Aral ignoriert Sicherheitslücke seit einigen Monaten
Seit mehreren Monaten befindet sich im Internetportal des Mineralölkonzerns Aral eine kritische Sicherheitslücke. Durch die entdeckte Cross-Site-Scripting-Lücke (XSS) ergeben sich möglicherweise gravierende Folgen für die Besucher.
Auf diesen Sachverhalt machen die Experten von 'Sicherheit-Online' nun in Form von einem herausgegebenen Beitrag aufmerksam und möchten auf diesem Wege auch die Öffentlichkeit informieren. Letztlich will man die Aral AG davon überzeugen, diese Problematik aus der Welt zu schaffen.
Ein Angreifer könnte unter Umständen Benutzerdaten, Zugangsdaten oder weitere Informationen durch das Ausnutzen der Sicherheitslücke ausspähen. Bislang hat der Mineralölkonzern allerdings alle eingereichten Hinweise seit mehreren Monaten ignoriert und die Schwachstelle nicht geschlossen.
Um die Ernsthaftigkeit dieses Problems zu unterstreichen, hat Sicherheit-Online einen Link veröffentlicht, über den sich auf der Webseite von Aral eine Runde Super Mario in Form von einer Flash-Anwendung nutzen lässt.
Ferner wird Aral dazu aufgerufen, nun die Sicherheitslücke endlich zu schließen. Detaillierte Informationen und Hilfestellung zur Beseitigung der Schwachstellen bieten die Sicherheitsexperten dem Unternehmen an.
Ein Angreifer könnte unter Umständen Benutzerdaten, Zugangsdaten oder weitere Informationen durch das Ausnutzen der Sicherheitslücke ausspähen. Bislang hat der Mineralölkonzern allerdings alle eingereichten Hinweise seit mehreren Monaten ignoriert und die Schwachstelle nicht geschlossen.
Um die Ernsthaftigkeit dieses Problems zu unterstreichen, hat Sicherheit-Online einen Link veröffentlicht, über den sich auf der Webseite von Aral eine Runde Super Mario in Form von einer Flash-Anwendung nutzen lässt.
Ferner wird Aral dazu aufgerufen, nun die Sicherheitslücke endlich zu schließen. Detaillierte Informationen und Hilfestellung zur Beseitigung der Schwachstellen bieten die Sicherheitsexperten dem Unternehmen an.
Thema:
Neueste Downloads
Neue Nachrichten
Beliebte Nachrichten
Videos
Meist kommentierte Nachrichten
Forum
-
oSC Nürnberg 25.27. Juni - das OpenSuse-Meeting
d-hubs - Gestern 13:40 Uhr -
Die allerneueste Version, TrueNAS 26.0.0-BETA.2
d-hubs - Vorgestern 14:50 Uhr -
Wie kann ich die Untertitel einem Video hinzufügen?
Rizo - Vorgestern 11:14 Uhr -
Datenträgerverwaltung
micro300 - Vorgestern 08:52 Uhr -
KDE kommt mit Plasma 6.7
d-hubs - 18.06. 20:26 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen