Trenne Benutzernamen durch Kommata.
Hallo, in Matomo sind mir zufällig Zugriffe aufgefallen, die unter einer fremden Domain liefen. Unser kompletter Shop ist 1:1 unter einer fremden...
Ich halte das für einen Hack und würde davon abraten. Beim nächsten Update sind die Änderungen dann wieder drin.
Ich habe den Ordner (abweichend von der Installationsanleitung) nun auf den Server kopiert. Das "Widerruf-Button im Footer"-Modul installiert und...
Die Installationsanleitung ist etwas irreführend: Der dort erwähnte Ordner befindet sich nicht im Zip
Kein Ausfall, aber: Die Ladezeiten der Zahlungsweisen sind teilweise extrem. Ich als Kunde wäre da schon 3 mal weg
Wie lange soll hier eigentlich noch gewartet werden? Bis vor oder nach Frist?
Hallo, wo kann ich auf der Startseite HTML Content einfügen (Alternativ zum Teaser SlideR)? Ich habe in den Theme Einstellungen unter Teaser...
Der HUB sollte hochverfügbar und ausfallsicher aufgebaut sein – idealerweise mit mehreren Instanzen. Warum sollen dafür nochmal zusätzliche Kosten...
"Es gibt Hinweise, dass in betroffenen Shops die Datenbank ausgelesen wurde, d.h. Kundendaten, Daten über Bestellungen sowie Nutzernamen und...
Das habe ich hier schon sehr häufig gehört. Und wie spiegelt sich das in den Logs wieder? Gibt es viele gx_se_cache Zugriffe? (laut Skript von...
Meine Meinung: Requests mit 403 oder 404 waren ja nicht erfolgreich, darüber ist zumindest in diesen Fällen wahrscheinlich kein Schaden...
Wie viele Zugriffe haben betroffene Shops auf /themes/gx_cache/cache.php laut Logfiles? Ist das immer gleich oder unterschiedlich? @Orange Raven...
Du hast schon recht – theoretisch war alles möglich. Aber wenn die Datenbank nicht von außen erreichbar ist, muss der Angreifer die Daten am Ende...
Hier muss ich nochmal genauer nachhaken. Die Backdoor war ja quasi eine Webshell. Der Angreifer konnte per GET / POST beliebigen Befehle...
Danke. Diese Info habe ich auch von Dominik Späte bekommen. Bei uns war das jedoch nicht der Fall
Nur nochmal zum Verständnis. Da beim POST der request body nicht geloggt wird, ist völlig unklar was die Angreifer gemacht haben, richtig? Es...
Es folgt eine PN da hier keine Details gepostet werden dürfen...
Wir haben jetzt folgende Maßnahmen getroffen: Datenbank auf Manipulationen überprüft -> Negativ Webserver auf Schadecode überprüft -> Besagtes...
Bedeutet gleiches Verzeichnis in /themes => gleiche Angreifer? Gibt es schon Hinweise wie die Lücke ausgenutzt wurde? Wurden Daten geklaut,...
Hoster kontaktieren und hoffen.... Per FTP kommen wir auch nicht mehr an die nötigen Logs ran...