Wie nun jüngst bekannt wurde, weisen die Browser Firefox 2.0 und Internet Explorer 7 eine Schwachstelle im Passwortmanager auf, die es Angreifern erlaubt Passwörter zu stehlen. Die vom Entdecker Robert Chapin "Reverse Cross Site Request" (RCSR) bezeichnete Lücke ermögliche es Hackern, Username und Kennwort auszuspionieren, wobei ein gefälschtes Login-Formular zur Anwendung kommt. Der Passwortmanager von Firefox füllt dieses Formular automatisch anhand der gespeicherten Daten aus.
Der Angriff kann laut Chapin ebenfalls beim Internet Explorer mit Erfolg durchgeführt werden. Allerdings muss hierbei der Anwender die Daten persönlich eingeben, denn das automatische Ausfüllen wird vom IE nicht unterstützt. Es könne jeden treffen, der ein Blog oder Forum nutze, die das Hinzufügen eines von Nutzern erstellten HTML-Codes erlauben, erklärt Chapin.
Laut Firefox-Entwickler Mozilla sei man bereits mit einer Lösung des Problems beschäftigt. Allerdings ist noch nicht völlig geklärt, ob und welche früheren Versionen ebenfalls von der Sicherheitslücke betroffen sind. Secunia rät Anwendern in jedem Fall, die Funktion zum automatischen Speichern von Passwörtern in den Browsereinstellungen zu deaktivieren. Mozilla empfiehlt zudem auch von der "Master Password Timeout Firefox Extension" momentan die Finger zu lassen.
Mit dem Odyssey OLED G6 G60SF erweitert Samsung sein Gaming-Portfolio um einen Monitor, der sich insbesondere an ambitionierte E-Sport-Spieler und...
FRITZ! erweitert sein DSL-Portfolio um die neue FRITZ!Box 7630. Das Modell richtet sich an Nutzer, die von älteren Routern auf...
UL Solutions hat die Entwicklung eines neuen Benchmarks für die Benchmark-Suite 3DMark angekündigt. Der kommende GPU-Test setzt vollständig auf Path...
Alienware] erweitert sein Monitor-Angebot um vier neue Modelle, die im Zuge des 30-jährigen Firmenjubiläums auf den Markt kommen. Angeführt wird...
TRENDnet erweitert sein Netzwerkportfolio um den neuen TPE-TG50g. Der kompakte 5-Port-Gigabit-PoE+-Switch richtet sich an professionelle Netzwerkumgebungen und ermöglicht die gleichzeitige...
Mit dem Odyssey OLED G6 G60SF bietet Samsung einen QD-OLED Gaming-Monitor mit schnellem 500-Hz-Panel und WQHD-Auflösung an. Wir haben den 27 Zoll großen Monitor auf Herz und Nieren geprüft.
Die Familie der IronWolf Pro Festplatten von Hersteller Seagate adressiert vor allem NAS-Systeme im Profi-Segment. Wir haben uns das aktuelle Flaggschiff der CMR-Plattform mit satten 32 TB im Praxistest zur Brust genommen.