image

Dreamweaver oorzaak geinfecteerde Superbowl websites

donderdag 8 februari 2007, 09:59 door Redactie, 8 reacties

Afgelopen zaterdag werd bekend dat een aantal populaire Amerikaanse websites waren gehackt en voorzien van een Trojaans paard dat een backdoor en keylogger op de systemen van bezoekers installeerde. De Trojan werd het eerst opgemerkt op de website van het "Dolphin Stadium", de locatie waar de Super Bowl werd gehouden. Na verder onderzoek denkt men dat het gebruik van Dreamweaver de oorzaak van het probleem is.

Het gaat niet om een beveiligingslek in de software, maar om luie Dreamweaver ontwikkelaars die hun "input validatie" routines niet op orde hadden, waardoor de aanvallers hun SQL injectie aanvallen konden uitvoeren. Het Trojaanse paard dat op de websites geinstalleerd werd probeert via twee beveiligingslekken in Windows bezoekers te infecteren. Het Internet Storm Center maakt deze analyse van de malware.

Reacties (8)
08-02-2007, 11:03 door Walter
Dus is de titel verkeerd? Had dit niet kunnen zijn "Domme programmeurs
oorzaak geinfecteerde Superbowl websites" ??

Iemand die die input validation niet op orde heeft moet eens een keertje
een cursusje veilig HTML/PHP/ASP/whatever die superbowl website
gebruikt programmeren volgen
08-02-2007, 11:54 door Anoniem
Goede vraag inderdaad.

Is deze issue veroorzaakt door een verkeerde toepassing van
bestaande meegeleverde goede Dreamweaver code, of het
correct toepassen van slecht geprogrammeerde meegeleverde
Dreamweaver code?

Ligt het aan de programmeurs van de site of aan Dreamweaver?
08-02-2007, 12:38 door wimbo
Door Walter
Dus is de titel verkeerd? Had dit niet kunnen zijn
"Domme programmeurs
oorzaak geinfecteerde Superbowl websites" ??
Luie en domme programmeurs lijkt me een betere optie......
08-02-2007, 13:21 door Anoniem
Het Trojaanse paard dat op de websites geinstalleerd werd
probeert via twee beveiligingslekken in Windows bezoekers te infecteren

Niks domme programmeurs, gewoon een Windows lek... Als M$ gewoon
goeie software programmeerd dan was er niks gebeurd ;-)
08-02-2007, 17:28 door Anoniem
Door Anoniem
Het Trojaanse paard dat op de websites geinstalleerd
werd
probeert via twee beveiligingslekken in Windows bezoekers te
infecteren

Niks domme programmeurs, gewoon een Windows lek... Als M$
gewoon
goeie software programmeerd dan was er niks gebeurd ;-)

tuurlijk.. Jij snapt het weer.. "sigh"..

Wat heeft Microsoft hier nou mee te maken.. Dreamweaver is
van Macromedia, en macromedia is van Adobe.. En adobe maakt
ook software voor Unix. Dus het heeft er gewoon helemaal
niks mee te maken. Het zijn gewoon een stel Domme programmeurs.

En dat er fouten zitten in de Windows versie.. Sjah,.. gaan
we verder op die toon van jou.. "Hadden die gebruikers maar
linux kunnen gebruiken".. Want ook als er geen fouten in
windows zaten hadden ze er vast nog van alles mee kunnen doen..

*Sigh*
09-02-2007, 07:52 door Anoniem
Na verder onderzoek denkt men dat het gebruik van
Dreamweaver de oorzaak van het probleem is. Het gaat niet om
een beveiligingslek in de software, maar om luie Dreamweaver
ontwikkelaars die hun "input validatie" routines niet op
orde hadden, waardoor de aanvallers hun SQL injectie
aanvallen konden uitvoeren.

"Na verder onderzoek denkt men dat de hamer het probleem is.
Het gaat hierbij niet om het gewicht van de kop van de
hamer, maar om luie timmerlui die de spijkers niet hard
genoeg op de kop wilde slaan zodat de planken nu naar
beneden komen."

Leer-moment ;-)
09-02-2007, 13:47 door Anoniem
Door Anoniem
Door Anoniem
Het Trojaanse paard dat op de websites geinstalleerd
werd
probeert via twee beveiligingslekken in Windows bezoekers te
infecteren

Niks domme programmeurs, gewoon een Windows lek... Als M$
gewoon
goeie software programmeerd dan was er niks gebeurd ;-)

tuurlijk.. Jij snapt het weer.. "sigh"..

Wat heeft Microsoft hier nou mee te maken.. Dreamweaver is
van Macromedia, en macromedia is van Adobe.. En adobe maakt
ook software voor Unix. Dus het heeft er gewoon helemaal
niks mee te maken. Het zijn gewoon een stel Domme programmeurs.

En dat er fouten zitten in de Windows versie.. Sjah,.. gaan
we verder op die toon van jou.. "Hadden die gebruikers maar
linux kunnen gebruiken".. Want ook als er geen fouten in
windows zaten hadden ze er vast nog van alles mee kunnen doen..

*Sigh*
helemaal met je eens. Linux is de toekomst en weg met al die domme
Windows gebruikers, en voordat een gebruiker de pc mag aanraken, moet
de gebruiker eerst een test maken over veilig werken met de computer en
als ze niet slagen worden ze ontslagen :-D
10-02-2007, 19:18 door Anoniem
Tjonge. Ik heb jaren geleden al eens een bibliotheekje
geschreven waarmee je alle data die je in queries stopt
eerst controleert op geldigheid.

Toch boeiend dat het kennelijk nog steeds fout gaat :s
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.