Die Schwachstelle betrifft jeden Benutzer, der Weblog- oder Forenseiten besucht, die es erlauben, dass er HTML-Code einfließen lassen kann. Beim Firefox sei das Problem akuter als beim Microsoft-Browser, schreibt Chapin Information Services (CIS) in einem Advisory.
CIS hat die Lücke Reverse Cross-Site Request (RCSR) genannt. Sie erlaubt dem Hacker, die Firefox-Komponente Passwort Manager so zu manipulieren, dass sie den Usernamen und das Passwort an den PC des Angreifers schickt, ohne dass der Anwender davon etwas mitbekommt. Außerdem füllt Firefox automatisch Benutzernamen und Passwort in ein dafür vorgesehenes RCSR-Feld. Letzteres passiert den IE nur unter bestimmten Umständen. Dennoch sollten Nutzer beider Brwoser sich der Gefahr bewusst sein, wenn sie im Internet surften.
Mozilla hat die Schwachstelle laut CIS bestätigt und erklärt, man arbeite bereits an einem Patch für die Versionen 2.0.0.1 oder 2.0.0.2. Microsoft soll sich bedeckt gehalten und auf CIS-Nachfrage geantwortet haben, man kenne das Problem, könne aber laufende Untersuchungen nicht kommentieren.
DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).
Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.
IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.
IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…
Cloud-Trends 2025: Zahlreiche neue Technologien erweitern die Grenzen von Cloud Computing.
Noah Labs wollen Kardiologie-Praxen und Krankenhäuser in Deutschland durch KI-gestütztes Telemonitoring von Patienten entlasten.