
Das hätte sich Herr Schäuble bestimmt nie gedacht, dass seine Webseite ein Facelifting in solch ungeahnter Manier erhält. Für mehrere Stunden gab es neben einem lachenden Totenkopf die Worte: "This page has officially been hacked by a pro" zu sehen. Bereits vor einigen Tagen gab es Hinweise darauf, dass die Webseite unseres Innenministers eine Sicherheitslücke beinhalte, die ein Hacker für seine Machenschaften ausnutzen könnte.
Genauer gesagt ging es um eine Lücke im XSS, dem sogenannten Cross-Site Scripting. Durch den bekannt gewordenen Bug war es möglich, fremden HTML-Code in eine Webseite einzuschleusen. Betroffen von der XSS-Lücke war eben auch schon die Internetseite von Wolfgang Schäuble, auf der sein offizieller Rücktritt angekündigt wurde. Doch nicht nur ihn hat es böse erwischt, auch die Partei "Die Linke" wurde Opfer eines Hackers. Dieser veröffentlichte auf deren Internetseite eine Stellungsnahme bezüglich der nächsten Bundespräsidentenwahl.
Auf beiden Seiten wurden die XSS-Probleme allerdings behoben. Ergo ist es unwahrscheinlich, dass erneut exakt diese Lücke benutzt wurde. Unterstreichend kommt hinzu, dass der HTML-Code diesmal direkt in die Seite integriert wurde. Bei den Vorfällen der vergangen Tage wurde dieser mittels Suchergebnis reflektiert.
Die ersten Vermutungen hinsichtlich der Lücke wurden bereits gesponnen. Es müsste unter Umständen in Betracht gezogen werden, dass eine Sicherheitslücke in einem Zusatzmodul für das Content Management System TYPO3 genutzt wurde. Das Ausnutzen dieser Lücke hätte den Weg für SQL-Injections frei machen können. Die Entwickler des Moduls haben bereits einen Sicherheitspatch veröffentlicht. Allen Anwendern wird dringend empfohlen, ein Update vorzunehmen. An den Beispielen ist zu erkennen, welche Schäden sonst entstehen können.
(via heise.de, thx!)
News Redaktion am Sonntag, 01.06.2008 10:00 Uhr
gut so^^ ...
Halleluja XD ...
tja das geschiet ihm recht jetz weiß er mal was er anderen antun will und her schäuble wenn sie das lesen ich warte gerne mit ner tasse kaffee auf sie aber nicht vor 9 uhr morgens ok ^^ ...
@gheto: Man hätte das durchaus subtiler machen können, z.B. das originale Design beibehalten und die Inhalte dem Zweck anpassen. Lustig wäre es auch gewesen, wenn aus dem "Kampf gegen den Terrorismus" plötzlich ein "Kampf gegen den Tourismus" geworden wäre und ...
@doc_grabber: Lieber späte Einsichten als gar keine, gelle? :D Vandalismus ist Terrorismus und der ist ja bekanntlich überall. @gheto: Man hätte das durchaus subtiler machen können, z.B. das originale Design beibehalten und die Inhalte dem Zweck anpassen. Aber soweit hat der Intellekt des "Hack ...
Lars Sobiraj am 20.05.2012, 16:54 Uhr
Im US-amerikanischen iTunes Store wurden statt dem Begriff "Jailbreak" lediglich Sternchen zwischen dem Anfangs- und Endbuchstaben angezeigt. Davon waren letztlich alle Kategorien betroffen. So wurden neben Apps auch Klingeltöne, Podcasts, Musikstücke, ganze Alben und eBooks zensiert angezeigt. Laut den Untersuchungen von Shoutpedia waren mehrere Monate lang 95% aller Begriffe davon betroffen.
Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich!
spielen
Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet!
spielen
Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren.
spielen
Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer.
spielen
Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai.
spielen
Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein.
spielen