• Neuer Gutscheincode unseres Partners Schutzfolien24:
    DSLR-Forum2025
    Dauerhaft 10% Rabatt auf alle Displayschutzfolien und Schutzgläser der Eigenmarken
    "Upscreen", "Screenleaf", BROTECT" und "Savvies".
    Der Code ist für alle Geräteklassen gültig.
  • Stimmt ab über die Sieger des DSLR-Forum Fotowettbewerbs Juli 2025.
    Thema: "Unscharf"

    Nur noch bis zum 31.07.2025 23:59!
    Jeder darf abstimmen!
    Zur Abstimmung und Bewertung hier lang
  • In eigener Sache!

    Liebe Mitglieder, liebe Besucher und Gäste
    ich weiß, es ist ein leidiges Thema, aber ich muss es ansprechen: Werbung, Werbeblocker und Finanzierung des Forums.
    Bitte hier weiterlesen ...

  • Nicht erreichbare Adressen im Benutzerkonto
    Wir bekommen zurzeit eine große Anzahl an E-Mails, die das System zum Beispiel als Benachrichtigungen an Nutzer verschickt,
    als unzustellbar zurück, weil z.B. die Adressen nicht erreichbar sind oder das Postfach gar nicht existiert.
    Stellt doch bitte sicher, dass die Benachrichtigungen, die ihr vom System erwartet, auch zugestellt werden können.
    Nicht erreichbare E-Mail-Adressen sind dazu wenig hilfreich.
    Danke!
WERBUNG

wieder iframe attacke.....

Status
Für weitere Antworten geschlossen.
ex.jar? Scheinbar lädt die IFrame Seite ein Java Programm nach. Dieser kann natürlich, wenn ausgeführt, auf dem Rechner schaden anrichten.
 
Zuletzt bearbeitet von einem Moderator:
RequestPolicy im Fx zeigt jetzt einen versuchten Zugriff auf idxxxx.com an, dafür fehlt jetzt der Zugriff zu google-analytics, also würde ich mal in der Nähe der Schnüffel- und Trackingskripte schauen...
 
Komisch, bei mir wird absolut nichts angezeigt, ich glaube ja bald das der Virus/Trojaner was auch immer auf der Clientseite zu suchen ist.

Der Norton zeigt die Warnung nur einmal an, dann ist sie hinterlegt. Es sind auch keine weiteren Aktionen nötig, er unterdrückt den Angriff und fertig.

Die ohne aktuellen Scanner und Firewall arbeiten haben die Ars..karte gezogen.:)

Ich habe den Norton Internet Security 2012 auf meinen Rechnern.

Gruß
det
 
Zuletzt bearbeitet:
folgende dinge sind mir aufgefallen, die evtl helfen könnten:

1. das forum startet seit etwa 2 tagen java.. das war früher nicht. und ein screenshot weiter oben scheint zu bestätigen, dass dort etwas unsicheres drin ist.. evtl zielt das auf die mac-user ab.

2. im quelltext finde ich im chrome keinerlei hinweise auf ein iframe. dafür einen script-bereich bei ca zeile 300 der so beginnt:



3. bei einem kurzen test vorher mit firefox wurde auch wieder java geladen, danach aber ging foxit-reader auf, der sagte das pdf sei korrupt...

vielleicht hilft das bei der analyse des problems.

gruss
michel
 
Zuletzt bearbeitet von einem Moderator:
Moin

gestern abend hatte ich solche einen Fall....eben auch

MSE zeigt an: "Exploit:Java/CVE-2012-0507.D"

Mfg gpo
 
In der Inspect 3D-Darstellung von Firefox (ist in der aktuellen 12er beta enthalten, gab es aber schon vorher als plugin) findet man den iframe auch optisch.
 
Zuletzt bearbeitet:
Avast blockiert Safari genau wie alle anderen Browser.
Wenn ich Avast nicht deaktiviere, komme ich wegen dem gzip, gar nicht ins Forum.
 
Wie es schein wurde die Boardsoftware gehackt und quelltext ersetzt.
Wie wär's mit einspielen eine Backup?
 
Dito. Mein Avast zu Hause blockt das Forum weg, hier an der Arbeit hat Symantec EP allerdings etwas durchgelassen, was dann beim Laufzeitscan gelöscht wurde. Z. Zt. bin ich mit Opera und deaktiviertem Javascript/PlugIn-Container unterwegs, Spaß macht das aber nicht...
 
Status
Für weitere Antworten geschlossen.
WERBUNG
Zurück
Oben Unten