Sicherheitslücke bei Fotoalben geschlossen
Durch eine einfache Veränderung an der URL eines Fotoalbums konnten in den neuen Fotoalben bei SchülerVZ, StudiVZ und MeinVZ private Fotoalben betrachtet werden. Allerdings hat StudiVZ heute Nachmittag eine neue Software Version installiert, die den Fehler behebt. Beim fruf eines Profils musste in der URL “/Profile/” durch “/PhotoAlbums/” ersetzt werden und schon waren alle Alben sichtbar.
Heute Nacht wird allerdings nochmal am Server geschraubt und daher sind die VZs offline.
Wie lesenswert ist dieser Artikel?Trackbacks & Pingbacks
-
Pingback von
Sicherheitslücke bei neuen Fotoalben entdeckt | mehrblog.net
am 27. November 2008 @ 21:20



(4 votes, average: 3.25 out of 5)
am 31. August 2008
Lächerlich. Dass das erst jetzt bekannt wurde…