Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

gulli Logo
  • Home
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Board
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • News
    • Topnews
    • Interviews
    • Glossen
    • Reportagen
    • Kurioses
    • RSS-Feed
    • Twitter
    • Newsletter
  • NewsPresso
    • Newsübersicht
    • Regeln
    • Highscore
    • RSS-Feed
  • Internet
    • Wissenswertes
    • Filesharing
    • Denkanstösse
  • IT-Sicherheit
    • IT-Lexikon
    • Gesetzliche Lage
    • Cyberkriminalität
    • Abwehrmaßnahmen
    • IT-Forensik
    • Privatsphäre bei Facebook
  • Hard- und Software
    • Zeitreise - PC und N-books
    • Tools
  • Games
    • Geschichte, Gegenwart und Zukunft der PC-Spiele
    • Online-Spiele
    • gulli:Wettbewerbe
    • gulli:Spiele
  • Mobile
    • Zeitreise - Mobile Endgeräte
  • Ansichtssache
    • Kommentiere und bewerte die Fundstücke.
  • Videos
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Apps
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • gulli
  • News
  • RapidShare: Kritische Sicherheitslücke beseitigt
vorherige News
nächste News
Kurz notiert:

RapidShare: Kritische Sicherheitslücke beseitigt

RapidShare

RapidShare

Der Sicherheitsexperte Heiko Frenzel von Sicherheit-Online machte den Schweizer Filehoster RapidShare auf eine kritische XSS-Schwachstelle aufmerksam. Die Lücke wurde von den Betreibern zeitnah behoben. Über eine fehlende Schutzfunktion des Portals hätten Cyberkriminelle auf Zielrechnern Schadcode einschleusen können. Auch war es möglich, Käufer von Rapids über eine gefälschte Website abzuzocken.

Durch eine fehlende Schutzfunktionen war es bei RapidShare bis vor Kurzem möglich, die Seitenausgabe zu manipulieren und auf den Zielrechnern externe Dateien, sowie Schadcode einzuschleusen. So war es unter anderem möglich, Besucher auf eine zuvor manipulierte Warez-Seite zu schleusen, um diese zum Download von Malware zu bewegen. Cyberkriminelle hätten Besucher auch auf gefälschte Webseiten locken können, um dort einen Premium-Account zu augenscheinlich besonders günstigen Konditionen zu erwerben. Statt des Schweizer Internet-Dienstleisters hätten die Käufer in dem Fall aber lediglich die Kriminellen finanziell entlohnt. Links auf RapidShare werden gerne verkürzt dargestellt, was die Schwachstelle noch kritischer gestaltete.

Das Unternehmen reagierte zeitnah auf den Sicherheitshinweis und ließ sich von Frenzel zunächst mit weiteren Details versorgen. Nach einer Demonstration der Schwachstelle wurde der Bug innerhalb weniger Stunden behoben. Die Fehlermeldung des Sicherheitsexperten ging ursprünglich auf eine Mitteilung des Hackers sup3ria zurück.

Text-Quellen: sicherheit-online.org

Lars Sobiraj (g+) am Montag, 14.05.2012 09:20 Uhr

Tags: rapidshare sicherheit-online.org heiko frenzel sup3ria

Rating
vgwort
 
Weitere interessante News
5 Reaktionen zu dieser Nachricht
  • Ghandy am 14.05.2012 13:18:45

    Ob die Lücke schon ausgenutzt werden wir wohl nie erfahren. ;-) ...

  • MSX am 14.05.2012 13:17:22

    Klingt sehr danach und ist lobenswert. Ob aber davor schon jemand die Lücke gefunden und ausgenutzt hat, das wäre interessant. Es wundert mich zwar, weil solche großen Anbieter sicher gefragte Testobjekte sind, aber ich glaub es fast nicht, sonst wäre das hier sicher schon irgendwo Thema geworden. W ...

  • Ghandy am 14.05.2012 12:56:27

    Laut Frenzel haben die bei RS sehr schnell und kompetent auf die Anfrage reagiert. ...

  • MSX am 14.05.2012 12:34:10

    Schön, wenn einer sowas findet, es weitergibt und vor allem, wenn es dann auch schnell behoben wird. Interessant wäre nun, ob die Lücke zuvor ausgenutzt wurde, aber dazu wird man wohl keine Informationen bekommen können. ...

  • enteKross am 14.05.2012 12:22:21

    Geht doch :T ...

weitere Kommentare lesen     Nachricht kommentieren

Games [Teamspeak]

Teamspeak Server

Teamspeak

Heutzutage ist die Internettelefonie neben Fest- und Mobilnetztelefonie immer gefragter. Per Internet zu kommunizieren ist nicht nur komfortabler und billiger, man ist zudem unabhängig von Tarifen, welche nur eine bestimmte Gesprächszeit günstig ermöglichen. Also wieso nicht auch Internet-Telefonie nutzen?

mehr lesen...

Aktuelle gulli:Videos
Play
Mit dabei: Acer Aspire P3 - Ultrabook und Tablet in einem
Play
Need for Speed Rivals - Teaser Trailer
Play
Deadpool - Besuch bei Marvels HR-Abteilung
News [Interviews]

Interview mit dem Petitionsausschuss des Deutschen Bundestages

Lars Sobiraj am 14.05.2013, 13:52 Uhr

Bundestag

Der Petitionsausschuss des Deutschen Bundestags steht seit vielen Jahren den Bürgern und Gruppen für ihre Anliegen offen. Wir haben uns kürzlich mit einem der 80 Mitarbeiter des Hauses unterhalten. Da seit der Gründung nur sehr wenige Gesetzesänderungen durch Petitionen entstanden sind, wollen wir den Sinn dieser Institution hinterfragen. Dies ist vorerst der letzte Teil unserer Interview-Serie.

mehr lesen...

News [Kurioses]

Japaner erstellt seine Gemälde mit Microsoft Excel

Lars Sobiraj am 12.05.2013, 12:51 Uhr

Gemälde von Tatsuo Horiuchi

Wie ein 73-jährige Japaner beweist, kann man das am häufigsten benutzte Tabellenkalkulationsprogramm Microsoft Excel nicht nur für reguläre Berechnungen einsetzen. Tatsuo Horiuchi erstellt ausnahmslos seine traditionellen Gemälde mit Hilfe dieses Programms. Er arbeitet bereits seit 10 Jahren mit der Software und stellt seine Bilder in diversen Ausstellungen vor.

mehr lesen...

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookGoogle+gulli:news im AppStore
  • Home
  • Board
  • News
  • NewsPresso
  • Internet
  • IT-Sicherheit
  • Hard- und Software
  • Games
  • Mobile
  • Werbung
  • Presse
  • Kontakt
  • Betreiberinfos
  • Chat
  • Jobs
  • Suche

© 1998-2013 InQnet GmbH

Hardwareclips