habe jetzt auch mal google genutzt und bin auf NovaBot gestoßen genau die selbe Vorgehensweise
Hast du dir eigentlich die Beiträge durchgelesen? Das Projekt ist kein Scam 😅
Support- und Community-Themen werden lediglich über unseren Discord-Server abgewickelt, wo ihr uns schneller und unkomplizierter erreicht.
Meldet euch einfach dort, wenn ihr Fragen oder Anliegen habt: https://discord.griefergames.net/
habe jetzt auch mal google genutzt und bin auf NovaBot gestoßen genau die selbe Vorgehensweise
Hast du dir eigentlich die Beiträge durchgelesen? Das Projekt ist kein Scam 😅
habe jetzt auch mal google genutzt und bin auf NovaBot gestoßen genau die selbe Vorgehensweise
Hast du dir eigentlich die Beiträge durchgelesen? Das Projekt ist kein Scam 😅
äm ja habe ich ! habe ich was von scam geschrieben ?
habe jetzt auch mal google genutzt und bin auf NovaBot gestoßen genau die selbe Vorgehensweise
Haben uns neulich umbenannt. Aktuell gibt es (noch) keine Konkurrenz
Novabot scamfrei ich benutze ihn jetzt schon 4 Monate meist liegt es an mir dass da Probleme drin sind aber der ist so geil.Swoie hab ich mir premium gekauft was sich auch lohnt
Also bei mir klappt alles. Wenn’s mal nicht klappt kommt Neo vorbei xd
Also bei mir klappt alles. Wenn’s mal nicht klappt kommt Neo vorbei xd
Gibt na auch ein paar Supporter zwecks Problemen
Ist der normale Ablauf.
Würde nur nicht alles reinschicken
Ist der normale Ablauf.
Würde nur nicht alles reinschicken
Ich Kriegs nicht hin , das Ding will andauernd Codes dann mach ich das , ich melde mich an und dann schick der mich wieder zurück auf Anfang aber die log in Nachricht bekomme Ich immer noch und der code ist eh nicht nutzbar mit das was ich geschickt habe kann man nix anfangen
Ist der normale Ablauf.
Würde nur nicht alles reinschicken
Ich Kriegs nicht hin , das Ding will andauernd Codes dann mach ich das , ich melde mich an und dann schick der mich wieder zurück auf Anfang aber die log in Nachricht bekomme Ich immer noch und der code ist eh nicht nutzbar mit das was ich geschickt habe kann man nix anfangen
Brauchst du Hilfe? Dann schreib mir per DC: jaron189_
Ich Kriegs nicht hin , das Ding will andauernd Codes dann mach ich das , ich melde mich an und dann schick der mich wieder zurück auf Anfang aber die log in Nachricht bekomme Ich immer noch und der code ist eh nicht nutzbar mit das was ich geschickt habe kann man nix anfangen
Brauchst du Hilfe? Dann schreib mir per DC: jaron189_
Ich schreib dir später dann
Ich Kriegs nicht hin , das Ding will andauernd Codes dann mach ich das , ich melde mich an und dann schick der mich wieder zurück auf Anfang aber die log in Nachricht bekomme Ich immer noch und der code ist eh nicht nutzbar mit das was ich geschickt habe kann man nix anfangen
Brauchst du Hilfe? Dann schreib mir per DC: jaron189_
Oder Mach einfach im Discord ein Support Ticket auf...
Brauchst du Hilfe? Dann schreib mir per DC: jaron189_
Oder Mach einfach im Discord ein Support Ticket auf...
Wollte ihm ja nen invite schicken ![]()
Text von einem Discord nd von mir
Warnung: Mögliches Datenleck bei Novabot
Hallo zusammen,
ich möchte euch vor einer Sicherheitslücke / einem potenziellen Datenleck bei Novabot (https://discord.gg/CwdVEafsPx) warnen.
Es kann dort nicht ausgeschlossen werden dass eure Daten wie E-Mail-Adresse oder auch die Microsoft Account abhanden gekommen ist.
Ja, gewisse Daten wurden zwar verschlüsselt gespeichert, aber auch der Verschlüsselungstoken wurde zusammen mit diesen Daten gespeichert, faktisch ist also keine Verschlüsselung der Daten mehr gegeben.
Ich kann jedem nur DRINGEND raten, wer sich bei Novabot mit seinem Discord Account oder Microsoft Account eingeloggt hat seine Passwörter etc. zu ändern.
Bitte verbreitet die Nachricht, damit kein Schaden entstehen kann.
Im Anhang ein kleiner zensierter Ausschnitt, damit ihr die Ernsthaftigkeit dieses Anliegen versteht.
Wichtig! Diese Vermutungen und Informationen ergeben sich NUR aus Recherche.
Joa und die Vermutung ist halt Falsch. Eigentlich recht selbsterklärend das ein Bot mit den Funktionen Zugriff auf deinen Account brauch. Selbstverständlich können die Zugriffe auch benutzt werden um deinen Acc zu übernehmen. Hier sollte man aber einfach auf die Dauer des Projekts achten, immerhin besteht es bereits seid Juli, wenn nicht sogar länger. Hier hätte man auch die Member fragen können die es bereits aktiv nutzen.
Aktiviert immer 2FA in euren Konten am besten über den google Authenticator und schaut welche Apps Ihr freigebt, bzw welche DIenste Ihr Zugriff gebt. Dann noch 2FA auf GG aktivieren und schon kann euch nichts mehr passieren.
Gruß
BigBang_Ger
Wie konnte es zu einem Daten Leck kommen?
Alles anzeigenText von einem Discord nd von mir
Warnung: Mögliches Datenleck bei Novabot
Hallo zusammen,
ich möchte euch vor einer Sicherheitslücke / einem potenziellen Datenleck bei Novabot (https://discord.gg/CwdVEafsPx) warnen.
Es kann dort nicht ausgeschlossen werden dass eure Daten wie E-Mail-Adresse oder auch die Microsoft Account abhanden gekommen ist.
Ja, gewisse Daten wurden zwar verschlüsselt gespeichert, aber auch der Verschlüsselungstoken wurde zusammen mit diesen Daten gespeichert, faktisch ist also keine Verschlüsselung der Daten mehr gegeben.Ich kann jedem nur DRINGEND raten, wer sich bei Novabot mit seinem Discord Account oder Microsoft Account eingeloggt hat seine Passwörter etc. zu ändern.
Bitte verbreitet die Nachricht, damit kein Schaden entstehen kann.
Im Anhang ein kleiner zensierter Ausschnitt, damit ihr die Ernsthaftigkeit dieses Anliegen versteht.
Joa und die Vermutung ist halt Falsch. Eigentlich recht selbsterklärend das ein Bot mit den Funktionen Zugriff auf deinen Account brauch. Selbstverständlich können die Zugriffe auch benutzt werden um deinen Acc zu übernehmen. Hier sollte man aber einfach auf die Dauer des Projekts achten, immerhin besteht es bereits seid Juli, wenn nicht sogar länger. Hier hätte man auch die Member fragen können die es bereits aktiv nutzen.
Aktiviert immer 2FA in euren Konten am besten über den google Authenticator und schaut welche Apps Ihr freigebt, bzw welche DIenste Ihr Zugriff gebt. Dann noch 2FA auf GG aktivieren und schon kann euch nichts mehr passieren.
Gruß
BigBang_Ger
Wie konnte es zu einem Daten Leck kommen?
Ich weiss nicht von wo du den Text her hast, aber von Neotastisch wurde im Discord mitgeteilt, dass keine Emailadressen der Kunden betroffen sind.
Ich zitiere:
**Was ist passiert?**
Ein Nutzer, den ich aus privaten Gründen anonym halten werde, hat eine Sicherheitslücke in unserem System entdeckt. Diese Sicherheitslücke ermöglichte sogenannte SQL-Attacken in bestimmten Routen, die zum Login verwendet wurden.
Selbstverständlich haben wir die Sicherheitslücken so schnell wie möglich geschlossen, und NovaBot ist nun gegen diese Art von Angriffen geschützt.
**Was ist betroffen?**
Keine Sorge, eure Microsoft- und NovaBot-Konten sind sicher. Betroffen waren lediglich die E-Mail-Adressen (**nicht** die von eurem Microsoft-Account), die für Benachrichtigungen wie Nachrichten, Kicks etc. verwendet werden.
Auch, wenn das **undenkbar** ist, dass eure Microsoft Accounts betroffen sind, würde ich nur sicherheitshalber die [Autorisierten Apps zurücksetzen](https://www.komando.com/cybersecurity/…t%20to%20remove.).
Die Person, die die Sicherheitslücke entdeckt hat, hat mir versichert, dass sie diese nur zu unserem Wohl gefunden und nicht ausnutzen wird.
Es tut mir sehr leid, dass eine solche Sicherheitslücke überhaupt möglich war. Ich möchte mich von ganzem Herzen entschuldigen und werde während der heutigen Wartungsarbeiten jeden Winkel des Codes nach weiteren Sicherheitslücken durchsuchen.
Das Plugin-System wird bis auf Weiteres deaktiviert.
Entschuldigung,
Neo
Alles anzeigenAlles anzeigenText von einem Discord nd von mir
Warnung: Mögliches Datenleck bei Novabot
Hallo zusammen,
ich möchte euch vor einer Sicherheitslücke / einem potenziellen Datenleck bei Novabot (https://discord.gg/CwdVEafsPx) warnen.
Es kann dort nicht ausgeschlossen werden dass eure Daten wie E-Mail-Adresse oder auch die Microsoft Account abhanden gekommen ist.
Ja, gewisse Daten wurden zwar verschlüsselt gespeichert, aber auch der Verschlüsselungstoken wurde zusammen mit diesen Daten gespeichert, faktisch ist also keine Verschlüsselung der Daten mehr gegeben.Ich kann jedem nur DRINGEND raten, wer sich bei Novabot mit seinem Discord Account oder Microsoft Account eingeloggt hat seine Passwörter etc. zu ändern.
Bitte verbreitet die Nachricht, damit kein Schaden entstehen kann.
Im Anhang ein kleiner zensierter Ausschnitt, damit ihr die Ernsthaftigkeit dieses Anliegen versteht.
Wie konnte es zu einem Daten Leck kommen?
Ich weiss nicht von wo du den Text her hast, aber von Neotastisch wurde im Discord mitgeteilt, dass keine Emailadressen der Kunden betroffen sind.
Ich zitiere:
**Was ist passiert?**
Ein Nutzer, den ich aus privaten Gründen anonym halten werde, hat eine Sicherheitslücke in unserem System entdeckt. Diese Sicherheitslücke ermöglichte sogenannte SQL-Attacken in bestimmten Routen, die zum Login verwendet wurden.
Selbstverständlich haben wir die Sicherheitslücken so schnell wie möglich geschlossen, und NovaBot ist nun gegen diese Art von Angriffen geschützt.
**Was ist betroffen?**
Keine Sorge, eure Microsoft- und NovaBot-Konten sind sicher. Betroffen waren lediglich die E-Mail-Adressen (**nicht** die von eurem Microsoft-Account), die für Benachrichtigungen wie Nachrichten, Kicks etc. verwendet werden.
Auch, wenn das **undenkbar** ist, dass eure Microsoft Accounts betroffen sind, würde ich nur sicherheitshalber die [Autorisierten Apps zurücksetzen](https://www.komando.com/cybersecurity/…t%20to%20remove.).
Die Person, die die Sicherheitslücke entdeckt hat, hat mir versichert, dass sie diese nur zu unserem Wohl gefunden und nicht ausnutzen wird.
Es tut mir sehr leid, dass eine solche Sicherheitslücke überhaupt möglich war. Ich möchte mich von ganzem Herzen entschuldigen und werde während der heutigen Wartungsarbeiten jeden Winkel des Codes nach weiteren Sicherheitslücken durchsuchen.
Das Plugin-System wird bis auf Weiteres deaktiviert.
Entschuldigung,
Neo
Wie du im Screen siehst, sind die Emails betroffen, mit denen man sich halt angemeldet hat. Das kann natürlich eine andere Email sein, als die von deinem Minecraft Account. Meine private Mail wurde mir plötzlich per DM geschickt…
Aber @Neotastisch sollte sich denke selber dazu äußern, bevor dumme Theorien hier entstehen die Schwachsinn ist.
Will kein stress mit Neo find auch cool was er macht,
Aber es ist klar das er es schöner redet als es ist.
Also, es sind die Emails betroffen, die beim Login mit Discord von Discord gegeben werden. Damit werden dann zB die Notifikationen für MSGs usw gegeben. Alle kritischen Daten, die mit Microsoft zu tuen haben (Auth keys, keine direkten Passwörter oder Emails) werden separat gespeichert. Auf Grund eines Fehlers in dem neuen Plugin System konnte eine Person eine Datenbank abfrage machen, womit dann diese Daten Preisgegeben wurden.
Zum Thema mit dem Verschlüsslungskey: Der Verschlüsslung für die weniger sensiblen Daten (BotToken) wird direkt innerhalb des Dateisystems gespeichert und der für Microsoft extern.
Das Problem mit dem Plugin System war, dass wir Sicherheitsmaßnahmen gegen solche Methoden eingebaut haben, die aber mit einem Bit64 Format umgangen wurden
Aktuell ist NovaBot in Wartungsarbeiten um diese Fehler zu beheben
Weiterhin tut mir das Leid
NovaBot hat jetzt auch eine neue Leitung.
Das heißt, ich agiere noch im Team aber bin nicht mehr zuständig für Anfragen.