Neue Sicherheitslücke in Firefox & Internet Explorer
Offenbar können Passwörter und Benutzernamen auch von Webseiten ausgelesen werden, für deren Besuch zwar eine Eingabe erforderlich ist, für die sie aber nicht gelten. Mittlerweile wurde eine Beispielseite für Firefox 2.0 veröffentlicht, die demonstriert, wie das Ganze funktioniert.
Die Entwickler von Firefox sind bereits informiert, bisher gibt es aber noch kein Update, das das Problem behebt. Für die Beseitigung der Schwachstelle soll auch die Mitarbeit des Teams nötig sein, das für die Benutzeroberfläche zuständig ist. Dadurch könnte sich die Bereitstellung eines Patches hinziehen.
Bisher ist die einzige Lösung, die Funktion zum Speichern von Zugangsdaten von Webseiten nicht zu benutzen. Sie lässt sich über die Sicherheitseinstellungen des Browsers abschalten. Die Entdecker der Lücke bezeichnen das Prinzip des Angriffs als Reverse Cross-Site Request. Microsoft hat sich zu dem Problem bisher noch nicht geäussert.
Bei dem so genannten Reverse Cross-Site Request wird von einem Angreifer ausgenutzt, dass die Passwort-Manager von Firefox und Internet Explorer vor dem Ausfüllen eines Passwortformulars nicht überprüfen, wohin die Daten mit Hilfe des Action-Tags eines Formulars gesendet werden.
Stattdessen werden die Felder automatisch ausgefüllt, wenn die Adresse der Webseite übereinstimmt. Dadurch wird es durch die Einschleusung eines entsprechend präparierten Forumulars möglich, die Zugangdaten für die der Benutzer infizierte Webseite an einen beliebigen Server zu senden. Dies kann auch unsichtbar und vom Benutzer völlig unbemerkt geschehen.
Ein entsprechender Angriff ist auf allen Webseiten möglich, die HTML-Formulare ungeprüft aus Benutzereingaben auf der Webseite ausgeben.
Weitere Informationen: Bugzilla
Beliebte Firefox-Downloads
Foren-Beiträge zum Firefox
-
Neu: Firefox 137.0 veröffentlicht: viele interessante Neuerungen
d-hubs -
Firefox 136 freigegeben: viele Neuerungen mit an Bord
d-hubs -
Firefox 135.0 freigegeben neue Features, diverse Updates und Fixes:
d-hubs -
Firefox jeden Tag neu starten
joe13 -
Mozilla Firefox 133 freigegeben: mit an Bord viele Verbesserungen
d-hubs
Weiterführende Links
Neue Nachrichten
- Android-Auto-Bug: Google Maps wechselt nicht mehr in den Nachtmodus
- Xbox-Exlusivität von Spielen wird "von Fall zu Fall" entschieden
- Letzte Chance: PlayStation 5 und PS5 Pro bei Media Markt reduziert
- Microsoft lenkt ein: Windows-11-Suche bald ohne Bing-Spam nutzbar
- Chrome: Endgültiges Aus für uBlock Origin - Google schließt letzte Lücke
- Fernsehen für 4,99 Euro: Das sind die neuen Waipu.tv WM-Angebote
- KI verbieten? Nicht in Estland, das schenkt Tausenden Schülern ChatGPT
Videos
Beliebte Downloads
Beliebt im Preisvergleich
- Office-Pakete:
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
OpenMediaVault - das intelligente System mit der modularen Architektur
Ler-Khun - Heute 11:27 Uhr -
Google Summer of Code (GSoC) :: neue Features & Funktionalitäten
d-hubs - Heute 09:57 Uhr -
Wie kann ich die Untertitel einem Video hinzufügen?
MiezMau - Gestern 16:42 Uhr -
DaVinci Resolve 21 Final wurde freigegeben
d-hubs - Vorgestern 13:53 Uhr -
Bayerns Digitalministerium bemüht sich um digitale Souveränität
Computer - 05.06. 23:58 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen