Autor Thema: Gefährliche Nachrichten bei den Lokalisten  (Gelesen 506 mal)

0 Mitglieder und 3 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Gefährliche Nachrichten bei den Lokalisten
« am: 14 September, 2010, 18:27 »
Durch ein Sicherheitsproblem beim sozialen Netzwerk Lokalisten  war es Angreifern bis vor kurzem möglich, über spezielle Nachrichten etwa die Benutzereinstellungen anderer Nutzer zu ändern. Dem heise-Leser "flood-1k4" war aufgefallen, dass es möglich war, in Nachrichten an andere Nutzer JavaScript einzuschleusen. Zwar filtert Lokalisten aus Nachrichten, die mit dem Netzwerk-eigenen Nachrichtensystem versendet werden, JavaScript eigentlich aus. Der Filter ließ sich aber austricksen, indem man JavaScript-Code geschickt schachtelte.

Der Anwender musste die an ihn gesendete Nachricht lediglich öffnen, um den Code zu aktivieren, der dann im Rahmen seines Accounts quasi beliebige Aktivitäten entfalten konnte (persistentes Cross Site Scripting, XSS). Im Prinzip hätte sich die Lücke ausnutzen lassen, um zum Beispiel eine Spamwelle loszutreten, wie sie in Facebook immer wieder vorkommt. Es ist aber nicht bekannt, dass das Problem ausgenutzt worden wäre. Von heise online darauf aufmerksam gemacht, hat der Betreiber der Plattform die Lücke mittlerweile geschlossen.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )