[NOC-announce] Einbruch am Webserver

noc at mur.at noc at mur.at
Thu Apr 2 17:45:13 CEST 2009


Liebe mur.at-Benutzer!

Heute morgen waren die hiesigen Web-Services leider für einige Stunden 
nicht erreichbar, da unsere Maschinen Opfer einer Sicherheitslücke bzw. 
veralteten Codes auf der Homepage eines unserer Benutzer geworden ist.

Glücklicherweise wurde dabei offenbar kein übermäßiger Schaden 
angerichtet. Sowohl die ursächliche Sicherheitslücke als auch die 
getätigten Veränderungen konnten konnten mittlerweile klar isoliert und 
behoben werden.

Angesichts dieses Vorfalls möchten wir euch wieder einmal ganz dringend 
daran erinnern, eure entsprechenden Installationen auf dem Web-Server 
regelmäßig zu aktualisieren und auf dem Laufenden zu halten. Wie sich an 
diesem Anlassfall erneut gezeigt hat, reicht oft schon eine relativ 
unscheinbare winzige Web-Applikation, um gleich den ganzen Server bzw. 
auch alle anderen benachbarten Webpages und Informationsangebote 
lahmzulegen.

Martin Schitter


More information about the noc-announce mailing list