Okt 11 2007

URI-Lücken

Web Application SecurityThe-Wildcat @ 15:34

Heute hat Microsoft bekannt gegeben das die URI-Lücke nun doch durch einen Microsoft eigenen Patch geschlossen wird. Zuerst vertrat Microsoft die Stellung, das es nicht ihre schuld war. Das man nun doch einen Patch herausbringt, kommentierte Microsoft so: man habe das falsche “Set of Talking Points” geliefert, also laut Wikipedia den falschen Satz an PR-Phrasen. Weiterlesen “URI-Lücken”


Okt 11 2007

Google Adsense Lücke geschlossen

CSRF, Web Application SecurityThe-Wildcat @ 14:59

Am 27. September hatte Gareth eine CSRF Lücke in Google Adsense gefunden, mit der es möglich war alle möglichen Details im jeweiligen Adsense Account zu ändern. Er hatte kein PoC dazu veröffentlicht um Google die Chance zu geben die Lücke zu schliessen.
Weiterlesen “Google Adsense Lücke geschlossen”