Autor Thema: Lücke betrifft alle gängigen Browser  (Gelesen 517 mal)

0 Mitglieder und 3 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Lücke betrifft alle gängigen Browser
« am: 08 August, 2009, 18:23 »
Mitte Juni gab es erste Berichte über eine Lücke, die Microsoft schon Anfang des Jahres entdeckt hatte. Sie soll Man-in-the-Middle-Angriffe auf HTTPS-Verbindungen zulassen. Das Mozilla-Projekt stufte das Risiko seinerzeit als hoch ein und versah seinen Browser mit entsprechenden Patches. Die Lücke betrifft, wie jetzt bekannt wurde, offenbar auch viele andere Browser.

Ein speziell präparierter Proxy kann HTML- und Skript-Code in den Kontext einer eigentlich gesicherten Seite einschleusen. Damit wäre der Identitäts-Diebstahl bei Cookie-basierter Authentifizierung oder auch das Verändern der angezeigten Daten möglich. Ein vor wenigen Tagen modifiziertes Advisory von SecurityFocus nennt jetzt auch Chrome, Opera, Safari und Internet Explorer als betroffene Produkte.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )