{"id":8158,"date":"2010-06-15T17:44:29","date_gmt":"2010-06-15T15:44:29","guid":{"rendered":"http:\/\/www.schiebener.net\/wordpress\/?p=8158"},"modified":"2010-06-15T17:48:05","modified_gmt":"2010-06-15T15:48:05","slug":"clickjacking-schwachstelle-in-facebook-wurm-breitet-sich-aus","status":"publish","type":"post","link":"https:\/\/www.schiebener.net\/wordpress\/clickjacking-schwachstelle-in-facebook-wurm-breitet-sich-aus\/","title":{"rendered":"Clickjacking Schwachstelle in Facebook. Wurm breitet sich aus."},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-full wp-image-2182\" title=\"In unserem Briefkasten\" src=\"http:\/\/www.schiebener.net\/wordpress\/wp-content\/uploads\/2009\/02\/lt_briefkasten01.jpg\" alt=\"In unserem Briefkasten\" width=\"120\" height=\"91\" \/><strong>Bonn. (bsi) Derzeit breitet sich ein Wurm im sozialen Netzwerk &#8222;Facebook&#8220; aus. Er nutzt eine seit mehreren Wochen bekannte Schwachstelle in Facebook, in dem scheinbar harmlose Maus-Klicks unbemerkt ungewollte Aktionen ausl\u00f6sen  (siehe dazu auch Wikipedia [<a href=\"http:\/\/de.wikipedia.org\/wiki\/Clickjacking\" target=\"_blank\">http:\/\/de.wikipedia.org\/wiki\/Clickjacking<\/a>]). <\/strong><\/p>\n<p>Dieser Wurm f\u00fcgt eine manipulierte Statusmeldung dem eigenem Profil hinzu, die zu einer Webseite mit dem Titel &#8222;101 Hottest Women in The World&#8220; verweist. Freunde, die auf diese Statusmeldung klicken, f\u00fcgen ihrerseits diese Statusmeldung ihrem Profil hinzu.  Wer bei der Nutzung von Facebook auf den Link st\u00f6\u00dft, sollte ihn in keinem Fall anklicken.  Facebook-Nutzern, die bereits auf eine entsprechende Seite geklickt haben,<a href=\"http:\/\/www.buerger-cert.de\/extraausgabe_archiv.aspx?param=Zxo7YT%2f0plfz%2f8w84gD2Dw%253d%253d\" target=\"_blank\"> r\u00e4t das Buerger-CERT <\/a>dringend, ihr Profil zu bearbeiten und die schadhafte Statusmeldung zu entfernen, um die Weiterverbreitung des Wurms zu vermeiden.  Es ist ist zu erwarten, dass weitere W\u00fcrmer diese Schwachstelle ausnutzen und sich ihrerseits mit manipulierten Statusmeldungen oder anderen Profilbestandteilen versuchen zu verbreiten.  Betroffen sind alle Standard-Webbrowser mit Ausnahme von Firefox mit der Browser-Erweiterung NoScript [<a href=\"https:\/\/addons.mozilla.org\/de\/firefox\/addon\/722\/\" target=\"_blank\">https:\/\/addons.mozilla.org\/de\/firefox\/addon\/722\/<\/a>].<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bonn. (bsi) Derzeit breitet sich ein Wurm im sozialen Netzwerk &#8222;Facebook&#8220; aus. Er nutzt eine seit mehreren Wochen bekannte Schwachstelle in Facebook, in dem scheinbar harmlose Maus-Klicks unbemerkt ungewollte Aktionen &hellip; <a href=\"https:\/\/www.schiebener.net\/wordpress\/clickjacking-schwachstelle-in-facebook-wurm-breitet-sich-aus\/\" class=\"more-link\"><span class=\"screen-reader-text\">\u201eClickjacking Schwachstelle in Facebook. Wurm breitet sich aus.\u201c <\/span>weiterlesen<\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[32],"tags":[1657,744,1656],"class_list":["post-8158","post","type-post","status-publish","format-standard","hentry","category-medien","tag-clickjacking","tag-facebook","tag-wurm"],"_links":{"self":[{"href":"https:\/\/www.schiebener.net\/wordpress\/wp-json\/wp\/v2\/posts\/8158","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.schiebener.net\/wordpress\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.schiebener.net\/wordpress\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.schiebener.net\/wordpress\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.schiebener.net\/wordpress\/wp-json\/wp\/v2\/comments?post=8158"}],"version-history":[{"count":0,"href":"https:\/\/www.schiebener.net\/wordpress\/wp-json\/wp\/v2\/posts\/8158\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.schiebener.net\/wordpress\/wp-json\/wp\/v2\/media?parent=8158"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.schiebener.net\/wordpress\/wp-json\/wp\/v2\/categories?post=8158"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.schiebener.net\/wordpress\/wp-json\/wp\/v2\/tags?post=8158"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}