Internet Explorer 5.5 und 6.0 - Cookies klauen leicht gemacht
Der Finne Jouko Pynnonen entdeckte einen neuen Bug im Internet Explorer 5.5 und 6.0. Pynnonen bestätigte, dass man durch einen kleinen Trick Cookies auslesen und sogar verändern kann. Nach der Eingabe von 'about:' im URL-Feld, ist es möglich Java-Scr
2001-11-09 00:00:00 2001-11-09 00:00:00 admin
Nach der Eingabe von 'about:' im URL-Feld, ist es möglich Java-Script und HTML-Code auszuführen. Diese Scripte können so eingesetzt werden, damit man Cookies lesen und verändern kann.
Pynnonen hat eine Testseite eingerichtet, um zu zeigen wie gefährlich der Umgang mit Cookies im Internet Explorer ist. Microsoft hat bisher noch keinen Patch zur Verfügung gestellt, stuft den Fehler jedoch als sehr kritisch ein.
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
Was zeichnet einen Full-Stack-Webentwickler aus und welche Fähigkeiten muss ein Full-Stack-Webentwickler besitzen?
In immer mehr Stellenausschreibungen liest man den Begriff "Full-Stack-Webentwickler". Was aber macht einen Full-Stack-Webentwickler eigentlich aus? Welche Themen der Webentwicklung sollte er abdecken können? ...
Autor :
TheMax
Kategorie:
PHP Magazin
Neue Debian-Version soll Mitte September 2004 erscheinen
Mehr als zwei Jahres ist es mittlerweile her, seit mit Debian 3.0 alias Woody das letzte große Release der freien Linux-Distribution erschienen ist. Nachdem Anfang Juli 2004 einige Probleme durch eine "General Resolution" aus dem Weg geräumt werden konnte ...
Autor :
admin
Kategorie:
Software & Web-Development
Arbeitsspeicher zu Spotmarkt-Preise
DRAM-Module haben jetzt das Allzeittief erreicht. Am Freitag wurden für 64MB DRAM nur 0,86 Dollar bezahlt. Das ergab die Studie der Investmentbank Bear Stearns. Das sind rund 14% weniger als in der Vorwoche. Für 128 MB DRAM wurden rund 1,73 Dollar ge ...
Autor :
admin
Kategorie:
Software & Web-Development
Kostenloser Adobe Reader 6.0 ab sofort erhältlich
Mit Erscheinen von Acrobat 6.0 veröffentlicht Adobe auch den entsprechenden Acrobat Reader für Windows und MacOS in der neuen Version. Dieser trägt nun die neue Bezeichnung Adobe Reader und trägt die Versionsnummer 6.0. Parallel zur Desktop-Version ers ...
Autor :
admin
Kategorie:
Software & Web-Development
NGI bringt DSL-Flatrate
Die Firma NGI (New Generation Internet) nutzt das verlängerte Wochenende, um seine Kunden in einer Mailing-Aktion auf den Start der DSL-Flatrate hinzuweisen. Ab Dienstag soll NGI-DSL mit einem Downstream von 1 MBit/s und einem Upstream von 256 kBit/s bei ...
Autor :
admin
Kategorie:
Software & Web-Development
Was genau bedeutet "Vibe Coding"? Ein tiefgehender Blick für Entwickler
In der Welt der Softwareentwicklung gibt es unzählige Wege, wie man an ein Projekt herangeht. Manche schwören auf strikte Planung, andere auf bewährte Algorithmen und wieder andere lassen sich von etwas ganz anderem leiten: ihrem Gefühl. ...
Autor :
admin
Kategorie:
Software & Web-Development

