Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Internet Allgemein Flatrates, Webspace, Protokolle und alles rund ums Internet hier rein.

Dicke Sicherheitslücke im Opera?!?

Diskussion: Dicke Sicherheitslücke im Opera?!? im Forum Internet Allgemein, in der Kategorie Web, Network & Multimedia Palace; Anzeige Hallo, also ich habe die Website http://www.sharesniffer.com/ (Besuch auf eigene Gefahr) aufgerufen (mit dem Opera 7.23) und wären dessen ...

Antwort
Alt 16.04.04, 20:02   #1 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard Dicke Sicherheitslücke im Opera?!?

Anzeige

Hallo,
also ich habe die Website http://www.sharesniffer.com/ (Besuch auf eigene Gefahr) aufgerufen (mit dem Opera 7.23) und wären dessen hier einen Beitrag geschrieben.

Dann hat sich mein AVGUARD von AntiVir gemeldet mit einer Dialer warnung (Dial/300483).

Ich denke mir
Und habe sofort auf löschen geklickt.
Dann habe ich noch gesehen wie dort ein PopUp war mit so einem Downloadbalcken etc., ich denke dort kam der Dialer hier.

Erstmal meine Platte C auf Viren etc. checken lassen, nichts gefunden.

Schließen geklickt.

So gerade wieder opera gestartet und dann wieder

Wieder dieser Dialer im Opera Cache Verzeichniss (Irgendwas mit Opera/.../Cache oder so)

Konnte leider kein Screen machen, denn das ist ein Art "DOS-Warnfenster".

Jetzt meine Frage?
Wie ist der Dialer dort hingekommen? Ist da evt. ein dicker Bug im Opera der es ermöglicht Dateien auf den PC zu laden + ausführen die gefärhlich sind, so wie es beim MSIE der fall ist?

P.S. Benutze Win. ME, mit Firewall (Sygate), Virenwarner (AntiVir) und Webwash sowie Opera 7.23 ohne Java
Sicherheitsupdates alle installiert

Elderan ist offline   Mit Zitat antworten
Alt 16.04.04, 20:53   #2 (permalink)
 
Registriert seit: 16.04.04
Zirias Leistung: Facit NTK
Zirias eine Nachricht über ICQ schicken Zirias eine Nachricht über AIM schicken Zirias eine Nachricht über Yahoo! schicken
Likes: 0
Standard

Wieso ist ein automatischer Download eine Sicherheitslücke? So etwas lässt sich doch einfach über Javascript bewerkstelligen, machen ja sogar viele Download-Seiten, unter anderem SourceForge. Oder wurde bei dir etwas automatisch _ausgeführt_? So wie ich deinen Beitrag verstanden habe doch eher nicht ...

Greets, Ziri

PS: Wenn du deinen Browser so eingestellt hast, dass du bei einem Download manuell ein Zielverzeichnis aussuchen musst, dann ist der Vorfall in der Tat seltsam ...
Zirias ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 17.04.04, 13:22   #3 (permalink)
Member of Honour
 
Benutzerbild von ivegotmail
 
Registriert seit: 28.05.03
ivegotmail Leistung: Z3
Likes: 1
Standard

Zitat:
Original von Zirias
Wenn du deinen Browser so eingestellt hast, dass du bei einem Download manuell ein Zielverzeichnis aussuchen musst, dann ist der Vorfall in der Tat seltsam ...
nein ist eigentlich nicht seltsam, denn sobald so ein dialog kommt ob man eine datei speichern möchte, wird im hintergrund der download schon ausgeführt und die datei so lange in einem temporären verzeichnis gespeichert (hier: "cache")
wenn man sich mit dem auswählen nun ein bissl zeit lässt dann hat man unter umständen die datei schon auf dem rechner ohne den download bestätigt zu haben
so gefährlich wie sich das anhört ist es aber imo nicht, denn die datei liegt ja nur in einem temp. verzeichnis rum und wird wohl in den meisten fällen nie geöffnet werden
__________________
http://livehabo.hackerboard.de | http://livebb.sourceforge.net
ivegotmail ist offline   Mit Zitat antworten
Alt 17.04.04, 16:25   #4 (permalink)
Moderator
Themenstarter
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

also natürlich habe ich automatischen download deaktiviert


Kann man beim Opera irgendwie einstellen, das er exe Dateien nicht in den Cache laden soll?
Elderan ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Internet Allgemein » Dicke Sicherheitslücke im Opera?!?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
vorurteile gegen dicke -= pillepalle =- Fun Section 3 03.12.05 18:07
Sicherheitslücke fux0red Virenschutz · Tools & Aggressive Software 15 23.05.04 00:02
RIESEN Sicherheitslücke blasterworm Windows 4 12.02.04 18:55
Sicherheitslücke in PGP Tec News & Ankündigungen 0 07.09.02 03:39


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61