Kritisches Sicherheitsleck in allen Browsern

Erneut warnen Sicherheitsexperten vor einer Verwundbarkeit in allen großen Browsern. Darüber könnten Angreifer auch auf so genannten ‘trusted Websites’ über Popup-Fenster Phishing-Attacken ausführen. Die Bedrohung entstehe, wenn ein Anwender gleichzeitig eine vertrauenswürdige und ein bösartige Seite geöffnet habe.
Über eine ältere Funktion, die meist aktiviert ist, kann die manipulierte Seite gegebenenfalls Inhalte aus der vertrauenswürdigen Seite in einem Popup-Window darstellen, wie das Sicherheitsunternehmen Secunia mitteilte.

Noch gebe es keinen Exploit-Code im Netz, dennoch würde dieser Fehler eine äußerst effektive Phishing-Methode darstellen. Darüber ließen sich zum Beispiel Online-Banking-Daten ausspähen, indem das Login-Portal gefälscht werde und der User unwissentlich Nutzernamen und Kennwort Preis gebe .

Von dem Problem seien der Internet Explorer von Microsoft, Mozilla und Firefox der Mozilla Foundation, Opera, Netscape, Safari und auch der Konqueror des KDE-Projektes betroffen. Die betreffende Funktion erlaubt, Seiten ohne Adresszeile darzustellen. Die Hersteller seien durch Secunia vor einigen Monaten von dem Problem informiert worden. Microsoft teilte mit, dass Anwender von Windows XP SP 2 die Echtheit der angezeigten Seiten überprüfen könnten. Opera werde das Problem in der nächsten Beta-Version des Browsers minimieren, teilte das Unternehmen mit.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

1 Tag ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

1 Tag ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

3 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

4 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

4 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

5 Tagen ago