"Heute Nacht hatte ich einen fantastischen Algorithmus."

register Neuer Beitraglogin



Weitere News
Smileys, Foto-Bug und Foto-Request (0)
"1) Nach Jahren der Smiley-lose.."
Seitenstatistik bis zum 13.03. (1)
"Am meisten besuchter User: {ur.."
NGL hat HTTPS...! (2)
"Seit fast 20 Jahren online, un.."
TWIC - Funzionitiert wieder... (2)
"TLDR; Twittere ein Picture! .."
Frohes 2023 #seitenupdate (0)
"Alles geht wieder - genauso wi.."
Krasser Flashback... (2)
"Oi oi! Ist das schon wieder.."
Passend zum 1. April (0)
"schneit es in Teilen von Deuts.."
Seitenstatistik bis zum 21.10. (0)
"Es kann nur einen geben! Einen.."
Seitenstatistik bis zum 30.09. (0)
"Auweia. Gleich klapp ich die F.."
Seitenstatistik bis zum 23.09. (0)
"Ein Lob an den tapferen Durchh.."
mehr

Aktuelle Beiträge

Neuer IE-Patch legt Webseiten lahm
  Von ngl]hacker [details]
Datum: 07.02.2004 - 12:42 Uhr
Kommentare: 8
Kommentatoren:
ngl]hacker Bundy † ngl.boogie jelko
Ein paar Tage ist der neue Patch für Microsofts Internet Explorer (IE) erst alt, schon gibt es Probleme. Denn wenn man mit dem gepachten IE bestimmte Webseiten ansteuert, funktionieren diese nicht mehr.

Das Problem liegt darin, dass viele Webseitenbetreiber spezielle Log-In Funktion für kundenspezifische Abfragen nutzen. Diese werden jetzt vom Patch im IE unterdrückt. Deswegen muss eine nicht unerhebliche Zahl an Webseiten umgeschrieben werden.

Microsoft stört sich an diesem Problem nicht. "Wir sehen das vom Standpunkt der Mehrheit unserer Kunden aus. Sie haben mehr Sicherheit gefordert, und wir haben sie ihnen gegeben." so Stephen Toulouse, Security Program Manager.

Kommentare dazu
Alles nur Panikmache
Das Problem an der Sache sind die sogenannten At-Domains bzw. Übergabe von Usernamen und Passwort, die zu massiven Sicherheitsproblemen geführt haben. Sogenanntes "Phishing" ermöglichte es, Besucher auf eine völlig falsche Webseite zu lotsen. Das Problem: Das codierte Leerzeichen lässt alles dahinter verschwinden (ein Bug). Hier ein Beispiel:

<a href="#" onclick="location.href=unescape('http://www.microsoft.com%01@www.shortnews.de');">test</a>

Das ganze ist zwar W3C konform (RFC 1738), kommt aber m.W. nich so häufig zum Einsatz. Wer vernünftiges Sessionmanagement einsetzt, muss keine Angst haben. Der Artikel übertreibt hier m.E. masslos, oder wie viele Seiten kennt ihr, die Username und Passwort (noch) auf diese Weise verwalten? Ich kenne keine.


Quelle: shortnews stern

0 Plus 0 Minus

Besucher: 44


 07.02.2004 - 17:14 Uhr
#5771 By jelko

(pMsg, reply)

und wieder ein trauriges beispiel für ein microsoft produkt! die lernen es wohl nie.
0 Plus 0 Minus
 07.02.2004 - 17:32 Uhr
#5776 By Bundy

(pMsg, reply)

man muss es ja nicht verwenden ... wann optimierste denn die seite für mozilla *fg*
0 Plus 0 Minus
 07.02.2004 - 18:10 Uhr
#5780 By ngl]hacker

(pMsg, reply)

niemals.. ich hab da so'nen patch in die seite reingebaut, dass bestimmte browser lahmgelegt werden, wenn sie die seite anzeigen wollen.. u.a. mozilla
0 Plus 0 Minus
 07.02.2004 - 18:20 Uhr
#5783 By Bundy

(pMsg, reply)

hrhrhr..goil....funzt aber nicht
0 Plus 0 Minus
 07.02.2004 - 18:26 Uhr
#5785 By ngl]hacker

(pMsg, reply)

IF(mozilla || Bundy) $returnstr = "Error - Invalid Browser and/or pdv-cheater"
0 Plus 0 Minus
 07.02.2004 - 18:48 Uhr
#5791 By Bundy

(pMsg, reply)

LOL....qles ding das dummerweise fallen mir bei pdv immer mehr schusselfehler ein, die ich gemacht hab
0 Plus 0 Minus
 07.02.2004 - 22:06 Uhr
#5799 By ngl]hacker

(pMsg, reply)

hei vergiss es.. opaAtze hat mich heut auch schon wieder total unsicher gemacht.. wird schon schief gehen.. jetzt werden erstmal die nächsten prüfungen geschrieben ..
0 Plus 0 Minus
 07.02.2004 - 18:33 Uhr
#5787 By † ngl.boogie

(pMsg, reply)

or, 'ne if-schleife.. ich seh's genau... hach hat mich mein "informatik für ingenieure" weit gebracht..
Editiert am 07.02.2004 - 18:33 Uhr
0 Plus 0 Minus

 

 

 

 

start

suche
galerie
medals
user

reflexomat
tippomat
4g3d
theGame

Über

 

Falls Du auf diese Seite verlinken möchtest

 

page coder just4fun=)copyright early winter 2003 gfx by me

Rendertime: 0.099 Secs (Quite fast)

Besucher: | davon heute: 0 | gestern: | gerade online: 1
max. tag: 10 | max. online Besucher: 4