Sunday 20. May 2012

Inhalt:

Siteswift Security Alert /2011-12-30

 

Hintergrund

Personen aus dem Umfeld des 28C3 Hackerkongresses ist es heute gelungen ein sieben Jahre altes Siteswift System zu hacken. Mit den gefunden Erkenntnissen wurden weitere passwortbasierte Angriffe auf andere Installationen durchgeführt.

 

Auswirkungen

Bei dem Hack wurde ein Artikel mit einem kurzen Text und dem 28C3-Kongresslogo angelegt und das Systempasswort geändert.

 

Gegenmaßnahmen

Derzeit arbeiten wir an der Post-Mortem Analyse des gehackten Systems, inzwischen können wir aber davon ausgehen, dass neuere Installationen nicht verwundbar sind.

Wir empfehlen allen Kunden die Systempasswörter zu ändern und mindestens acht Zeichen und Ziffern zu verwenden.

 

Weitere Informationen

Wir haben gefährdete Kunden von dem Vorfall informiert und stehen für weitere Details und Informationen gerne persönlich zur Verfügung.

 

http://www.zeitpunkt.com/