watch superbowl online

watch superbowl live

super bowl

watch superbowl online

Watch The Superbowl online

watch superbowl live

SuperBowl

live superbowl stream

SuperBowl

Watch The Superbowl online

Update: wer kennt wen (Update)

Sie scheinen reagiert zu haben. Zumindest die Lücke, die man findet ohne sich angemeldet zu haben, scheint geschlossen zu sein. Mal schauen ob Oliver Feedback bekommen hat und darüber schreibt.

Das freut mich schonmal. Weiter so!

OK, vegresst das alles wieder. Hatte den falschen Parameter angegeben und die Lücke ist nach wie vor da.

Also, weiterhin Abwarten.

Und an alle Startups: Achtet auf XSS und SQL-Injection. Es ist doch nicht so schwer!

Eine Sicherheitslücke kann einem immer mal durch die Lappen gehen, aber so etwas offenschtlichen….hmmm.

So, jetzt aber. Wie paranoidr.de bereits berichtet, haben die Jung von wer kennt wen telefonisch Kontakt mit ihm aufgenommen und die von ihm gefundene Lücke entfernt.

Auch mir wurde eine E-Mail geschrieben, mit der Bitte zu prüfen ob sie es richtig gefixt haben.

Sieht soweit gut aus. Ich habe aber noch 1-2 Tipps gegeben.

Den Tipp für Seitenbetreiber gebe ich hier aber auch gerne noch mal:

http://chorizo-scanner.com/

Der nimmt einem einiges an Arbeit auf der Suche nach Lücken in der eigenen Seite ab.

4 Kommentare

  1. geschrieben am 18.10.2007 um 17:10 Uhr | Permalink

    Also a) ich hab kein Feedback bekommen und b) die Lücke, die ich gefunden hab, existiert immer noch. :)

  2. wolke
    geschrieben am 18.10.2007 um 17:15 Uhr | Permalink

    Ah, jetzt hab ich es doch gemerkt. Die auf der Startseite ist auch noch drin. Habe eben nur den falschen Parameter angegeben :(

  3. Björn
    geschrieben am 10.08.2008 um 14:34 Uhr | Permalink

    Auch wenns schon Off-Topic ist, aber ich hab auch ne Lücke gefunden und bis jetzt hat keiner von denen mir ne Mail geschrieben, aber es scheint das sie grade dran arbeiten…..

  4. wolke
    geschrieben am 10.08.2008 um 14:40 Uhr | Permalink

    Ich habe keine Ahnung, wie deren Strukturen inzwischen sind. Damals waren es ja noch wenige Leute (3?) die die Seite gemacht haben. Inzwischen sind ja millionen von Leuten auf der Seite und knapp die Hälfte gehört wohl RTL. Bei der größe kann es dann natürlich schnell passieren, dass nicht mehr auf Mails geantwortet oder eingegangen wird…was eigentlich schade ist.