Status Thread: Duergylose.de, DM-Bank.de, Losehero.de

Newsletter nicht bekommen Plaudi?

Einen wunderschönen guten Morgen,

ich habe heute eine nicht so gute Nachricht für euch. DM-Bank und Duergylose sind Opfer einer SQL-Injection geworden. Um es mal einfach auszudrücken. Im dem PN Addon von Stigma war es möglich auf die Datenbank zuzugreifen. So hat der Depp ähhmm Täter auf beiden Seiten zusammen rund 45 MRD erbeutet.

Dies also kurz die Fakten wie geht es nun weiter. Ich werde nun auf beiden Seiten prüfen ob außer den Zugriff auf die EF Daten auch Zugriff auf andere Daten geschehen ist. Dies ist leider sehr aufwendig da ich eine große Menge an Log Datein durchsehen muss.

Wie geht es nun also weiter?

Nach dem Check ob noch andere Daten betroffen sind, werden wir natürlich auf beiden Seiten das PN Addon raus schmeißen. Danach werden Tonicboom und ich uns zusammensetzen und sehen welche Möglichkeiten wir haben um den Verlust wieder auszugleichen.

Grundsätzlich können wir sagen es sind noch Lose vorhanden und es wird weiter gehen. Wir bitten also um eure Gedult und um fragen vorweg zunehmen die Seiten werden frühestens am Wochenende wieder ihren Betrieb aufnehmen.

Duergy
 
Ungünstiges Timing wo ich doch gerade wieder aktiver werde :)
Aber da könnt ihr ja nix für, danke für die Infos !
 
Joah das ist wohl wahr, aber sag das dem Hacker/BugUser what ever. Aber wir sind bald wieder da. Wir planen DM-Bank am Wochenende wieder Online zu stellen und Duergylose kurz darauf.
 
wie kann mann sich denn Lose klauen lassen ?

Ich denke mal Du stellst Die Frage nur weil Du neu bei Klamm bist:

Die meisten Paid4 Seiten nutzen für die Bereitstellung ihrer Dienste eine Art vorgefertigte "Oberfläche" , welche verschiedene vorgefertigte Module für die Seite zur Verfügung stellt (EVA Script / VMS oder wie sie alle heissen). Diese Oberflächen sind vorgefertigter Programmcode , welcher von Menschen erstellt wurde. Und wie bei allen von Menschen erschaffenen Dingen (Insbesondere bei komplexeren Sachen wie Tausenden Seiten Quellcode), schleichen sich nun mal Fehler ein, die andere Leute ausnutzen können um gewisse Dinge zu bewirken , die sie eigentlich nicht bewirken sollten / dürften.

Man nennt solche Menschen , die Fehler in vorhandenen Systemen ausnutzen , umgangssprachlich "Hacker" oder "Buguser".

Ich hoffe das beantwortet deine Frage halbwegs ?
 
Mal eine Frage: Es hieß, das DM-Bank am Wochenende wieder online sein wird. Nun, das Wochenende ist fast vorbei. Gibt es Infos darüber, wann genau (Datum/Uhrzeit) die Seite wieder on sein wird?
 
Zum Thema Daten,

also was DM-Bank angeht sind keine Userdaten betroffen. Darum werden wird DM-Bank vorraussichtlich auch heute, spätestens morgen, wieder Online gehen. Ich treffe gerade noch ein paar Sicherheitsvorkehrungen etc.

Was Duergylose angeht habe ich noch nicht Fertig prüfen können ob auch Userdaten betroffen sind daher wird Duergylose noch 1-2 Tage länger dauern.
 
Kurzes Update bevor ich auf die Arbeit gehe. Die Zeichen stehen gut, das DM-Bank heute Abend/Spätabend wieder Online geht.
 
Hab den off. Thread nicht gefunden, dewegen hier weiß einer was mit Duergy los is? Supportanfragen werden nicht beantwortet, online war er au nur mal kurz um die Ralleys auszuzahlen(wäre schön wenn man die Lose auch auszahlen könnte).....Weiß jemand was?

Greetz