Mitwoch 17.57 Uhr: YIGG.de alle Meldungen sind weg!
Lapidarer Text bei allen YIGG Einträgen:
“Datenbank geleert. Uhm ja zuviel kaffee, nix backups und so.. damn”
Screenshot:

Update I - Enrico von YiGG.de schrieb um 18:51 hier einen Kommentar:
Die Datenbankmeldung vonwegen das alle Einträge weg sind ist fast ein jahr alt und stammt von mir, wenn was weg ist dann nur von heute, backups werden täglich erstellt.
Nur soviel, ein Zugriff direkt auf den Server ist nicht erfolgt, ich geh momentan von einem fehlerhaften inputcheck und einer daraus resultierenden SQL-Injection aus.
Wichtige Benutzerrelevante Daten liegen auf YiGG auch nicht vor.
momentan sind wir am evaluieren was genau passiert ist, bis der bug gefunden und behoben wurde wird yigg jedenfalls erstmal offline bleiben.
Und dem Kommentar von Bloodsucker schlies ich mich an.
Update II: Sicherheitshalber wurde auch die Datenbank des YiGG.de Blog abgeschaltet.
Update III: Heute morgen ist YiGG.de wieder online.


6 comments so far
jo -.-
shice scriptkiddies
Aua, ich bin auf den Exploit gespannt.
Die Datenbankmeldung vonwegen das alle Einträge weg sind ist fast ein jahr alt und stammt von mir, wenn was weg ist dann nur von heute, backups werden täglich erstellt.
Nur soviel, ein Zugriff direkt auf den Server ist nicht erfolgt, ich geh momentan von einem fehlerhaften inputcheck und einer daraus resultierenden SQL-Injection aus.
Wichtige Benutzerrelevante Daten liegen auf YiGG auch nicht vor.
momentan sind wir am evaluieren was genau passiert ist, bis der bug gefunden und behoben wurde wird yigg jedenfalls erstmal offline bleiben.
Und dem Kommentar von Bloodsucker schlies ich mich an.
@Enrico: sorry, dass es Euch so erwischt hat.
Schade, falls die Daten von heute weg sind. Glück im Unglück, solange per SQL-Injection nur geschrieben und nicht gelesen wurde.
Ich hoffe Ihr könnt bald wieder zügig online gehen. *Beide Daumen drück*
phantom und risk werden das Kind schon schaukeln - und wenn’s so läuft, wie wir das von YiGG gewohnt sind, wird’s schneller gehen, als wir alle erwarten…
Hallo…eine Alternative zu digg.com im deutschen Raum für online
Nachrichten und interessante Links halte ich schon für richtig.
Webnews.de erinnert mich aber eher an die Bild und
yigg.de ist ok aber zu überladen. Ich habe mit Drupal ( ein super CMS )
versucht, eine Art vereinfachtes Digg-Clone für den deutschsprachigen
Raum zu bauen…vielleicht könnt Ihr Euch das ja mal anschauen und mir paar Tipps oder Feedback geben!
Danke Euch…
http://www.snaqit.de
Line and paragraph breaks automatic, e-mail address never displayed, HTML allowed:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>