6 Punkte von xguru 2019-11-03 | 5 Kommentare | Auf WhatsApp teilen

Code, der diese Sicherheitslücke ausnutzt, wurde auf einem koreanischen Nachrichtenportal entdeckt.

Allein der Besuch der Website kann bereits zu einer Kompromittierung führen.

Das Problem wurde in Version 78.0.3904.87 behoben, also bitte sofort aktualisieren.

5 Kommentare

 
chanda21 2019-11-03

Soweit ich das recherchieren konnte, scheint die Quelle des Codes eine Website namens „Meari“ zu sein (typische PHP-Merkmale, identische style class). Ich wäre Ihnen dankbar, wenn Sie prüfen könnten, ob die Bezeichnung „koreanisches Nachrichtenportal“ passend ist. Quelltext der betreffenden Seite: http://webcache.googleusercontent.com/search/…

 
xguru 2019-11-03

Im Original stand „Korean-language news portal“, deshalb habe ich es so formuliert..

Die von Ihnen angegebene Adresse wird in Korea als Warnung blockiert, sodass man die Seite gar nicht erst aufrufen kann.

 
xguru 2019-11-03

Haha, wenn ich mir den von dir kopierten Cache-Inhalt genauer ansehe, ist er nur auf Koreanisch.

Dann war das wohl eine Website, auf die Menschen in Südkorea natürlich keinen Zugriff hatten. - - :

 
chanda21 2019-11-03

Soweit ich nachgesehen habe, scheint die Code-Quelle eine Website namens zu sein (PHP-Merkmale, identische style class). Bitte prüfen Sie, ob die Bezeichnung „koreanisches Nachrichtenportal“ passend ist. Quelltext der betreffenden Seite:

http://webcache.googleusercontent.com/search/…

 
xguru 2019-11-03

Detaillierte Informationen zu dieser Schwachstelle CVE-2019-13720

https://securelist.com/chrome-0-day-exploit-cve-2019-13720-used-in-ope…