IFrame-Attacken gegen Content Management Systeme mehren sich

05.07.07 - 18:26

Wie im TYPO3-Security-Blog berichtet wird, haben die immer häufiger werdenden "IFrame-Attacken" gegen Websites nun auch TYPO3, Joomla und weitere Content Management Systeme erreicht.

Bei den "IFrame-Attacken" werden gezielt bekannte Sicherheitslücken ausgenutzt, um Webpräsenzen mit einem IFrame zu versehen, der scheinbar harmlose Inhalte von bekannt klingenden Websites wie z.B. "alexa-rank.info" nachlädt.

Auch wenn unter den aktuell bekannten Domains keine schädlichen Inhalte zu finden waren, so ist davon auszugehen, dass zu einem späteren Zeitpunkt die IFrame-Inhalte gezielt geändert und über die infizierten Websites an den Benutzer ausgeliefert werden.

Einige Berichte zu solchen Vorkommnissen waren bereits in den letzten Wochen in Foren nachzulesen. Nun wurden Vorfälle in Verbindung mit TYPO3 direkt beim TYPO3-Security-Team gemeldet. Der verlinkte Blogeintrag beschreibt das Problem detailliert und gibt konkrete Lösungsvorschläge.

(mhr)

Diesen Beitrag jetzt bookmarken!

del.icio.usdigg.comYiggItMister WongTechnoratigoogle.com
Ihr Kommentar?

Eingefügte Links sind nach dem Absenden automatisch klickbar.
Erlaubte Tags: <a href="URL">sprechender Linktitel</a>, <b>Fettschrift</b>


Weitere News

Qype-API: Bewertungsportal bietet Programmierschnittstelle an

Das Bewertungsportal Qype öffnet sich für externe Applikatio... »

Template-Engine Smarty mit Update und neuen Entwicklungen

Die beliebte Template-Engine Smarty hat eines der seltenen U... »

Das "begehbare Internet": Wie das Web die CeBIT wandelt

Open Source und Web 2.0 rütteln an vielen Pfeilern der Gesel... »

Handy-Betriebssysteme: Symbian, Windows, Linux verlieren, iPhone und Blackberry gewinnen

Wie Zahlen von Gartner zeigen, ist im Handy-Markt eine Menge... »

IBM plant einen "Microsoft-freien" Desktop

IBM plant eine Lösung, um Büroaufgaben ohne Microsoft-Produk... »


- Anzeige-

Open Source & TYPO3 Artikel

Was ist eigentlich Dokumentenmanagement?

Dokumentenmanagement ist mehr als eine Technologie, es ist eine der Königsdisziplinen in... »

Über das Leben in offenen Beziehungen

Zwischen Agenturen und Freelancern steht das Recht

Für das Tagesgeschäft in Agenturen sind freie Mitarbeiter fast selbstverständlich.... »

TYPO3 in der ersten Liga

Wie ein Open-Source-System den Fußball erobert

Hohe Aktualität und Qualität sind die Faktoren, die den Fan, abgesehen von der Identifikation... »

Open-Source-Software und die GPL

Freiheiten, die ihr Geld wert sind

Open-Source-Software (OSS) wächst schon lange über das Betriebssystem Linux hinaus... »

KnowledgeTree

Ordnung ist das halbe Leben

Dokumenten-Management-Systeme (DMS) dienen zur Verwaltung elektronischer Dokumente. Sie sind... »

Von Null auf Xen in 10 Minuten

Servervirtualisierung leicht gemacht mit eisXen

Xen ist bekannt als leistungsfähige und hochperformante Virtualisierungsplattform. Die freie... »