Golem.de
 
Suchen bei Golem.de
Golem.de Newsletter-Abo
Videos bei Golem.de
Live-Demonstration von Silverlight 4 auf der PDC 2009 Live-Demonstration von Silverlight 4 auf der PDC 2009
Stellenmarkt

System-Architekt (m/w) Systeminnovation im Hightech-Medizinmarkt
QIAGEN Instruments AG, Hombrechtikon (Schweiz)

Test Engineers (m/w)
ICANS International Content And Network Systems GmbH, Hamburg

JEE-Softwareentwickler (m/w)
PENTASYS AG, München, Frankfurt

Detailsuche
Verwandte Themen

Security, Internet

Verwandte Artikel
Letzte Meldungen

Sony hofft auf das große Geld mit 3D

Weg frei für 4-GByte-Module: Hynix mit 40nm-DRAMs

XMLHttpRequest auf dem Weg zum Webstandard

Verleiher: Nicht alle Filme auf Blu-ray bieten mehr Qualität

Neues Verfahren für Herstellung von OLEDs

Fedora setzt Rechte bei Software-Installation zurück

Star Trek Online: Kurs auf offene Beta im Januar 2010

Canonical arbeitet für Google an Chrome OS

IMHO: Grafikmarkt goes Gaga

Spieletest: Left 4 Dead 2 - untotes Multiplayergemetzel

RFID-Chips machen Metallteile schlau

GPL-Programm Fpflac nutzt mehrere Prozessoren

CHKDSK-Bug nervt Nutzer von Windows 7 (Update)

AOL kündigt 2.500 Mitarbeitern und verkauft MapQuest und ICQ

Xbox 360 mit mehr Beigaben

WebSDK von Sony Ericsson

Wired kommt auf E-Book-Reader

AMD: Nur einige tausend Radeon 5800 pro Woche

Kreditkartenumtausch: Banken fordern Entschädigung

Links ohne Referrer

Call of Duty 6: Wirbel um gesperrte Accounts auf Steam

HDMI bekommt aussagekräftige Logos

Mozilla steigert Umsatz und Kosten

Dell sieht Belebung bei PC-Nachfrage von Firmenkunden

Regierung startet Offensive Elektroauto

PHP 5.3.1 beseitigt zahlreiche Fehler

Dell mit Tintenstrahl-Multifunktionssystemen in Serie

Youtube untertitelt Videos per Spracherkennung automatisch

LED-Multifunktionsdrucker von Oki

Funktioniert trotzdem: Fernbedienung ohne Batterie

Weitere News


Haben wir etwas übersehen? Dann Mail an news@golem.de.

HOME


Networld / 22.04.2008 / 13:13 Trackback     Versenden     Druck 

Teile von Barack Obamas Website gehackt

Aufruf der Community-Seite leitete zu Hillary Clinton weiter

Wer am vergangenen Wochenende einen bestimmten Bereich der Website des demokratischen US-Präsidentschaftskandidaten Barack Obama aufrief, fand sich unversehens auf der Seite seiner Konkurrentin Hillary Clinton wieder. Eine Sicherheitslücke, die inzwischen geschlossen wurde, hat den Redirect ermöglicht.

Ausgangspunkt der Umleitung war die Community-Seite der Webpräsenz des demokratischen Präsidentschaftskandidaten Barack Obama. Wer am vergangenen Wochenende diese Seite aufrief, wurde auf die Seite von Obamas Konkurrentin Hillary Clinton weitergeleitet, berichtet das britische Internet-Sicherheitsunternehmen Netcraft. Die Aktion ist in einem Video auf YouTube dokumentiert.



In einem Blog-Eintrag auf Obamas Seite bekennt sich ein Nutzer namens Mox aus Liverpool im US-Bundesstaat Illinois: "Ich bin derjenige, der Obamas Website 'gehackt' hat." Mit Hilfe von Cross-Site-Scripting habe er die Site umgeleitet. Ob er damit politische Motive verfolgte, sagte Mox nicht.

Möglich war der Redirect, weil Nutzer in die Eingabefelder auf der Community-Seite auch Sonderzeichen wie eckige Klammern und Anführungszeichen eingeben konnten. So sei es laut Netcraft möglich gewesen, JavaScript auf die Seiten einzuschmuggeln. Die Sicherheitslücke ist nach Angaben von Mox inzwischen geschlossen. Allerdings sind nach Angaben von Netcraft inzwischen weitere Sicherheitslecks bekanntgeworden, die auf der Seite XSSED dokumentiert sind. Einige davon ermöglichten es sogar, Besucher von Obamas Website mit Schadcode zu infizieren. (wp)
Kommentar-Übersicht / Kommentieren:
Re: DAS IST DAS ENDE ((((---))), 23.04.08 19:49)
Re: DAS IST DAS ENDE (scheinwerfer..., 23.04.08 02:47)
Re: Das kommt davon wenn man Schüler seinen... (imrahil, 23.04.08 00:13)
Re: DAS IST DAS ENDE (Rainer Tsuphal, 22.04.08 20:48)
Re: DAS IST DAS ENDE (Rainer Tsuphal, 22.04.08 20:45)
Trackback:
Links zum Artikel
Bookmarks:
Artikel bei Mister Wong ablegen Artikel bei Yigg ablegen Artikel bei Linkarena ablegen Artikel bei Google ablegen Artikel bei del.icio.us ablegen Artikel bei Webnews ablegen
Aktuelle Artikel

Sony hofft auf das große Geld mit 3D
3D als Erfolgsrezept? Sony-Chef Howard Stringer geht zumindest mutig davon aus - der Konzern wittert ein Milliarden-Geschäft mit stereoskopischen Filmen, Spielen und der nötigen Hardware.

Weg frei für 4-GByte-Module: Hynix mit 40nm-DRAMs
Mit Hynix nimmt nun nach Samsung und Elpida der dritte DRAM-Hersteller die Serienproduktion von Bausteinen mit 40 Nanometern Strukturbreite auf. Das lässt für 2010 auf bezahlbare Module mit 4 GByte Kapazität hoffen.

XMLHttpRequest auf dem Weg zum Webstandard
Die Arbeitsgruppe Web-Applications des W3C hat einen sogenannten Last Call Working Draft für XMLHttpRequest veröffentlicht. Das XMLHttpRequest-Objekt stellt die Basis moderner Web-Applikationen und von Ajax dar.

 

 

Audio/Video | Desktop-Applikationen | Foto | Games | Handy | Internet | Mobil | OSS | PC-Hardware | Politik/Recht | Security | Software-Entwicklung | Wirtschaft | Wissenschaft

Ticker | RSS | API | Forum | Zusatz-Dienste | Jobs | IT-Events

Home | Impressum | Werbung | Freunde

Copyright © 1997 - 2009 Golem.de. Alle Rechte vorbehalten.

 

Zum Artikel Text einblenden Text ausblenden