Sicherheitslücke in Apple iDisk
… Laut Apple handelte es sich um einen sogenannten Directory Traversal, also den Zugang zu Verzeichnissen über relative Pfadangaben mit vorangestelltem “../“.
Wie meinen? Directory Traversal? Eine der ältesten und billigsten Sicherheitslücken im Netz? Bei einem Bezahldienst?
Ich weiss nicht, was ich dazu sagen soll, was ich aber ganz genau weiss, ist, dass man die definitiv mit dem Klammerbeutel gepudert hat.
Quelle: Apple dichtet iDisk ab (heise.de)
- von Mike® am 2. Juli 2009 in:
- Finger abhacken,
- Webservices