Search found 1421 matches

by Ralph
Tue 23. Dec 2025, 10:27
Forum: Modifikationen / Skripte
Topic: Länder IP Ban mit Fail2Ban, KeyHelp und Static Files
Replies: 27
Views: 12278

Re: Länder IP Ban mit Fail2Ban, KeyHelp und Static Files

# AbuseIPDB - 3 Tage Liste (~60k IPs, empfohlen) https://raw.githubusercontent.com/borestad/blocklist-abuseipdb/refs/heads/main/abuseipdb-s100-3d.ipv4 # Spamhaus DROP (Don't Route Or Peer) - sehr konservativ, kaum false positives https://www.spamhaus.org/drop/drop.txt # Firehol Level 1 - jetzt ...
by Ralph
Fri 19. Dec 2025, 12:23
Forum: Allgemeines
Topic: DNS Einstellungen für Subdomain? [GELÖST]
Replies: 15
Views: 498

Re: DNS Einstellungen für Subdomain? [GELÖST]

Hallo, ich weiß nicht warum, aber wen ich eine Subdomain erstelle wird die DNS nicht richtig übernommen. Für die Hauptdomain gibt es ja die Welt Kugel neben der Domain oder den DNS Editor, aber die Subdomain hat keine Welt Kugel daneben oder Taucht im DNS Editor auf, wo genau kann man von der Su ...
by Ralph
Wed 17. Dec 2025, 12:43
Forum: Off Topic
Topic: Added PHP 8.5.0 - 01 January 1970 [SOLVED]
Replies: 2
Views: 250

Added PHP 8.5.0 - 01 January 1970 [SOLVED]

War da jemand mit Dr. Emmett Brown unterwegs :shock:
Update 01 January 1970
Added PHP 8.5.0 (arm64)
by Ralph
Sun 14. Dec 2025, 16:05
Forum: Allgemeines
Topic: Bad Robot Falle [GELÖST]
Replies: 2
Views: 310

Re: Bad Robot Falle [GELÖST]

https://www.abuseipdb.com/check/43.157.179.227 1. IP blockieren 43.157.179.227 2. eventl. per bodychecks postfix oder rspamd reject via content checks: Hier ein Beispiel für /etc/postfix/body_checks /ct_bb\.php/ REJECT /Bad Robot Falle .*/ REJECT /.* Bad Robot Falle/ REJECT https://www.linuxbabe.com/ ...
by Ralph
Sun 14. Dec 2025, 09:42
Forum: Off Topic
Topic: Roundcube - Security updates 1.6.12
Replies: 0
Views: 191

Roundcube - Security updates 1.6.12

This is a security update to the stable version 1.6 of Roundcube Webmail. It provides fixes to recently reported security vulnerabilities: - Fix Cross-Site-Scripting vulnerability via SVG's animate tag reported by Valentin T., CrowdStrike. - Fix Information Disclosure vulnerability in the HTML style ...
by Ralph
Fri 12. Dec 2025, 12:13
Forum: Allgemeines
Topic: Erfahrungen mit dem Migrator (Keyweb Tool)
Replies: 4
Views: 287

Re: Erfahrungen mit dem Migrator (Keyweb Tool)

Danke für das Feedback. Die Hälfte der Punkte lässt sich bereits über die API abbilden, für die andere Hälfte benötigt es neue API Features. Ich hab die Informationen jetzt an den Entwickler des Migrators weitergeleitet, dann sollten sich so zeitnah zumindest ein paar Punkte abstellen lassen. Die AP ...
by Ralph
Fri 12. Dec 2025, 08:52
Forum: Allgemeines
Topic: Erfahrungen mit dem Migrator (Keyweb Tool)
Replies: 4
Views: 287

Re: Erfahrungen mit dem Migrator (Keyweb Tool)

Ich habe das Tool bisher nicht verwendet, aber bei allen Migrationen sollte Quell und Ziel-System von der Konfiguration identisch sein. Auch weitere config files die nicht via KH managed werden sollten vorher angepasst bzw. übertragen werden z.b. F2B settings und eigene Filter, Apache, Rspamd ...
by Ralph
Sun 7. Dec 2025, 18:52
Forum: Off Topic
Topic: Critical Bugs in React and Next.js Allow RCE [SOLVED]
Replies: 9
Views: 589

Re: Critical Bugs in React and Next.js Allow RCE [SOLVED]

@Ralph: Ich finde es grundsätzlich immer gut, wenn auf bestehende Lücken hingewiesen wird...auch wenn es wie in diesem Fall das Panel garnicht direkt betrifft. Ich würde dich nur für die Zukunft bitten, nicht nur einfach einen Link ohne Kontext zu posten, sondern den Kontext direkt mitzuliefern. Da ...
by Ralph
Sun 7. Dec 2025, 18:18
Forum: Off Topic
Topic: Critical Bugs in React and Next.js Allow RCE [SOLVED]
Replies: 9
Views: 589

Re: Critical Bugs in React and Next.js Allow RCE [SOLVED]

Jolinar wrote: Sun 7. Dec 2025, 18:16 Ich hab den Kontext noch mal im Startpost ergänzt. So sollte für den Durchschnittsuser erkennbar sein, daß kein direkter Bezug zum Panel vorhanden ist.
Ich danke dir!
by Ralph
Sun 7. Dec 2025, 18:17
Forum: Off Topic
Topic: Critical Bugs in React and Next.js Allow RCE [SOLVED]
Replies: 9
Views: 589

Re: Critical Bugs in React and Next.js Allow RCE [SOLVED]

Mag ja sein, aber all das hat mit KeyHelp nix zu tun. Im Gegenteil, dein Posting kann bestimmte Teile unserer User verunsichern. Nein mit KH hat es an sich nichts zu tun, deshalb habe ich diese Info ja auch hier ins OT gepackt, bzgl KH braucht sich also diesbezgl. niemand verunsichert zu fühlen, es ...
by Ralph
Sun 7. Dec 2025, 17:01
Forum: Off Topic
Topic: Critical Bugs in React and Next.js Allow RCE [SOLVED]
Replies: 9
Views: 589

Re: Critical Bugs in React and Next.js Allow RCE [SOLVED]

Was willst du uns mit deinem Posting sagen? KeyHelp nutzt kein React und auch kein Next.js Dadurch werden Attacken über kompromittierte Devices (Botnets expandieren) zwangläufig zusätzlich zu der momentan extrem hohen Anzahl an Attacken weiter sprunghaft ansteigen, die Folgen werden also spürbar sei ...
by Ralph
Sun 7. Dec 2025, 10:20
Forum: Off Topic
Topic: Critical Bugs in React and Next.js Allow RCE [SOLVED]
Replies: 9
Views: 589

Critical Bugs in React and Next.js Allow RCE [SOLVED]

https://thehackernews.com/2025/12/critical-rsc-bugs-in-react-and-nextjs.html Mod-Edit: Kritische Sicherheitslücken in React Server Components (RSC) und Next.js Es wurde eine maximale Sicherheitslücke (CVSS 10.0) in React Server Components offengelegt, die unautorisierten Remote Code Execution (RCE) ...
by Ralph
Fri 5. Dec 2025, 10:13
Forum: Off Topic
Topic: Cloudflare Global Network experiencing issues
Replies: 12
Views: 1245

Re: Cloudflare Global Network experiencing issues

auf ein neues ... da bahnt sich wohl wieder ein Inferno an :shock:
by Ralph
Thu 4. Dec 2025, 16:58
Forum: Off Topic
Topic: python-httpx Attacken - UA Anfragen einfach blockierbar?
Replies: 9
Views: 972

Re: python-httpx Attacken - UA Anfragen einfach blockierbar?

Wenn man sich nur auf fail2ban verlässt, dann mag das eventuell je nach Server und Frequenz der Requests in die Hose gehen, noch bevor fail2ban blockt. Rewrites sind aber natürlich auch nicht völlig umsonst. Ich habe bisher "NUR" Attacken basierende logs bzgl. python httpx finden können ... Aber ich ...
by Ralph
Wed 3. Dec 2025, 10:31
Forum: Off Topic
Topic: python-httpx Attacken - UA Anfragen einfach blockierbar?
Replies: 9
Views: 972

Re: python-httpx Attacken - UA Anfragen einfach blockierbar?

MS weist erstaunlicherweise bereits seit Sept. auf dieses Problem hin ... ich werde in dem Fall dann mal über meinen Schatten springen :lol:
https://techcommunity.microsoft.com/blo ... ts/4420827