag, 2. April 2006
Derzeit steht das Joomlaboard 1.2 in Verdacht, es zu ermöglichen, Referrer-Links in die Joomlaboard-Datenbanktabellen zu schreiben, ohne dass im Board selbst ein Eintrag erscheint. Dieses wird von Spammern missbraucht, um Urls im Web zu verbreiten. Diese Einträge sind auch mit Google zu finden, so der Bericht eines betroffenen Anwenders.

Das Heimtückische daran ist, dass dieser Spam nur beim Kontrollieren der entsprechenden Tabellen per phpmyadmin zu finden ist. Die Entwickler des Joomlaboards halten sich derzeit leider noch bedeckt, was Informationen zu diesem Thema anbelangt.

Bisher gibt es noch keine wirksamen Gegenmassnahmen, weshalb wir vom Betrieb des Joomlaboards abraten. Denn wenn Links unbemerkt in die DB geschrieben werden können, kann dies sicher auch mit z.B. schadhaftem Code geschehen. Es schadet nicht, die Tabelle #_sb_messages (# für das Table-Prefix) des Öfteren nach Spam zu durchsuchen oder das Board solange zu deaktivieren, bis ein Fix bereitgestellt wird...