Internet Explorer 5.5 und 6.0 - Cookies klauen leicht gemacht
Der Finne Jouko Pynnonen entdeckte einen neuen Bug im Internet Explorer 5.5 und 6.0. Pynnonen bestätigte, dass man durch einen kleinen Trick Cookies auslesen und sogar verändern kann. Nach der Eingabe von 'about:' im URL-Feld, ist es möglich Java-Scr
2001-11-09 00:00:00 2001-11-09 00:00:00 admin
Nach der Eingabe von 'about:' im URL-Feld, ist es möglich Java-Script und HTML-Code auszuführen. Diese Scripte können so eingesetzt werden, damit man Cookies lesen und verändern kann.
Pynnonen hat eine Testseite eingerichtet, um zu zeigen wie gefährlich der Umgang mit Cookies im Internet Explorer ist. Microsoft hat bisher noch keinen Patch zur Verfügung gestellt, stuft den Fehler jedoch als sehr kritisch ein.
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
Neue PHP-Versionen schließen Sicherheitslöcher
Der Sicherheitsspezialist Stefan Esser hat zwei Sicherheitsprobleme in PHP entdeckt und veröffentlicht. Ein Problem mit der Speicherverwaltung können Angreifer ausnutzen, um eigenen Code einzuschleusen und auszuführen. Die Funktion strip_tags() zum Entfer ...
Autor :
admin
Kategorie:
Software & Web-Development
CodeRed.C - Gefährliche Mutation des Originals
Mit CodeRed.C alias CodeRed.v3 oder auch CodeRed 2 ist jetzt eine erste Mutation des CodeRed-Wurms aufgetreten. Dieser nutzt zwar die gleiche Sicherheitslücke wie das Original, unterscheidet sich aber in der Schadensroutine vom ursprünglichen Wurm CodeRed ...
Autor :
admin
Kategorie:
Software & Web-Development
Bundestag erwägt Umstieg auf Linux
Eine Abgeordneten-Kommission sucht zurzeit nach einem neuen Betriebssystem für den Bundestag. ---> Morpheus Anmerkung : jo der Scharping auf linux... laaaangsaaaaammm...ich muss die shell noch auf meine Bundeswehr konfigurieren...laaangsaaam.... ...
Autor :
admin
Kategorie:
Software & Web-Development
PostgreSQL 7.4 freigegeben
Die PostgreSQL Global Development Group (PGDG) freut sich, die Verfügbarkeit der Version 7.4 des objektrelationalen Datenbank-managementsystems PostgreSQL bekannt zu geben. Diese aktuelle Version ist das Resultat der neunmonatigen Arbeit unseres weltweite ...
Autor :
admin
Kategorie:
Software & Web-Development
Sicherheitsexperte Stefan Esser wirft hin und verlässt das PHP Security Response Team
Stefan Esser will nicht mehr wir er auf seinem Blog veröffentlicht hat. Seine Bemühungen PHP sicherer zu machen waren vergeblich, da das PHP Security Response Team viele seiner Bemühungen abgelehnt hat. Jetzt will Herr Esser die Lücken auf dann verö ...
Autor :
admin
Kategorie:
Software & Web-Development
Jcx.Software announces the release of VS.Php 1.1, PHP editor for Visual Studio.
VS.Php 1.1 is a feature release update that adds support for Visual Studio class browser. This release also improves the Php debugger, editor tooltips, code outlining and Php5 support. Miami FL — April 5, 2005 — Jcx.Software (http://www.jcxsoftware.com ...
Autor :
admin
Kategorie:
Software & Web-Development

