1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Off-Topic

Internet Explorer: Lücke erlaubt Passwortmitschnitt

  • blackpope
  • 27. Juni 2008 um 15:37
  • blackpope
    Gast
    • 27. Juni 2008 um 15:37
    • #1

    Sicherheitsexperten warnen derzeit vor einer offenbar noch nicht geschlossenen Cross-Site Scripting-Lücke die den Internet Explorer 6 betrifft. Auch die jüngeren Varianten 7 und 8 von Microsofts Browser sollen anfällig sein. Außerdem ist der Alternativ-Browser Firefox unbestätigten Angaben zufolge ebenfalls nicht vor dem Problem gefeit.

    Die Schwachstelle könnte von Angreifern ausgenutzt werden, um mit wenig Aufwand die Tastatureingaben des Anwenders mitzuschneiden und andere Informationen abzufangen. Offenbar handelt es sich um eine Variante eines Fehlers, der schon im letzten Monat von den Sicherheitsspezialisten Mauel Caballero und Fukami auf Microsofts Hacker-Konferenz Blue Hat diskutiert wurde.

    Caballero hatte damals einen Weg demonstriert, wie alle Aktionen des Browsers inklusive sämtlicher Tastatureingaben und Passworts "mitgeschnitten" werden können. In einem Gespräch mit Microsofts Community-Dienst Channel 9 hatte er angegeben, dass praktisch jeder Browser zusammen mit Flash für seinen Ansatz anfällig ist, bei dem man sich mit einem gefährlichen Script die volle Kontrolle über den Browser verschaffen kann.

    Zu den nun aufgetauchten Variationen, die den Internet Explorer 6 als Hauptziel ins Visier nehmen, wurden in chinesischsprachigen Diskussionsforen für Sicherheitsspezialisten ausführlichere Informationen und sogar Proof-of-Concept Code veröffentlicht, meldete der dänische Sicherheitsdienstleister Secunia.

    Während Secunia und dessen Konkurrent McAfee davon ausgehen, dass der Internet Explorer 7 nicht von dem Problem betroffen ist, melden Medien gegenteiliges. Schaltet man Active Scripting ab, dürfte das Problem generell nicht mehr auftreten. Microsoft hat sich bisher noch nicht dazu geäußert, dürfte aber wie üblich zeitnah mit einem entsprechenden Update reagieren.

    Weitere Informationen: Secunia Sicherheitshinweis

    QUELLE:

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. OSIRIS: Die hübsche Weltkarte, die keine Palantir-Alternative ist

    heugabel
    16. September 2026 um 11:27
  2. Wenn der Jailbreak zum Geschäftsmodell wird

    heugabel
    16. September 2026 um 02:27
  3. Pluto TV

    Fellfresse
    14. September 2026 um 23:03
  4. SpiderCat und der Kindle als Käfig mit Lesefunktion

    heugabel
    14. September 2026 um 12:27
  5. VLC unter Druck: Zwei Lücken, ein altes Grundproblem

    heugabel
    13. September 2026 um 14:27
  6. Korbunio statt KorbKlar: Warum aus einer Preisvergleichs-App plötzlich ein Infrastrukturprojekt wurde

    heugabel
    12. September 2026 um 15:27
  7. Androids VPN-Lockdown ist nicht dicht: Eine API genügt, und die echte IP verrät sich

    heugabel
    11. September 2026 um 17:27
  8. House of Usenet und die alte Lektion des Netzes: Vertrauen ist kein Backup

    heugabel
    11. September 2026 um 14:27
  9. Wenn der Desktop zur Werbefläche wird: Microsofts Bing Wallpaper und die stille Verwandlung von Windows

    heugabel
    10. September 2026 um 11:27
  10. Serienstream.cloud: Wenn die Sperr-Meldung selbst zum Geschäftsmodell wird

    heugabel
    9. September 2026 um 19:36

Benutzer online in diesem Thema

  • 1 Besucher
© 2024 Zebradem - Software by WoltLab