Login: 
Passwort: 
Neuanmeldung 
Passwort vergessen



Das neue Heft erscheint am 1. Mai
Fliegen ohne Flugleiter – wir warten auf ...
Eindrücke von der AERO 2024
Notlandung: Diesmal in echt!
Kontamination von Kraftstoffsystemen
Kölner Handling-Agenten scheitern mit Klage
Unfall: Verunglücktes Änderungsmanagement
Engagierter Journalismus aus Sicht des eigenen Cockpits
Engagierter Journalismus aus Sicht des eigenen Cockpits
Warum musste ich mich ständig neu einloggen heute morgen?
Sortieren nach:  Datum - neue zuerst |  Datum - alte zuerst |  Bewertung

  115 Beiträge Seite 5 von 5

 1 2 3 4 5 

9. April 2019: Von Georg v. Zulu-eZulu-schwit-Zulu an Tee Jay

Zur "Bierkiste" und den zwei "SQL-Injections".

Die Diskussion läuft per Mail. Die Voraussetzung für die von mir ausgelobten 2 Bierkisten war ausschließlich, das Ganze an Jan zu melden, und das ist erfolgt. Jan hat es mir weitergeleitet.

Ein realer Angriffsvektor "So kann man SQL auf Datenbanken beim PuF.Server injecten" ergibt und ergab sich daraus nicht. Die Diskussion dreht sich darum, wie unschön oder eventuell gar gefährlich das sonstige Verhalten des Servers bei "böswillig häßlichem" Input ist. An der Stelle gibt es noch keinen Konsens. Mein persönliches Vertrauen zum Server ist nicht angekratzt.

Ich würde mich nicht als vorrangigen Security-Professional bezeichnen, zu meinen beruflichen Aufgaben gehört aber auch, Security-Findings bei einem Konzern zu bewerten.

9. April 2019: Von Lutz D. an Sven Walter

Ganz interessant.

9. April 2019: Von Tee Jay an Georg v. Zulu-eZulu-schwit-Zulu

Im Detail gehen die Meinung dahingehend auseinander, in wie weit ein interner Serverfehler einer java.Text.ParseException mit kompletten Stacktrace, RegEx und dem zurück an den Webbrowser geworfen, nicht validierten Eingabewert ein Sicherheitsrisiko darstellt oder einfach nur "unschön" ist.

Es ist meiner Lesart nach eine Schwachstelle, die für Session-Diebstahl und (das wird schwieriger) Reverse Shells gerne verwendet wird.

Bis Ende der Woche habe ich von Jan grünes Licht ein wenig gegen die WEbsite zu klopfen. Mal sehen, ob ein Proof of Concept dabei rausfällt oder nicht.




   Back      Slideshow
      
Forward   
1 / 3




test.NULL
Generic File | 269.0 b | Details

1




Attachments: 3

Generic File
test.NULL


Generic File
test2.NULL
Not in slideshow.

Generic File
test3.NULL
Not in slideshow.
9. April 2019: Von Sven Walter an Lutz D.

Denkst du an eine berufliche Nebenstelle oder einen Alterswohnsitz?

Ich hab ja schonmal die Idee von ein paar Fliegervillen für Segelfanatiker auf der Südseite "gepitcht", auch wenn dafür Peenemünde viel besser geeignet wäre. Aber hier hat meine eine formale Großstadt in einer Autostunde von Hamburg.

29. Oktober 2019: Von Aristidis Sissios an Jan Brill

Seit der Umstellung muss mich mehrmals (2-4 mal) in der Woche neu Einloggen. Reingelesen wird täglich, geschrieben selten.... ist es Zufall, Absicht, passiert bei Anderen auch oder liegt es an mein IPhone 6S?

Zusatzinfo: Bei anderen Foren bleibe ich über mehreren Monaten eingeloggt.

29. Oktober 2019: Von Emmet F. an Aristidis Sissios

Ich habe das Problem auch mit meinem iPad

29. Oktober 2019: Von Wolff E. an Emmet F.

Habe weder unter Android noch Windows das Problem. Ggf Apple Problem?

29. Oktober 2019: Von Georg v. Zulu-eZulu-schwit-Zulu an Wolff E.

Ich finde das "Problem" ja ausgesprochen handlich, alle ein bis zwei Tage zusätzlich noch meinen Finger auf den Sensor beim Macbook zu legen, um meine Credentials einzutragen.

Es gibt m.E. drei Möglichkeiten:

  • Jan startet den Server durch, und die Sessions werden ungültig (dann beträfe es aber auch Droiden)
  • Die neue Apple-Policy gegen Tracking-Cookies greift (die aber eigentlich die primäre Webseite verschonen soll)
  • Die Sessiongültigkeit wurde runtergedreht (auch das beträfe natürlich auch Droiden)

selbst mit meinem 386 und w98ME ....kein problem...

29. Oktober 2019: Von Wolfgang Lamminger an Wolff E.

kein Problem unter iOS 12.4 (iPhone und iPad) und unter Mac OS 10.14.6 als auch unter Windows 10.0...

Ggf. unter iOS (zu früh) auf 13. x geupdated?

30. Oktober 2019: Von Aristidis Sissios an Wolfgang Lamminger

Der IOS 13er ist erst seit 3-4 Wochen da. Die Umstellung hat im Frühjahr stattgefunden.

Ich glaube mich zu erinnern direkt nach der Umstellung anfangs immer Sonntags einlogen zu müssen und mit der Zeit dann häufiger aber immer noch vor der 13er Version. Letzte Zeit dann noch häufiger, vielleicht hängt mit den IOS 13er zusammen.

@ingo: kommst du überhaupt damit ins Internet? Glaube nicht!

30. Oktober 2019: Von reiner jäger an Aristidis Sissios

Kommt er bestimmt. Ich habe ein altes IBM Notebook, mit WIN98 drauf und sogar WLAN Karte drin als MP3 Player und Webradio zweckentfremdet. Läuft seit x-Jahren wunderbar.

30. Oktober 2019: Von Chris _____ an reiner jäger

Ich muss mich jedesmal neu einloggen. Windows und Firefox.

30. Oktober 2019: Von Roland Peter an Chris _____

Ich muss mich bei zwei von drei Firefüxen jedesmal nach Fensterschliessen anmelden. Hängt evtl. mit Cookies oder Cache zusammen.

hast du ne ahnung....die NSA ist zweimal im monat bei mir und heult sich aus, weil sie in das scheiß ding nicht eindringen können und damit nicht die trump-merkel-leckileaks lesen können...also...alte technik schützt manchmal mehr als neue....meinen röhrenfernseher von AEG hab ich jetzt auch internettauglich gemacht....mosaik ist zwar etwas langsam...aber es ist erträglich...

mfg

ingo fuhrmeister


  115 Beiträge Seite 5 von 5

 1 2 3 4 5 

Home
Impressum
© 2004-2024 Airwork Press GmbH. Alle Rechte vorbehalten. Vervielfältigung nur mit Genehmigung der Airwork Press GmbH. Die Nutzung des Pilot und Flugzeug Internet-Forums unterliegt den allgemeinen Nutzungsbedingungen (hier). Es gelten unsere Datenschutzerklärung unsere Allgemeinen Geschäftsbedingungen (hier). Kartendaten: © OpenStreetMap-Mitwirkende, SRTM | Kartendarstellung: © OpenTopoMap (CC-BY-SA) Hub Version 14.22.03
Zur mobilen Ansicht wechseln
Seitenanfang