Internet Explorer 5.5 und 6.0 - Cookies klauen leicht gemacht

Der Finne Jouko Pynnonen entdeckte einen neuen Bug im Internet Explorer 5.5 und 6.0. Pynnonen bestätigte, dass man durch einen kleinen Trick Cookies auslesen und sogar verändern kann. Nach der Eingabe von 'about:' im URL-Feld, ist es möglich Java-Scr

Der Finne Jouko Pynnonen entdeckte einen neuen Bug im Internet Explorer 5.5 und 6.0. Pynnonen bestätigte, dass man durch einen kleinen Trick Cookies auslesen und sogar verändern kann.
Nach der Eingabe von 'about:' im URL-Feld, ist es möglich Java-Script und HTML-Code auszuführen. Diese Scripte können so eingesetzt werden, damit man Cookies lesen und verändern kann.
Pynnonen hat eine Testseite eingerichtet, um zu zeigen wie gefährlich der Umgang mit Cookies im Internet Explorer ist. Microsoft hat bisher noch keinen Patch zur Verfügung gestellt, stuft den Fehler jedoch als sehr kritisch ein.
Author

Erfahrungen

Es sind noch keine Kommentare vorhanden.

Hier Kannst Du einen Kommentar verfassen


Bitte gib mindestens 10 Zeichen ein.
Wird geladen... Bitte warte.
* Pflichtangabe

Verwandte Beiträge

Was zeichnet einen Full-Stack-Webentwickler aus und welche Fähigkeiten muss ein Full-Stack-Webentwickler besitzen?

In immer mehr Stellenausschreibungen liest man den Begriff "Full-Stack-Webentwickler". Was aber macht einen Full-Stack-Webentwickler eigentlich aus? Welche Themen der Webentwicklung sollte er abdecken können? ...

TheMax

Autor : TheMax
Kategorie: PHP Magazin

Neue Debian-Version soll Mitte September 2004 erscheinen

Mehr als zwei Jahres ist es mittlerweile her, seit mit Debian 3.0 alias Woody das letzte große Release der freien Linux-Distribution erschienen ist. Nachdem Anfang Juli 2004 einige Probleme durch eine "General Resolution" aus dem Weg geräumt werden konnte ...

admin

Autor : admin
Kategorie: Software & Web-Development

Arbeitsspeicher zu Spotmarkt-Preise

DRAM-Module haben jetzt das Allzeittief erreicht. Am Freitag wurden für 64MB DRAM nur 0,86 Dollar bezahlt. Das ergab die Studie der Investmentbank Bear Stearns. Das sind rund 14% weniger als in der Vorwoche. Für 128 MB DRAM wurden rund 1,73 Dollar ge ...

admin

Autor : admin
Kategorie: Software & Web-Development

Kostenloser Adobe Reader 6.0 ab sofort erhältlich

Mit Erscheinen von Acrobat 6.0 veröffentlicht Adobe auch den entsprechenden Acrobat Reader für Windows und MacOS in der neuen Version. Dieser trägt nun die neue Bezeichnung Adobe Reader und trägt die Versionsnummer 6.0. Parallel zur Desktop-Version ers ...

admin

Autor : admin
Kategorie: Software & Web-Development

NGI bringt DSL-Flatrate

Die Firma NGI (New Generation Internet) nutzt das verlängerte Wochenende, um seine Kunden in einer Mailing-Aktion auf den Start der DSL-Flatrate hinzuweisen. Ab Dienstag soll NGI-DSL mit einem Downstream von 1 MBit/s und einem Upstream von 256 kBit/s bei ...

admin

Autor : admin
Kategorie: Software & Web-Development

Was genau bedeutet "Vibe Coding"? Ein tiefgehender Blick für Entwickler

In der Welt der Softwareentwicklung gibt es unzählige Wege, wie man an ein Projekt herangeht. Manche schwören auf strikte Planung, andere auf bewährte Algorithmen und wieder andere lassen sich von etwas ganz anderem leiten: ihrem Gefühl. ...

admin

Autor : admin
Kategorie: Software & Web-Development

Wir entwickeln seit über 20 Jahren Web & E-Commerce Anwendungen
Egelsbach, Deutschland

Pressemitteilung veröffentlichen

pressemitteilung veröffentlichen

Teile Deine News und Informationen mit anderen

Du möchtest andere User über ein interessantes IT-Thema informieren, dann melde Dich jetzt an und teile es mit unserer PHP-Community

mehr erfahren

Angebot eintragen