[exploit]exploit.CodeBaseExec op de site van nedstatbasic

Pagina: 1
Acties:

  • Gondor
  • Registratie: September 2003
  • Laatst online: 08:16
Disclaimer: Klik op deze nedstat linkjes op eigen risico. Als je geen (goede) AV hebt maar wel de bug, loop je misschien risico.

Ik was op de website van wereldwinkel Amersfoort waar ik op de stats icoon heb geklikt. De stats van http://www.wereldwinkelamersfoort.nl/ wordt door nedstat bijgehouden dus kwam ik op deze site: http://www.nedstatbasic.n...s?tab=1&link=1&id=2445576 waar statistieken van wereldwinkel Amersfoort te zien zijn.

Enkele seconden later kreeg ik een waarschuwing van kav dat een mogelijk virus, exploit.CodeBaseExec, in cache gevonden is en dat hij het geblokkeerd heeft.

Toen viel mij iets op. Ik had een tijdje geleden ongeveer hetzelfde melding gekregen, waar ik niet veel aandacht had besteed, ook meteen na dat ik een pagina van nedstat opende.

Ik heb gezocht, en deze exploit dateert uit 2002.
Hmm, dit liet mij meteen denken aan nieuws: Zes jaar oude fout maakt comeback in IE6, Mozilla en Opera waar vermeld wordt dat een 6 jaar oude bug van IE nu in andere browsers zit.

Ik heb gekeken of het alleen op deze stats site van nedstst gebeurt, maar, nee ook op deze stats site van nedstat zelf http://www.nedstatbasic.net/s?tab=1&link=1&id=962503
En ook heb ik alle andere pagina's afgesloten behalve die van nedstat en nog steeds hetzelfde melding.

Dit allemaal wekte een vraag bij mij. Is het mogelijk dat nedstat of iemand anders zoekt en hoopt dat ook deze oude bug van IE nu in andere browsers zit?

Is dit iemand anders ook opgevallen of heeft hij ook hetzelfde melding gekregen?

"Peace cannot be kept by force. It can only be achieved by understanding"-Albert Einstein-


Verwijderd

Geen meldingen hier [McAfee Enterprise 7.1, datfile 4374 van 7 juli 2004].
Zou ook gewoon een manier kunnen zijn om banners op de pagina te plaatsen.

  • SinergyX
  • Registratie: November 2001
  • Laatst online: 01-12 21:21

SinergyX

____(>^^(>0o)>____

nope, Nav2003 vind ook niks. (2min geleden update gehad)

Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.


  • Sosabowski
  • Registratie: Juni 2003
  • Laatst online: 29-11 08:50

Sosabowski

nerd

NAV corporate icm FireFox ook niks...

The whole problem with the world is that fools and fanatics are always so certain of themselves, and wiser people so full of doubts. -- Bertrand Russell


Verwijderd

hier kav 5 en die vindt ook niks bij firefox niet en bij IE niet.

  • cutter
  • Registratie: November 2000
  • Laatst online: 28-09 13:58

cutter

Wannabe i7 fanboy

Het zou aan een van die vage ads op die site hebben kunnen liggen

  • Miki
  • Registratie: November 2001
  • Laatst online: 09:28
Ik heb de melding gisteren-nacht wel gekregen. Dit gebeurde met F-secure op high setting. Met natuurlijk de zelfde exploit melding -> kav engine.

[Update 11.45]Wonderbaarlijk is deze dus nu weg... misschien heeft de webmaster ingegrepen of false positive :?

[ Voor 30% gewijzigd door Miki op 08-07-2004 11:38 ]


  • Gondor
  • Registratie: September 2003
  • Laatst online: 08:16
Ik heb het net nog eens geprobeerd en inderdaad het is weg. Gisteren kreeg ik het met Opera en MSIE6.

Het kan inderdaad door de ADs van gisteren komen.

PS. Ik gebruik Opera 7.52 op XPpro en KAV 5. Alles is up-to-date.

"Peace cannot be kept by force. It can only be achieved by understanding"-Albert Einstein-

Pagina: 1