Ergebnis 1 bis 7 von 7

Thema: CONTAO 3.5 - Sicherheit SPAM Versand

  1. #1
    Contao-Fan
    Registriert seit
    11.11.2011.
    Ort
    Schwerin
    Beiträge
    617

    Standard CONTAO 3.5 - Sicherheit SPAM Versand

    Hallo,


    unser Kunde mit der Domain campmobil-schwerin.de berichtet über ein SPAM- Problem:

    Wenn seine Kunden die Website aufsuchen (www.campmobil-schwerin.de), erfolgt kurze Zeit später ein Spamversand an den Betrachter der Website.

    Wir haben jedoch keine Anzeichen dafür vorliegen, auch nicht, das diese Website (CONTAO 3.5.36) für einen SPAM- Versand mißbracht wird.


    Vielen Dank für Hinweise.

  2. #2
    Community-Moderatorin & Contao-Urgestein Avatar von mlweb
    Registriert seit
    10.07.2011.
    Beiträge
    6.742
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Zitat Zitat von mv-soft Beitrag anzeigen
    Wenn seine Kunden die Website aufsuchen (www.campmobil-schwerin.de), erfolgt kurze Zeit später ein Spamversand an den Betrachter der Website.
    Auf welcher Grundlage stellen das die Kunden fest? Was passiert da genau?

    Zitat Zitat von mv-soft Beitrag anzeigen
    Wir haben jedoch keine Anzeichen dafür vorliegen, auch nicht, das diese Website (CONTAO 3.5.36) für einen SPAM- Versand mißbracht wird.
    Wie hast Du das überprüft?
    Ich habe Dir mit meinen Hinweisen geholfen und Du möchtest Dich bedanken?
    Unterstütze bitte das Contao-Projekt (Button Links)
    Weitere Spendenmöglichkeiten
    ------------------------------------------------------------------------------------------------------
    Contao-Dokumentation: Contao-Handbuch und Contao-Entwickler-Doku
    Contao-Online-Video-Kurse: Contao Academy
    Funktionalität erweitern: Contao-Erweiterungen

    Für Dinge die man mit html5 und css3 lösen kann, braucht man kein javascript.




  3. #3
    Contao-Fan
    Registriert seit
    11.11.2011.
    Ort
    Schwerin
    Beiträge
    617

    Standard

    Das sind Vermutungen des Kunden und ich habe auf dem Mailserver keinerlei Anzeichen dafür, das hier ein Mißbrauch vorliegt.

  4. #4
    Community-Moderator Avatar von stefan-at-work
    Registriert seit
    05.06.2009.
    Ort
    Bad Segeberg
    Beiträge
    1.780
    Partner-ID
    634

    Standard

    Evt. kein Update gemacht? Es gab eine Sicherheitslücke bei dem von Contao genutzen Swiftmailer, die mit der 3.5.21 gefixed wurde
    https://contao.org/de/news/contao_3-5-21.html
    Geändert von stefan-at-work (13.11.2018 um 12:20 Uhr)

  5. #5
    Contao-Urgestein
    Registriert seit
    29.10.2009.
    Ort
    Magdeburg
    Beiträge
    2.020
    Partner-ID
    626
    User beschenken
    Wunschliste

    Standard

    Zitat Zitat von mv-soft Beitrag anzeigen
    Hallo,


    unser Kunde mit der Domain campmobil-schwerin.de berichtet über ein SPAM- Problem:

    Wenn seine Kunden die Website aufsuchen (www.campmobil-schwerin.de), erfolgt kurze Zeit später ein Spamversand an den Betrachter der Website.

    Wir haben jedoch keine Anzeichen dafür vorliegen, auch nicht, das diese Website (CONTAO 3.5.36) für einen SPAM- Versand mißbracht wird.


    Vielen Dank für Hinweise.
    Das würde ja voraussetzen, dass der Kunde irgendwo seine E-Mail Adresse eingibt. Wie soll sonst der Spammissbrauch erfolgen?

  6. #6
    Contao-Fan Avatar von PaddySD
    Registriert seit
    26.10.2016.
    Ort
    Andechs
    Beiträge
    656

    Standard

    Wahrscheinlich ist es ein Strato-Paket mit Werbeeinblendung oder sowas... Sorry, aber bei solchen Fragen (mit DEM Informations- und vor allem Logikgehalt) keimt bei mir der Verdacht nach Trollen im Forum.

    Was heisst denn "Spamversand an den Betrachter der Seite"? Kriegt da einer ohne Eingabe von E-Mail oder gar postalischer Adresse ein Stück Schinken angezeigt?

    Ich bin wirklich der Letzte, der für schlecht oder "unwisend" formulierte Fragen kein Verständnis hat, aber diese Frage hat es echt mit Leichtigkeit auf meine Liste der ***** Fragen 2018 geschafft, und das beinhaltet nicht nur das Contao Forum.

    Sorry, das musste mal raus, aber wer solche Fragen stellt, sollte besser kein Geld für die Weitergabe einer Antwort an Kunden verlangen dürfen...

    PS: Ich stelle mir das gerade mal so vor: Besucher kommt auf die Seite, im Hintergrund wird ein illegal beschafftes NSA-Script ausgeführt, dass direkt unter der Adresse (ohne SSL) http://sagMirDieEmailAdresseAnhandDe....nsa.irgendwas die zur IP gehörende E-Mail-Adresse abfragt, einen Abgleich mit einer aktuellen Telekom-Datenbank durchführt, und dann noch während des Betrachtens der Seite eine Spam-Mail versendet... Ernsthaft???!!!
    Geändert von PaddySD (13.11.2018 um 13:54 Uhr)

  7. #7
    Contao-Yoda Avatar von MacKP
    Registriert seit
    15.06.2009.
    Ort
    Duisburg
    Beiträge
    13.292
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Ich hab mir die Seite jetzt nicht angeschaut, aber da brauch man keine NSA um an die Mails zu kommen:
    Ein einfaches input Element wo der Browser dann automatisch die (vom Browser gemerkte) E-Mail-Adresse einträgt reicht ja schon.
    So oder so würde ich erst einmal Contao auf eventuelle Fremdscripte überprüfen (http://de.contaowiki.org/Contao_gehackt).

    Viele Grüße
    Contao Pool | C-C-A | MetaModels | [Internetseite -> Mediendepot Ruhr]
    [Arbeitet bei -> Paus Design & Medien]
    "I can EXPLAIN it to you, but I can't UNDERSTAND it for you."

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •