Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]


Ein neues Thema erstellen Auf das Thema antworten  [ 1 Beitrag ] 
  Druckansicht

  eBay und die Sicherheitslücken
Autor Nachricht
    BeitragVerfasst: 25.03.2008 13:17 
Administratöse
Administratöse
Benutzeravatar
Offline

Beiträge: 11531
Registriert: 18.12.1999 02:01
Wohnort: Hannover
Heute: das eBay-XSS-Flash-Exploit

Gefunden, ausführlich dokumentiert und seit fast einem Jahr an ebay gemeldet: http://www.falle-internet.de/de/html/pr_exme.php

Zitat:
Durch das Einbinden einer Flash-Animation in eine Artikelbeschreibung kann über so genanntes Cross-Site-Scripting (XSS) Einblick in alle Daten genommen werden, die nur dem Inhaber des Mitgliedskontos in „Mein eBay“ ausdrücklich vorbehalten sein sollten.


eBays Reaktion ist keineswegs neu (siehe z.B. hier ), eine wirkliche Gefährdung wird erstmal abgestritten, die Beseitungung der Lücke lässt noch immer auf sich warten. Dafür wurde in einer eMail an Falle-Internet.de mit dem Hinweis auf das Deutsche Recht und den Hackerparagraphen beinahe schon so etwas wie gedroht.

Solange eBay hier nicht reagiert, sollten Benutzer auf Flash und JavaScript bei eBay-Seiten verzichten.


Nach oben
 Profil  
 

Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen Auf das Thema antworten  [ 1 Beitrag ] 

Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]


  Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast


Du darfst keine neuen Themen in diesem Forum erstellen.
Du darfst keine Antworten zu Themen in diesem Forum erstellen.
Du darfst deine Beiträge in diesem Forum nicht ändern.
Du darfst deine Beiträge in diesem Forum nicht löschen.
Du darfst keine Dateianhänge in diesem Forum erstellen.

Suche nach:
Gehe zu:  
cron
RSS-Feed
Impressum und Kontakt
Style created by phpBB3 styles , ziola alveo akuna
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Optimized by SEO phpBB
Deutsche Übersetzung durch phpBB.de