Sicherheitslücke bei Fotoalben geschlossen

Durch eine einfache Veränderung an der URL eines Fotoalbums konnten in den neuen Fotoalben bei SchülerVZ, StudiVZ und MeinVZ private Fotoalben betrachtet werden. Allerdings hat StudiVZ heute Nachmittag eine neue Software Version installiert, die den Fehler behebt. Beim fruf eines Profils musste in der URL “/Profile/” durch “/PhotoAlbums/” ersetzt werden und schon waren alle Alben sichtbar.

Heute Nacht wird allerdings nochmal am Server geschraubt und daher sind die VZs offline.

0 thoughts on “Sicherheitslücke bei Fotoalben geschlossen

  1. Pingback: Sicherheitslücke bei neuen Fotoalben entdeckt | mehrblog.net

  2. Pingback: StudiVZ: Erneute Sicherheitslücke - Fotoalben, Sicherheitslücke, Albums, Bilder, Seite, Foto, Verlinkten, Liste, Album, Datenschutzes - Alles 2null - Die Web 2.0-Welt

Hinterlasse eine Antwort

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *

*

Du kannst folgende HTML-Tags benutzen: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>