Sicherheitslücke Meerwasser-Lexikon.de

  • Hallo zusammen,


    vor ein paar tagen wurden der aquamarkt und das lexikon ziel eines angriffes bei dem eine Cross-Site Scripting lücke installiert wurde.
    Was man bisher von Banken und anderen großen seiten gehört hat, traf nun also auch uns.
    Es wurde ein iframe in die beiden scripte eingebaut und versucht, über diesen iframe schadcode auf den rechner zu installieren. Welche schadensroutine verwendet wurde ist nicht bekannt, es darf aber davon ausgegangen werden, dass die gängigen windows und internet explorer lücken ausprobiert wurden, um den schadcode auf das system zu bringen. Der iframe wurde nach bekanntwerden sofort entfernt und die sicherheitsvorkehrungen stark erweitert, so dass so etwas in zukunft hoffentlich nicht wieder passieren sollte.
    Benutzer eines Windows, das mit allen nötigen sicherheitspatches und im idealfall auch nicht mit dem internet explorer sondern einem alternativbrowser die seiten benutzt haben, dürften am wenigsten betroffen sein. Benutzer alternativer betriebsystem dürfen sich wie gewohnt entspannt zurücklehnen.
    Allen Windows benutzern sei ans herz gelegt, ihr system mit einem guten und aktuellen virenscanner* komplett zu durchsuchen lassen. Am besten im abgesicherten modus von windows, im idealfall von einer bootbaren CD mit virenscanner, wie sie z.b. der vorletzten ausgabe der c't beilag.
    Ich möchte mich an dieser stelle für mein verhalten in dem thread Aqua-Markt Virus? entschuldigen. Ich war wohl zu sehr von der perfektheit meines eigenen scripts überzeugt.



    Mit freundlichen Grüßen


    Peter



    *BitDefender, F-Secure, McAfee

  • Hi Peter


    Das hat schon Grösse das auch zu bringen :smiling_face:


    Wie auch immer Problem erkannt und gebannt.
    So langsam aber sicher kotzt es mich aber an..


    Erst mussten wir wegen Dauerspam unser Gästebuch offline nehmen, da jeden Tag so Amispinner da was eingetragen haben. Dann Meerwasserfotos.de weil es eine Sicherheitslücke hat und wir an dem Script nichts machen können.


    Nun die nächste Attake... auf das Lexikon.


    Die anderen Angriffsversuche wollen wir gar nicht erst erwähnen.

  • Ja das Problem mit Hackern kenn ich... Letztens erst hat es irgendwie einer geschafft, meinen Server herunter zu fahren... Vorher hat er auf einem meiner Services, die ich anbiete, mehrere User gelöscht. Naja. Ich weiß immer noch nicht wie er das gemacht hat...

  • Hi Peter,


    danke für die info, habe ja beere schon geschrieben dass ich ebenfalls betroffen war, dies aber nicht öffentlich schreiben wollte, da die diskussion im anderen thread festgefahren war.


    War mit nem alternativen browser unterwegs, Windows system, und Antivir hat das dings sofort gefunden. Reicht also zum entfernen ebenfalls aus.

    :grinning_squinting_face: iP!!


    iP's Most Rated Sept/06:
    1. ENUR - Calabria 2006
    2. Pete Heller - Big Love[Steven Lee Remix]
    3. Roger Sanchez - Lost[Eddie Thoneick Remix]
    4. Mashtronic - Supernova[Demis 16 Bit Remix]
    5. Justin Timberlake - Sexy Back[Dean Coleman Remix]

  • Hallo Peter


    Kommt doch in den besten Familien.. äh... Seiten vor...


    Ist echt ärgerlich sowas... aber sicher ist man leider nie...


    Schönen Sonntag noch

    Mfg


    Benny ><))°>


    www.benjamin-schatz.com



    - 136x66x60 - ATI Powercone 250i
    - Maxspect 420W
    [size=10][color=#0000cc]- Balling Light, Riffkeramik, Live Sand


    aktuelle WW = NO2:nN - NO3:1 - PO4:0,06 - Ca:450 - Mg:1250 - Ph:8 - KH:12 - Sal:35 - Temp:27 Grad

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!