Artikel mit Tag Sicherheitslücke

Verwandte Tags

1und1 News Sicherheit Amazon Angebot Apache Arch Linux Astalavista Ausfall Auto Überwachung Backdoor Bind 9 BKA-Gesetz Buffer Overflow Bundestrojaner CakePHP CCC CeeBox CentOS CSS CUPS curl Datenbank Datenschutz Debian DOM Down Ebook Effekte Entwicklung Exploit Firefox Foxit Reader Framework FreeBSD Groovy Groupware Hack Hacking Hardware Hetzner HTC Sensation HTML CSS Internet Internet Explorer Java Anleitung Antivirus Avira Avira Rescue CD Browser Chrome Clickjacking Cross Site Scripting Datenklau Datenlücke Demo Drucker Google Hardening Howto IE 7 IE8 Javascript Kernel Lösung Linux Live-CD Microsoft milw0rm Mod-Security

Montag, 2. Februar 2009

Sicherheit

Datenpanne bei 1und1

Bei 1und1 gibt/gab es eine riesen Sicherheitslücke. Mit dieser ist es möglich auf die Einzelverbindungsnachweise der 1und1-Kunden zuzugreifen.

Durch simples ändern der Kunden-ID Rechungs-ID in der URL konnte man auf fremde Kundendaten zugreifen. 1und1 hat zur Schadensbegrenzung erstmal die Funktion des Einzelverbindungsnachweis deaktiviert, bis die Sicherheitslücke geschlossen ist.

Da fehlen einem die Worte...

Update 22:00 Uhr: sag_ich_lieber_nicht is right - es lag nicht an der Kunden-ID, sondern am Parameter select.RechnungID - wurde hier eine richtige ID übergeben, konnte man die Rechung eines anderen Kunden einsehen.

Bewertung: 1 von 5, 1 Stimme(n) 777 Klicks
1und1, News, Sicherheit, Sicherheitslücke
Kommentare (2) | Trackbacks (0)
Von Mr.Foo in Sicherheit am 02.02.09@18:59 Uhr
(Seite 1 von 1, insgesamt 1 Einträge)

Artikel mit Tag Sicherheitslücke

Mr. Foo

  • Homepage

Suche

Kategorien

  • Android (2)
  • C-Sharp (4)
  • Datenbank (29)
  • Delphi (2)
  • Entwicklung (36)
  • Flash (5)
  • Games (10)
  • Gutscheine (4)
  • Hardware (14)
  • HTML CSS (15)
  • Internet (88)
  • Java (32)
  • Javascript (24)
  • Linkdump (9)
  • Linux (101)
  • Low-Level (10)
  • Lua (8)
  • Musik (9)
  • Netzwerk (25)
  • New World Order (109)
  • Perl (3)
  • PHP (129)
  • Magento (5)
  • Symfony (3)
  • Zend Framework (7)
  • Probleme und Lösungen (26)
  • Python (22)
  • Ressourcen (23)
  • Sicherheit (91)
  • Software (60)
  • Sonstiges (47)
  • Own Stuff (48)
  • Spass (45)
  • Technik / Wissenschaft (4)
  • Tips (15)
  • Weisheiten (17)
  • Windows (23)
  • Wort des Tages (15)


Alle Kategorien

Archive

  • Mai 2012
  • April 2012
  • März 2012
  • Das Neueste ...
  • Älteres ...

Abonnieren lohnt sich!

  • XML RSS 2.0 feed
  • ATOM/XML ATOM 1.0 feed
  • XML RSS 2.0 Kommentare

Tagcloud

Datenbank Entwicklung Internet Java Javascript Linux Lösung Netzwerk News New World Order PHP Problem Probleme und Lösungen Sicherheit Software Sonstiges Spass Tipp Update Windows

Beliebte Einträge

  • Magento ist scheisse (197)
  • Plugin-container.exe deaktivieren (107)
  • BWin Betrug und Abzocke bei Minigames? (64)
  • C compiler cannot create executables unter Debian (53)
  • Scheiss Linux - USB-Platte viel zu langsam (wenns mal funktioniert) (43)
  • Sicheres Kontaktformular mit PHP - Spam verhindern (37)
  • UML-Diagramme aus Java-Klassen generieren – Java2UML (28)
  • Es konnte keine TCP/IP-Verbindung mit dem Host hergestellt werden (28)
  • Option Bug im Internet Explorer bei Nutzung von innerHTML und Javascript (24)
  • Zend Studio - Javaw.exe lastet die CPU aus (24)

Kommentare

Oliver Riske zu Es konnte keine TCP/IP-Verbindung mit dem Host hergestellt werden
Di, 15.05.2012 20:38
Super Danke!
anon zu BWin Betrug und Abzocke bei Minigames?
Sa, 05.05.2012 18:43
ihr scheiss betrüger
Jürgen zu Unable to elevate error:1814 VLC Problem
Mi, 02.05.2012 16:54
So einfach ist es bei mir jedenfal [...]
Jonny zu BWin Betrug und Abzocke bei Minigames?
Di, 24.04.2012 13:56
Ihr seid fast alle BERTS. Kein Pla [...]
Johnny zu Plugin-container.exe deaktivieren
Sa, 21.04.2012 18:30
Cooler Trick! MFG Johnny
 

Kontakt/Informationen