News 13.06.2008, 11:00 Uhr

Webseiten - wie Emmentaler

30 CSS-Lücken will XXSed auf den Seiten bekannter Sicherheitsspezialisten gefunden haben.
McAfee, Symantec und VeriSign kommen laut eines Berichts von XXSed ziemlich mies weg. Die Webseiten der Anbieter von Sicherheitssoftware sollen vor Lücken nur so strotzen. Dies behauptet XXSed. Bereits mehrere Forschungen hätten gezeigt, dass renommierte Seiten als Malware-Host missbraucht werden.
Über XSS (Cross-Site-Scripting)-Lücken ist es möglich, Cookies und Login-Daten zu stehlen und Schadcode auf fremde Rechner zu schleusen.



Kommentare
Avatar
Juerg Schwarz
13.06.2008
Empfehlung an die Sicherheitsspezialisten: Macht eure Hausaufgaben! Empfehlung an den Anwender: Firefox benutzen und die Erweiterung NoScript installieren. Alles Richtig - und noch dazu dden BFilter installieren. z.B. von hier http://www.netzwelt.de/software/4246-bfilter.html Ich hab jetz nicht zuerst geschaut, ob es diesen auch hier im PC-Tipp schon gibt. Man möge mir verzeihen.