|
|
|
|||||||
| Registrieren | Chat | Hilfe | Benutzerliste | Kalender | Suchen | Heutige Beiträge | Alle Foren als gelesen markieren |
![]() |
|
|
Themen-Optionen | Ansicht |
|
|
|
#1
|
||||||
|
||||||
|
Mal ne Frage: Diese Javascript Dinger, die man ins Profil einbaut, die liegen ja nicht auf dem Tipmaster-Server. Also würde bei Surfen mit noscript, etc. doch nix passieren, oder?
__________________
Thomas Sassmannshausen
|
|
#2
|
||||||||||
|
||||||||||
|
Siehe mein zwischenzeitliches Posting. Exploit wurde stillschweigend von irgendjemandem entfernt.
Zitat:
Zitat:
Witzigerweise speichert auch communio PWs im Klartext auf ihrem Server. Dort habe ich darauf hingewiesen, dass das nicht mehr state-of-the-art ist. Antwort: "So isses für uns und unsere Nutzer am einfachsten!" Ja, klar, einfach. Aber eben nicht so sicher, wie es sein könnte/sollte. Zitat:
Zitat:
Allerdings könnte man auch versuchen malicious code komplett im Profil unter zu bringen. Da ist dann vermutlich die Größe des Datenbankfeldes der begrenzende Faktor. Existiert keine Größenbeschränkung, biste doch wieder in Gefahr. Dein Passwort isses in jedem Fall! Das Sessionmanagement zu überarbeiten ist zwar angeasgt, aber nicht dringend. Die Scriptinglücken müssen aber umgehend geschlossen werden!
__________________
Andreas Samjeske
|
|
#3
|
||||||
|
||||||
|
Ob es wieder ein Jahr dauern wird?
Ändert sich doch nicht wirklich was, oder?
__________________
Olaf Best
|
|
#4
|
||||||
|
||||||
|
Ich finde das auch sehr schade, das es durchaus ein paar fähige Leute gibt, die FREIWILLIG und UNENTGELDLICH das Problem anpacken könnten, wenn mal jemand aus der Chefsesseletage "Grünes Licht" geben würde, was aber scheinbar nicht passiert oder auch nicht gewollt ist (?)
![]() Leider kann man hier Niemanden wie in der Politik (die FDP) abwählen.
__________________
Tino Lehmann
|
|
#5
|
||||||
|
||||||
|
Hab ne Mail eines Mitspielers bekommen, der beim Aufruf der TM-Seite folgende Meldung seines Virenschutzprogramms (avast) bzgl. Blockierung einer schädlichen Webseite bekommen hat:
Infektion JS:Redirector-BJC [trj] Ernstzunehmend? Kann jemand was dazu sagen....?
__________________
Rainer Mueller
|
|
#6
|
||||||
|
||||||
|
Ich vermute, dass es sich um einen Fehlalarm handelt. Weitere Infos wären hilfreich. Welche (Unter-)Seite ist betroffen? Was steht im Log des Scanners?
__________________
Andreas Samjeske
|
|
#7
|
||||||
|
||||||
|
Die Spielleitung ist informiert und seit heute gibt es diese Meldung nicht mehr.
__________________
Markus Reiss
|
![]() |
| Themen-Optionen | |
| Ansicht | |
|
|