Sicherheitsprobleme beim Hamburger Abendblatt und 1&1 (U)
Heise Online weist(öffnet im neuen Fenster) auf ein Sicherheitsproblem beim Hamburger Abendblatt hin: Die Seite verteilt demnach derzeit eine Schadsoftware. Ein Script-Tag auf den Seiten lädt JavaScript-Code von dem Webserver ffshrie.com nach. Auf verwundbaren Systemen wird so eine Datei eingeschleust, die von einigen Virenscannern als Rootkit beziehungsweise Passwort-Stealer bezeichnet wird.
Ein anderes Problem hatte 1&1. Wie TecChannel.de berichtet(öffnet im neuen Fenster), waren dort detaillierte Einzelverbindungsnachweise von Kunden einsehbar, sofern die entsprechende Kunden-ID bekannt war. Zur Schadensbegrenzung hat 1&1 die Anzeige der Einzelverbindungsnachweise vorübergehend deaktiviert, bis das eigentliche Problem beseitigt ist.
Nachtrag vom 3. Februar 2009:
1&1 hat die Sicherheitslücke bereits am Abend des 2. Februar geschlossen, eeine Einsicht von anderen Einzelverbindungsnachweisen soll nun nicht mehr möglich sein.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.