Your browser (Internet Explorer 6) is out of date. It has known security flaws and may not display all features of this and other websites. Learn how to update your browser.
X

Archive for Dezember, 2011

Articles

Phishingseite auf meinem Server

Vor einigen Tagen bekam ich von Google eine eMail, die mich darauf hinwies, dass sich auf meinem Server eine Seite befindet, die Kunden auffordert, Bankinformationen von sich preiszugeben. Da ich mein Serverpasswort sicher gewählt habe (ca. 15 Buchstaben, Zahlen und Sonderzeichen), gehe ich davon aus, dass der Angriff nicht direkt über FTP geschah. Die TimThumb-Lücke habe ich auch geschlossen. Ich werde die Sache also weiter beobachten müssen.

Hier die Mail von Google:

Dear site owner or webmaster of detwerbung.de,
We recently discovered that some pages on your site look like a possible phishing attack, in which users are encouraged to give up sensitive information such as login credentials or banking information. We have removed the suspicious URLs from Google.com search results and have begun showing a warning page to users who visit these URLs in certain browsers that receive anti-phishing data from Google.

Below are one or more example URLs on your site which may be part of a phishing attack:

http://www.detwerbung.de/personal/login.jsp.htm

Here is a link to a sample warning page:
http://www.google.com/interstitial?url=http%3A//www.detwerbung.de/personal/login.jsp.htm

We strongly encourage you to investigate this immediately to protect users who are being directed to a suspected phishing attack being hosted on your web site. Although some sites intentionally host such attacks, in many cases the webmaster is unaware because:

1) the site was compromised
2) the site doesn’t monitor for malicious user-contributed content
If your site was compromised, it’s important to not only remove the content involved in the phishing attack, but to also identify and fix the vulnerability that enabled such content to be placed on your site. We suggest contacting your hosting provider if you are unsure of how to proceed.

Once you’ve secured your site, and removed the content involved in the suspected phishing attack, or if you believe we have made an error and this is not actually a phishing attack, you can request that the warning be removed by visiting
http://www.google.com/safebrowsing/report_error/?tpl=emailer
and reporting an “incorrect forgery alert.” We will review this request and take the appropriate actions.

Sincerely,
Google Search Quality Team

Note: if you have an account in Google’s Webmaster Tools, you can verify the authenticity of this message by logging into https://www.google.com/webmasters/tools/siteoverview and going to the Message Center, where a warning will appear shortly.

Images

Sharkoon Quickstore 2.5 Zoll Gehäuse Review

Da ich von einem “alten” Notebook noch eine 2,5 Zoll Festplatte übrig hatte und diese nutzen wollte, suchte ich bei Amazon nach einem Gehäuse für diese.
Da ich ein Ordnungfreak bin und Kabelsalat hasse, habe ich gezielt nach einem Gehäuse gesucht, dass ich direkt neben meinem Notebook legen kann, und optimalerweise ein kurzes Kabel im Gehäuse integriert ist.

Ich bin auf das Sharkoon Quickstore Gehäuse gestoßen und vom Preis/Leistungsverhältnis (ca. 10 Euro) begeistert. Das Gehäuse bietet zwar nur USB 2.0, aber für knapp 10 Euro ist das absolut in Ordnung.
Ein Verlängerungskabel für den USB-Anschluss liegt dem Lieferumfang bei.

Der Name “Quickstore” ist Programm. Eine 2.5 Zoll Festplatte ist in ca. 30 Sekunden im Gehäuse untergebracht. Das Gehäuse wird durch Schieben des Schalters “Open/Close” entriegelt und die Festplatte einfach eingesteckt.

 

Video

Aufgeschraubt: Eurolite D-24 LED RGB

Articles

WordPress TimThumb Sicherheitslücke schließen

In letzter Zeit häufen sich die Stilllegungen verschiedener Internetseiten, auf denen WordPress läuft. Hacker entdeckten eine Sicherheitslücke im Plugin “TimThumb”, das Bilder auf die passende Größe zurechtschneidet. Ob euer WordPressblog TimThumb nutzt, könnt ihr mit dem “WordPress TimThumb.php Vulnerability Scanner” testen und auch gleich die Sicherheitslücke durch einen Klick schließen. Hier könnt ihr das Plugin kostenlos downloaden: