Ergebnis 1 bis 7 von 7
  1. #1
    ist kein Terrorist Avatar von Terrorist
    Registriert seit
    21.09.2007
    Beiträge
    465

    Standard XSS-Schwachstelle wurde ausgenutzt um 400.000 Orkut-Konten zu infizieren

    Kaspersky berichtet von einer XSS-Sicherheitslücke im Sozialen Netzwerk Orkut. Diese wütete übers Wochenende und infizierte 400.000 Konten.


    In Brasilien ist Orkut das meist genutzte soziale Netzwerk. Mehr als 26 Millionen Brasilianer haben dort ein Profil. In weniger als 12 Stunden wurden durch die XSS-Sicherheitslücke 180.000 Profile infiziert. Es war keine Interaktion des Anwenders notwendig, um ein externes JavaScript aufzurufen. Jedes infizierte Profil schloss sich automatisch einer Community an, die sich "Infected by the Virus of Orkut" nennt.
    Die Community-Webseite ist auf Portugiesisch. Die gute Nachricht ist, dass die Schreiber der Malware keinen Schaden anrichten wollten. Sie wollten sich Gehör verschaffen und haben die Schwachstelle an Google gemeldet. Durch den Beweis wollte man Google drängen, schnell zu reagieren. Die Sicherheitslücke ist inzwischen behoben. Insgesamt konnte das JavaScript mehr als 400.000 Konten infizieren.

    Quelle:
    XSS-Schwachstelle wurde ausgenutzt, um 400.000 Orkut-Konten zu infizieren - Google | TecChannel.de




  2. #2
    PDFTT_cr3w.jpg.exe Avatar von SFX
    Registriert seit
    01.08.2008
    Beiträge
    557

    Standard

    kann man schon von einer Infection und Malware sprechen wenn nur über AJAX ein Request abgesetzt wird um einer Gruppe beizutreten ?
    free-hack secure connection

    Level 61 Troll
    [ Manifesto ]

    GPG erwünscht [ Key ]
    7A16 997D 08AA D280 4822 F0AC 2BDC 2302 4C54 C396


  3. #3
    Anfänger
    Registriert seit
    10.09.2010
    Beiträge
    27

    Standard

    Ja, da die Lücke genauso gut auch für ne XSS Shell genutzt werden hätte können.
    Geändert von blackberry (03.10.2010 um 19:37 Uhr) Grund: fq entfernt

  4. #4
    hm?
    Registriert seit
    11.11.2007
    Beiträge
    220

    Standard

    freundliche leute gibts...^^
    Rechtschreibfehler kann sich jeder für sich selbst korrigieren !!!

  5. #5

    Standard

    Nette Leute !
    Aufm Markt hätten sie bestimmt einige Euronen dafür bekommen.

    // 600. Post *-* //

  6. #6
    Citrix ♥ Avatar von inyourface
    Registriert seit
    30.07.2007
    Beiträge
    1.635

    Standard

    White Hats. Daumen hoch.
    Citrix Certified Expert - Virtualization (CCE-V)

    Zitat Zitat von Suicide Beitrag anzeigen
    13J0hn.X3r37

  7. #7
    FH ~ Seller Avatar von krillewurm
    Registriert seit
    07.07.2010
    Beiträge
    319

    Standard

    ich bin selber in orkut angemeldet und tag täglich dort aktiv ..gemerkt habe ich davon aber nix und das bei mehr als 800 freunden xD
    Unsere Zeit wird kommen - K.W
    (6|19|0)


    747298


Ähnliche Themen

  1. [Szene] Ernste Schwachstelle in Quick Time entdeckt
    Von BS-Supporter im Forum Globale News / Szene News
    Antworten: 0
    Letzter Beitrag: 31.08.2010, 01:25
  2. PayPal Konten?
    Von hamma123 im Forum Rechtliches
    Antworten: 3
    Letzter Beitrag: 26.12.2008, 20:04
  3. Anonymer Webspace - Domains - Konten
    Von Suicide im Forum Sicherheit
    Antworten: 1
    Letzter Beitrag: 17.08.2006, 19:02

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •