Schon seit geraumer Zeit sind zahlreiche Sicherheitslücken in phpNuke bekannt. phpNuke ist ein Datenbank gestütztes Informationssystem, neudeutsch Content-Management-System genannt. Es ist das am weitest verbreitete seiner Art und wird als OpenSource-Projekt von Francesco Burzi aus Venezuela entwickelt. Nachdem vor einigen Tagen auch seine offizielle phpNuke-Webseite erfolgreich von Hackern angegriffen wurde, gibt es jetzt endlich ein Sicherheitsupdate für das populäre Programm.

In letzter Zeit scheint es zum Volkssport geworden zu sein. Hacker suchen via Google wahllos Infoseiten und Nachrichtenboards im Internet und überprüfen, ob darauf noch ältere Versionen der Programme installiert sind, bei denen es noch Sicherheitslücken gibt. Im Prinzip trifft dies im Moment auf alle bekannten und verbreiteten Board- und Infosysteme zu. AA hat dies in einem Beitrag für die BoardRundschau am Beispiel der Boardsoftware phpBB deutlich gemacht. Die Hacker haben meist mit der Gemeinschaft versuchen bekannte Sicherheitslecks der Programme auszunutzen, übernehmen die administrative Kontrolle für kurze Zeit und manipulieren meist die Startseite und manchmal auch die Datenbank. Meist hielt sich der angerichtete Schaden in Grenzen, teilweise ging auch der gesamte Datenbestand eines Boardes verloren.  So wurde z.B. BavarianTommys Sicherheitsseite mehrfach hintereinander attackiert, so dass sich der Betreiber gezwungen sah, die Infoseite seither ganz aus dem Netz zu nehmen.

In den letzten Wochen hat dies auch bei Francesco Burzi zu einem Umdenken geführt. Bisher hat sich der Programmentwickler als wenig teamfähig gezeigt und kaum auf fachkundige Anregungen reagiert. Doch auf Grund der verschärften Sicherheitssituation ist es jetzt zu einer Zusammenarbeit mit Spezialisten in Internetsicherheit gekommen. Als erstes Resultat gibt es jetzt ein Sicherheitsupdate für die Version 6.x von phpNuke. Allen Webmastern, die das Programm einsetzen, wird das sofortige Update dringend empfohlen.