Internet Explorer 5.5 und 6.0 - Cookies klauen leicht gemacht
Der Finne Jouko Pynnonen entdeckte einen neuen Bug im Internet Explorer 5.5 und 6.0. Pynnonen bestätigte, dass man durch einen kleinen Trick Cookies auslesen und sogar verändern kann. Nach der Eingabe von 'about:' im URL-Feld, ist es möglich Java-Scr
2001-11-09 00:00:00 2001-11-09 00:00:00 admin
Nach der Eingabe von 'about:' im URL-Feld, ist es möglich Java-Script und HTML-Code auszuführen. Diese Scripte können so eingesetzt werden, damit man Cookies lesen und verändern kann.
Pynnonen hat eine Testseite eingerichtet, um zu zeigen wie gefährlich der Umgang mit Cookies im Internet Explorer ist. Microsoft hat bisher noch keinen Patch zur Verfügung gestellt, stuft den Fehler jedoch als sehr kritisch ein.
Ratings
Here you can write a comment
Related topics
Neue Apache-Version schließt Lücken
In der neuen Version 1.3.29 des Open-Source-Webservers Apache wurden nach Angaben der Apache Software Foundation und des Apache HTTP Server Projects im Wesentlichen Fehler und Sicherheitsprobleme beseitigt. Unter anderem ist nun ein möglicher Buffer Overf ...
Autor :
admin
Category:
Software & Web-Development
Google-Analytics-Alternative Piwik 1.8.2
Mit neuen Features und Verbesserungen ist das freie Webanalyse-Tool Piwik erschienen. ...
Autor :
admin
Category:
Software & Web-Development
Opera behebt Sicherheitslücken in aktuellem Browser
Einen Tag nachdem das israelische Sicherheitsunternehmen GreyMagic über zahlreiche Sicherheitslücken in den JavaScript-Funktionen der Windows-Version von Opera 7.0 berichtet hat, bieten die Norweger eine korrigierte Version zum Download an. Allerdings ...
Autor :
admin
Category:
Software & Web-Development
PHP- Entwicklungsumgebung auf dem iPad
Wer mal eben auf dem iPad sein PHP-Script testen möchte, der sollte sich die „Kodiak PHP“ App einmal genauer anschauen. ...
Autor :
admin
Category:
Software & Web-Development
PHP-Entwicklungsumgebung Zend Studio 5 veröffentlicht
Zend hat seine PHP-Entwicklungsumgebung Zend Studio kräftig aufgemöbelt. In der Version 5 helfen neue Wizards beim Erstellen von Web Services, etwa indem sie aus den PHP-Quellen WSDL-Dateien (Web Services Description Language) erzeugen können, oder indem ...
Autor :
admin
Category:
Software & Web-Development
Power-over-Ethernet-Standard verabschiedet
Das IEEE (Institute of Electrical and Electronics Engineers) hat die aktualisierte Version des Power-over-Ethernet-Standards IEEE 802.3af-2003 (PoE) verabschiedet. Vorteile des neuen IEEE 802.3af-Standards: Voice-over-IP-Telefon beispielsweise fun ...
Autor :
admin
Category:
Software & Web-Development

