Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

gulli Logo
  • Home
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Board
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • News
    • Topnews
    • Interviews
    • Glossen
    • Reportagen
    • Kurioses
    • RSS-Feed
    • Twitter
    • Newsletter
  • NewsPresso
    • Newsübersicht
    • Regeln
    • Highscore
    • RSS-Feed
  • Internet
    • Wissenswertes
    • Filesharing
    • Denkanstösse
  • IT-Sicherheit
    • IT-Lexikon
    • Gesetzliche Lage
    • Cyberkriminalität
    • Abwehrmaßnahmen
    • IT-Forensik
    • Privatsphäre bei Facebook
  • Hard- und Software
    • Zeitreise - PC und N-books
    • Tools
  • Games
    • Geschichte, Gegenwart und Zukunft der PC-Spiele
    • Online-Spiele
    • gulli:Wettbewerbe
    • gulli:Spiele
  • Mobile
    • Zeitreise - Mobile Endgeräte
  • Ansichtssache
    • Kommentiere und bewerte die Fundstücke.
  • Videos
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Apps
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • gulli
  • News
  • Bigwareshop: Shopsystem-Anbieter ignoriert seit 6 Monaten Sicherheitslücken
vorherige News
nächste News
Kurz notiert:

Bigwareshop: Shopsystem-Anbieter ignoriert seit 6 Monaten Sicherheitslücken

Screenshot von bigware.de

Screenshot von bigware.de

Bereits im Oktober 2011 kontaktierte Heiko Frenzel von Sicherheit-Online.org den Anbieter der Shopsoftware Bigwareshop. Diverse kritische Sicherheitslücken, mit denen man jegliche Webseiten übernehmen kann, die die Software installiert haben, wurden trotz mehrerer erfolgter Updates der in Hamburg ansässigen Bigware LTD. nicht behoben. Happy hacking dank SQLi, bSQLi, XSS et cetera?

Die Open-Source-Shopsoftware an sich ist kostenlos. Friedrich Koop von der Bigware LTD bietet aber Webhosting, einen kostenpflichtigen Installationsservice, eigene Seminare und Überprüfungen seiner Programme an. Zwar erhielt man diverse Anfragen von Frenzel per E-Mail und reagierte zunächst auch darauf. Behoben wurde die Lücke allerdings nicht. Das unter einer Gnu/GPL veröffentlichte Shopsystem wurde über 25.000 Mal heruntergeladen. Bislang ist aber unklar, wie viele Webseiten dieses System tatsächlich einsetzen und seit Monaten akut gefährdet sind, von Cyberkriminellen übernommen zu werden.

Die erste Anfrage von Sicherheit-Online.org wurde sogar herablassend beantwortet. Später wurde die Kommunikation von Seiten der Firma komplett eingestellt. Frenzel bat die Anbieter mehrfach um eine Kontrolle der eigenen Software, weil die veröffentlichten Sicherheitsupdates nicht dazu in der Lage waren, die Problematik komplett zu beheben. Statt die Bugs zu fixen, wurde der Hinweisgeber gebeten, seine negative Berichterstattung umgehend einzustellen. Trotz eines von Frenzel bei YouTube veröffentlichten Beweisvideos und diversen weiteren Sicherheitsupdates hat sich bis heute nichts an den offenen Lücken geändert, mit dessen Hilfe man Zugang zu den kompletten Datenbanken der betroffenen Portale erhalten kann.

 

Bild-Quellen: www.bigware.de

Lars Sobiraj (g+) am Montag, 30.04.2012 11:46 Uhr

Tags: sicherheit-online.org heiko frenzel bigwareshop friedrich koop

vgwort
 
Weitere interessante News
7 Reaktionen zu dieser Nachricht
  • Ghandy am 07.05.2012 19:10:24

    Jetzt mal ehrlich: warum solltest du eine Reaktion bekommen? Die werden sich für die abgeschriebenen Nachrichten hier, verständlicher Weise, nicht im geringsten interessieren und daher auch niemals antworten. Bei einem Shopsystem geht es in erster Linie um Geld. W ...

  • P7BB am 30.04.2012 16:26:09

    Jetzt mal ehrlich: warum solltest du eine Reaktion bekommen? Die werden sich für die abgeschriebenen Nachrichten hier, verständlicher Weise, nicht im geringsten interessieren und daher auch niemals antworten. Weil Gulli oft Unternehmen über bestehenden Sicherheits ...

  • hansgans24 am 30.04.2012 16:11:15

    Ich habe bislang keine Reaktion vom Unternehmen bekommen. Jetzt mal ehrlich: warum solltest du eine Reaktion bekommen? Die werden sich für die abgeschriebenen Nachrichten hier, verständlicher Weise, nicht im geringsten interessieren und daher auch niemals antworten. ...

  • Korinthenkacker am 30.04.2012 13:50:38

    Mit der main_bigware_53.php laboriert Bigware sein vier Jahren: http://www.exploit-db.com/exploits/5002 ...

  • Ghandy am 30.04.2012 13:27:53

    Ich habe bislang keine Reaktion vom Unternehmen bekommen. Ich bin gespannt, ob da noch etwas kommen wird. Eine derartige Berichterstattung kann man normalerweise nicht einfach so auf sich sitzen lassen. ...

weitere Kommentare lesen     Nachricht kommentieren

Games [Teamspeak]

Teamspeak Server

Teamspeak

Heutzutage ist die Internettelefonie neben Fest- und Mobilnetztelefonie immer gefragter. Per Internet zu kommunizieren ist nicht nur komfortabler und billiger, man ist zudem unabhängig von Tarifen, welche nur eine bestimmte Gesprächszeit günstig ermöglichen. Also wieso nicht auch Internet-Telefonie nutzen?

mehr lesen...

Aktuelle gulli:Videos
Play
Splinter Cell: Blacklist - Koop-Trailer
Play
Hands-On - Google Now mit deutscher Sprachausgabe
Play
Call of Duty: Ghosts - Deutscher Trailer
News [Interviews]

Interview mit dem Petitionsausschuss des Deutschen Bundestages

Lars Sobiraj am 14.05.2013, 13:52 Uhr

Bundestag

Der Petitionsausschuss des Deutschen Bundestags steht seit vielen Jahren den Bürgern und Gruppen für ihre Anliegen offen. Wir haben uns kürzlich mit einem der 80 Mitarbeiter des Hauses unterhalten. Da seit der Gründung nur sehr wenige Gesetzesänderungen durch Petitionen entstanden sind, wollen wir den Sinn dieser Institution hinterfragen. Dies ist vorerst der letzte Teil unserer Interview-Serie.

mehr lesen...

News [Kurioses]

Japaner erstellt seine Gemälde mit Microsoft Excel

Lars Sobiraj am 12.05.2013, 12:51 Uhr

Gemälde von Tatsuo Horiuchi

Wie ein 73-jährige Japaner beweist, kann man das am häufigsten benutzte Tabellenkalkulationsprogramm Microsoft Excel nicht nur für reguläre Berechnungen einsetzen. Tatsuo Horiuchi erstellt ausnahmslos seine traditionellen Gemälde mit Hilfe dieses Programms. Er arbeitet bereits seit 10 Jahren mit der Software und stellt seine Bilder in diversen Ausstellungen vor.

mehr lesen...

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookGoogle+gulli:news im AppStore
  • Home
  • Board
  • News
  • NewsPresso
  • Internet
  • IT-Sicherheit
  • Hard- und Software
  • Games
  • Mobile
  • Werbung
  • Presse
  • Kontakt
  • Betreiberinfos
  • Chat
  • Jobs
  • Suche

© 1998-2013 InQnet GmbH

Hardwareclips