1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Off-Topic

Infizierte Webseiten: Microsoft gibt Hilfestellung

  • blackpope
  • 28. April 2008 um 13:00
  • blackpope
    Gast
    • 28. April 2008 um 13:00
    • #1

    Am Freitag berichteten wir darüber, dass hunderttausende Webseiten mit einem Schadcode infiziert wurden. Das via SQL-Injection eingeschleuste JavaScript versucht bei den Besuchern der Seite einen Trojaner zu installieren.

    Da von diesem Problem ausschließlich Windows-Server betroffen sind, hat Microsoft nun mit einem Blog-Eintrag auf die Vorwürfe reagiert. Demnach ist das Problem nicht auf eine Sicherheitslücke im Internet Information Server (IIS) oder im SQL-Server zurückzuführen. Stattdessen suchen die Angreifer automatisiert nach SQL-Injection-Lücken in Webanwendungen.

    Microsoft empfiehlt den betroffenen Server-Administratoren, ihre Webanwendungen nach den "Best Practices" zu entwickeln. Dabei handelt es sich um Hinweise der Redmonder, wie man Anwendungen möglichst sicher und fehlerfrei implementiert. Wer diese noch nicht kennt, sollte sie sich spätestens jetzt anschauen.

    Der Schadcode gelangt auf die Server, indem die Angreifer eine verschlüsselte SQL-Anfrage als Parameter an .asp- und .aspx-Webseiten senden. Sie gibt alle Textfelder zurück und soll dort den JavaScript-Code einschleusen. Formuliert man bei Google eine Suchanfrage, um infizierte Webseiten zu entdecken, erhält man rund 290.000 Treffer - in Deutschland jedoch nur knapp 600.

    Weitere Informationen:

    • Stellungnahme des Microsoft Sicherheitsteams
    • Best Practices von Microsoft Teil 1 | Teil 2


    QUELLE:

  • Gast
    Gast
    • 28. April 2008 um 21:36
    • #2

    Mit einem Wort werden (oder sollten) Webseitenbastler wachgerüttelt werden...,
    das passt schon so!
    Wenn ich mir anschau wie viele beschissene Hacks es für unser Board gibt, die Tür und Tor für Angreifer öffnen, dann find ichs schon fast wieder ok, dass es auch Leute gibt die in dieser, sicher nicht netten, Form darauf aufmerksam machen.

    Klar dass das nichts mit Microsoft zu tun hat, Windows steht halt immer im Mittelpunkt, weil man als Übeltäter über Windows einfach eine größere Zielgruppe anspricht.

  • Gast
    Gast
    • 28. April 2008 um 21:55
    • #3

    Vielleicht weiß man nicht wie ich das jetzt meine. Unser Board wird von einer wirklich guten Softwarefirma hergestellt und ständig kommen Updates (für mich die beste Boardsoft die es gibt). Dann gibt es aber Seiten wo man Plugins downloaden kann, die man sich dann installieren kann, und die werden von Privatpersonen erstellt, und wenn die Fehler haben dann ist die ganze Mühe der Leute von vBulletin für die Katz.

    Edit: Und so geht Microsoft eben auch, die bemühen sich, und wenn die User scheisse bauen dann fällt alles auf Microsoft zurück - dafür hab ich wenig Verständnis.

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. OSIRIS: Die hübsche Weltkarte, die keine Palantir-Alternative ist

    heugabel
    16. September 2026 um 11:27
  2. Wenn der Jailbreak zum Geschäftsmodell wird

    heugabel
    16. September 2026 um 02:27
  3. Pluto TV

    Fellfresse
    14. September 2026 um 23:03
  4. SpiderCat und der Kindle als Käfig mit Lesefunktion

    heugabel
    14. September 2026 um 12:27
  5. VLC unter Druck: Zwei Lücken, ein altes Grundproblem

    heugabel
    13. September 2026 um 14:27
  6. Korbunio statt KorbKlar: Warum aus einer Preisvergleichs-App plötzlich ein Infrastrukturprojekt wurde

    heugabel
    12. September 2026 um 15:27
  7. Androids VPN-Lockdown ist nicht dicht: Eine API genügt, und die echte IP verrät sich

    heugabel
    11. September 2026 um 17:27
  8. House of Usenet und die alte Lektion des Netzes: Vertrauen ist kein Backup

    heugabel
    11. September 2026 um 14:27
  9. Wenn der Desktop zur Werbefläche wird: Microsofts Bing Wallpaper und die stille Verwandlung von Windows

    heugabel
    10. September 2026 um 11:27
  10. Serienstream.cloud: Wenn die Sperr-Meldung selbst zum Geschäftsmodell wird

    heugabel
    9. September 2026 um 19:36

Benutzer online in diesem Thema

  • 1 Besucher
© 2024 Zebradem - Software by WoltLab