14.03.2012 07:25
Enthüllungsplattform nach Malware-Anschuldigung auf neuem Server
Die Enthüllungsplattform Cryptome.org war kurzfristig für einen Tag offline. Cryptome ist auf die Veröffentlichung von Geheimdokumenten aller Art spezialisiert: vertrauliche Papiere von Firmen, Regierungen und Geheimdiensten. Für den Betreiber John Young ist Offenheit die oberste Maxime – kompromisslos und in alle Richtungen. Aufgrund dieser Haltung steht die Website immer wieder unter Beschuss. Im jüngsten Fall war die Ursache für den Ausfall eine Sperrung durch den Internet-Provider.
Vor einem Monat hatten Unbekannte die Site geknackt und den Server so manipuliert, dass er Malware auslieferte. Auch diesmal bestand wieder Malware-Verdacht – diesmal wohl aber zu Unrecht.
Nun teilte der IT-Manager einer Anwaltskanzlei dem Internet Service Provider sowie dem Betreiber von Cryptome per E-Mail mit, die Whistleblower-Site sei von Malware befallen. John Young beteuerte, viele der als Malware bezeichneten Dateien würden nicht einmal existieren; eine angeblich infizierte Datei sei nachweislich sauber. Kurz darauf nahm der Provider, Network Solutions, Cryptome vom Netz.
In einem Mail-Austausch mit dem IT-Manager beharrte dieser auf der Richtigkeit seines Malware-Funds. Daraufhin übertrug Young seine Daten auf einen anderen Server. Dem Betreiber zufolge ist der Umzug mittlerweile komplett vollzogen. Die Site ist bereits wieder online; die Suchfunktion aber vorübergehend deaktiviert.
(ghi)
Cross-Site-Scripting (XSS) ist eine der größten Plagen, mit denen Webmaster zu kämpfen haben. Der neue Standard "Content Security Policy" soll endlich Abhilfe schaffen.
Wie schwer ist es, einen Hotelsafe zu knacken? heise Security hat es spontan ausprobiert – mit einem überraschenden Ergebnis.
Die Weboberfläche zur Verwaltung von ProLiant- und Integrity-Servern enthält eine kritische Sicherheitslücke.
Eine Lücke, viele Updates: Adobe hat ein kritisches Sicherheitsloch gestopft und neue Flash- und Air-Versionen für sämtliche Plattformen veröffentlicht.
Am Juni-Patchday hat Microsoft zahlreihe Lücken in Windows, Internet Explorer und Office geschlossen. Eine Rechteausweitungslücke, für die bereits ein Exploit im Netz kursiert, hat die Redmonder Softwareschmiede dabei jedoch offenbar ausgelassen.