Wie nun jüngst bekannt wurde, weisen die Browser Firefox 2.0 und Internet Explorer 7 eine Schwachstelle im Passwortmanager auf, die es Angreifern erlaubt Passwörter zu stehlen. Die vom Entdecker Robert Chapin "Reverse Cross Site Request" (RCSR) bezeichnete Lücke ermögliche es Hackern, Username und Kennwort auszuspionieren, wobei ein gefälschtes Login-Formular zur Anwendung kommt. Der Passwortmanager von Firefox füllt dieses Formular automatisch anhand der gespeicherten Daten aus.
Der Angriff kann laut Chapin ebenfalls beim Internet Explorer mit Erfolg durchgeführt werden. Allerdings muss hierbei der Anwender die Daten persönlich eingeben, denn das automatische Ausfüllen wird vom IE nicht unterstützt. Es könne jeden treffen, der ein Blog oder Forum nutze, die das Hinzufügen eines von Nutzern erstellten HTML-Codes erlauben, erklärt Chapin.
Laut Firefox-Entwickler Mozilla sei man bereits mit einer Lösung des Problems beschäftigt. Allerdings ist noch nicht völlig geklärt, ob und welche früheren Versionen ebenfalls von der Sicherheitslücke betroffen sind. Secunia rät Anwendern in jedem Fall, die Funktion zum automatischen Speichern von Passwörtern in den Browsereinstellungen zu deaktivieren. Mozilla empfiehlt zudem auch von der "Master Password Timeout Firefox Extension" momentan die Finger zu lassen.
Die Geschichte der Online-Unterhaltung ist eng mit der Entwicklung von Computern, Internetverbindungen und mobilen Geräten verbunden. Was heute selbstverständlich erscheint...
ASUS erweitert sein ProArt-Portfolio um die neue ProArt GeForce RTX 5090. Die Grafikkarte richtet sich an Kreativprofis, KI-Entwickler und Anwender...
Die KIOXIA Europe GmbH erweitert ihre PCIe-5.0-SSD-Familie um ein neues 4TB-Modell der EXCERIA G3-Serie. Die SSD basiert auf der BiCS...
Samsung Health erhält ein umfangreiches Update, das die kommende Samsung Galaxy Watch noch stärker als persönliche Gesundheits- und Fitnessbegleitung positionieren...
FRITZ! gehört zu den Gründungsmitgliedern der neuen Sovereignty Alliance for European Network Technology (SAFENet). Gemeinsam mit devolo, LANCOM und TDT...
Mit dem Odyssey OLED G6 G60SF bietet Samsung einen QD-OLED Gaming-Monitor mit schnellem 500-Hz-Panel und WQHD-Auflösung an. Wir haben den 27 Zoll großen Monitor auf Herz und Nieren geprüft.
Die Familie der IronWolf Pro Festplatten von Hersteller Seagate adressiert vor allem NAS-Systeme im Profi-Segment. Wir haben uns das aktuelle Flaggschiff der CMR-Plattform mit satten 32 TB im Praxistest zur Brust genommen.