Exploit-Pack/potentiell gefährliche Weiterleitung durch ress.at?

aleX Di., 28. März, 2023 um 20:11 #1

Einige haben es vielleicht schon bemerkt, dass einige Browser Plugins - welche das sichere browsen untersützen sollen - melden dass es Exploit-Pack/potentiell gefährliche Weiterleitung auf ress.at geben soll ..

Hier eine Erklärung dazu ..

Wir wissen von dem Problem und wurden durch das Google Webmastertool auch bereits infomiert. Heute wurden wir zusätzlich Informiert, dass cert.at auch eine Meldung erhalten hat.

Problem ist der Urlkürzer Dienst und es musste irgendwann soweit kommen das dieser Missbraucht wird.

Oder Kurz: Es wurden einige illigale Weiterleitungen auf Russische Seiten, welche Malware verbreiten, erstellt.

Das ganze ist aber bereits 2017 passiert und bis vor ein paar Tagen nicht bemerkt worden. Leider ist es uns nicht möglich dies zu überprüfen, weil es derzeit bereits über 2 Millionen Weiterleitungen sind.

Ihr könnt, wenn ihr illegale Weiterleitungen bemerkt, durch das anhängen von /stat/ an die Url, diese dann Melden ..

Also z.B.: https://t.ress.at/Ress/stat/


Was wird die Konsequenz sein?

Ich bin am Überlegen ob dieser Dienst für die Öffendlichkeit geschlossen wird und nur mehr Ress intern noch Urls gekürzt werden können, das eben sowas in Zukunft nicht mehr vorkommen kann. Eigendlich Schade drum ..

Die Änderung wird, falls ich mich so entscheide, in den nächsten Tagen umgesetzt.

_as_ Di., 28. März, 2023 um 20:42 #2

Nur noch intern... es geht bei dieser Menschheit einfach nicht anders...

Kefir Di., 28. März, 2023 um 22:02 #3

Ja! Würde auch sagen, dass wir die Möglichkeit der öffendlichen Erstellung mal deaktivieren und nur Intern welche generieren.

aleX Mi., 29. März, 2023 um 1:02 #4

Dann werde ich später, wenn ich wieder Zuhause bin - spätestens aber so gegen 15 Uhr - das ganze Umstellen.

Kefir Mi., 29. März, 2023 um 1:35 #5

Einfach nur Krank das alles, wenn nur die geringste Chance besteht, für illegales ausgenutzt wird

aleX Mi., 29. März, 2023 um 2:07 #6


Kefir hat Folgendes geschrieben:
Einfach nur Krank das alles, wenn nur die geringste Chance besteht, für illegales ausgenutzt wird



Tja, wir kennen es ja bereits .. Viele Dienste haben wir schon geschlossen oder nur mehr Intern gemacht ..

Wie z.B. den Bildhosting Service

senfdazu Mi., 29. März, 2023 um 3:10 #7

Kann man das nicht irgendwie über Filterregeln lösen?



C&M distanziert sich konkret und ausdrücklich vom Inhalt dieses Postings.
Der Ersteller des Postings haftet für seine Äußerungen.
Inhalte, die nicht den Forumsregeln entsprechen sind bitte vom Leser zu melden ...

aleX Mi., 29. März, 2023 um 3:20 #8


senfdazu hat Folgendes geschrieben:
Kann man das nicht irgendwie über Filterregeln lösen?



Unwahrscheinlich .. Wo soll man ansetzen? Eine Liste aus allen Bösen Seiten machen und diese Filtern? Da kommen täglich sicher tausende dazu und wie willst solche eine Liste verwirklichen und pflegen?

aleX Mi., 29. März, 2023 um 14:39 #9

Die Wartung ist durch und der öffentliche Zugang geschlossen.

Somit können nur mehr intern - durch Newsersteller, Admins und automatisch durch den Server - Kurzurls erstellt werden.

aleX Do., 30. März, 2023 um 15:57 #10

Die Überprüfung durch Google ist durch und es wurde nichts mehr gefunden:


Zitat:
Überprüfung für https://ress.at/ erfolgreich

Google hat Ihre Anfrage zur Sicherheitsüberprüfung erhalten und bearbeitet.

Unsere Systeme haben keine weiteren Links zu schädlichen Websites oder Downloads auf https://ress.at/ erkannt. Die Warnungen für Nutzer werden von Ihrer Website entfernt. Dies kann einige Stunden in Anspruch nehmen.




Top