28.05.2008 08:26
Wie ein Leser berichtet, werden derzeit in Foren Links weitergereicht, die eine Sicherheitslücke im Web-Auftritt von Innenminister Wolfgang Schäuble demonstrieren. Uns erreichte diese Variante, in der der so auf Sicherheit bedachte Politiker die Nachfolge von Angela Merkel antritt und via XSS seinen Rücktritt verkündet.
Um alle Bedenken wegen eventueller politischer Agitation von vornherein auszuräumen, hat sich heise Security kurzerhand die Seiten der Linken angesehen und dort ein ähnliches XSS-Problem entdeckt. Diese Demonstration schiebt der Linken eine sicher nicht beabsichtigte Stellungnahme zur nächsten Bundespräsidentenwahl unter.
Diese Links demonstrieren, wie sich über XSS-Lücken HTML-Code in viele Web-Seiten einschmuggeln lässt. Der Hintergrundartikel Passwortklau für Dummies zeigt, dass derartige Lücken die Sicherheit einer kompletten Web-Site infrage stellen.
Update: Mittlerweile wurden beide XSS-Probleme beseitigt.
(ju/c't)
Version zum Drucken | Per E-Mail versenden | Newsletter abonnieren
Kommentare lesen (119 Beiträge)
Themen-Forum Schwachstellen
Programmieren von Exploits
Sieben Tutorials zeigen alles, was man wissen muss, um zuverlässige Exploits für Buffer Overflows in Software zu schreiben
mehr...
TLS-Renegotiation-Schwachstelle erklärt
Anhand einfacher Grafiken zeigt Thierry Zoller, wie sich die TLS-Renegotiation-Schwachstelle ausnutzen lässt.
mehr...
Security Operations von Innen
Im Security Operations Center (SOC) überwacht Symantec aus der Ferne die Netzwerke seiner Kunden auf Hackerangriffe und verdächtige Aktivitäten. Wir haben uns das SOC von innen angeschaut.
mehr...
Sicherheitslücken in Add-ons gefährden Firefox-Anwender
ENISA-Studie hilft bei Risikoabschätzung für Cloud Computing
Fedora rudert bei den Installationsrechten zurück
PHP 5.3.1: Bug-Fixes und Sicherheitskorrekturen
Forderungen nach mehr Videoüberwachung für Sicherheit in Bus und Bahn
ONLINE MARKT
Werbung