gulli.board Logo
 
Grüne Links
auf dem gulli:board?

  Antwort
gullinews
Mitglied
 
Benutzerbild von gullinews
 
Registrierungsdatum: Apr 2002
Beiträge: 4.481
Cross-Site-Scripting(XSS): Viele swf-Dateien im Netz gefährdet

Vor wenigen Wochen schlugen Forscher von Google und einer Sicherheitsfirma Alarm. Es wurde entdeckt, dass es eine große Anzahl von swf-Dateien im Netz gäbe, die potentiell Cross-Site-Scripting (XSS) Attacken möglich machen würden. Problematisch bei Behebung dieser Sicherheitslücke ist, dass vielen Webmastern die Sicherheitslücke nicht bewußt ist und vor allem, dass es kein Patch gibt um das Problem schnell zu beheben. Viele Seitenbetreiber müssten die Flash-Dateien neu generieren. Angeblich sollen auch Banken und andere als sicher geltenden Webseiten gefährdet sein. Google hat sogar ihren Suchalgorithmus modifiziert um weniger potentiell schadhafte Dateien zu referenzieren.

In Expertenkreisen ist das Problem vor wenigen Wochen bekannt geworden. Es soll vor allem Flash-Dateien betreffen, die mit nutzergenerierten Inhalten genutzt werden, beispielsweise Video-Player oder andere Applikationen mit Texteingabe. Diese Texteingabe soll einen unbefugten Zugriff auf Daten der Website ermöglichen - eine sogenannte Cross-Site-Scripting (XSS) Attacke.


weiterlesen

Geändert von 020200 (28. 03. 2008 um 11:33 Uhr). Grund: Link repariert
Alt 27. 03. 2008, 22:18 gullinews is offline Mit Zitat antworten #1
Affenart
Wild Man
 
Registrierungsdatum: Sep 2006
Beiträge: 42
Re: Cross-Site-Scripting(XSS): Viele swf-Dateien im Netz gefährdet

Da beisst sich die Katze in den Schwanz, hehe...

Schon letzten Sommer waren die Infos auf entsprechenden Seiten bekannt,
die es dank neuer Gestze nicht mehr gibt. Oh! Aber Google darf noch cachen

So bleibt das Wissen darum den Chinesen und Russen vorbehalten.

Einfach lächerlich, wie Rolli-Wolli dafür sorgt, daß wir in Unwissenheit untergehen.
Aber verdient hat es dieses Land! Ick sach nur auswandern

Oder wer hackt Wumzinkels UBS-Konto ?
Alt 27. 03. 2008, 23:14 Affenart is offline Mit Zitat antworten #2
chatnick
Mitglied
 
Registrierungsdatum: Jan 2008
Beiträge: 66
Re: Cross-Site-Scripting(XSS): Viele swf-Dateien im Netz gefährdet

Unfassbar!!!!!!!!!!!

Kaum spricht Adobe von Flash/SWF mit DRM sind ein Teil der Alten .swf´s
ein »Sicherheitsrisiko«.

es muss natürlich was neues won Adobe herr,
was auch DRM kann.

Genauso wie Adobe erst ab Sreative Suite 3 Vista unterstützt, aber kein
Patch rasbringt um älter Apps Vista tauglich zu machen.

Da passt wieder mal die Faust aufs Auge, wie schon so oft.
Es wird wohl keine Pachts geben, erst ein Flash/Director mit DRM wird
»sicher« sein!
Wie immer eben, alles beim alten im Adobelande.
Alt 28. 03. 2008, 00:07 chatnick is offline Mit Zitat antworten #3
zresu
In erster Linie Mensch.
 
Registrierungsdatum: Aug 2007
Ort: HRO
Beiträge: 474
Re: Cross-Site-Scripting(XSS): Viele swf-Dateien im Netz gefährdet

Wieso kann Google eigentlich solche Daten aussperren?

Ist auch irgendwie Zensur...
Alt 28. 03. 2008, 00:28 zresu is offline Mit Zitat antworten #4
Kontrolltroll
​​
 
Benutzerbild von Kontrolltroll
 
Registrierungsdatum: Aug 2007
Beiträge: 821
Re: Cross-Site-Scripting(XSS): Viele swf-Dateien im Netz gefährdet

DNS Rebinding kommt zudem noch dazu... das ist direkt kein XSS, aber trotzdem effektiv das Gleiche: da Browser nen (hierarchischen) DNS Request setzen, und die erste Antwort als richtig für bare Münze nehmen.

So kann man iFrame natürlich, in denen Flash sitzt, wunderbar überblenden. - Wie schön, dass das Web ein verteiltes System ist . Vom Core Design her war das nie so gedacht wie es benutzt wird...
Letzten Endes: wenn ne Bank Flash (Werbung) einsetzt hat sie echt den Schuss nicht gehört.
Alt 28. 03. 2008, 00:57 Kontrolltroll is offline Mit Zitat antworten #5
StaTiC Spender
Boardpsychopath
 
Benutzerbild von StaTiC
 
Registrierungsdatum: May 2003
Beiträge: 6.517
Re: Cross-Site-Scripting(XSS): Viele swf-Dateien im Netz gefährdet

Zitat:
Die Datei oder die Seite http://www.gulli.com/news/cross-site...le-2008-03-27/ ist nicht vorhanden!

hmm hätte gerne das ganze mal gelesen
Alt 28. 03. 2008, 00:58 StaTiC is offline Mit Zitat antworten #6
Kugelfisch23
Nerd
 
Benutzerbild von Kugelfisch23
 
Registrierungsdatum: Oct 2007
Ort: Im Ozean
Beiträge: 2.203
Re: Cross-Site-Scripting(XSS): Viele swf-Dateien im Netz gefährdet

Die News ist falsch verlinkt. Hier ist die richtige.
Alt 28. 03. 2008, 01:05 Kugelfisch23 is online now Mit Zitat antworten #7
Themen-Optionen Antwort


Themen-Optionen

Gehe zu



Alle Zeitangaben in UTC +1. Es ist jetzt 15:39 Uhr.

Anmelden

Benutzername
Kennwort

ANZEIGE

Angetrieben von vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
paranoia.gullisys.net
Message Boards and Forums Directory