|
|
||||||
|
||||||
|
|
||||||
|
|
Facebook: Vorsicht vor der HalbnacktenEin neuer Wurm macht Facebook unsicher. Er lockt die Facebook-Nutzer auf vorgebliche Porno-Seiten. Tatsächlich leitet der Schädling seine Opfer auf eine Folge von Web-Seite, die eine CSRF-Schwachstelle in Facebook ausnutzen.pad / Quelle: news.ch mit Agenturen / Donnerstag, 26. November 2009 / 11:49 h
Wer an der Pinwand eines seiner Facebook-Kontakte ein Foto einer spärlich bekleideten Frau entdeckt, die eine Aufforderung zum Anklicken enthält, sollte sich besser zurückhalten.
Andernfalls könnte das gleiche Foto unverhofft auch bald die eigene Pinwand zieren. Dahinter steckt ein Wurm, der eine CSRF-Schwachstelle in Facebook ausnutzt, um sich weiter auszubreiten.
«Click da' button, baby!» Der Wurm fügt ein Foto einer kaum bekleideten Frau in die Pinwand (Wall) von Facebook-Nutzern ein. Dieses erscheint mit anderen Aktivitäten auch bei deren Kontakten.Vorsicht vor dem Facebook-Wurm. /
![]() Dazu erscheint der Text «Want 2 C Something Hot?» und dazu begleitet die Aufforderung «Click da' button, baby!» diesen. Dies berichtet Nick FitzGerald vom Antivirushersteller AVG in seinem Blog. Das Bild wird zunächst in voller Grösse angezeigt, klickt man drauf. Ein weiterer Klick ruft einen Link zu einer Web-Seite auf. Die startet eine Folge von Iframes, die im Ergebnis ein Formular an Facebook senden - gerade so als ob der Benutzer dies selbst getan hätte. Das Foto erscheint auf Folge dessen auf der Wall des neuen Opfers. Möglich wird dies durch so genannte Cross-Site Request Forgery (CRSF). Dabei ruft eine Web-Seite verdeckt Daten von einer fremden Domain oder Seite ab, um sie im eigenen Kontext anzuzeigen oder zu verarbeiten. Facebook untersucht das Problem bereits und versucht die Schwachstelle zu beseitigen.
![]() «Ausländer-Kredit» für Investitionen in der Heimat? Immer öfter - gerade auch vor den Ferien - wird das Beratungsteam von kredit.ch angefragt, ob auch in der Schweiz lebende Ausländer die Möglichkeit haben, einen günstigen, fairen Kredit zu erhalten. Fortsetzung
Endlich: SMS versenden mit Outlook 2007/2010 St. Gallen - Das mühsame Getippe ist vorbei. Als erster Schweizer Anbieter stellt ASPSMS.COM eine Anbindung an den Mobile Service von Microsofts Outlook 2007/2010 zur Verfügung. Ohne zusätzliche Software können SMS bequem via Outlook 2007/2010 versendet werden – und das auch noch günstiger als mit dem Handy. Fortsetzung
Radiolino - Grosses Radio für kleine Ohren Radiolino ist das erste deutschsprachige Web-Radio der Schweiz für Kinder zwischen 3 und 12 Jahren. Das Programm richtet sich aber auch an Eltern, Grosseltern, Onkeln und Tanten, sprich an die ganze Familie.
Fortsetzung
|
|
|