1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Off-Topic

Infizierte Webseiten: Microsoft gibt Hilfestellung

  • blackpope
  • 28. April 2008 um 13:00
  • blackpope
    Gast
    • 28. April 2008 um 13:00
    • #1

    Am Freitag berichteten wir darüber, dass hunderttausende Webseiten mit einem Schadcode infiziert wurden. Das via SQL-Injection eingeschleuste JavaScript versucht bei den Besuchern der Seite einen Trojaner zu installieren.

    Da von diesem Problem ausschließlich Windows-Server betroffen sind, hat Microsoft nun mit einem Blog-Eintrag auf die Vorwürfe reagiert. Demnach ist das Problem nicht auf eine Sicherheitslücke im Internet Information Server (IIS) oder im SQL-Server zurückzuführen. Stattdessen suchen die Angreifer automatisiert nach SQL-Injection-Lücken in Webanwendungen.

    Microsoft empfiehlt den betroffenen Server-Administratoren, ihre Webanwendungen nach den "Best Practices" zu entwickeln. Dabei handelt es sich um Hinweise der Redmonder, wie man Anwendungen möglichst sicher und fehlerfrei implementiert. Wer diese noch nicht kennt, sollte sie sich spätestens jetzt anschauen.

    Der Schadcode gelangt auf die Server, indem die Angreifer eine verschlüsselte SQL-Anfrage als Parameter an .asp- und .aspx-Webseiten senden. Sie gibt alle Textfelder zurück und soll dort den JavaScript-Code einschleusen. Formuliert man bei Google eine Suchanfrage, um infizierte Webseiten zu entdecken, erhält man rund 290.000 Treffer - in Deutschland jedoch nur knapp 600.

    Weitere Informationen:

    • Stellungnahme des Microsoft Sicherheitsteams
    • Best Practices von Microsoft Teil 1 | Teil 2


    QUELLE:

  • Gast
    Gast
    • 28. April 2008 um 21:36
    • #2

    Mit einem Wort werden (oder sollten) Webseitenbastler wachgerüttelt werden...,
    das passt schon so!
    Wenn ich mir anschau wie viele beschissene Hacks es für unser Board gibt, die Tür und Tor für Angreifer öffnen, dann find ichs schon fast wieder ok, dass es auch Leute gibt die in dieser, sicher nicht netten, Form darauf aufmerksam machen.

    Klar dass das nichts mit Microsoft zu tun hat, Windows steht halt immer im Mittelpunkt, weil man als Übeltäter über Windows einfach eine größere Zielgruppe anspricht.

  • Gast
    Gast
    • 28. April 2008 um 21:55
    • #3

    Vielleicht weiß man nicht wie ich das jetzt meine. Unser Board wird von einer wirklich guten Softwarefirma hergestellt und ständig kommen Updates (für mich die beste Boardsoft die es gibt). Dann gibt es aber Seiten wo man Plugins downloaden kann, die man sich dann installieren kann, und die werden von Privatpersonen erstellt, und wenn die Fehler haben dann ist die ganze Mühe der Leute von vBulletin für die Katz.

    Edit: Und so geht Microsoft eben auch, die bemühen sich, und wenn die User scheisse bauen dann fällt alles auf Microsoft zurück - dafür hab ich wenig Verständnis.

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Gericht entscheidet: Illegale Beweise können vor Gericht verwertet werden

    heugabel
    19. Juni 2026 um 18:01
  2. Die veränderte Landschaft der Online-Piraterie

    heugabel
    19. Juni 2026 um 14:27
  3. Begrenzung in der PlayStation-Jailbreaks-Szene durch Plattform-Entscheidungen

    heugabel
    19. Juni 2026 um 13:27
  4. Volkswagen sperrt Nutzer von GrapheneOS aus

    heugabel
    19. Juni 2026 um 09:27
  5. Hetzner trifft die Kunden mit drastischen Preissteigerungen

    heugabel
    19. Juni 2026 um 08:27
  6. WeLib im Visier der Verlagsbranche: Neue Klage gegen Schattenbibliothek

    heugabel
    18. Juni 2026 um 21:27
  7. Großes IPTV-Netzwerk in Griechenland zerschlagen

    heugabel
    18. Juni 2026 um 19:27
  8. Die Schattenseite der WM 2026: Piraterie, Wettbetrug und finanzielle Gewinnmaximierung

    heugabel
    17. Juni 2026 um 08:27
  9. Kontroverse um Yoti: Überwachung, Datenschutz und verdächtige Nutzer

    heugabel
    17. Juni 2026 um 01:36
  10. Gefahren durch illegale Streaming-Dienste: Bedrohungen für Nutzer im Fokus

    heugabel
    16. Juni 2026 um 20:27

Aktivste Themen

  1. Premiere 24,99€ Abo

    357 Antworten
  2. Sky Vertragsverlängerungen Sammelthread

    230 Antworten
  3. Wie alt bist DU? :-)

    133 Antworten
  4. Welchen Beruf habt ihr???

    126 Antworten
  5. so Zeichnet unser Frädchen

    104 Antworten
  6. Abmahnungen drohen weiteren Porno-Dienst-Nutzern

    88 Antworten
  7. F-Jugend braucht hilfe

    88 Antworten
  8. Was bedeutet euer Benutzername?

    86 Antworten
  9. Voten für ein Bild meiner Tochter.

    85 Antworten
  10. Web-TV Wilmaa ist da

    81 Antworten

Benutzer online in diesem Thema

  • 1 Besucher
© 2024 Zebradem - Software by WoltLab