Schlagwort-Archive: Code

KinoX.to: Streaming-Dienst mit BKA-Trojaner?

Die Streaming-Portale KinoX.to und movie2k.to stehen im Verdacht, Malware an ihre User zu verteilen. Eine Abfrage mit dem URL-Scanner urlQuery offenbart einen gefälschten Google-Analytics-Dienst auf den Webseiten, über den zumindest zeitweise Schadcode an die Besucher der Seiten verteilt wurde. Auch der Google-Dienst “Safe Browsing” stellt movie2k.to kein gutes Zeugnis aus.

 

Quelle und vollstaendiger Bericht : chip.de /Zum Artikel

Interessant ist natuerlich zu erwaehnen das kino.to auch schon viel Werbung fuer Abofallen geschaltet hatte so das man um einen Stream zu schauen meist angeblich was downloaden musste und die Abofalle schnappte zu, bei KinoX.to wird auch ziemlich Werbung geschaltet und auch hier wieder die ein oder andere Abofalle die einem eine Kostenlose Anmeldung zu einem Portal Vorgaukeln.

Share

Warnung vor kritischer Java-Lücke

Die derzeit aktuelle Java-Version (7er) enthält eine schwerwiegende Sicherheitslücke, durch die man sein System beim Besuch einer speziell präparierten Webseite mit Schadcode infizieren kann. Die Lücke wird bereits aktiv ausgenutzt – bislang nur für gezielte Angriffe. Da aber ein Exploit im Umlauf ist, dürfte es nicht lange dauern, bis Cyber-Ganoven sie auch für breit angelegte Angriffswellen ausnutzen.
Quelle: heise.de /zum Artikel

 

 

 

Share

Exploit trotz Adobes Sandbox

Adobe Reader X läuft in einer Sandbox mit sehr eingeschränkten Rechten. Alle wichtigen Systemzugriffe müssen eigentlich über einen speziellen Broker-Prozess abgewickelt werden, der sie ausgiebig testet. Doch durch einen kleinen Design-Fehler gelingt es, trotz dieser Sandbox eigenen Code auszuführen, der Systemfunktionen nutzt und ASLR und DEP austrickst.

Quelle: Heise.de /zum Artikel

 

 

Share

Vorsicht PHISHING!!! – Ihr PayPal-Konto ist eingeschränkt! Ihre Mithilfe ist gefragt

Wie das Portal lokalkompass.de berichtet sind erneute Betrugerische Emails im Umlauf die einem die Daten fuer Paypal erneut versuchen zu entreissen, wir haben bereits darueber schon einmal Berichtet : Warnung vor : Ihr PayPal-Konto blockiert werden konnte und Achtung! Ihr PayPal-Konto wurde begrenzt!

Diese Emails auf jeden fall sofort loeschen und auf keinen Fall dort irgend welche Links anklicken.

 

 

Share

Apple schließt Sicherheitslücken in iOS

Das Update auf iOS 5.1.1 soll nicht nur die Stabilität verbessern, Apple hat auch einige Sicherheitslücken geschlossen. So sorgt etwa ein Speicherfehler in Safari dafür, dass Angreifer potenziell Code aus dem iOS-Gerät aufrufen, wenn man eine speziell präparierte Webseite besucht – eine Lücke, die sicherlich auch in der Jailbraking-Szene ihre Fans gefunden hätte.

Quelle: heise.de /Zum Artikel

Share

WordPress 3.4 Beta 2 im Test

Wir haben uns heute mal ein wenig dran gemacht die Angekuendigte WordPress Version 3.4 Beta 2 zu testen.
Uns kam es hauptsaechlich auf die Performance bzw. auf den php Speicher an, und leider mussten wir ernuechtern Feststellen das sich so viel wie angepriesen leider nicht getan hat.

Weitere Verbesserungen
Verbesserung der Performance; insbesondere auch bei Permalinks und Seiten
Verringerung des Speicherverbrauches

Bei der ersten Sache hatten wir in dem Produktiven genutzten WordPress noch eigentlich nie Probleme gehabt, also uns ist bis heute noch nichts aufgefallen, aber zu der Sache mit dem Speicherverbauch leider schon die Jetzige WP Version 3.3.1

Dashboard darstellen
(callback:dashboard)
11,65 %
23,30 MB | Will be passed during generation of this Dashboard Overview.

Hier ein paar Angaben zum Server 😉


Betriebssystem Linux 2.6.32-5-amd64 #1 SMP Thu Mar 22 17:26:33 UTC 2012 x86_64
Server Software Apache
PHP Version 5.3.10
Zend Version 2.3.0
Plattform 64Bit
MySQL Server 5.1.61-0+squeeze1
Plugins Gesamt : 37
Aktiviert : 35

Nun mal die Testumgebung :

Server Daten :


OS Type Linux 2.6.32-5-amd64 #1 SMP Mon Jan 16 16:22:28 UTC 2012 x86_64
Server Software Apache
PHP Version 5.3.10
Zend Version 2.3.0
Platform 64Bit
MySQL Server 5.1.61-0+squeeze1
Plugins Gesamt : 39
Aktiviert : 35

Nun kommt es :

Rendering Dashboard
(callback:dashboard)
69.92 %
44.75 MB | Will be passed during generation of this Dashboard Overview.

Und das schon mit Aktivierter Zend Optimierung

den vorher sah es so aus :

You are using a development version (3.4-beta2). Cool! Please stay updated. | Memory: 44.48 MB of 50.00 MB ~ 88.96 %

Also haben wir auch von 50 MB auf 64 MB den Speicher angehoben.

Da kann man nun hoffen das sich noch ein Wenig an der Speicherhunger Problematik was tut, sonst koemmen einige Hoster sicher noch in die bridulie, wenn ein Kunde WordPress Installiert und nichts geht mehr, Unser System Admin hat extra ein paar Anpassungen getroffen damit uns hier so schnell nicht das Licht ausgeht 🙂

Aber alles in allem darf man auf WordPress 3.4 gespannt sein vor allem auch auf die Neuerung der HTML Support bei Bildunterschriften :

Das Caption, Bildunterschrift Feld erlaubt nun die Nutzung von HTML. Damit sind Formatierungen und Links möglich.

Was dann ggf. Faellige Quellangaben zu den Grafiken Erleichtern wird.

In unserer Testumgebung testen wir gerade auch die 2-Click Social Media Buttons, um diese dann auch hier einzufuegen, was einige Facebook Gegner sicher erfruen wird aber auch das Laden der Seite noch mal verbessern wird.

Sonst schon wer Erfahrungen mit WordPress 3.4 Beta 2 Gesammelt ?
Wenn ja gerne hier euren Senf dazugeben oder ne Link zu euren Erfahrungen =)

Share

Facebook :Warnung vor der Seite “lovequota.com”

Wiedereinmal wird Facebook mit Sachen vollgespammt die zu likejackern bzw. sharejackern gehoert, gemeint ist die lovequota.com bzw. dephoto.lovequota.com, hier muss man die Sachen wie z.b. Bilder Teilen bevor man sich diese ansehen kann, was natuerlich den Zweck hat viele User auf seine Seite zu locken um somit schnell einige Werbeeinnahmen zu Generieren, aber das Fragwuerdigste dann ist noch das man ein Extra APP zulassen soll um dann Bilder sich ansehen zu koennen, aber dieses APP postet dann ohne des Wissen des Users dann Bilder etc., die Gefrahr das hier auch noch Daten abgegriffen werden ist sehr hoch zu mal die Seiten alle in Singapur Gehostet sind.

Hier mal ein Paar Screenshots :

 

 

 

 

 

 

 

 

 

Nach dem Auf dem Ersten Bild geklickt wurde um sich dieses anzuschauen :

 

 

 

 

 

 

 

 

 

Wenn man Sich dann mal den quelltext anschaut, erkennt man das die Bilder allle hier drueber bezogen werden : homecan.mywebapps.netdna-cdn.com

hier ein Quelltext screen :

 

 

 

 

Zu der lovequota.com Seiten gehoeren Folgende Domains :

 

a906992a.facediary.net
andywith2005.facediary.net
angel.facediary.net
de.casinoye.com
dephoto.lovequota.com
edwardsin.facediary.net
el.mygetup.net
enphoto.lovequota.com
es.casinoye.com
feed.coffeesuger.com
feed.skyplane.net
freephonetracer.com
frphoto.casinoye.com
funnyvideo.facediary.net
ghost.facediary.net
go.changecat.net
hufunny.casinoye.com
id.justcan.net
insidemyheart.facediary.net
itphoto.mywakemeup.net
love.facediary.net
lovesaying.facediary.net
magic.facediary.net
nl.happyhoilday.com
nl.justcan.net
nlapp.happyhoilday.com
nlphoto.justcan.net
now.changecat.net
pet.facediary.net
photofun.lovequota.com
photosth.thinog.com
slideshowfr.casinoye.com
sr.lovequota.com
thailand.lovequota.com
touchingvideo.facediary.net
trick.facediary.net
vi.lovequota.com
www.facediary.net
www.fishwork.net
www.frphoto.newdominical.net
www.halatalklike.com
www.happyhoilday.com
www.iphone-station.com
www.smallgirl.net
www.thideal.com
www.touchlens.net
www.whitecentre.net
yojane.facediary.net
yuen.facediary.net
yy112334599.facediary.net
zhfuncenter.lovequota.com

Also Vorsicht bei diesen Seiten, wir geben zu unserem Adblock Plusfilter in wenigen Minuten ein Update Raus wo diese Webseiten in Verbindung mit Firefox und dem Aktuellen Adblockplus Addon diese Seiten nicht mehr Angezeigt werden, diesen bekommt man Kostenlos hier : Produkte aus dem Hause vampirboard

Share

Adobe schließt kritische Lücken in Reader und Acrobat

Parallel zu Microsoft hat auch Adobe am gestrigen Dienstag seinen April-Patchday abgehalten. Das Unternehmen schließt vier kritische Lücken in seinem Reader sowie dem PDF-Editor Acrobat, die sich potenziell zum Einschleusen von Schadcode eignen. Bei den Lücken handelt es sich unter anderem um einen Integer Overflow, der bei der Verarbeitung von TrueType-Schriftarten auftritt. Zwei kritische Speicherfehler finden sich in der JavaScript-Engine.

Quelle: heise.de

Share