Sicherheitsloch in Konqueror
Fremde Seiten können unter bestimmten Domains Cookie-Daten ausspähen
Der britische Internet-Provider Westpoint hat eine Sicherheitslücke im Web-Browser Konqueror entdeckt. Cookies von bestimmten Länder-Domains können so gesetzt werden, dass sie an alle Seiten dieser Länder-Domain gesendet werden.
Betroffen sind dabei Domains wie ltd.uk, .plc.uk und .firm.in, die neben der Top-Level-Domain eine weitere allgemeine Second-Level-Domain verwenden, die nicht .com, .net, .mil, .org, .gov, .edu oder .int ist. Domains wie .co.uk oder .com sind nicht betroffen. Damit wird es für Angreifer möglich, mit Websites unter diesen übergeordneten Domains beispielsweise Session-Daten auszulesen und aktive Sessions des Nutzers zu übernehmen.
Entsprechende Source-Code-Patches für KDE 3.05b, 3.1.5 und KDE 3.2.3, die den Fehler beheben, bietet das KDE-Team zum Download an. In der kürzlich erschienenen KDE-Version 3.3 ist der Fehler bereits beseitigt.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
- ohne Werbung
- mit ausgeschaltetem Javascript
- mit RSS-Volltext-Feed








Ich wundere mich da eigentlich gar nicht. Das Thema Software ist derart abstrakt, da...
Alles nix gegen das ADE, das ATi Desktop Enviroment, jetzt in farbe. Und buhnt.
Es gibt leider bestimmte Fehler, deren Ursachen so zu sagen im System liegen und die...
muss mir das mal in Ruhe zuhause anschauen! Btw.: Sind wir immer noch in der Konquerer...