Allgemeines > Laberkanal

[NEWS]: Vwar bis auf weiteres geschlossen

(1/3) > >>

Kelli:
[Article]: Vwar bis auf weiteres geschlossen
Unser Vwar ist aus Sicherheitsgründen bis auf weiteres gesperrt - und jedem anderen Benutzer von Vwar kann ich nur dasselbe empfehlen.
Wer uns herausfordern oder beitreten m&ouml;chte nutzt inzwischen bitte das Board&nbsp; (Keine Registrierung notwendig), oder schreibt eine E-Mail mit aussagef&auml;higen Betreff an info <bei> Internationaloldstars.de

Sorry --


Weiterf&uuml;hrende Links:
http://www.securityfocus.com/bid/27772
http://seclists.org/bugtraq/2008/Feb/0180.html

DasOpfer:
Kelli, was ist denn passiert ???
Ich werd nämlich aus deinen Links net schlau  :oops:

Kelli:

--- Zitat von: -=I.O.S=-DasOpfer am Donnerstag, 14 Februar 2008 | 14:13 ---Kelli, was ist denn passiert ???

--- Ende Zitat ---
Noch nichts. Es ist abgeschaltet damit das auch so bleibt.

--- Zitat von: -=I.O.S=-DasOpfer am Donnerstag, 14 Februar 2008 | 14:13 ---Ich werd nämlich aus deinen Links net schlau  :oops:

--- Ende Zitat ---
Es komplett zu erklären fehlt mir jetzt die Zeit, aber es gibt in der Vwar eine Möglichkeit z.B. auch ohne Passwort Abfragen an die Datenbank zu stellen. Ob auch schreiben möglich ist hab ich jetzt nicht ausprobiert, jedenfalls schalt ich es lieber ab als das ich ungebetene Gäste riskiere. Da Vwar offiziell nicht mehr unterstützt wird und der Nachfolger eine einzige Baustelle ist muss ich mal bei Gelegenheit sehen welches Risiko einer Kompromittierung tatsächlich besteht und was für Alternativen es gibt.
Vielleicht wirst du hieraus schlauer: http://de.wikipedia.org/wiki/SQL_Injection

Edit, Nachtrag: Der Wikipedia Artikel enthällt Fehler und Teilweise totalen Unfug "Die nun generierte Abfrage ermöglicht so das Formatieren der Festplatte. Aber auch Downloads oder Ähnliches lassen sich dadurch erzeugen (am Beispiel Microsoft SQL Server).", aber das Prinzip ist zumindest erkennbar...

DasOpfer:
Danke Kelli, da wurde ich jetzt etwas schlauer.
Also ist besser wenn du es abgeschalten hast.
Und du fummelst dich da bestimmt durch, und dannw irds ja wieder laufen   :grin:

Sandfurz:
Ok, dazu hab ich gleich was. Da kam irgend ein Join Us noch gestern glaub ich rein.Er hiess Jack .....   Währe froh wenn das einer der ihn kennt und mit ihm zockt geich mal klärt dann.

Navigation

[0] Themen-Index

[#] Nächste Seite

Zur normalen Ansicht wechseln