• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2008 › KW 22 › Website von Bundesinnenminister Schäuble gehackt

News-Meldung vom 31.05.2008 17:44

« Vorige | Nächste »


Website von Bundesinnenminister Schäuble gehackt

Gehackte Innenminister-Seite
Gehackte Innenminister-Seite Vergrößern
Die offizielle Internet-Präsenz von Bundesinnenminister Wolfgang Schäuble ist am heutigen Samstag gehackt worden. Für mehrere Stunden zierten ein Fantasy-Schädel und der Hinweis "This page has officially been hacked by a pro!" die Website. Der Vorfall hängt nicht direkt mit der vor drei Tagen gemeldeten Cross-Site-Scripting-Lücke zusammen, da diesmal die manipulierte Seite direkt beim Aufruf von www.wolfgang-schaeuble.de erschien. Somit gelang es den Hackern, ihren HTML-Code tatsächlich in die Seiten auf dem Server einzubetten und nicht über ein Suchergebnis reflektieren zu lassen.

Möglicherweise nutzten sie dazu die jüngst bekannt gewordenen Sicherheitslücken in Zusatzmodulen für das quelloffene Content-Management-System TYPO3 aus, über die unter anderem SQL-Injections möglich sind. Die Entwickler der Module hatten geraten, die zur Verfügung gestellten aktualisierten Software-Versionen schnellstmöglich herunterzuladen und einzuspielen. Von Schäubles .de-Seite wird inzwischen auf den CDU-Kreisverband Wesel umgeleitet.

Siehe dazu auch:

  • Gesundes Misstrauen, heise-Security-Hintergrundartikel zur Sicherheit von Webanwendungen

(pmz/c't)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (361 Beiträge)

Kein Themen-Forum


Artikel

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Security Operations von Innen
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen

Tools

  • c't Helper 1.25
  • Keykeriki
  • Exegesis
  • PDF-Tools
  • sqlmap

Lesenswertes

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen
  • Zertifikatsanfrage? Probiers später!
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Netzwerkcheck
  • Krypto-Kampagne
  • Tools
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2009 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska