[Prev][Next][Index][Thread]

Re: Sicherheitsl8cken in Netscape 2.0



ust in case your German is worse than mine, the text basically says that
netscape 2.0 has a serious security flaw concernig javascript and that
netscape 2.01 may fix the problem.

Karsten

>>From: Christian Mersch <mers4101@uni-trier.de>
>>To: slipuser@netwareserver.uni-trier.de
>>Subject: Sicherheitsl8cken in Netscape 2.0
>>Date: Sat, 27 Apr 1996 02:01:28 +0000
>>Sender: Maiser@netwareserver.uni-trier.de
>>MIME-Version: 1.0
>>
>>Auszug aus der PC Pro Mai 1996, S.55:
>>
>>##############################################################################
>>"Trojanisches Pferd Javascript
>>
>>Im zdhen Ringen um die Vorherrschaft bei den Web-Browsern gerdt der
>>Netscape Navigator ins
>>Stolpern. Die Version 2.0 enthdlt gefdhrliche Sicherheitsl|cken.
>>Besonders das umjubelte Javascript
>>kvnnte f|r Hacker zum trojanischen Pferd werden. Damit soll es mvglich
>>sein, die E-Mail-Adresse des
>>Anwenders ohne sein Wissen abzurufen, einen Blick in seinen Cachespeicher
>>zu werfen, der alle
>>hdufig aufgerufenen Homepages enthdlt, und praktisch die gesamten
>>Webaktivitdten zu protokollieren.
>>Sogar das Directory der Harddisk wird dank Javascript zum offenen Buch
>>f|r Hacker. Der User ist
>>nicht einmal hinter einem Firewall sicher. Spezialisten von Nasirc (Nasa
>>Automated Systems Incident
>>Response Capability) empfehlen, mit dem Netscape Navigator 2.0 keine
>>verddchtigen Sites
>>anzusteuern. Kurz nach dem Bekanntwerden der Bugs k|ndigte Netscape die
>>Version 2.01 an. Sie soll
>>die Sicherheitsmdngel wieder im Griff haben."
>>##############################################################################
>>
>
>--
>   Volker C. SCHVCH, Germany
>   Universitdt Trier    --    mailto:schoch@cogpsy.uni-trier.de
>   FB I + FB IV    --   Raum D424   --   Phone:+49 651 201-2976
>
>   http://www.psychologie.uni-trier.de:8000/people/VSchoech ;-)