WinSupportForum  
Zurück   WinSupportForum > News
Startseite Registrierung Registrieren FAQ Hilfe Suche Suchen Heutige Beiträge Heutige Beiträge Alle Foren als gelesen markieren

RSS-Feed
Mit RSS-Feeds immer auf dem Laufenden sein.


WinSupportForum auf




Letzte Forenthemen
Gehe zum ersten neuen Beitrag Aclizo.exe
Hits: 329, Antworten: 5
Gehe zum ersten neuen Beitrag Vodafone Mobile...
Hits: 28, Antworten: 0
Gehe zum ersten neuen Beitrag Auto Zeitung 2,20€,...
Hits: 22, Antworten: 0
Gehe zum ersten neuen Beitrag OCZ Vertex Plus...
Hits: 39, Antworten: 0
Gehe zum ersten neuen Beitrag BASE Internet-Flat...
Hits: 32, Antworten: 0
Kaspersky-Virenscann...
Hits: 166, Antworten: 14
win 7 ramsperre
Hits: 84, Antworten: 4
Uncharted 3 (PS3)...
Hits: 39, Antworten: 0
Cut the Rope –...
Hits: 42, Antworten: 0
Fitness First...
Hits: 29, Antworten: 0
Aktuelle Film- &...
Hits: 30, Antworten: 0
Zeige:

Onlineuser
'Wer ist online' anzeigen Benutzer: 1
Gäste: 73
Gesamt: 74
Team: 1
Team:  BuckFix
Benutzer:  
Freunde anzeigen

Statistik
Themen: 10572
Beiträge: 74961
Benutzer: 17.648
Aktive Benutzer: 1.076
Wir begrüßen unseren neuesten Benutzer: mbbeavis
Besucherrekord: 1.712 Benutzer am 08.11.2009 um 22:57.
Neue Benutzer:
Gestern
- mbbeavis
Gestern
- mm70
Gestern
- AxelGuenth...
24.05.2012
- Mannnn
24.05.2012
- Stephanie...

Login
Benutzername:
Kennwort:


Kein Geburtstag eingetragen.

Kalender
Mai 2012
  Mo Di Mi Do Fr Sa So
> 30 1 2 3 4 5 6
> 7 8 9 10 11 12 13
> 14 15 16 17 18 19 20
> 21 22 23 24 25 26 27
> 28 29 30 31 1 2 3


Surf-Tipp


Kostenlos nachschlagen und lernen

MS Office:
Word - Excel - Powerpoint

OpenOffice:
Writer - Calc

Internet-Technologie:
HTML - AJAX - XML

PC Wissen:
Betriebssysteme - Internet

Webdesign:
Photoshop

Wirtschaft:
BWL- US-GAAP - Marketing

Management:
Personalmanagement - Finanzmanagement

Erfolg:
Lernen - Selbstständig - Gesellschaft

WinSupportForum wird empfohlen von:


Unterstützt durch:



Aktuelle Inhalte
Lade Daten...


Thema geschlossen
 
LinkBack Themen-Optionen
Alt 09.02.2009, 05:15   #1
Administrator
 
Benutzerbild von BuckFix
 
Registriert seit: 31.01.2008
Ort: Earth\EU\DE\Berlin
Alter: 49
Beiträge: 18.158
 
KnowHowLevel:
9 *********
 
Betriebssystem:
Windows 7 Ultimate
Officeversion:
Office 2007
 
 
Standard Sicherheitslücke auf der Webseite von Kaspersky Lab?

Laut Angaben eines Hackers befindet sich auf der Webseite des IT-Sicherheitsunternehmens Kaspersky Lab eine leicht auszubeutende Sicherheitslücke, durch die womöglich Kundendaten in falsche Hände geraten könnten. In einem Blog http://hackersblog.org/ hat ein Hacker darauf aufmerksam gemacht, dass durch eine einfache Abänderung einiger Zeichen in einer URL der Zugriff auf heikle Daten der Kaspersky Lab Webseite möglich ist. Kaspersky Lab hat einige Stunden nach Bekanntwerden der angeblichen Sicherheitslücke noch keine konkreten Informationen veröffentlicht, da man sich zuerst genauestens damit auseinandersetzen wolle, berichtet The Register.

Durch die Abänderung eines Parameters der URL, genannt SQL Injection, könne man Zugriff auf die gesamte Datenbank der Kaspersky Lab Webseite bekommen, so der Hacker. Userdaten, Aktivierungscodes, Bug-Listen und vieles mehr könnte auf diesem Weg in falsche Hände geraten. IT-Sicherheitsexperten halten die Behauptungen des Hackers für glaubhaft. So erläutert beispielsweise Thomas Ptacek, vom IT-Sicherheitsunternehmen Matasano, dass die Screenshots des Hackers eine veränderte URL zeigen, die verwendet wird, um die Datenbankabfrage zu ändern, durch die eine Seite generiert wird. "Das kann ausgetrickst werden, um beliebige Daten aus der Datenbank zu holen", erklärt Ptacek. Auch Roger Thompson vom Konkurrenzunternehmen AVG hält die Existenz der Sicherheitslücke für plausibel.

Der Hacker, der auf die Lücke aufmerksam gemacht hat, betont, diese nicht ausnutzen zu wollen. Sein Ziel sei es lediglich gewesen, darauf aufmerksam zu machen, damit das Unternehmen in Zukunft den Schutz seiner Webseite verstärkt. Eine SQL-Attacke wie diese wäre nicht die erste für Kaspersky Lab. Seit dem Jahr 2000 wurden internationale Kaspersky Lab Seiten bereits rund 36-mal das Opfer von SQL-Attacken. Oft haben die Hacker die Seite verunstaltet, wie beispielsweise die malaysische Kaspersky Lab Seite im vergangenen Juli, auf der die Hacker pro-türkische Slogans hinterlassen haben. Die jetzige Sicherheitslücke scheint aber ernster zu sein, da dadurch beispielsweise Kunden bei legitimen Käufen und Updates des Antiviren-Programms auf Seiten mit Schadsoftware gelenkt werden könnten, befürchtet IBM-Sicherheitschef Gunter Ollmann. (pte)
BuckFix ist gerade online  
Thema geschlossen

Lesezeichen

Themen-Optionen

Rechte in dieser Rubrik
Themen erstellen: nicht erlaubt
Beiträge beantworten: nicht erlaubt
Anhänge hochladen: nicht erlaubt
Beiträge bearbeiten: nicht erlaubt

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist An.
Trackbacks sind An
Pingbacks sind An
Refbacks sind An



Ähnliche Themen
Thema Autor Forum Antworten Zuletzt
Kaspersky Lab: Liste der Viren-Top-20 aktualisiert BuckFix News 0 04.08.2008 10:07
Der Duden auf dem Blackberry BuckFix News 0 29.07.2008 21:46
Problem bei der Installation von SP3!!! Dj_Wahid Windows XP allgemein 19 16.07.2008 08:42
Sicherheitslücke in Microsofts IIS ermöglicht Einfügen von schädlichem SQL Code in legitime Seiten BuckFix News 0 25.04.2008 11:10



Alle Zeitangaben in WEZ +1. Es ist jetzt 01:50 Uhr.



Partner:

myDealZ.de   WinFAQ - Die deutsche WinFAQ

Valid XHTML 1.0 Transitional   CSS ist valide!

vBulletin®
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.1.0
vBCMS® 2.7.1 ©2002 - 2012 vbdesigns.de
Copyright ©2008-2012 WinSupportForum.de