Das PHP-Entwicklerteam hat einen erneuten Versuch unternommen, die kritische Schwachstelle beim Zusammenspiel mit CGI in den Griff zu bekommen. PHP interpretiert im CGI-Mode bestimmte URL-Parameter als Kommandozeilenparamter. Dadurch liefert ein betroffener Server den Quellcode einer Seite aus, wenn man die Zeichenkette ?-s an das Ende einer URL hängt (http://www.heise.de/?-s). Auch das Ausführen von Code ist auf diese Weise möglich.
Quelle: Heise.de
Flughafen, Café oder Bahnhof. Viele User nutzen ein offenes WLAN, um mit Notebook oder Smartphone im Internet zu surfen.
Was viele nicht wissen- wenn sie sich auf unverschlüsselten Internetseiten bewegen, kann man sie ausspionieren.
Das hat ein Versuch gezeigt, den das RTL-Magazin „Stern TV“ am Mittwoch vor einer Woche ausstrahlte.
Der Sicherheitsdienstleister Sicherheit-Online.org hat mehrere Schwachstellen im Internetportal Web.de entdeckt. Vermeintlich vertrauenswürdige URLs locken Nutzer auf betrügerische Seiten.
...
Bedrohungen auch in sozialen Netzwerken
Bei Facebook ist diese Praxis schon länger üblich. Lockmittel wie „unfassbare“ Videos oder Bilder verlangen eine Bestätigung mit „Gefällt mir“ und ein Link zur Schadsoftware teilt sich auf Ihrer Pinnwand. So infizieren Viren Ihren Rechner, die mit der gleichen Methode auf die Rechner Ihrer Freunde gelangen.
Quelle: Computerbild.de / Zum Artikel