Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

Nachrichten zum Thema xss

Kurz notiert: XSS Schwachstelle bei iclear: Millionen Webseiten betroffen

Lars Sobiraj am 24.02.2012, 13:51 Uhr - Kommentieren im gulli:Board

XSS Bug

Eine Schnittstelle des Treuhandservices iclear ist nach Angaben des Sicherheitsexperten Heiko Frenzel anfällig für eine XSS-Schwachstelle. Da die Schnittstelle des Zahlungsanbieters sehr häufig zum Einsatz kommt, könnte der Bug bei einigen Millionen Webseiten aktiv sein. Angreifer könnten darüber gezielte Phishing-Angriffe durchführen und Computer von Besuchern der Seiten übernehmen.

mehr mehr lesen...

Tags: xss sicherheit-online.org iclear shopsystem

XSS im Online-Shop vom Media Markt

Lars Sobiraj am 25.01.2012, 16:33 Uhr - 6 Reaktionen im gulli:Board

Screenshot der XSS-Lücke auf mediamarkt.de

Der Berliner Datenschützer Pawel W. fand eine kritische Cross-Site-Scripting-Lücke (XSS-Lücke) im neu aufgesetzten Shop des Media Marktes. Träger ist die Media Markt E-Business GmbH. Eigentümer der größten Elektronik-Fachmarktkette Europas hingegen ist die Media-Saturn-Holding GmbH. Der zuständige Datenschutzbeauftragte hat glücklicherweise umgehend auf unsere Anfrage reagiert.

mehr mehr lesen...

Tags: xss media markt unnex saturn

De-Mail: Webseite der Mentana-Claimsoft AG beinhaltet mehrere XSS-Lücken (Update) Update

Lars Sobiraj am 27.12.2011, 18:32 Uhr - 8 Reaktionen im gulli:Board

XSS-Lücken

Der künftige De-Mail-Anbieter Mentana-Claimsoft hat auf der eigenen Webseite Probleme mit der IT-Sicherheit. Jan Scheybal, der schon mehrere Sicherheitslücken im ePerso feststellen konnte, hat uns über XSS-Lücken beim deutschlandweit ersten De-Mail-Dienstleister in Kenntnis gesetzt. Wir können seinen Sicherheitshinweis in vollem Umfang bestätigen.

mehr mehr lesen...

Tags: xss jan schejbal xssed.com mentana-claimsoft ag francotyp-postalia

EU ignoriert mindestens 40 höchst kritische Sicherheitslücken

Lars Sobiraj am 29.11.2011, 14:48 Uhr - 7 Reaktionen im gulli:Board

EU-Kommission. Foto: Xavier Häpe - CC/BY/2.0

Der Kollege von Sicherheit-Online.org hat sich bereits vor mehr als vier Wochen bei der EU-Kommission gemeldet, um insgesamt nicht weniger als 40 höchst kritische Sicherheitslücken zu melden. Binnen weniger Minuten konnten bei einer oberflächlichen Untersuchung auf anderen EU-Servern weitere Schwachstellen festgestellt werden. Alle Bugs sind aktuell noch immer aktiv und könnten ausgenutzt werden.

mehr mehr lesen...

Tags: xss sql-injection eu-kommission sicherheit-online.org

Schock-Bilder auf Facebook: Anonymous wohl unschuldig

Annika Kremer am 16.11.2011, 15:43 Uhr - 10 Reaktionen im gulli:Board

Facebook (Logo)

Bei sich derzeit auf Facebook verbreitenden Porno- und Gewalt-Bildern handelt es sich aller Wahrscheinlichkeit nach nicht um das Werk des Online-Kollektivs Anonymous. Das bestätigte nun auch die rumänische IT-Sicherheitsfirma Bitdefender. Statt wie vermutet des von einigen Anons angekündigten "Guy Fawkes Virus" sei vielmehr ein Scam für die Flut an Schmuddelbildern verantwortlich.

mehr mehr lesen...

Tags: facebook malware xss anonymous

Windows: ICQ 7.5 Client mit kritischer Schwachstelle

Lars Sobiraj am 26.07.2011, 19:35 Uhr - 13 Reaktionen im gulli:Board

ICQ

Der IT Security Engineer Levent "Noptrix" Kayan hat nach nur zwei Wochen schon wieder zugeschlagen. Nachdem Noptrix kürzlich eine persistente Cross-site Scripting Schwachstelle im aktuellen Skype-Client für MacOS X, Linux und Windows entdeckt und darüber ein Security Advisory publiziert hatte, konnte er nun eine ähnlich gravierende Schwachstelle beim Windows-Client von ICQ feststellen.

mehr mehr lesen...

Tags: xss icq

Kurz notiert: heise online anfällig für XSS-Lücke

Lars Sobiraj am 20.07.2011, 17:00 Uhr - 38 Reaktionen im gulli:Board

heise online

Die betroffene Unterseite der Heise Medien Gruppe präsentiert selbst erstellte Webcasts. Inhaltlich dreht es sich dabei um ausführliche Berichte zu IT-Fachthemen, nicht selten geht es dabei um Sicherheit in der Informatik. Trotz unseres Bugreports vor rund drei Wochen ist die kritische Sicherheitslücke bei heise online noch immer aktiv.

mehr mehr lesen...

Tags: xss heise

Finanzportal boerse.de beherbergt noch immer mehrere Sicherheitslücken (Update) Update

Lars Sobiraj am 13.07.2011, 17:59 Uhr - 16 Reaktionen im gulli:Board

Bulle & Bär

Uns wurden vor einem Monat zwei Sicherheitslücken in Deutschlands ältestem Finanzportal mitgeteilt. Nach unseren Hinweisen an die Technik und dem entsprechenden Artikel sind die Lücken aber noch immer offen. Noch immer ist es Außenstehenden möglich, die dortigen Sicherheitslücken auszunutzen.

mehr mehr lesen...

Tags: xss cross-site-scripting boerse.de finanzportal

Kurz notiert: Denic.de: Cross-Site-Scripting-Lücke entdeckt

Lars Sobiraj am 08.07.2011, 21:26 Uhr - 7 Reaktionen im gulli:Board

Screenshot von denic.de

Auf der Webseite von denic.de wurde kürzlich eine XSS-Lücke entdeckt, die mittlerweile behoben wurde. Das Deutsche Network Information Center (DENIC) ist die zentrale Registrierungsstelle für alle Domains mit der Endung .de und als solche extrem wichtig für die Aufrechterhaltung des Internets in Deutschland.

mehr mehr lesen...

Tags: xss denic david vieira-kurz

Kurz notiert: Twitter-Sicherheitslücke erlaubte Einbinden destruktiver Links

Annika Kremer am 21.09.2010, 16:19 Uhr - 2 Reaktionen im gulli:Board

Der Microblogging-Dienst Twitter wurde am heutigen Dienstag von einer Sicherheitslücke heimgesucht, die das Einbetten destruktiver Links in Tweets ermöglicht, die bereits beim Überfahren mit dem Mauszeiger aktiv werden. Die Lücke wurde vielfach aktiv ausgenutzt, allerdings waren die meisten Anwendungen von eher harmloser Natur.

mehr mehr lesen...

Tags: twitter xss

Kurz notiert: MPAA/RIAA: Vulnerability entkräftet Warnungen

News Redaktion am 14.05.2009, 13:09 Uhr - Kommentieren im gulli:Board

Es gehört zu den alltäglichen Aufgaben der Rechteinhaberverbände, auf die Jagd nach Urheberrechtsverletzern zu gehen.

mehr mehr lesen...

Tags: filesharing urheberrechtsverletzung mpaa riaa warnbriefe formularfeld injection xss vulnerability baytsp

MPAA: Torrents auf der Website?

News Redaktion am 03.05.2009, 09:11 Uhr - 14 Reaktionen im gulli:Board

Es scheint, als wären so manche Personen von dem Urteil gegen The Pirate Bay so sehr verärgert, dass sie nun einen anderen Ort für die Suche nach Torrens ausgewählt haben.

mehr mehr lesen...

Tags: mpaa website tpb lücke motion picture association the pirate bay xss code vektor torrent angriff

Twitter: Neue XSS-Lücke entdeckt

News Redaktion am 20.03.2009, 07:56 Uhr - Kommentieren im gulli:Board

White-Hat Lance James und Eric Wastl veröffentlichten gestern einen Proof-Of-Concept einer XSS-Lücke in Twitter zur unbemerkten Verbreitung von Links.

mehr mehr lesen...

Tags: twitter xss clickjacking eric wastl lance james worm

Facebook: Soziales Netzwerk ignoriert Sicherheitslücke über 4 Monate

News Redaktion am 10.12.2008, 18:23 Uhr - Kommentieren im gulli:Board

Kürzlich wurde bekannt, dass das beliebte soziale Netzwerk Facebook seine Benutzer einer großen Gefahr ausgesetzt haben soll. Angeblich soll der Missstand über vier Monate angedauert haben. Allen Mitgliedern des Portals drohte dabei vorrangig eine Infektion mit Malware. Kurz nach Bekanntwerden des angesprochenen Berichts hat der Betreiber des Netzwerks die Sicherheitslücke endlich aus der Welt schaffen können.

mehr mehr lesen...

Tags: facebook malware social network sicherheitslücke soziales netzwerk gefahr xss cross-site-scripting

Schäuble gehackt: Webseite für mehrere Stunden entfremdet

News Redaktion am 01.06.2008, 10:00 Uhr - 70 Reaktionen im gulli:Board

Nun hat es den, doch eigentlich so sehr auf Sicherheit bedachten, Innenminister Wolfgang Schäuble auch erwischt. Besser gesagt seine Internetpräsenz. Diese wurde am gestrigen Samstag Nachmittag gehackt. Für die Dauer von mehreren Stunden gab es, anstelle von wichtigen Neuigkeiten, einen Totenschädel zu sehen.

mehr mehr lesen...

Tags: patch hacker gehackt bugfix website sicherheitslücke fehler pro innenministerium xss die linke typo3 schäuble bug hacken sql-injection

Bank von Schottland: Benötigte drei Wochen um kritische Lücke zu stopfen

News Redaktion am 21.05.2008, 16:32 Uhr - 4 Reaktionen im gulli:Board

Der Spruch "Gut Ding will Weile haben" klingt in einem solchen Zusammenhang wohl eher unpassend. Die Royal Bank of Scotland (RBS) benötigte zur Behebung einer kritischen Sicherheitslücke, mit der es Verbrechern möglich war das Bezahlsystem worldpay.com zu manipulieren, sage und schreibe drei Wochen. Durch eine gefälschte Webseite hätten Angreifer sehr leicht User-Logins belauschen und ihre Daten mitschneiden können.

mehr mehr lesen...

Tags: lücke xss code sicherheit schottland rbs royal bank of scotland phishing

Cross-Site-Scripting(XSS): Viele swf-Dateien im Netz gefährdet

News Redaktion am 27.03.2008, 23:25 Uhr - 6 Reaktionen im gulli:Board

Vor wenigen Wochen schlugen Forscher von Google und einer Sicherheitsfirma Alarm. Es wurde entdeckt, dass es eine große Anzahl von swf-Dateien im Netz gäbe, die potentiell Cross-Site-Scripting (XSS) Attacken möglich machen würden. Problematisch bei Behebung dieser Sicherheitslücke ist, dass vielen Webmastern die Sicherheitslücke nicht bewußt ist und vor allem, dass es kein Patch gibt um das Problem schnell zu beheben. Viele Seitenbetreiber müssten die Flash-Dateien neu generieren. Angeblich sollen auch Banken und andere als sicher geltenden Webseiten gefährdet sein. Google hat sogar ihren Suchalgorithmus modifiziert um weniger potentiell schadhafte Dateien zu referenzieren.

mehr mehr lesen...

Tags: google hacking flash sicherheitslücke xss cross-site-scripting swf-dateien

FragFinn: Trojaner auf staatlich geförderter Kinder-Suchmaschine?

News Redaktion am 13.12.2007, 01:02 Uhr - 26 Reaktionen im gulli:Board

Mit gutem Willen könnte man sagen, dass die "Kinder-Suchmaschine" Fragfinn.de schlicht mit einer schlampig programmierten IE-Toolbar aufwartet, die dazu gedacht ist, das Surfverhalten der Kinder mit Black- und Whitelists abzugleichen, dabei aber eine Reihe von Sicherheitslücken aufreißt. Etwas paranioder gedacht fragt man sich, wie eine sensible, von "der Bundesregierung ... sowie Unternehmen und Verbänden aus der Telekommunikations- und Medienbranche" getragene Software sich Patzer erlaubt wie ohne Hinweis das Surfverhalten an Server zu übertragen, Cookies fremder Seiten nach Belieben zuzulassen und Malware per Script Zugriff auf alle diese Möglichkeiten zu geben.

mehr mehr lesen...

Tags: bundestrojaner internet explorer xss proxy spyware toolbar trojaner cookies fragfinn

Wurm für Wordpress: Erster Blog-Schädling tut nichts, der will nur fixen

News Redaktion am 01.08.2007, 18:13 Uhr - 3 Reaktionen im gulli:Board

Der erste XSS-Wurm für Wordpress: beNi alias Benjamin Flesch veröffentlichte sieben neue Lücken der beliebten Blogger-Software Wordpress und wählte zum Patchen einen ungewöhnlichen Weg: er schrieb einen "freundlichen Wurm", der die Bugs fixen kann.

mehr mehr lesen...

Tags: patch malware gulli wordpress xss worm vulnerability bug virus wurm beni wavecon security blog

Typo3: Cross-Site-Scripting in Extensions schafft Angriffsmöglichkeiten

News Redaktion am 31.08.2006, 11:18 Uhr - Kommentieren im gulli:Board

Cross-Site Scripting (XSS) ist ein wachsendes Problem im Netz: wenn eine Applikation eingegebenen Daten zu umfassend vertraut, kann sie dazu gebracht werden, ungewünschte Aktionen durchzuführen. In Typo3 konnte auf Gulli.com nun eine solche Lücke gefixt werden, die in entsprechenden Anwendungen von der Accountentführung bis hin zum Phishing beunruhigende Möglichkeiten schafft.

mehr mehr lesen...

Tags: xss cross-site-scripting typo3 tipafriend security

News [Topnews]

digitalKULTUR.TV: gulli.com und phlow entern den Video-Sektor

Lars Sobiraj am 27.05.2012, 22:12 Uhr

Digital KULTUR.TV (Logo)

Schon bald geht die erste Folge der neuen Videointerview-Reihe digitalKULTUR.TV online. Unsere Welt wird immer mehr von Technik dominiert. Beherrschen wir sie aber in der gleichen Weise, wie sie unser Leben beeinflusst? Hier kommen Fachleute zu Wort, die alle Zusammenhänge leicht verständlich und prägnant auf den Punkt bringen.

mehr mehr lesen...

News [Kurioses]

Passagierin verpasst Flug wegen anstößigem T-Shirt-Slogan

Julian Wolf am 27.05.2012, 21:08 Uhr

Flugzeug

Die amerikanische Fluglinie „American Airlines“ muss sich aktuell gegen Vorwürfe wehren, das Unternehmen benachteilige Kunden mit bestimmten moralischen Ansichten. Weil eine Passagierin auf ihrem T-Shirt den Spruch „If I wanted the government in my womb, I’d f*ck a senator“ trug, konnte sie nicht an Bord ihres Anschlussfliegers.

mehr mehr lesen...

News [Glossen]

Wochenrückblick – Die Gulli-Glosse (20/2012)

Lars Sobiraj am 20.05.2012, 12:15 Uhr

keine Glosse diesmal!

Trotz der vielen Verrücktheiten der letzten 7 Tage wird es heute bei gulli.com leider keine Glosse geben. Vielleicht müssen wir uns noch -ähnlich wie der FC Bayern- aus der Schockstarre erholen, bevor wieder zu einem ironischen Wochenrückblick ausholen können. Gelegenheiten für Eigentore gab es nicht nur auf dem Rasen jede Menge.

mehr mehr lesen...

News [Reportagen]

Der Fall Bradley Manning

Der US-Army-Analyst Bradley Manning wird verdächtigt, zahlreiche Geheimdokumente der USA - darunter "Collateral Murder", "Iraq War Logs" und "Cablegate" - kopiert und an die Whistleblowing-Website WikiLeaks weitergegeben zu haben. Rund um den Fall werden zahlreiche kontroverse Diskussionen geführt. Diese betreffen beispielsweise das Gesetz "Espionage Act", die Umstände von Mannings Entdeckung, eine mögliche und von der US-Regierung behauptete enge Kooperation mit WikiLeaks-Sprecher Julian Assange und die Manning zugemuteten Haftbedingungen.

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookgulli:news im AppStoreSeitenanfang