Da kriege ich doch gerade folgendes Mail rein:
auso sorry, aber du bisch ja äuä dr primitivscht depp wos git uf däre wält.
lass doch mol pg in friede!!!!
danke und gruess
karin
Quelle: Karin S. an Mario Aeby, 11. Juli 2006, 22:04 Uhr (voller Name und E-Mail-Adresse der Redaktion bekannt).
… und entschliesse mich spontan zu einer kleinen Frage-Runde:
Nachtrag
Darf ich darauf hinweisen, dass Mehrfach-Votings nicht toleriert werden – wird sind auch in der Blogosphäre eine Demokratie, sprich: One (Wo)Man, One Vote!
Bisherige Witzbolde:
http_ip | dns | num_votes |
81.63.183.117 | *.stat.fixnetdata.ch | 22 |
138.190.15.46 | proxy.swisscom.com | 4 |
212.101.19.216 | static-*.adsl.solnet.ch | 4 |
146.67.250.181 | not found: 3(NXDOMAIN) | 3 |
Hits von Proxy-Servern (Hier: Swisscom – Torquie?) werde ich wohl nicht mitzählen können …
Aus dem Abstimmungsstudio …
Ich werde die Auswertungen dann online stellen, wenn kaum mehr neue Votes hinzukommen (sehr wahrscheinlich nach dem Gurtenfestival am Montag, 17. Juli 2006).
Und ja, ich garantiere Transparenz wie sie bei Partyguide für über 13’000 Passwörter auch galt.
Oh, und wer sich berufen fühlt, kann versuchen, mein Scriptlein zu hacken *smile*
Worum geht’s überhaupt?
Auf think eMeidi sind bisher drei Berichte über kritische Schwachstellen der Community-Site Partyguide veröffentlicht worden, die Hackern ohne grossen Aufwand Zugang zu tausenden Benutzerkonten von Partyguide verschafften:
- Der Partyguide-Hack – Cookie-Exploit; Zugang zu jedem beliebigen Account
- Der dritte Partyguide-Hack – SQL-Injection; 13’000 Benutzeraccounts mit schwachen Passwörtern betroffen
- Der vierte Partyguide-Hack – JavaScript-Injection; Partyguide-Blog-Leser mit aktiviertem Autologin betroffen