sicherheitslücke im blascrafter

Herkuhles

NPC
Mitglied seit
01.11.2007
Beiträge
5
Reaktionspunkte
0
so nachdem ich eben von Buffey angeblafft worden bin

ich sags auch gern zum hundertsten mal *seufz*

ICH BIN KEIN BUFFED MITARBEITER!!!!!!!!!!!!!!!!!!!!

Bitte wendet euch mit solchen sachen an das support Forum oder an support@buffed.de

Danke

ich mein ok sry das ich dich damit belästigt habe in hoffnung du leitest es schnellsmöglich an deinen "arbeitgeber" weiter wobei das wohl auch wiederum zuviel verlangt ist


geschickt hatte ich ihr in etwa folgendes :

es ist laut gerüchten zufolge möglich mithilfe des blascrafters fremde pcs zu infizieren und somit das dann zu benutzen um denen accounts zu hacken.

das gerücht besagt das man sich auf nem emurealm nen item erstellen kann mit einem html code anstelle eines namens das dann bei aufrufen des items auf www.buffed.de ein popup öffnet das ein xss oder ein <script> enthalten kann.

keine ahnung ob das gerücht auf tatsachen basiert aber laut der leute die dies entdeckt haben funktioniert das.

ich finde es eine schweinerei wenn man in hoffnunng auf schnellere hilfe sich an einen admin wendet und der dann nichts besseres zu tun hat als sich dann auch noch zu beschweren das man ihm soetwas schickt was wenn es der wahrheit entspricht den untergang der community bedeuten könnte bei der er tätig ist!


/edit


auch wenn ich nun infolge dieses postings gebannt werde oder was auch immer ist es mir egal! der account diente eh nur dazu da um auf diese sicherheitslücke aufmerksam zu machen!


/edit 2

Nix für ungut, aber Alisami erzählt Blödsinn. Wir wissen uns schon gegen XSS-Attacken abzusichern. Ein Item mit HTML-Inhalten wird von unserem Einlese-Skript gefiltert. Ich bin mir da ziemlich sicher, da trotz einiger Schutz-Mechanismen doch immer mal ein PServer-Item in unsere Datenbank rutscht, das dann von Hand entfernt werden muss. Ein Item mit HTML-Code wär mir da sicher aufgefallen.

nunja er sagt es sei sicher gibt aber zu das es nicht unmöglich ist!
 
Zuletzt bearbeitet von einem Moderator:
so nachdem ich eben von Buffey angeblafft worden bin
...
ich mein ok sry das ich dich damit belästigt habe in hoffnung du leitest es schnellsmöglich an deinen "arbeitgeber" weiter wobei das wohl auch wiederum zuviel verlangt ist
...
ich finde es eine schweinerei wenn man in hoffnunng auf schnellere hilfe sich an einen admin wendet und der dann nichts besseres zu tun hat als sich dann auch noch zu beschweren das man ihm soetwas schickt was wenn es der wahrheit entspricht den untergang der community bedeuten könnte bei der er tätig ist!
Du kannst aber schon lesen, oder? Buffey hat in ihrem Profil stehen, dass sie !!KEIN!! Buffed-Mitarbeiter ist. Sie kriegt wahrscheinlich noch viele viele viele andere Nachrichten von Spielern, die das auch überlesen haben. Meinst du, sie leitet alle diese Nachrichten weiter? Ich würde das nicht tun. Sie hat dir geschrieben, an welche Adresse du dich mit dem "Problem" wenden kannst. Ob es nun wichtig ist oder nicht, ne Extrawurst gibt's nunmal nicht. Also reg dich hier nicht künstlich auf und wende dich an die richtige Stelle, da wird dir auch geantwortet.
hmmm.gif


Ach ja: *Ein paar Kommata für dich da lass*
 
auch wenn ich nun infolge dieses postings gebannt werde oder was auch immer ist es mir egal! der account diente eh nur dazu da um auf diese sicherheitslücke aufmerksam zu machen!

Eine eventuelle Reaktion darauf hast du bereits selbst verfasst:

nunja er sagt es sei sicher gibt aber zu das es nicht unmöglich ist!
 
Zuletzt bearbeitet von einem Moderator:
wenn die leute unbedingt wissen wollen was ich schreibe lesen sie es auch. den anderen ist es eh egal was ich schreibe.


btw nen post aus ner cheat community

Und was die "FTP Daten von der 23. Buffed-Datenbank" sein sollen weiß ich nicht. Klingt für mich irgendwie ausgedacht. Es gibt mit Sicherheit keine FTP-Zugänge zu unserer Datenbank.

Marcel Anacker - Mitarbeiter buffed.de

darauf die antwort von einem regsitrierten user der community

Sicher


Deswegen geht ja ftp://buffed.de/ nicht... NATÜRLICH HABT IHR FTP! Sonst hätte ich wohl kaum unter dem Namen Alisami mit der ID 679 SChreibrechte beim FTP, ne?


jeder mag denken was er will xD
 
Natürlich haben wir nen FTP-Server, was glaubst du woher die Daten für das Tool kommen und hingehen? Aber er hat da weder Schreibrechte, noch hat der auch nur im entferntesten was mit Datenbanken zu tun. *seufz*
 
Das ist doch bestimmt alles eine große Verschwörung
biggrin.gif
 
Das ist doch bestimmt alles eine große Verschwörung
biggrin.gif


ich wills irgendwo hoffen den der blascrafter ist ein verdammt geiles tool. bis sich die sachlage aber gelichtet hat (und blizzard aufhört leuten zu sagen das dieses tool schuld dran sei an den acc hacks) werde ich mich wieder trauen es anzumachen xD


hab jetzt schon mehrere beiträge gelesen in denen leute !behaupten! das blizzard mitarbeiter den blascrafter verwantwortlich für hacks gemacht haben. das behauptet mal hervorgehoben da ich keinen mitschnitt des telefonats habe und daher nicht sagen kann obs wahr ist xD
 
ich wills irgendwo hoffen den der blascrafter ist ein verdammt geiles tool. bis sich die sachlage aber gelichtet hat (und blizzard aufhört leuten zu sagen das dieses tool schuld dran sei an den acc hacks) werde ich mich wieder trauen es anzumachen xD
hab jetzt schon mehrere beiträge gelesen in denen leute !behaupten! das blizzard mitarbeiter den blascrafter verwantwortlich für hacks gemacht haben. das behauptet mal hervorgehoben da ich keinen mitschnitt des telefonats habe und daher nicht sagen kann obs wahr ist xD
Eine Behauptung kann jeder schnell aufstellen.
Aus meiner beruflichen Erfahrung als Mitarbeiter eines PC-Geschäftes, kann ich dir nur sagen, dass du viel heiße Luft erzählst. Ich bekomme von den Kunden auch immer zu hören, was und wer nicht alles schuld sei, dass ihr PC nicht mehr richtig funktioniert.

Was soll ich sagen: Viren, Würmer und Trojaner - diese zu entfernen, das ist unsere Hauptbeschäftigung bei den "Reparaturarbeiten"! Und diese werden auch bei den Leuten, denen der Account gehackt wird die Ursache sein. Natürlich MUSS ein Schuldiger gefunden werden (hier stellvertretend der BLASCrafter), weil die meisten Leute ihren eigenen Aussagen zur Folge NIE schädlich Software drauf haben. Der Spitzenreiter hatte übrigens ca. 3100 Funde bei unseren "Reparaturarbeiten"

Ich nutz den BLASCrafter seid er existiert, hab einen vernünftigen Virenschutz, die Firewall von der FritzBox und Spybot S&D - und - ich hatte bisher noch keine Probleme mit Account hacking. Herkuhles, kannst ja weiterhin deiner Paranoia frönen - buffed, euer Tool ist i.O.
top.gif
 
Ich bekomme von den Kunden auch immer zu hören, was und wer nicht alles schuld sei, dass ihr PC nicht mehr richtig funktioniert.

Davon kann ich auch ein Lied singen.

"Meine Website geht nicht, ihr Server hat ein Problem!"
*nachguck* www.blabla989.de Verwendungsart: Weiterleitung auf http://www.blabla989.de
*Kopf auf Tisch hau*
 
Zuletzt bearbeitet von einem Moderator:
Ich zweifel auch den Wahrheitsgehalt dieses Profilierungsversuches an, weil der Delinquent nichtmal so simple Dinge wie Tool und Addon unterscheiden kann. Lesen und nachblabbern ist natürlich schnell mal gemacht.
smile.gif
 
Zuletzt bearbeitet von einem Moderator:
Zurück