| Fun Section Witzige Geschichten aus der Computerwelt. |
Diskussion: XSS Apple Website im Forum Fun Section, in der Kategorie HaBo Lounge; Wie gestern bekannt wurde ist Apple's Website für XSS Attacken anfällig. Auf der globalen Seite wurde der Bug gefixt aber ...
![]() |
| | #1 (permalink) |
| Senior Member Registriert seit: 27.06.04 ![]() Likes: 0 | Wie gestern bekannt wurde ist Apple's Website für XSS Attacken anfällig. Auf der globalen Seite wurde der Bug gefixt aber auf den lokalen Seiten funktioniert es (noch). Seht selbst |
| | |
| | #2 (permalink) |
| Moderator ![]() | lapdonline.org auch... ist halt keine unmittelbare gefahr, also wirds vernachlässigt. |
| | |
| HaBOT | |
| |
| | #3 (permalink) |
| Senior Member Themenstarter Registriert seit: 27.06.04 ![]() Likes: 0 | Doch ist es weil der Angreifer HTML- und JavaScript-Code einschleusen kann. Code: <div style="position:absolute;z-index:31337;width:3000px;height:2000px;margin:0;padding:0;left:0;top:0;overflow:hidden;" onmouseover="javascript:document.getElementById('looking').innerHTML='<p>There could be virtually ANYTHING here e.g. phishing site, malicious JavaScript...</p>';"></div> Dieser Code legt einen unsichtbaren Div-Container über die ganze Seite und per onmouseover wird ein JavaScript ausgeführt. Es reicht ihn zu URL-encoden und als artistname-Parameter zu übergeben. Von Phishing bis zu bösartigen JavaScripts ist alles möglich! |
| | |
| | #4 (permalink) |
| Moderator ![]() | es betrifft dann noch immer 'nur' den besucher, das mein ich mit 'nicht unmittelbar' ich sag ja nicht, daß man das ignorieren sollte, ich meine nur, daß sich die betreiber nicht wirklich um sowas kümmern... scheinbar. |
| | |
| | #5 (permalink) |
| XSS gibts auf jeder größeren Seite... Teilweise ist es harmlos, hier aber wahrscheinlich nich (habs mir nich genauer angeschaut), Aber kümmert sich irgendein Admin bei den großen Konzernen drum? ich wart nur auf die nächste XSS-Lücke bei Google...
__________________ | |
| | |
| | #6 (permalink) | |
| Senior Member Themenstarter Registriert seit: 27.06.04 ![]() Likes: 0 | Zitat:
| |
| | |
| | #7 (permalink) | ||
| Zitat:
__________________ | |||
| | |
![]() |
| | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Was für nen Apple habt ihr? | tomu` | Mac OS & Co. | 113 | 27.03.10 09:56 |
| Apple in TopForm | FloX | News & Ankündigungen | 2 | 11.09.05 19:46 |
| FAQ: Apple / Mac OS X | silenced | Mac OS & Co. | 7 | 30.08.05 03:33 |
| Apple TFTs und PC? | Mackanzy | Hardware Probleme | 8 | 08.01.04 14:42 |