Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

[News] XUP.in: Internetwache findet Sicherheitsl??cken

- - - - -

  • Bitte melde dich an um zu Antworten
2 Antworten in diesem Thema

#1
Scenepirat.to

Scenepirat.to

    News

  • Members
  • PIPPIPPIP
  • Likes
    3
  • 21 Beiträge
  • 0 Bedankt
Eingefügtes Bild
Der Security Blog "Internetwache" hat kürzlich beim Filehoster XUP.in mehrere XSS Lücken gefunden. Über diese Lücke sei es dem Angreifer die Session ihrer Opfer zu übernehmen, oder Phishing bzw. Drive-By Downloads ausführen zu können.In verschiedenen Teilen der Webseite haben sich Lücken versteckt, so gab es in der Member-internen Suche ungefilterte Parameter. Auch im Kontaktformular hat sich eine Lücke versteckt. Über einen Fehler beim Anlegen eines Ordners bzw. beim Hochladen einer Datei in einen Ordner wäre es möglich gewesen Schadcode auf den Server zu laden und darüber Phishing bzw. Drive-By Downloads durchzuführen.

Please Login HERE or Register HERE to see this link!

Die Fehler wurde bereits vom XUP Team behoben:

Wir meldeten die Lücken mit den entsprechenden Informationen am Abend vom 10.07.2013 und erhielten bereits am nächsten Morgen (11.07.2013) eine freundliche Antwort, dass man die Sicherheitslücken beheben werde. Nach kurzen 2 1/2 Stunden erhielten wir eine Rückmeldung, dass die genannten und weitere Lücken behoben wurden.

Quelle:

Please Login HERE or Register HERE to see this link!


The post

Please Login HERE or Register HERE to see this link!

appeared first on

Please Login HERE or Register HERE to see this link!

.

Please Login HERE or Register HERE to see this link!


Bearbeitet von 0xC3, 14 July 2013 - 12:01 Uhr.


#2
Ch!ller

Ch!ller

    Shinigami

  • SubMod
  • PIPPIPPIPPIPPIPPIPPIPPIPPIPPIP
  • Likes
    955
  • 896 Beiträge
  • 1384 Bedankt
  • Spender
  • verifiziert
schön das es auch noch "nette" leute gibt ^^.png' class='bbc_emoticon' alt='^^' />

Bearbeitet von 0xC3, 14 July 2013 - 12:02 Uhr.

Alle Angaben und Informationen dienen lediglich der Theorie!

#3
Anne Frank

Anne Frank

    Hacktivist

  • Banned
  • PIPPIPPIPPIPPIP
  • Likes
    52
  • 62 Beiträge
  • 26 Bedankt
Muss ich zustimmen!
Auch Respekt an das Team von XUP, dass die das so schnell geregelt bekommen haben!



  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 1 user(s)


    nibble nibble
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.