Delphi-PRAXiS
Seite 1 von 2  1 2      

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Klatsch und Tratsch (https://www.delphipraxis.net/34-klatsch-und-tratsch/)
-   -   Embarcadero - Webseite wurde gehacked. (https://www.delphipraxis.net/188526-embarcadero-webseite-wurde-gehacked.html)

Mavarik 12. Mär 2016 15:41


Embarcadero - Webseite wurde gehacked.
 
"Hacked By AnonCoders ~ Cyber Caliphate"

https://www.embarcadero.com/de

:thumb:

Daniel 12. Mär 2016 15:43

AW: Embarcadero - Webseite... LOL
 
Bedauerlich.

Mavarik 12. Mär 2016 15:47

AW: Embarcadero - Webseite... LOL
 
Zitat:

Zitat von Daniel (Beitrag 1332737)
Bedauerlich.

Ist mir auch schon passiert... Aber eigentlich sollte man davon aus gehen, dass "die" wissen wie man es macht, oder?

Mavarik

Daniel 12. Mär 2016 15:51

AW: Embarcadero - Webseite... LOL
 
Und gibst Du dem Thema nun noch einen aussagekräftigen Titel bitte?

MEissing 12. Mär 2016 15:56

AW: Embarcadero - Webseite wurde gehacked.
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hier ist alles normal?!?

Daniel 12. Mär 2016 16:00

AW: Embarcadero - Webseite wurde gehacked.
 
Vielleicht hilft es beim Eingrenzen:
Hamburg / Telekom (sowohl mobil als auch DSL) zeigt die "reduzierte" Webseite an.

haentschman 12. Mär 2016 16:01

AW: Embarcadero - Webseite wurde gehacked.
 
...in Sachsen... siehe #1 :?

DeddyH 12. Mär 2016 16:02

AW: Embarcadero - Webseite wurde gehacked.
 
Vodafone in Thüringen auch. Evtl. mal den Browsercache leeren?

Jens01 12. Mär 2016 16:05

AW: Embarcadero - Webseite wurde gehacked.
 
Jetzt sind die Jihadisten auch schon bei Emba.....:evil:

Sunec 12. Mär 2016 16:06

AW: Embarcadero - Webseite wurde gehacked.
 
Kann vorkommen...

Ist mir persönlich auch schon 2mal passiert. Einmal dank eines vBulletin Exploits und einmal durch Fehlkonifguration.

https://en.wikipedia.org/wiki/AnonCoders

Edit:

War das der alte Threadname:
Code:
Embarcadero - Webseite... LOL?
Falls ja, wüsste ich nicht was daran so lustig sein soll :roll:

Daniel 12. Mär 2016 16:10

AW: Embarcadero - Webseite wurde gehacked.
 
Drollig. Das schlägt bei einigen Anwendern durch bis auf die Welcome-Page, die ihre Daten ebenfalls von Embarcadero.com bezieht.

Sunec 12. Mär 2016 16:12

AW: Embarcadero - Webseite wurde gehacked.
 
Ihre Präsenz haben sie zumindest:

https://lh6.googleusercontent.com/-7...2B16.26.26.png

Phoenix 12. Mär 2016 16:12

AW: Embarcadero - Webseite wurde gehacked.
 
Jupp, ich seh das defacement auch.
Ich hoffe, das betrifft wirklich nur die Webseite und da wurden keine persönlichen Daten aus den Konten geklaut?

Uwe Raabe 12. Mär 2016 16:16

AW: Embarcadero - Webseite wurde gehacked.
 
Liste der Anhänge anzeigen (Anzahl: 1)
Zitat:

Zitat von MEissing (Beitrag 1332742)
Hier ist alles normal?!?

Hier auch! Sowohl in Chrome als auch Firefox.

Uwe Raabe 12. Mär 2016 16:17

AW: Embarcadero - Webseite wurde gehacked.
 
Zitat:

Zitat von Daniel (Beitrag 1332749)
Drollig. Das schlägt bei einigen Anwendern durch bis auf die Welcome-Page, die ihre Daten ebenfalls von Embarcadero.com bezieht.

Ich sage nur: wuppdi! :thumb:

Sunec 12. Mär 2016 16:18

AW: Embarcadero - Webseite wurde gehacked.
 
Zitat:

Zitat von Phoenix (Beitrag 1332751)
Jupp, ich seh das defacement auch.
Ich hoffe, das betrifft wirklich nur die Webseite und da wurden keine persönlichen Daten aus den Konten geklaut?

Das wird man, wenn überhaupt, erst im Nachhinein erfahren.

Laut Marco Cantù ist die neue Webseite am 08.03.2016 online gegangen.
Dort kam es schon zu Unstimmigkeiten bei der Preisanzeige.

Herr Cantu lies daraufhin verlauten, dass die "wirklichen Preise" nicht auf dem gleichen Server liegen.
Code:
The real prices are in the actual store, different site.
Da forums.embarcadero.com, quality.embarcadero.com und weitere Seiten in einem "nicht-gehackten" Zustand zu sein scheinen, kann man nur Hoffen, dass die persönlichen Daten nicht betroffen sind.

Uwe Raabe 12. Mär 2016 16:21

AW: Embarcadero - Webseite wurde gehacked.
 
Als die Webseiten von Embarcadero noch quälend langsam waren, hat die keiner gehacked...

Uwe Raabe 12. Mär 2016 16:28

AW: Embarcadero - Webseite wurde gehacked.
 
OK, wenn ich https benutze ist alles OK. Nur bei http gibt's das Problem. Kann das jemand nachvollziehen?

Sunec 12. Mär 2016 16:31

AW: Embarcadero - Webseite wurde gehacked.
 
Zitat:

Zitat von Uwe Raabe (Beitrag 1332757)
OK, wenn ich https benutze ist alles OK. Nur bei http gibt's das Problem. Kann das jemand nachvollziehen?

Nö, kann ich nicht bestätigen:

https://www.embarcadero.com/ - Hacked
http://www.embarcadero.com/ - Hacked

Uwe Raabe 12. Mär 2016 16:41

AW: Embarcadero - Webseite wurde gehacked.
 
Zitat:

Zitat von Sunec (Beitrag 1332758)
Zitat:

Zitat von Uwe Raabe (Beitrag 1332757)
OK, wenn ich https benutze ist alles OK. Nur bei http gibt's das Problem. Kann das jemand nachvollziehen?

Nö, kann ich nicht bestätigen:

https://www.embarcadero.com/ - Hacked
http://www.embarcadero.com/ - Hacked

Komisch! Dann haben wir hier ein vollkommen unterschiedliches Verhalten zwischen unseren beiden Systemen. Übrigens habe ich auch von meinem iPhone und Android Tablett keine Probleme, wenn ich https verwende.

Mavarik 12. Mär 2016 16:46

AW: Embarcadero - Webseite wurde gehacked.
 
Zitat:

Zitat von MEissing (Beitrag 1332742)
Hier ist alles normal?!?

Webseite ist wieder da!...

Mal <F5> drücken :stupid:

MEissing 12. Mär 2016 16:49

AW: Embarcadero - Webseite wurde gehacked.
 
Persönliche Daten: Die liegen auf einem anderen Server, der •nur• aus dem Intranet und •nur• nach Authorisierung erreichbar ist. Das Joomla hacken, auf dem der öffentliche Webserver läuft, ist vergleichsweise einfach

Sunec 13. Mär 2016 10:03

AW: Embarcadero - Webseite wurde gehacked.
 
Zitat:

Zitat von MEissing (Beitrag 1332761)
Persönliche Daten: Die liegen auf einem anderen Server, der •nur• aus dem Intranet und •nur• nach Authorisierung erreichbar ist. Das Joomla hacken, auf dem der öffentliche Webserver läuft, ist vergleichsweise einfach

Einfach also?

Lächerlich...

http://www.embarcadero.com/

Hacked By AnonCoders ~ Free Palestine

Bernhard Geyer 13. Mär 2016 10:05

AW: Embarcadero - Webseite wurde gehacked.
 
Zitat:

Zitat von Mavarik (Beitrag 1332760)
Zitat:

Zitat von MEissing (Beitrag 1332742)
Hier ist alles normal?!?

Webseite ist wieder da!...

Mal <F5> drücken :stupid:

Und wieder weg ...

Ist da nicht peinlich in wenigen Tagen zwei mal gehackt zu werden?

Sunec 13. Mär 2016 10:07

AW: Embarcadero - Webseite wurde gehacked.
 
Zitat:

Zitat von Bernhard Geyer (Beitrag 1332788)
Zitat:

Zitat von Mavarik (Beitrag 1332760)
Zitat:

Zitat von MEissing (Beitrag 1332742)
Hier ist alles normal?!?

Webseite ist wieder da!...

Mal <F5> drücken :stupid:

Und wieder weg ...

Ist da nicht peinlich in wenigen Tagen zwei mal gehackt zu werden?

Richtig peinlich wirds, wenn Code durch den internen Webbrowser der IDE ausgeführt wird...

blawen 13. Mär 2016 11:26

AW: Embarcadero - Webseite wurde gehacked.
 
Zitat:

Zitat von MEissing (Beitrag 1332761)
Persönliche Daten: Die liegen auf einem anderen Server, der •nur• aus dem Intranet und •nur• nach Authorisierung erreichbar ist. Das Joomla hacken, auf dem der öffentliche Webserver läuft, ist vergleichsweise einfach

Ich hatte den gleichen Angriff auf einer meiner Seiten. Schlussendlich wurde aber nur die index.php manipuliert. Anhand der Datei und der darin enthaltenen Daten/Link konnte ich einen Rückschluss auf den (vermeintlichen) Verursacher machen (eine Sicherheitsfirma, mit Ablegern) Ob es wirklich die Verursacher waren, habe ich dann aber nicht weiterverfolgt.

jaenicke 13. Mär 2016 12:12

AW: Embarcadero - Webseite wurde gehacked.
 
Zitat:

Zitat von Sunec (Beitrag 1332789)
Richtig peinlich wirds, wenn Code durch den internen Webbrowser der IDE ausgeführt wird...

Wird leider!
Ich habe es gerade ausprobiert. Ich konnte durch eine manipulierte Webseite die Favoriten ändern, eine Messagebox in einer Schleife anzeigen, Webseiten im Browser öffnen usw.

Ich hoffe external.Application hat nicht noch sensiblere Möglichkeiten als z.B. RemoveFromFavorites... :shock:

PeterPanino 13. Mär 2016 12:33

AW: Embarcadero - Webseite wurde gehacked.
 
Zitat:

Zitat von Uwe Raabe (Beitrag 1332757)
OK, wenn ich https benutze ist alles OK. Nur bei http gibt's das Problem. Kann das jemand nachvollziehen?

Chrome mit HTTPS:

http://i.imgur.com/63RqSPE.png

Darlo 13. Mär 2016 12:42

AW: Embarcadero - Webseite wurde gehacked.
 
Liste der Anhänge anzeigen (Anzahl: 1)
Safari per https

PeterPanino 13. Mär 2016 12:50

AW: Embarcadero - Webseite wurde gehacked.
 
Chrome Inkognito Modus 13:46 MEZ

http://i.imgur.com/A8uGgTB.png

Uwe Raabe 13. Mär 2016 12:53

AW: Embarcadero - Webseite wurde gehacked.
 
Zitat:

Zitat von PeterPanino (Beitrag 1332803)
Zitat:

Zitat von Uwe Raabe (Beitrag 1332757)
OK, wenn ich https benutze ist alles OK. Nur bei http gibt's das Problem. Kann das jemand nachvollziehen?

Chrome mit HTTPS:

http://i.imgur.com/63RqSPE.png

Ja, bei der zweiten Attacke habe ich jetzt auch über https keine Chance mehr. Allerdings kommt bei mir nicht so ein buntes Bildchen, sondern lediglich der Text:
"Hacked By AnonCoders ~ Cyber Caliphate"
Offenbar genau wie bei dir im Inkognito-Modus.

Das WelcomePage-Problem habe ich wie schon gesagt nicht, da ich Daniel's Alternative verwende.

Peter666 13. Mär 2016 13:11

AW: Embarcadero - Webseite wurde gehacked.
 
Mal abgesehen das der aktuelle Inhalt des selbsternannten Cyberkalifats hanebüchener Unsinn ist und mal wieder die Friedfertigkeit einer gewissen Religionsgruppe zeigt, scheint es als ob die Sicherheitspatches gegen die Exploits wohl nicht mehr eingespielt wurden. Ich hoffe man entschließt sich diese bescheuerte Willkommensseite in der IDE zu ersetzen. Da gehört definitiv kein Browser rein.

Ist es wirklich so schwer ein Backup einzuspielen und ne temporäre "Server is currently busy" order irgendwas unverfängliches anzuzeigen bis Joomla aktualisiert wurde? Eventuell macht man ein Forward auf das Forum, das geht selbst via .htaccess zu realisieren.

Sunec 13. Mär 2016 13:16

AW: Embarcadero - Webseite wurde gehacked.
 
Zitat:

Zitat von Peter666 (Beitrag 1332815)
Mal abgesehen das der aktuelle Inhalt des selbsternannten Cyberkalifats hanebüchener Unsinn ist und mal wieder die Friedfertigkeit einer gewissen Religionsgruppe zeigt, scheint es als ob die Sicherheitspatches gegen die Exploits wohl nicht mehr eingespielt wurden. Ich hoffe man entschließt sich diese bescheuerte Willkommensseite in der IDE zu ersetzen. Da gehört definitiv kein Browser rein.

Ist es wirklich so schwer ein Backup einzuspielen und ne temporäre "Server is currently busy" order irgendwas unverfängliches anzuzeigen bis Joomla aktualisiert wurde? Eventuell macht man ein Forward auf das Forum, das geht selbst via .htaccess zu realisieren.

Es ist Sonntag. Da wird sich bis Montag nichts verändern :roll:

Uwe Raabe 13. Mär 2016 13:18

AW: Embarcadero - Webseite wurde gehacked.
 
Zitat:

Zitat von Peter666 (Beitrag 1332815)
Ich hoffe man entschließt sich diese bescheuerte Willkommensseite in der IDE zu ersetzen. Da gehört definitiv kein Browser rein.

Mach das doch einfach: Meine Vorstellung einer Willkommens-Seite

PeterPanino 13. Mär 2016 13:28

AW: Embarcadero - Webseite wurde gehacked.
 
Ich habe jetzt die "wuppdiWP" installiert, und da ist unten so ein komischer Reiter:

http://i.imgur.com/61L31mc.png

Wenn ich draufklicke (auf #lovewins), kommt das:

http://i.imgur.com/mCjnaMi.png

Was ist das? Kennt das jemand?

Daniel 13. Mär 2016 13:31

AW: Embarcadero - Webseite wurde gehacked.
 
Den Hinweis hatte ich mir vorübergehend erlaubt.
Die aktuelle Version zeigt da unten lediglich"Guten Morgen". Ich habe aber noch keinen unmittelbaren Plan, wann diese veröffentlicht wird. Vermutlich zusammen mit der nächsten Version von Delphi.

PeterPanino 13. Mär 2016 13:34

AW: Embarcadero - Webseite wurde gehacked.
 
Zitat:

Zitat von Peter666 (Beitrag 1332815)
Da gehört definitiv kein Browser rein.

Ich verstehe nicht, wieso Emba hier den IE eingebaut hat - das ist sowas von Atari!

Dabei gibt es so tolle HTML-Komponenten, die viel weniger Ressourcen verbrauchen, z.B.:

http://delphihtmlcomponents.com/welcome.html

Uwe Raabe 13. Mär 2016 13:52

AW: Embarcadero - Webseite wurde gehacked.
 
Zitat:

Zitat von Daniel (Beitrag 1332819)
Den Hinweis hatte ich mir vorübergehend erlaubt.
Die aktuelle Version zeigt da unten lediglich"Guten Morgen". Ich habe aber noch keinen unmittelbaren Plan, wann diese veröffentlicht wird. Vermutlich zusammen mit der nächsten Version von Delphi.

Was manchmal etwas irritiert ist, daß das Popup auch kommt, wenn man irgendwo auf die Statusleiste klickt (z.B. die Anzeige der aktuellen Zeile/Spalte oder dem Status Einfügen/Überschreiben). Ohne deine ursprüngliche Intention abwerten zu wollen, würde ich es bevorzugen, wenn hier eine sinnvolle Aktion initiiert würde, wie die Möglichkeit eine bestimmte Position anzuspringen oder den Status umzuschalten.

Es gibt auch einen ganz schmalen Bereich unterhalb der Reiter (Code, Design, Historie) aber noch über dem Splitter, der auch das Popup auslöst. Das ist manchmal schon etwas störend, wenn man nicht genau getroffen hat. Man muss dann erst das Popup wegklicken.

Eventuell kann man das Popup auch so beschränken, daß es nur dann kommt, wenn die wuppdi-Seite gerade aktiv ist.

PeterPanino 13. Mär 2016 13:52

AW: Embarcadero - Webseite wurde gehacked.
 
Zitat:

Zitat von Daniel (Beitrag 1332819)
Den Hinweis hatte ich mir vorübergehend erlaubt.
Die aktuelle Version zeigt da unten lediglich"Guten Morgen". Ich habe aber noch keinen unmittelbaren Plan, wann diese veröffentlicht wird. Vermutlich zusammen mit der nächsten Version von Delphi.

Danke Daniel, dass du das zur Verfügung gestellt hast!

Ich weiß nicht, ob das damit zusammenhängt: Seitdem ich wuppdiWB in Delphi 10 Seattle installiert habe, wird beim Start der IDE das IDE-Layout nicht mehr richtig geladen: Das Structure Panel ist im gespeicherten Layout angedockt und wird jetzt beim Öffnen der IDE nicht mehr angedockt.

Daniel 13. Mär 2016 14:17

AW: Embarcadero - Webseite wurde gehacked.
 
Liste der Anhänge anzeigen (Anzahl: 1)
@Uwe:
Was klickt Ihr alle da unten in der Statusleiste herum? :gruebel: Ist mir nie aufgefallen, dass die Meldung auch zu völlig unpassenden Momenten kommt.
@Peter:
Ich bin mir bei den Layouts keiner Schuld bewusst. Ich gucke mir das aber gern mal an.



Derweil ein Mini-Update ohne den Click-Handler in der Status-Leiste.


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:04 Uhr.
Seite 1 von 2  1 2      

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz