Internet Explorer 5.5 und 6.0 - Cookies klauen leicht gemacht
Der Finne Jouko Pynnonen entdeckte einen neuen Bug im Internet Explorer 5.5 und 6.0. Pynnonen bestätigte, dass man durch einen kleinen Trick Cookies auslesen und sogar verändern kann. Nach der Eingabe von 'about:' im URL-Feld, ist es möglich Java-Scr
2001-11-09 00:00:00 2001-11-09 00:00:00 admin
Nach der Eingabe von 'about:' im URL-Feld, ist es möglich Java-Script und HTML-Code auszuführen. Diese Scripte können so eingesetzt werden, damit man Cookies lesen und verändern kann.
Pynnonen hat eine Testseite eingerichtet, um zu zeigen wie gefährlich der Umgang mit Cookies im Internet Explorer ist. Microsoft hat bisher noch keinen Patch zur Verfügung gestellt, stuft den Fehler jedoch als sehr kritisch ein.
Ratings
Here you can write a comment
Related topics
id Software gibt Quake 2 Quellcode frei
Programmcode unter GPL auch zur kommerziellen Nutzung freigegeben id Software hat den Quellcode des 3D-Shooters Quake 2 im Rahmen der GNU Public License (GPL) zur Nutzung freigegeben. Bereits 1997 veröffentlichte der Spielehersteller den Quellcode ...
Autor :
admin
Category:
Software & Web-Development
ADTEK senkt Webpreise
Ab sofort erhalten alle Kunden unser Standardweb mit CGI-BIN und Frontpage Support. MySql gegen einen geringen Aufpreis. Zusätzlich kostenloses Unified Messaging mit eigener 0180er Fax und Anrufbeantworter Nummer. ...
Autor :
admin
Category:
Software & Web-Development
Microsoft setzt Meilenstein für das interaktive Fernsehen
Die erste Fernsehgesellschaft, die interaktives Fernsehen mit der Set-Top-Box von Microsoft anbietet, ist die portugiesische Firma TV Capo. Mit der neuen Box kann man Online-Shopping, Home-Banking betreiben, spielen und digitale Videos aufnehmen. ...
Autor :
admin
Category:
Software & Web-Development
Sicherheitslücke in MySQL-Datenbank
Auf der Sicherheitsmailingliste Full-Disclosure wurde ein Security Advisory veröffentlicht, in dem auf einen Fehler im Open-Source-Datenbank-Server MySQL hingewiesen wird. Benutzerpasswörter werden als sogenannte Hashes als 16 Byte lange, hexadezimale Zei ...
Autor :
admin
Category:
Software & Web-Development
TinyMCE 3.4.4 wurde veröffentlicht
Einer der bekanntesten WYSIWYG-Editoren, der TinyMCE, ist in der Version 3.4.4 erschienen. ...
Autor :
phpler
Category:
Miscellaneous
LAMP kompakt auf dem Linux-Tag 2005
Unternehmen rund um die LAMP-Plattform präsentieren sich in Karlsruhe in der LAMP-Area Bereits zum zweiten Mal finden sich namhafte Anbieter, Projekte und Förderer der LAMP-Plattform auf dem Karlsruher Linux-Tag in einem gemeinsamen Bereich wieder. Vom ...
Autor :
admin
Category:
Software & Web-Development

