Folgende Antwort haben wir heute von der ARD Pressestelle auf unsere Frage vom 11.05.08 über die verseuchten Links bekommen:
"Der Online Programmführer des Ersten wurde durch eine relativ neue (vermutlich erst einige Stunden aktive) Variante der derzeit massenhaft grassierenden SQL-Injection Attacken kompromittiert.
Wie bei den aktuellen SQL-Injection Attacken üblich, wird durch den eingeschleusten Code versucht, die User auf andere Websites zu verweisen - in unserem Falle eine chinesische.
Die Website ist seit 10.05.08, ca. 12:15 Uhr, wieder komplett bereinigt. Wir haben noch am Samstag an zentraler Stelle Funktionen eingebaut, die auf allen Seiten einen derartigen Befall in Zukunft ausschließen.
Zu den betroffenen Browsern können wir derzeit leider keine eindeutige Auskunft geben."
Mittwoch, 14. Mai 2008
Antwort der ARD Pressestelle zu den verseuchten Links:
Sonntag, 11. Mai 2008
Verseuchte Links auf den Webseiten der ARD
Mittels infizierter Links soll auf den Seiten der ARD versucht worden sein über Sicherheitslücken in den Browsern Trojaner auf den Computern zu installieren.
Auf den Seiten der ARD findet man zu dieser Meldung keine Information. Werden Links jetzt vorher geprüft? Handelt es sich um Sicherheitslücken die durch aktuelle Sicherheitsupdates geschlossen sind? Welche Browser waren betroffen? ...?
Die Quelle der Information ist die Seite www.tvbrowser.org
Auf den Seiten der ARD findet man zu dieser Meldung keine Information. Werden Links jetzt vorher geprüft? Handelt es sich um Sicherheitslücken die durch aktuelle Sicherheitsupdates geschlossen sind? Welche Browser waren betroffen? ...?
Die Quelle der Information ist die Seite www.tvbrowser.org
www.tvbrowser.org
(Seite 1 von 1, insgesamt 2 Einträge)