Man liest immer wieder über Cross-Site-Scripting-Lücken auf Webseiten. Betrifft mich das auch?
Über Cross-Site-Scripting-Lücken (XSS) können Angreifer die Cookies oder gespeicherte Anmeldeinformationen von Webseiten auslesen und sich damit unter falscher Flagge bei vom Opfer benutzten Internet-Diensten wie Google, Yahoo, MySpace und anderen Anbietern anmelden. Ursache des Problems ist eine Schwachstelle im jeweiligen Webserver des Dienstes, über die es möglich ist, im Browser des Anwenders JavaScript auszuführen. Dabei stammt das JavaScript nicht von der gerade besuchten Webseite, sondern wurde von einem Angreifer mittels eines manipulierten Links etwa in einer E-Mail in den Browser geschleust. Der beste Schutz vor solchen client-seitigen XSS-Angriffen ist das Abschalten von JavaScript im Browser.
(
dab)