Schäubles WebFuzzis ziehen die Notbremse

Sonntag, 1. Juni 2008, 2:10 Uhr |  Autor:

Die Schäuble-WebFuzzis hatten der WebSite, wolfgang-schaeuble.de, Typo3 verpaßt, dachten sich wohl “Seien wir mal modern.” – allerdings war es nicht die neueste Version und noch mit einem netten XSS-Bug in der Suchfunktion versehen.

Am 28. Mai meldete heise.de “Cross Site Scripting vereint Schäuble und Die Linke”.

XSS Version von wolfgang-schauble.de
(Quelle: heise.de, Klick aufs Bild führt zur Quelle)

Nach ein Paar Stunden hatten die WebFuzzis das XSS-Problem soweit behoben das nur noch der Text ausgegeben wurde, ohne den HTML/CSS-Code, was üblich ist, also keinen Fehler darstellt.


Gestern gabs schon wieder ein Problem “Website von Bundesinnenminister Schäuble gehackt” (heise.de).

gehackte Version von wolfgang-schauble.de
(Quelle: heise.de, Klick aufs Bild führt zur Quelle)

Diesmal haben sich die Schäuble-WebFuzzis erst gar nicht daran versucht das Problem zu beheben. Sie haben schnell eingesehen das Typo3 doch eher etwas für die großen Jungs ist und wieder die alte FrontPage hochgeladen, damit kennen sie sich etwas aus, da fühlen sie sich sicher – schauen wir mal wie lange. :O)

Aktuelle (alte) wolfgang-schauble.de

Was das wohl für WebFuzzis sind? Bestimmt die Kinder der Putzfrau…

Tags »   

Trackback: Trackback-URL | Feed zum Beitrag: RSS 2.0
Thema: Sicherheit, XSS

Kommentare und Pings sind geschlossen.

Ein Kommentar

  1. [...] Bereits vor zwei Wochen hatten Scriptkiddies etwas Spaß: “Schäubles WebFuzzis ziehen die Notbremse” [...]