image

eBay stopt veiling van Excel lek

zaterdag 10 december 2005, 15:11 door Redactie, 6 reacties

Gisteren werd er op veilingsite eBay een "0day" exploit voor een lek in Microsoft's Excel aangeboden. EBay heeft de veiling gestopt omdat die in overtreding van haar beleid zou zijn en illegale activiteiten zou bevorderen.

Via het lek zou een aanvaller, als die de gebruiker tot het openen van een kwaadaardig Excel bestand weet te verleiden, een kwetsbaar systeem kunnen overnemen. De kwetsbaarheid wordt imiddels onderzocht door het Microsoft Security Response Center.

"De bieding werd direct verwijderd wegens het overtreden van ons beleid tegen het promoten van illegale activiteiten - te weten hacking" zegt een woordvoerder van eBay. Verschillende mensen hadden op de exploit geboden, waarbij de hoogste bieder 60 dollar voor de informatie over had. (Security Focus)

Reacties (6)
10-12-2005, 18:41 door Anoniem
Illegale activiteiten door het hebben van een Xploit? Nou,
dan pakken we Mika Hiponen dan ook maar op als leider van
een criminele organisatie... DUH... Dit klinkt eerder weer
als een gevalle "Meneer EBay, dit is meneer Balmer... Die
exploit, die wordt nu niet meer geveild he?! Nee meneer
Balmer, hij is nu verwijderd"..
11-12-2005, 20:56 door G-Force
Virusje sturen...Excel bijlage bestand....Jongens, ik zie hier niet gebeuren
dat er zoiets überhaupt binnenkomt. Bovendien staat Excel 2003 SP2 niet in de lijst van lekke software (wel Excel 2003 SP1 en gewoon Excel 2003).

Wie dus nog niet de laatste servicepack voor Office 2003 heeft binnengehaald, moet dat gewoon vandaag nog doen.
12-12-2005, 15:06 door SirDice
Weet iemand of er uberhaubt een kern van waarheid in die
0day zit? Ik bedoel, is dit niet net zoiets als die lege
Xbox dozen?
13-12-2005, 16:23 door Anoniem
We krijgen het toch een dezer dagen wel thuis afgeleverd...

In vorm van een of ander fun emailtje, waar toch weer iedere
knakker op klikt...

Althans...
Als het een beetje leuk is... Dan heb je twee virussen die
voor de verspreiding zorgen... Die ingebakken exploit EN de
niets vermoedende gebruiker 8^).

Dat virus is dan tenminste een langer leven gegund omdat
over een half jaar wee iemand zich bedenkt... Die is best
geinig... ff mijn vrienden van laten 'genieten'!
13-12-2005, 18:20 door Anoniem
Das flauw..ik zag al een leuk handeltje...


stap 1) was source code verzamelen...


w8 es ff we hebben nog open source..
13-12-2005, 18:22 door Anoniem
Die exploits zijn wel degelijk een reeel gevaar maar je moet je er wel
natuurlijk een beetje in verdiepen...


Maar wat ze nu exploits noemen was vroeger een memory buggie....Maar
nu maken ze er gebruik van...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.