Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

gulli Logo
  • Home
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Board
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • News
    • Topnews
    • Interviews
    • Glossen
    • Reportagen
    • Kurioses
    • RSS-Feed
    • Twitter
    • Newsletter
  • NewsPresso
    • Newsübersicht
    • Regeln
    • Highscore
    • RSS-Feed
  • Internet
    • Wissenswertes
    • Filesharing
    • Denkanstösse
  • IT-Sicherheit
    • IT-Lexikon
    • Gesetzliche Lage
    • Cyberkriminalität
    • Abwehrmaßnahmen
    • IT-Forensik
    • Privatsphäre bei Facebook
  • Hard- und Software
    • Zeitreise - PC und N-books
    • Tools
  • Games
    • Geschichte, Gegenwart und Zukunft der PC-Spiele
    • Online-Spiele
    • gulli:Wettbewerbe
    • gulli:Spiele
  • Mobile
    • Zeitreise - Mobile Endgeräte
  • Ansichtssache
    • Kommentiere und bewerte die Fundstücke.
  • Videos
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Apps
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • gulli
  • News
  • Spammer nutzen unsichere Weiterleitungen aus
vorherige News
nächste News
Kurz notiert:

Spammer nutzen unsichere Weiterleitungen aus

Symantec (Logo)

Symantec (Logo)

Eine peinliche Sicherheitslücke auf Servern der US-Regierung wurde nach Angaben des IT-Sicherheitsunternehmens Symantec von Spammern erfolgreich ausgenutzt. Die Kriminellen nutzten unsauber geschriebenen Code für Weiterleitungen, der auf den Regierungs-Serverm Verwendung fand, um Besucher der Regierungs-Websites auf betrügerische Finanz-Websites umzuleiten.

Weiterleitungen innerhalb der eigenen Webpräsenz oder zu Partner-Seiten können durchaus nützliche, legitime Funktionen erfüllen. Im Falle der US-Server wurde der entsprechende Code jedoch so unsicher programmiert, dass Jeder mit den nötigen technischen Kenntnissen eine Weiterleitung auf eine beliebige Website basteln kann. Mit Hilfe von URL-Shortenern - die teilweise Regierungs-Links so verkürzen, dass die Vertrauen erweckende Endung ".gov" beibehalten wird - können die Weiterleitungs-Links dann so verkürzt werden, dass das Ziel nicht ohne weiteres erkennbar ist.

Mit Hilfe dieser Technik locken Spammer nichtsahnende Internet-Nutzer auf Websites, auf denen dubiose Finanz-Investitionen oder Techniken, mit denen man angeblich schnell zu Geld kommen kann, beworben werden. Eine Verbreitung von Malware über diese Websites wurde bislang nicht dokumentiert, wäre aber technisch möglich.

Die Schwachstelle ist bislang noch nicht behoben und die Häufigkeit ihrer Ausnutzung durch Spammer scheint eher noch zuzunehmen. Symantec rät daher zur Vorsicht beim Öffnen unbekannter Links, selbst wenn diese auf den ersten Blick von vertrauenswürdigen Stellen zu kommen scheinen.

Text-Quellen: Symantec

Annika Kremer (g+) am Dienstag, 23.10.2012 13:19 Uhr

Tags: symantec spam serversicherheit

Rating Rating Rating Rating Rating
 
Weitere interessante News
2 Reaktionen zu dieser Nachricht
  • Affenart am 23.10.2012 19:32:35

    Eine peinliche Sicherheitslücke auf Servern der US-Regierung wurde nach Angaben des IT-Sicherheitsunternehmens Symantec von Spammern erfolgreich ausgenutzt. Die Kriminellen nutzten unsauber geschriebenen Code für Weiterleitungen, der auf den Regierungs-Serverm Verwendun ...

  • P7BB am 23.10.2012 13:21:36

    Ach, daher der Spam, der tatsächlich durch den Google Mail-Filter durchgekommen ist. Absenderadresse ist oregan1.info.ca und Inhalt waren ein paar wirre Zeichen und ein Bild als Dateianhang, auf dem man als Lotto-Gewinner angepriesen wurde. Edit: Ist die ungeprüfte Weiterleitung von Mails eigentlic ...

  • Annika_Kremer am 23.10.2012 13:19:42

    Eine peinliche Sicherheitslücke auf Servern der US-Regierung wurde nach Angaben des IT-Sicherheitsunternehmens Symantec von Spammern erfolgreich ausgenutzt. Die Kriminellen nutzten unsauber geschriebenen Code für Weiterleitungen, der auf den Regierungs-Serverm Verwendung fand, um Besucher der Regier ...

weitere Kommentare lesen     Nachricht kommentieren

Games [Teamspeak]

Teamspeak Server

Teamspeak

Heutzutage ist die Internettelefonie neben Fest- und Mobilnetztelefonie immer gefragter. Per Internet zu kommunizieren ist nicht nur komfortabler und billiger, man ist zudem unabhängig von Tarifen, welche nur eine bestimmte Gesprächszeit günstig ermöglichen. Also wieso nicht auch Internet-Telefonie nutzen?

mehr lesen...

Aktuelle gulli:Videos
Play
Call of Duty: Ghosts - Reveal Trailer
Play
Gamezoom on Tour - Alles zur neuen Xbox One Konsole
Play
Gamezoom PlayTime - Rising Storm Beta
News [Interviews]

Interview mit dem Petitionsausschuss des Deutschen Bundestages

Lars Sobiraj am 14.05.2013, 13:52 Uhr

Bundestag

Der Petitionsausschuss des Deutschen Bundestags steht seit vielen Jahren den Bürgern und Gruppen für ihre Anliegen offen. Wir haben uns kürzlich mit einem der 80 Mitarbeiter des Hauses unterhalten. Da seit der Gründung nur sehr wenige Gesetzesänderungen durch Petitionen entstanden sind, wollen wir den Sinn dieser Institution hinterfragen. Dies ist vorerst der letzte Teil unserer Interview-Serie.

mehr lesen...

News [Kurioses]

Japaner erstellt seine Gemälde mit Microsoft Excel

Lars Sobiraj am 12.05.2013, 12:51 Uhr

Gemälde von Tatsuo Horiuchi

Wie ein 73-jährige Japaner beweist, kann man das am häufigsten benutzte Tabellenkalkulationsprogramm Microsoft Excel nicht nur für reguläre Berechnungen einsetzen. Tatsuo Horiuchi erstellt ausnahmslos seine traditionellen Gemälde mit Hilfe dieses Programms. Er arbeitet bereits seit 10 Jahren mit der Software und stellt seine Bilder in diversen Ausstellungen vor.

mehr lesen...

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookGoogle+gulli:news im AppStore
  • Home
  • Board
  • News
  • NewsPresso
  • Internet
  • IT-Sicherheit
  • Hard- und Software
  • Games
  • Mobile
  • Werbung
  • Presse
  • Kontakt
  • Betreiberinfos
  • Chat
  • Jobs
  • Suche

© 1998-2013 InQnet GmbH

Hardwareclips