Hostsuche.de
Werben auf Hostsuche.de
 Login  Anmeldung  Home    Top 50    Infos / Tests / Hilfen    Toolbox    Forum    Werbung    Newsletter    News    Kontakt    Datenschutz

Schnellsuche
 
  
 
Erweiterte Suche
   » Provider finden
   » Designer finden
 
Suchen in ...
   » Domains
   » Webhosting
   » Dedizierte Server
   » Serverhousing
   » Kauf-Server
   » V-Server
   » Gameserver
   » Internetzugänge
   » Nameserver
   » Shops
   » SSL-Zertifikate
   » Probe/Testaccounts
   » Domain Handel
   » Stellenangebote
 
Specials / Service
   » Tests: Speedtest
   » Tests: Uptime
   » Info-Base
   » Domain noch frei?
   » Glossar - Lexikon
   » Link-Verzeichnis
 
Werbung

HostSuche.de> Aktuelle News & Infos

Hier finden Sie aktuelle News aus dem Internet, Pressemitteilungen der Anbieter und News von Host-Suche.de. Wenn Sie aktuell Informiert sein wollen, dann nutzen Sie doch unseren Newsletter Sie erhalten dann alle News direkt frei Haus per E-Mail. Also am besten gleich Anmelden.

»» Aktuelle Internet News»» Anbieter News»» Host-Suche News

PressemitteilungenZurück


18.12.2004Hostsuche Newsmeldung
 
[Newsletter] - [Newsflash] - [Kommentare]

Phishing-Lücke im Internet Explorer entdeckt

Fehlerhaftes DHTML-Edit-Control sorgt für Aufregung.

Atlanta (pte, 17. Dezember 2004 15:51) - Der US-amerikanische Sicherheitsspezialist aus Georgia Greyhat warnt vor einer neuen, bisher unbekannten Schwachstellen im Internet Explorer. Laut Greyhat ist es durch einen Fehler im ActiveX-Control "DHTML-Edit" möglich, beliebigen HTML- und JavaScript-Code in eine dargestellte Web-Seite einzuschleusen. Auch können Skript-Codes via execScript()-Funktion dem IE unbemerkt untergeschoben werden.

Auf einer Demoseite demonstriert der Security-Spezialist, wie das Control die Startpage von Google lädt und gleichzeitig JavaScript einschleust um das Google-Cookie anzuzeigen. Ebenso könnten diese Daten laut Grayhat aber auch an einen Angreifer übermittelt werden. Zusätzlich erlaubt der Fehler, den kompletten Inhalt einer Web-Site zu überschreiben, ohne dass die angezeigte Adresse sich ändert.

Der neu entdeckte Error im Internet Explorer wurde unter Windows XP mit SP1 und mit SP2 verifiziert. Geschlossen kann die Sicherheitslücke laut Grayhat nur durch das Deaktivieren von ActiveX und durch eine maximale Erhöhung der Sicherheitsstufe für die Internet-Zone werden. Das "DHTML-Edit-Control" war in der Vergangenheit schon mehrfach als "Achillesferse" von Windows zu unrühmlicher Berühmtheit gelangt. Auch verschiedene Tools zum Austricksen des Pop-up-Blockers unter Windows nutzten bisher diese Schwachstelle.

Weitere Informationen finden Sie unter
http://www.pressetext.at/pte.mc?pte=041217040

 
[Newsletter] - [Newsflash] - [Kommentare]



Presseservice: Die obigen Pressemitteilungen geben wir unverändert an Sie weiter. Die jeweiligen Mitteilungen liegen ausschließlich in der rechtlichen Verantwortung des jeweiligen Anbieters.

Zurück



 
© hostsuche.de 1998 - 2018