Bin ich zu doof ?? Firebird 0.7 affected by IE (URL) Vuln'

Smalltalk
Antworten
Benutzeravatar
zyta2k
Beiträge: 2446
Registriert: 14.03.2003 09:18:00
Kontaktdaten:

Bin ich zu doof ?? Firebird 0.7 affected by IE (URL) Vuln'

Beitrag von zyta2k » 12.12.2003 11:01:57

Auf MozillaZine gelesen, dass Mozillas auch das Security Hole haben.

Verlinkt dazu:

http://www.theage.com.au/articles/2003/ ... 32006.html
Ben Robson said members of the security communirty had found that all users of Internet Explorer 6, Outlook Express 6 and Mozilla Firebird 0.7 - the last-named on both Linux and Windows - were affected by this vulnerability.
However, others have contested the claim that the flaw can be exploited under Mozilla Firebird.
Wenn ich aber mit meinem Firebird-0.7 den Demo"Exploit" anklicke bekomm ich in der Adressbar
http://www.microsoft.com%01@zapthedingb ... 1/vun2.htm

So what ??
Hat Ben Robson einen an der Waffel oder seh ich was nicht ?????

norikuus
Beiträge: 84
Registriert: 10.10.2003 10:51:29

Beitrag von norikuus » 12.12.2003 11:50:59

Ich seh mit meinem Firebird 0.7 auch nur die Adressbar. Mit Konqueror das selbe.

Gruß

norikuus

Benutzeravatar
emge
Beiträge: 1525
Registriert: 20.10.2003 22:05:46
Lizenz eigener Beiträge: Artistic Lizenz
Wohnort: 50° 45' 0" N 12° 10' 0" E

Re: Bin ich zu doof ?? Firebird 0.7 affected by IE (URL) Vul

Beitrag von emge » 12.12.2003 12:06:37

zyta2k hat geschrieben:Auf MozillaZine gelesen, dass Mozillas auch das Security Hole haben.

Verlinkt dazu:

http://www.theage.com.au/articles/2003/ ... 32006.html
Ben Robson said members of the security communirty had found that all users of Internet Explorer 6, Outlook Express 6 and Mozilla Firebird 0.7 - the last-named on both Linux and Windows - were affected by this vulnerability.
However, others have contested the claim that the flaw can be exploited under Mozilla Firebird.
Wenn ich aber mit meinem Firebird-0.7 den Demo"Exploit" anklicke bekomm ich in der Adressbar
http://www.microsoft.com%01@zapthedingb ... 1/vun2.htm

So what ??
Hat Ben Robson einen an der Waffel oder seh ich was nicht ?????
So wie ich den exploit verstanden habe, wird die Seite von zapthedingbat.com/security/ex01/vun2.htm geladen, dir aber vorgegaukelt, dass es www.microsoft.com ist.

In sofern hat Herr Robson recht.

Grüße, Marco

x-mas
Beiträge: 4
Registriert: 16.12.2002 13:50:33
Wohnort: Düren
Kontaktdaten:

Beitrag von x-mas » 12.12.2003 12:11:22

unter dem internet explorer wird aber nur http://www.microsoft.com in der adressleiste
angezeigt. ab dem %01 (hex) wird alles weggelassen. das entspricht dem bug. der
mozilla ist nicht anfaellig dafuer.
private homepage:

http://www.gunnarkloke.de

Benutzeravatar
zyta2k
Beiträge: 2446
Registriert: 14.03.2003 09:18:00
Kontaktdaten:

Re: Bin ich zu doof ?? Firebird 0.7 affected by IE (URL) Vul

Beitrag von zyta2k » 12.12.2003 12:27:13

emge hat geschrieben:
zyta2k hat geschrieben: Wenn ich aber mit meinem Firebird-0.7 den Demo"Exploit" anklicke bekomm ich in der Adressbar
http://www.microsoft.com%01@zapthedingb ... 1/vun2.htm

So what ??
Hat Ben Robson einen an der Waffel oder seh ich was nicht ?????
So wie ich den exploit verstanden habe, wird die Seite von zapthedingbat.com/security/ex01/vun2.htm geladen, dir aber vorgegaukelt, dass es www.microsoft.com ist.
Es wird eben nix vorgegaukelt !
Ich sehe obigen (geposteten) String im Adressbar.

Beim IE seh ich hingegen nur http://www.microsoft.com

Sogesehen hat er eben doch eins an der Waffel ;)

Benutzeravatar
x-eniac
Beiträge: 660
Registriert: 12.03.2002 16:08:54
Wohnort: Wien
Kontaktdaten:

Beitrag von x-eniac » 12.12.2003 12:36:58

Ich sitze hier gerade an einer w2k Maschine mit Mozzilla 1.6a und IE6.0SP2 mit sämtlichen Bugfixes. Auf beiden Brausern wird NICHT microsoft.com angegeben.

Frage: Was ist an einer gefälschten Adressleiste ein Sicherheitsleck? Mit Javascript bekommt man das sicher auch hin. Dieses Adressfälschen ist IMHO auch uninterresant. Diese Fakeadressen http://www.cnn.com@www.ich_bin_die_echte_url.net existieren schon seit Jahren und die Leute fallen trotzdem immer noch darauf hinein. Vielleicht sollten die Hersteller mal dagegen was machen zb der Teil vor dem @ nicht Anzeigen. Oder Benutzernamen mit "/" und "." verweigern.
Traue niemanden der nicht einmal bis 2 zählen kann!
Meine Jabber ID: xeniac@jabber.at

Benutzeravatar
emge
Beiträge: 1525
Registriert: 20.10.2003 22:05:46
Lizenz eigener Beiträge: Artistic Lizenz
Wohnort: 50° 45' 0" N 12° 10' 0" E

Re: Bin ich zu doof ?? Firebird 0.7 affected by IE (URL) Vul

Beitrag von emge » 12.12.2003 13:06:40

zyta2k hat geschrieben:
emge hat geschrieben:
zyta2k hat geschrieben: Wenn ich aber mit meinem Firebird-0.7 den Demo"Exploit" anklicke bekomm ich in der Adressbar
http://www.microsoft.com%01@zapthedingb ... 1/vun2.htm

So what ??
Hat Ben Robson einen an der Waffel oder seh ich was nicht ?????
So wie ich den exploit verstanden habe, wird die Seite von zapthedingbat.com/security/ex01/vun2.htm geladen, dir aber vorgegaukelt, dass es www.microsoft.com ist.
Es wird eben nix vorgegaukelt !
Ich sehe obigen (geposteten) String im Adressbar.

Beim IE seh ich hingegen nur http://www.microsoft.com

Sogesehen hat er eben doch eins an der Waffel ;)
Und jetzt stellen wir uns den unbedarften Anfänger vor. Denkst du, der sieht sich den Rest der URL an? Dem wird dann schon vorgegaukelt, dass die Seite von MS kommt.

Grüße, Marco

Benutzeravatar
zyta2k
Beiträge: 2446
Registriert: 14.03.2003 09:18:00
Kontaktdaten:

Re: Bin ich zu doof ?? Firebird 0.7 affected by IE (URL) Vul

Beitrag von zyta2k » 12.12.2003 13:14:38

emge hat geschrieben:
zyta2k hat geschrieben:
emge hat geschrieben: So wie ich den exploit verstanden habe, wird die Seite von zapthedingbat.com/security/ex01/vun2.htm geladen, dir aber vorgegaukelt, dass es www.microsoft.com ist.
Es wird eben nix vorgegaukelt !
Ich sehe obigen (geposteten) String im Adressbar.

Beim IE seh ich hingegen nur http://www.microsoft.com

Sogesehen hat er eben doch eins an der Waffel ;)
Und jetzt stellen wir uns den unbedarften Anfänger vor. Denkst du, der sieht sich den Rest der URL an? Dem wird dann schon vorgegaukelt, dass die Seite von MS kommt.

Grüße, Marco
So gesehen kann dort oben stehen was will.
Wenn's wie microsoft.com aussieht wirds wohl auch microsoft.com sein :?

Benutzeravatar
chimaera
Beiträge: 3804
Registriert: 01.08.2002 01:31:18
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von chimaera » 12.12.2003 13:41:30

..und überhaupt, wer will schon auf microsoft.com?? ;)
[..] Linux is not a code base. Or a distro. Or a kernel. It's an attitude. And it's not about Open Source. It's about a bunch of people who still think vi is a good config UI. - Matt's reply on ESR's cups/ui rant

Benutzeravatar
Six
Beiträge: 8066
Registriert: 21.12.2001 13:39:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Siegburg

Beitrag von Six » 12.12.2003 14:01:16

chimaera hat geschrieben:..und überhaupt, wer will schon auf microsoft.com?? ;)
Hehe.

Aber im großen und ganzen verstehe ich die Aufregung auch nicht. Jedoch ist es schon richtig, daß mir ein Werkzeug es nicht auch noch erschweren sollte, eine Täuschung zu durchschauen. Aber ich vermute, die Panik entsteht aus dieser "alle-Leute-in-Watte-packen" Mentalität.

Archmage
Beiträge: 138
Registriert: 11.08.2003 03:15:01

Beitrag von Archmage » 12.12.2003 23:35:29

Six hat geschrieben:Aber im großen und ganzen verstehe ich die Aufregung auch nicht. Jedoch ist es schon richtig, daß mir ein Werkzeug es nicht auch noch erschweren sollte, eine Täuschung zu durchschauen. Aber ich vermute, die Panik entsteht aus dieser "alle-Leute-in-Watte-packen" Mentalität.
Naja. Du siehst in Google einen Link zu einen Artikel den du in eBay haben willst. Im Link steht http://www.ebay.com . Du gehst dort hin. Dort sieht alles wie bei eBay auf und im Link oben steht auch http://www.ebay.com. Du logst din ein....

PENG! Der Hacker hat deine eBay-Daten (oder gar Passport-Daten). Weil die Link-Adresse eigentlich http://www.ebay.com%01@www.ebay-fake.biz war - leider konntest du das aber nicht sehen, da dieses dank %01 abgeschnitten war...

Antworten