Twitter mit Sicherheitsleck
Nächste NewsErneut macht der Micro-Blogging-Dienst durch Sicherheitsbelange von sich reden. Sicherheitsexperten haben eine Cross-Site-Scripting-Lücke in Twitter entdeckt und auch gleich einen Proof Of Concept veröffentlicht.
Lance James und Eric Wastl von Secure Sciences warnen vor einem Cross-Site-Scripting-Leck (XSS) in Twitter. Demnach soll es Angreifern möglich sein, über die Lücke Schadcode einzuschleusen und auszuführen. Nötig ist hierfür nur ein Klick auf eine mit Twitter versendete Kurz-URL – meist kommt TinyURL zum Einsatz.
Erst letzte Woche wurde bekannt, dass 750 Twitter-Accounts gehackt und zur Versendung von Spam missbraucht worden sind. »Das Leck ist noch vorhanden«, erklärt Eric Wastl gegenüber Informationweek. Zum Nachweis haben die Sicherheitsforscher einen Proof-Of-Concept veröffentlicht. »Wir stellen einen Link zur Verfügung, und wenn ein Twitter-Anwender darauf klickt, können wir seinen Twitter-Account übernehmen.«
Allerdings lassen James und Wastl den Twitter-Anwendern die Wahl, denn der Proof Of Concept dient nur Testzwecken: »Wollen Sie infiziert werden?«, wird man beim Aufruf der URL gefragt. Erst bei einer Bestätigung durch Klick auf »Yes« ist der eigene Twitter-Account bei dem Dienst als infiziert gelistet. Die Betreiber von Twitter sollen bereits über das Leck informiert worden sein, haben sich jedoch noch nicht dazu geäußert
Quelle: Tom's Hardware DE
Tux Droid: Mein neuer bester Freund
Die einen lieben ihn, die anderen hassen ihn, gemeint ist der »Tux Droid« von Kysoh. Der Pinguin ist als Schnittstelle zum E-Mail-Server, zu Skype oder zu Wetterdiensten gedacht. Er liest E-Mails vor und gibt Bescheid, wenn Freunde online gehen. Mehr
-
IFA 2009 Berlin: Hallenplan und Ausstellerverzeichnis
Ohne Plan kein Durchblick. Wer sich auf der Messe zurechtfinden will, der sollte zumindest einen Geländeplan zur Hand haben. Wir bieten den IFA-Plan auch zum Download. Mehr
-
Full-HD-Player im Eigenbau, Teil I: Die Hardware
Mit wenigen Teilen lässt sich ein Full-HD-Player bauen, der alle Standards und Medienformate abspielen kann. Unser selbstgebauter Multimedia-Player gibt Full-HD (1080p), DVD- und Blu-ray-Medien wieder. Wir zeigen, wie es geht und was man benötigt. Mehr
