{"id":180,"date":"2010-07-20T22:12:54","date_gmt":"2010-07-20T21:12:54","guid":{"rendered":"http:\/\/roboblog.fatal-fury.de\/?page_id=180"},"modified":"2015-01-22T08:25:13","modified_gmt":"2015-01-22T07:25:13","slug":"js","status":"publish","type":"page","link":"http:\/\/roboblog.fatal-fury.de\/?page_id=180","title":{"rendered":"JS\/Java"},"content":{"rendered":"<p>21.01.2015<\/p>\n<blockquote><p>Bisher unbekannte <strong>Flash-L\u00fccke<\/strong> f\u00fcr Angriffe missbraucht<br \/>\n\"Es k\u00f6nnte eine gute Idee sein, den Flash-Player f\u00fcr ein paar Tage zu deaktivieren\" \u2013 das sind die Worte eines Virenforschers, der gerade Angriffe auf eine 0day-L\u00fccke in im Flash Player entdeckt hat.<\/p><\/blockquote>\n<p>Deaktivieren? Quatsch! Ich habe Flash garnicht erst installiert! :D<br \/>\n<a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Bisher-unbekannte-Flash-Luecke-fuer-Angriffe-missbraucht-2525356.html\">http:\/\/www.heise.de\/newsticker\/meldung\/Bisher-unbekannte-Flash-Luecke-fuer-Angriffe-missbraucht-2525356.html<\/a><\/p>\n<p>29.10.10<br \/>\n<strong>Trojaner f\u00fcr Mac OS X<\/strong><\/p>\n<blockquote><p>\u2013 wird diesem dennoch Zugriff gew\u00e4hrt, l\u00e4dt es einen Installer sowie weitere Dateien herunter, die letztendlich auf Mac OS X wie Windows und Linux ausgelegte Schadsoftware ausliefern sollen<\/p><\/blockquote>\n<p><a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Koobface-Abkoemmling-als-Trojaner-fuer-Mac-OS-X-1126772.html\">http:\/\/www.heise.de\/newsticker\/meldung\/Koobface-Abkoemmling-als-Trojaner-fuer-Mac-OS-X-1126772.html<\/a><\/p>\n<p>02.08.10<br \/>\nL\u00e4dt \u00fcber ein paar Umwegen ein Trojaner herunter. Eigentliche L\u00fccke ist ein <strong>verwundbares ActiveX-Control<\/strong>. <\/p>\n<blockquote><p>\n<code>var c ='%25%33%43%69%66%72%61%6d%65[ ... ]%25%33%45';<br \/>\nvar d=unescape(unescape(c));<br \/>\ndocument.write(unescape(d));<br \/>\n<\/code><br \/>\nDas sieht schon sehr nach Unrat aus. Im Wesentlichen jagt es eine lange Kette hexadezimal-kodierter Zeichen mehrfach durch die JavaScript-Funktion unescape(), um sie dann via document.write direkt in die bereits im Browser geladene Webseite zu schreiben. Typisch f\u00fcr Drive-by-Downloads!<\/p><\/blockquote>\n<p><a href=\"http:\/\/www.heise.de\/security\/artikel\/Tatort-Internet-Alarm-beim-Pizzadienst-1017983.html\">http:\/\/www.heise.de\/security\/artikel\/Tatort-Internet-Alarm-beim-Pizzadienst-1017983.html<\/a><\/p>\n<p>20.07.10<\/p>\n<blockquote><p>\nEine komplexe DNS-Rebinding-Attacke, die angeblich Millionen von privater Router betrifft, will Craig Heffner, Berater bei Seismic, auf der Black-Hat-Konferenz in gut einer Woche vorstellen. Der Angriff besteht aus zwei Phasen: Zun\u00e4chst wird <strong>auf einer Webseite JavaScript genutzt<\/strong>, um die IP-Adresse des Besuchers als eine Adresse der Webseite vorzugeben (DNS-Rebinding oder \"Jedi-mind trick\", wie El Reg es nennt). Anschlie\u00dfend greift diese Webseite offensichtlich den Router an, wobei sie bekannte Sicherheitsprobleme und schwache Passw\u00f6rter ausnutzt.\n<\/p><\/blockquote>\n<p><a href=\"http:\/\/www.theregister.co.uk\/2010\/07\/19\/home_router_hack\/\">Flaw could expose 'millions' of home routers<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>21.01.2015 Bisher unbekannte Flash-L\u00fccke f\u00fcr Angriffe missbraucht \"Es k\u00f6nnte eine gute Idee sein, den Flash-Player f\u00fcr ein paar Tage zu deaktivieren\" \u2013 das sind die Worte eines Virenforschers, der gerade Angriffe auf eine 0day-L\u00fccke in im Flash Player entdeckt hat. Deaktivieren? Quatsch! Ich habe Flash garnicht erst installiert! :D http:\/\/www.heise.de\/newsticker\/meldung\/Bisher-unbekannte-Flash-Luecke-fuer-Angriffe-missbraucht-2525356.html 29.10.10 Trojaner f\u00fcr Mac OS [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-180","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=\/wp\/v2\/pages\/180","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=\/wp\/v2\/pages"}],"about":[{"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=180"}],"version-history":[{"count":7,"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=\/wp\/v2\/pages\/180\/revisions"}],"predecessor-version":[{"id":2128,"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=\/wp\/v2\/pages\/180\/revisions\/2128"}],"wp:attachment":[{"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=180"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}