Cross-Site-Scripting auf Netscape.com

Wie die Sicherheitsexperten von F-Secure bekannt geben, ist Website “Netscape.com” von Hackern für Cross-Site-Scripting-Attacken (XSS) genutzt wurden.

Die potentiellen Angreifer benutzten dafür eine Sicherheitslücke in der Behandlung Cross-Site- Scripting in dem neu installierten News-Service aus. Die Angreifer kopieren in die Website eigenen JAVA-Code und führen diesen aus. Bisher wurde lediglich harmloser Code ausgeführt, der passige Nachrichten auf dem Bildschirm erscheinen lässt, aber es wird nicht lange dauern bis die ersten ernst gemeinten Angriffe erfolgen.
Quelle: TecChannel-News vom 26.07.2006


Damit Sie in Zukunft automatisch vor diesen Gefahren geschützt sind und einen kompetenten Ansprechpartner an Ihrer Seite haben, haben wir unseren SECURITY-CHECK mit Servicevertrag entwickelt.

Sie haben Fragen!!?? >>> Nehmen Sie mit uns Kontakt auf! <<<

Zurück zur Übersicht Newsletterarchiv

 

Home
Included EDV - Service
 
Copyright © 2009
INCLUDED EDV - Service

Zurück zum Newsletterarchiv