[Prev][Next][Index][Thread]

=?iso-8859-1?Q?Sicherheitsl=B8cken?= in Netscape 2.0



>From: Christian Mersch <mers4101@uni-trier.de>
>To: slipuser@netwareserver.uni-trier.de
>Subject: Sicherheitsl¸cken in Netscape 2.0
>Date: Sat, 27 Apr 1996 02:01:28 +0000
>Sender: Maiser@netwareserver.uni-trier.de
>MIME-Version: 1.0
>
>Auszug aus der PC Pro Mai 1996, S.55:
>
>##############################################################################
>"Trojanisches Pferd Javascript
>
>Im zähen Ringen um die Vorherrschaft bei den Web-Browsern gerät der Netscape Navigator ins 
>Stolpern. Die Version 2.0 enthält gefährliche Sicherheitslücken. Besonders das umjubelte Javascript 
>könnte für Hacker zum trojanischen Pferd werden. Damit soll es möglich sein, die E-Mail-Adresse des 
>Anwenders ohne sein Wissen abzurufen, einen Blick in seinen Cachespeicher zu werfen, der alle 
>häufig aufgerufenen Homepages enthält, und praktisch die gesamten Webaktivitäten zu protokollieren. 
>Sogar das Directory der Harddisk wird dank Javascript zum offenen Buch für Hacker. Der User ist 
>nicht einmal hinter einem Firewall sicher. Spezialisten von Nasirc (Nasa Automated Systems Incident 
>Response Capability) empfehlen, mit dem Netscape Navigator 2.0 keine verdächtigen Sites 
>anzusteuern. Kurz nach dem Bekanntwerden der Bugs kündigte Netscape die Version 2.01 an. Sie soll 
>die Sicherheitsmängel wieder im Griff haben."
>##############################################################################
>

--
   Volker C. SCHÖCH, Germany                                  
   Universität Trier    --    mailto:schoch@cogpsy.uni-trier.de
   FB I + FB IV    --   Raum D424   --   Phone:+49 651 201-2976                                     
   http://www.psychologie.uni-trier.de:8000/people/VSchoech ;-)