Schlagwort-Archive: Domain

eBay: Kritische Cross-Site-Scripting-Lücke gefunden

Auf einer Unterseite der Online-Auktionsplattform eBay wurde ein URL-Parameter kürzlich bekannt gewordenen Informationen zufolge nur unzureichend geprüft. Dadurch ergab sich eine kritische XSS-Lücke.

Ein Angreifer hätte durch das erfolgreiche Ausnutzen dieser Schwachstelle möglicherweise fremde eBay-Konten übernehmen können. Zu diesem Zweck musste man zunächst in den Besitz der zugehörigen Cookies kommen. Angeblich konnten Links erstellt werden, bei denen im Kontext der offiziellen eBay-Domain beliebiger JavaScript-Code ausgeführt wurde.

Daniel Sparka wurde auf diese Problematik aufmerksam und hat sich nicht nur an ‘Heise Security’ mit diesem Thema gewendet, sondern auch eBay selbst darüber informiert. Von den Betreibern der Plattform erhielt er allerdings lediglich den Hinweis, die temporären Dateien in seinem Browser zu löschen. Ganz offensichtlich wurde der eingesendete Tipp in diesem Fall falsch verstanden.

Quelle : winfuture.de

Share

Google wirft alle .co.cc-Seiten aus dem Suchindex

Der Suchmaschinenkonzern Google hat kurzerhand alle Webseiten, die unter der Domain .co.cc gelistet sind, aus seinem Suchindex geworfen. Das Unternehmen begründet diesen Schritt damit, dass die fraglichen Seiten fast ausschließlich Spam oder von sehr geringer Qualität sind.

Bei .co.cc handelt es sich nicht um eine offizielle Second-Level-Domain, wie es beispielsweise beim britischen .co.uk der Fall ist, sondern schlicht um die Domain, die sich ein koreanisches Unternehmen gesichert hat und Subdomains in Verbindung mit kostenlosem Webspace anbietet.

 

Quelle: MG Blog

Share

Facebook: Warnung vor “Einer der ersten 100.000 Gäste erhält ..” fake Meldung von Likejackern

Im Moment ist bei Facebook eine menge zu lesen was folgendes beinhaltet “Einer der ersten 100.000 Gäste erhält…”

Wie z.b. :

Einer der ersten 100.000 Gäste erhält ein RED BULL Testpaket

Die ersten 200,000 fans erhalten einen Hut kostenlos

die ersten 300.000 Gäste die brandneuen MONSTER ENERGY Testpaket

50000 ADIDAS JACKEN – FOR FREE / BIS ZUM 23.12.2011

Die ersten 200.000 Teilnehmer bekommen ein Facebook-Shirt geschenkt

Und viele solchen misst mehr wie noch iphone4 und was nicht noch alles, das sind natuerlich alles fakes, es gibt nichts, ausser einen lacher von den likejackern, das war es aber dann leider auch schon, auch die Seite monster-energy.top-​like-news.info ist natuerlich ein fake und hat nur das ziel eure Daten zu sammeln um damit dann Geld zu machen wie z.b. euch dann spam zu zusenden oder die Daten weiter zu verkaufen. Interessant dabei sollte aber sein, das die Seite monster-energy.top-​like-news.info, eine subdomain ist und die toplevel domain top-​like-news.info ist, darueber wurden die “DSDS-Star FERNANDA BRANDAO hat in Brasilien nicht nur ihre Familie besucht.
Sie drehte auch einen heissen Streifen!
” Fake Videos schon beworben, eben so die Domains : “Like-Media.info“, “Like-Group.info“, “Silent-Media.info”

Also alle Pinnwand eintraege und Veranstaltungen mit solchen oder aehnlichen Beitraegen an facebook Melden eine WOT bewertung und Kommentar dazu schreiben, und eure Freunde und bekannte Warnen, vielleicht ueber unsere Blog Sharing oder like Funktion 🙂

Also wie immer Vorsicht beim Surfen im Netz das gilt auch fuer Facebook.

Share

Leere Drohungen gegenüber isharegossip.com-Betreibern

Das Ultimatum an die Betreiber der Mobbing-Website isharegossip.com, sich der Polizei zu stellen, war eine leere Drohung. Das haben die mutmaßlichen Hacker, die angeblich vor einer Woche die Domain isharegossip.com gekapert haben, in einer E-Mail eingeräumt. Die Gruppe, die sich “23timesPi” nennt, habe auch keine persönlichen Daten einfangen können, mit dem Bluff sollten die isharegossip.com-Betreiber lediglich eingeschüchtert werden. Alle Daten, die die Hacker abfangen konnten, hätten sie den zuständigen Stellen in Frankfurt per E-Mail übergeben. Dabei handele es sich um Adress-, Rechnungs- und Zugangsdaten.

Quelle: heise.de

Share

Online-Chat vom Frankfurter Kreisel?

Es ist nicht auszuschließen, dass an einer neuen Abzocke gearbeitet wird. Die Strukturen für einen neuen Online-Chat unter der Domain online-chat.de sind bereits vorhanden und in Presseportalen wurde dafür auch schon geworben.

Quelle: Antiabzockenet.blogspot.com / Zum Artikel

via abzocknews.de

Share

Betrug mit “Priority Expiration Notice”

Derzeit versuchen wieder Betrüger, mit einer ebenso hinterhältigen wie alten Masche an das Geld von Homepage-Betreibern zu kommen. Eine Firma, die sich “Domain Registration Services” nennt, versendet dazu eine Rechnungsähnliche E-Mail in englischer Sprache. Der Firmenname soll offenbar dahingehend täuschen, die Mail komme von der für .com zuständigen Domain-Registry.

Quelle: 1und1.de / Zum Artikel

via abzocknews.de

Share

Abmahnung wegen Kripo-Warnung auf kino.to

Letzte Woche hat die Staatsanwaltschaft Dresden zum großen Schlag gegen kino.to ausgeholt. Einige mutmaßliche Betreiber wurden verhaftet, die Domain gesperrt. Bevor die Seite endgültig vom Netz ging war auf kino.to eine Warnung der Kriminalpolizei zu lesen. Nun haben die Betreiber des (legalen) Kino-Portals cineastentreff.de das Land Sachsen abgemahnt.

Quelle: Telemedicus.info / Zum Artikel

via abzocknews.de

Share

Abzocke 3.0 – Neue Versionen bekannter Abofallen

Um es gleich vorwegzunehmen: nein, die Abofallen selbst sind nichts Neues. Neu sind die Wege, mit denen die Opfer angelockt werden sollen. Außerdem wird zum Teil auch mit neuen Domains und Firmennamen, sowie bisher unbekannter Strohmänner agiert. Die Werbemöglichkeiten wurden durch Google stark eingeschränkt, so dass eine Orientierung auf andere Werbewege zwangsläufig erfolgen musste.

Quelle: Antiabzockenet.blogspot.com / Zum Artikel

via abzocknews.de

Share

Facebook: Warnung “Die gerne Poker spielt mir mir?”

Von einem aufmerksamen Fan von “Zuerst denken – dann klicken” haben wir soeben die Informationen erhalten, dass ein alter Bekannter wieder sein Unwesen treibt. Das Posting sieht zwar genau so aus wie damals aber diesmal wird dies unter einer neuen Domain gepostet! Früher war es ein Link zu “quizmatic.net” und nun verweist der Link auf “ve.net” Genau so wie bei der ersten Variante ist dies eine Anwendung welche sich “Super Texas Holdem Poker” nennt. Wie das Posting aussieht haben wir hier gerne nochmals beschrieben da erneut wieder viele Nutzer darauf hereinfallen.

Quelle und vollstaendigerbericht : mimikama.at

Dieser Spam kommt ueber das Daily Horoscope was in den Profilen folgendes auch ohne Online sein an die Pinnwand heftet : Das heutige Tageshoroskop Auch dieses sollte man aus seinem facebook Profil entfernen wie auch das mit dem Poker spam, um wirklich wieder ein sauberes Profil zu bekommen.

Wie man den Mist aus dem Profil wieder entfernt werden kann, steht auch oben bei der Quellen Angabe.

Share