<html>
  <head>

    <meta http-equiv="content-type" content="text/html; charset=utf-8">
  </head>
  <body bgcolor="#FFFFFF" text="#000000">
    Guten Morgen,<br>
    <br>
    Den Oldenburgern ist da wohl ein wenig übel mitgespielt worden.<br>
    Bitte prüfen, ob wir auch betroffen sind......gezielt auf die
    Infrastruktur abgerichteter Angriff..... <br>
    <br>
    Gruß zum Wach werden ;)<br>
    <div class="moz-forward-container"><br>
      -------- Weitergeleitete Nachricht --------
      <table class="moz-email-headers-table" border="0" cellpadding="0"
        cellspacing="0">
        <tbody>
          <tr>
            <th align="RIGHT" nowrap="nowrap" valign="BASELINE">Betreff:
            </th>
            <td>[Freifunk-OL] srv01 korrumpiert</td>
          </tr>
          <tr>
            <th align="RIGHT" nowrap="nowrap" valign="BASELINE">Datum: </th>
            <td>Mon, 23 Mar 2015 00:48:02 +0100</td>
          </tr>
          <tr>
            <th align="RIGHT" nowrap="nowrap" valign="BASELINE">Von: </th>
            <td>Jan-Tarek Butt <a class="moz-txt-link-rfc2396E" href="mailto:buttjantarek@googlemail.com"><buttjantarek@googlemail.com></a></td>
          </tr>
          <tr>
            <th align="RIGHT" nowrap="nowrap" valign="BASELINE">Antwort
              an: </th>
            <td>Freifunk Oldenburg
              <a class="moz-txt-link-rfc2396E" href="mailto:freifunk-ol@lists.nord-west.net"><freifunk-ol@lists.nord-west.net></a></td>
          </tr>
          <tr>
            <th align="RIGHT" nowrap="nowrap" valign="BASELINE">An: </th>
            <td>Freifunk Oldenburg
              <a class="moz-txt-link-rfc2396E" href="mailto:freifunk-ol@lists.nord-west.net"><freifunk-ol@lists.nord-west.net></a>,
              <a class="moz-txt-link-abbreviated" href="mailto:freifunk-ol-dev@lists.nord-west.net">freifunk-ol-dev@lists.nord-west.net</a></td>
          </tr>
        </tbody>
      </table>
      <br>
      <br>
      <pre>-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

Hallo zusammen,

Durch eine Schwere Sicherheitslücke in der api von Netmon wurde auf
dem Server srv01 eingebrochen. Wir konnten unterandern feststellen das
auf die /etc/passwd zugegriffen wurde. Die Sicherheitslücke ist dank
Clemens bereits geschlossen. Wir haben mit rootkit scannern geprüft ob
rootkits eingerichtet wurden. Wir werden srv01 aufgrund des Einbruchs
neu aufsetzen.

Neben uns sind auch anderen Communitys betroffen zurzeit bekannt sind
Freifunk Franken und Ansbach siehe Artikel [0]. Es ist auszugehen das
der/die Angreifer die selben wie bei uns sind.

<a class="moz-txt-link-freetext" href="https://freifunk-ansbach.de/freifunk-ansbach-mesh-gehackt-und-observiert">https://freifunk-ansbach.de/freifunk-ansbach-mesh-gehackt-und-observiert</a>
/

Gruß

Tarek

GET
/api.php?section=1&class=echo+shell_exec%28%27cat+%2fetc%2fpasswd%27%29%
3b+%2f%2f
HTTP/1.1" 200 556 "-" "Mozilla/5.0 (iPhone; CPU iPhone OS 8_1_2 like
Mac OS X) AppleWebKit/600.1.4 (KHTML, like Gecko) Version/8.0
Mobile/12B440 Safari/600.1.4"
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2
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=pUHK
-----END PGP SIGNATURE-----
_______________________________________________
Freifunk-OL mailing list
<a class="moz-txt-link-abbreviated" href="mailto:Freifunk-OL@lists.nord-west.net">Freifunk-OL@lists.nord-west.net</a>
<a class="moz-txt-link-freetext" href="https://lists.nord-west.net/mailman/listinfo/freifunk-ol">https://lists.nord-west.net/mailman/listinfo/freifunk-ol</a>

</pre>
      <br>
    </div>
    <br>
  </body>
</html>