Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 15 von 17

Thema: TeamSpeak RFI vulnerability

  1. #1
    Anfänger
    Registriert
    Sep 2015
    Beiträge
    6
    Gefällt mir!
    0
    Gefällt mir: 1

    Exclamation TeamSpeak RFI vulnerability

    Ich bin einfach mal so frei und copy paste alles:

    A while ago, members of R4P3.net discovered a RFI vulnerability in the TeamSpeak client.
    This huge security issue exists in every client version!
    After studying the vulnerability, we successfully exploited it.
    With this exploit you are able to download every file you want to you victim´s computer!
    Even worse, you can "make them" execute (Windows only)!

    Informations on how to get your hands on this will be released here, soon.
    You may share the video!
    https://vimeo.com/141671418
    password: r4p3.net_h5du80vf

    Für weitere Info's besucht einfach die Website R4P3

  2. Diesen Mitgliedern gefällt dieser Beitrag:


  3. #2
    Senior Avatar von Phil
    Registriert
    Mar 2015
    Beiträge
    388
    Gefällt mir!
    34
    Du gefällst: 183
    das Posaunst du jetzt überall herum, wa? (unter anderem Sborg)
    Eine Möglichkeit zur eigenen Sicherheit wäre,

  4. Diesen Mitgliedern gefällt dieser Beitrag:


  5. #3
    Anfänger
    THEMENSTARTER


    Registriert
    Sep 2015
    Beiträge
    6
    Gefällt mir!
    0
    Gefällt mir: 1
    was ist Sborg?
    Tatsächlich kann man sich nur schützen, indem man TeamSpeak in einer Sandbox/VM laufen lässt.
    Es wird ja keine eigentliche Datei heruntergeladen. (Also logischer Weise schon, aber die meisten wissen nichtmal das diese Art von Dateien überaupt auf dem Rechner gespeichert werden)
    (Selbst mit einer VM kann trotzdem noch z.B. deine TS-Idendität gestohlen werden) -> Sandbox ist die sicherste Variante
    Geändert von Supervisor (09.10.2015 um 11:15 Uhr)

  6. #4
    Junior
    Registriert
    Jul 2015
    Beiträge
    54
    Gefällt mir!
    28
    Du gefällst: 50
    SBorg ist ScriptzBase.ORG

    Mich würde eher Interessieren wie es funktioniert, aber nicht um jemanden zu schaden oder mich zu schützen, sondern rein wie es programmiertechnisch sich auswirkt.

  7. #5
    Anfänger
    THEMENSTARTER


    Registriert
    Sep 2015
    Beiträge
    6
    Gefällt mir!
    0
    Gefällt mir: 1
    aso, ja dann habe ich das auch bei SBorg gepostet.

    naja, das ganze wird heute bei uns in der VIP section veröffentlicht
    Wenn du warten kannst.. wir werden es auch irgendwann komplett öffentlich machen (Wahrscheinlich aber erst wenn TeamSpeak das ganze gefixed hat)

  8. #6
    Senior Avatar von Phil
    Registriert
    Mar 2015
    Beiträge
    388
    Gefällt mir!
    34
    Du gefällst: 183
    Zitat Zitat von Supervisor Beitrag anzeigen
    naja, das ganze wird heute bei uns in der VIP section veröffentlicht
    Wenn du warten kannst.. wir werden es auch irgendwann komplett öffentlich machen (Wahrscheinlich aber erst wenn TeamSpeak das ganze gefixed hat)
    ..Wenn TeamSpeak das gefixed hat. Erwartest du eine Provision hierfür, oder warum hälst du dich für Gott und willst den Zauberstab erst rausrücken wenn er keine Magie mehr verstreut.

  9. Diesen Mitgliedern gefällt dieser Beitrag:


  10. #7
    Anfänger
    THEMENSTARTER


    Registriert
    Sep 2015
    Beiträge
    6
    Gefällt mir!
    0
    Gefällt mir: 1
    lol - warum sollten wir? Ich bin mir sicher (wir haben es von 4h released) das es schon auf irgend einer Website geleaked wurde. Wir finanzieren uns aber nun mal durch VIP sign ups, also erscheint es mir nur logisch so zu handeln. (DDoS Protection nimmt dabei einen nicht unbeachtlichen Teil der Kosten ein o_O)

    Wie man sich davor schützen kann ist auch auf unserer HP zu lesen. Also insofern du das nicht verwenden willst kannst du doch glücklich sein

    btw.. selbst wenn das ganze irgendwann von TeamSpeak gefixed wird, es gibt mehr als genung Nutzer, die Ihren Clienten nicht updaten.

  11. #8
    Senior
    Registriert
    Apr 2015
    Beiträge
    240
    Gefällt mir!
    137
    Du gefällst: 205
    Einen Bug prangert man aber nicht so an. Wann habt ihr das TS gemeldet?

    Wie sieht die Timeline des Bugs aus von Entdecken bis zu melden/fixen? Wollt ihr nun Whitehats sein oder nerviger Marder?

  12. #9
    Anfänger
    THEMENSTARTER


    Registriert
    Sep 2015
    Beiträge
    6
    Gefällt mir!
    0
    Gefällt mir: 1
    Nun, TeamSpeak wurde im Vorfeld darüber informiert.
    Da Sie allerdings keine Reaktion in den letzten Wochen gezeigt haben, wurde es nun public gemacht. Entscheide selbst ob das jetzt White/Gray oder Blackhead ist.
    Ich sehe das nun als eine Art Zugzwang für Teamspeak.
    Geändert von Supervisor (10.10.2015 um 13:59 Uhr)

  13. #10
    Senior Avatar von Teards
    Registriert
    Mar 2015
    Beiträge
    125
    Gefällt mir!
    46
    Du gefällst: 37
    Grundsätzlich finde ich die Politik Bugs öffentlich zu machen wenn der Hersteller diese nicht fixt, gut. Google zum Beispiel macht das ja auch so (Project Zero), haben aber eine Frist von 90 Tagen die sie den Herstellern geben um die gemeldete Lücke zu fixen. Ich denke TeamSpeak braucht noch eine ganze Weile um einen so schwerwiegenden Fehler zu beheben der in allen Versionen auftauchen soll, wie du behauptest.
    Auch habt ihr den Bug ja nicht öffentlich gemacht sondern benutzt ihn um euer Forum zu finanzieren was ich nicht sauber finde.

  14. #11
    Anfänger
    THEMENSTARTER


    Registriert
    Sep 2015
    Beiträge
    6
    Gefällt mir!
    0
    Gefällt mir: 1
    Tatsächlich lässt sich das ganze sehr einfach beheben. Eine Einschränkung eines bestimmten Strings würde als Hotfix vollkommen ausreichen.
    Zum letzten von dir angesprochenen Thema: Mag sein, aber irgendwie muss man sich finanzieren. Kann man sehen wie man will schätze ich.

  15. #12
    Junior
    Registriert
    Jul 2015
    Beiträge
    54
    Gefällt mir!
    28
    Du gefällst: 50
    Just a moment...

    Hier der Hotfix von Teamspeak

  16. #13
    Senior
    Registriert
    Apr 2015
    Beiträge
    240
    Gefällt mir!
    137
    Du gefällst: 205
    Zitat Zitat von Supervisor Beitrag anzeigen
    TeamSpeak wurde im Vorfeld darüber informiert.
    Da Sie allerdings keine Reaktion in den letzten Wochen gezeigt haben, wurde es nun public gemacht.
    Eine wichtige Information welche dir mehr Achtung einbringt...

  17. #14
    Anfänger
    Registriert
    Oct 2015
    Beiträge
    1
    Gefällt mir!
    0
    Du gefällst: 0
    Zitat Zitat von Cappa Beitrag anzeigen
    Eine wichtige Information welche dir mehr Achtung einbringt...
    ..., die ich aber leider so nicht bestätigen kann.

  18. #15
    Gesperrt
    Registriert
    Mar 2015
    Beiträge
    27
    Gefällt mir!
    4
    Du gefällst: 11
    dank den kiddies die das überall rum copy-pasten müssen ist die schwachstelle schon seit tagen fixed.
    tja ; -(

Seite 1 von 2 12 LetzteLetzte

Ähnliche Themen

  1. Discord VS Teamspeak
    Von TelCont@r im Forum Gaming (PC, Konsole, MAC, ...)
    Antworten: 19
    Letzter Beitrag: 08.09.2023, 07:20
  2. TeamSpeak Beta
    Von inlopido im Forum Daily Talk & Offtopic
    Antworten: 0
    Letzter Beitrag: 04.12.2019, 14:10
  3. TeamSpeak erfahrene Leute hier
    Von B0nes im Forum Technik / Hardware & Software
    Antworten: 2
    Letzter Beitrag: 13.07.2018, 12:22

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
SzeneBox.org... im Mittelpunkt der Szene!
© since 2015 szeneBOX.org - All Rights Reserved
Domains: www.szenebox.org