31.05.2008 17:44
Gehackte Innenminister-Seite
Die offizielle Internet-Präsenz von Bundesinnenminister Wolfgang Schäuble ist am heutigen Samstag gehackt worden. Für mehrere Stunden zierten ein Fantasy-Schädel und der Hinweis "This page has officially been hacked by a pro!" die Website. Der Vorfall hängt nicht direkt mit der vor drei Tagen gemeldeten Cross-Site-Scripting-Lücke zusammen, da diesmal die manipulierte Seite direkt beim Aufruf von www.wolfgang-schaeuble.de erschien. Somit gelang es den Hackern, ihren HTML-Code tatsächlich in die Seiten auf dem Server einzubetten und nicht über ein Suchergebnis reflektieren zu lassen.
Möglicherweise nutzten sie dazu die jüngst bekannt gewordenen Sicherheitslücken in Zusatzmodulen für das quelloffene Content-Management-System TYPO3 aus, über die unter anderem SQL-Injections möglich sind. Die Entwickler der Module hatten geraten, die zur Verfügung gestellten aktualisierten Software-Versionen schnellstmöglich herunterzuladen und einzuspielen. Von Schäubles .de-Seite wird inzwischen auf den CDU-Kreisverband Wesel umgeleitet.
Siehe dazu auch:
(pmz)
Version zum Drucken | Per E-Mail versenden | Newsletter abonnieren
Malware auf der Spur
Kriminelle verschleiern die Spuren ihrer Malware im Internet mit diversen Methoden. Doch mit speziellen Tools kann man die Wege zurückverfolgen und herausfinden, über welche Schwachstelle ein Schädling eingedrungen ist.
mehr…
Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
Wenn man NTLM- oder LM-Hashes aus einem System extrahieren kann, muss man die nicht unbedingt knacken, um sie danach zu verwenden. Oft kann man sie auch direkt weiterverwenden.
mehr…
Spionage auf Blackberry-Geräten
Der Sicherheitsdienstleister SMobile hat untersucht, wie effektiv die Sicherheitsfunktionen arbeiten und wie aussagekräftig Warnungen sind, damit ein Anwender eine richtige Entscheidung treffen kann.
mehr…
ONLINE MARKT
Werbung