Het forum is gehacked

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • vasco
    • Oct 2003
    • 2567

    Het forum is gehacked

    Kwam er per toeval achter omdat ik bij een vriend was en hem iets wilde laten lezen. Via google gezocht naar de link van dit forum en klikken stuurde ons door naar tinyurl4.info. Natuurlijk dachten wij eerst verkeerd te klikken dus even terug in de browser en na nogmaals klikken bij google kwamen wij natuurlijk gewoon op het forum uit. Na wat lezen hebben wij de browser gesloten maar later wilden we toch nog iets opzoeken op dit forum. Wederom via google en nu hebben we weer tinyurl4.info voor onze neus.

    Natuurlijk starten wij een scan op virussen op de computer en downloaden malwarebytes als extra scan maar de computer is schoon. Pak eens mijn telefoon erbij. Zelfde probleem, eerst weer naar die vreemde website en bij nogmaals klikken wel op dit forum. Later bij thuiskomst ook nog eens op twee eigen computers geprobeerd en ook hier hetzelfde probleem. Wanneer ik direct via mijn bookmark naar het forum kom is er niets aan de hand en zo zullen de meeste met dit forum bekende hier wel komen, direct via de url en niet via een zoekmachine.

    Na zoeken op dit verschijnsel blijken (vooral) fora welke draaien op vBulletin te zijn gehacked. Dit loopt sinds 1 februari 2012 blijkt met wat zoekwerk. Mensen vinden vreemde code in hun vBulletin software. Wanneer men deze fora wil bezoeken vanaf een zoekmachine (google, yahoo, etc) dan krijg je eenmalig (totdat je de cookies etc wist) de vreemde website te zien.

    Daar dit forum het ook vertoont misschien ook jullie code even controleren.
    Last edited by vasco; 16-02-12, 10:03.

  • vasco
    • Oct 2003
    • 2567

    #2
    Heb zojuist een net nieuwe HP laptop uit de doos opgestart en dacht hiermee test ik het ook even. Jawel krijg direct een redirect naar de vreemde website als ik zoek via google naar dit forum.

    Comment

    • renevanh
      • Oct 2004
      • 2371

      #3
      Gebeurt hier inderdaad ook, maar dus alleen bij eerste keer laden.

      Recent topic: https://www.vbulletin.com/forum/show...light=tinyurl4
      Zoals te lezen lijkt het probleem/lek in een deprecated functie te zitten.

      Ik heb ook topics op fora gevonden die al ouder zijn dan 2 jaar. Blijkbaar is dit al een vrij oude bug die ik (realiseer ik me nu) ook al eerder ben tegen gekomen.

      De redirect naar tinyurl4.info gebeurt soms ook als je op het forum bent, alle cookies van licht-geluid.nl verwijderd en dan refreshed. Maw: het licht dus niet aan Google maar zit inderdaad in de forumcode. Uit de debugging console van FireFox kan ik afleiden dat de redirect optreed voordat de javascripts worden aangeroepen, nog voor yuiloader-dom-event.js
      Neem het leven niet te serieus, je overleeft het toch niet...

      Comment

      • admin
        Administrator
        • Aug 2000
        • 1009

        #4
        Dank voor het melden heren!
        Ik heb denk ik een patch voor het probleem.

        Kunnen jullie ook nog eens kijken of het nog steeds zo is?
        Al Bundy : If you want something fixed right, get an ugly guy to do it.

        Comment

        • axs
          Moderator
          • Jun 2002
          • 2687

          #5
          Lijkt opgelost nu

          Tom
          If its true that we learn from our mistakes, some of us are working on getting one GREAT education!

          Comment

          • mrVazil
            • Mar 2010
            • 330

            #6
            daarom is het bij grote pakketten zo belangrijk om steeds de laatste versie te draaien!

            Hier doet ie het ook niet, dus denk dat je patch geholpen heeft

            Comment

            • Mathijs
              Moderator
              • Aug 2002
              • 1353

              #7
              En snel dat hij is he!

              Comment

              • admin
                Administrator
                • Aug 2000
                • 1009

                #8
                Het gekke is dat wij altijd de meest recente versie draaien, ondanks dat toch dit probleem.
                Bij de makers van de software is het stil.

                Er zal eerdaags wel een officiƫle patch of nieuwe versie komen.
                Al Bundy : If you want something fixed right, get an ugly guy to do it.

                Comment

                • vasco
                  • Oct 2003
                  • 2567

                  #9
                  Ook hier op drie computers en mijn telefoon werkt het weer normaal.
                  Patch lijkt geholpen te hebben, snelle actie.

                  Comment

                  Working...