Löchriger Communicator

Eine weitere SicherheitslĂĽcke des Netscape Communicator hat Kuo Chiang, Mitarbeiter des Singapore's Information Technology Institute, entdeckt (http://www.iti.gov.sg/staff/kcchiang/bug/).

vorlesen Druckansicht
Lesezeit: 1 Min.
Von

Eine weitere SicherheitslĂĽcke des Netscape Communicator hat Kuo Chiang, Mitarbeiter des Singapore's Information Technology Institute, entdeckt (http://www.iti.gov.sg/staff/kcchiang/bug/). Sie betrifft sowohl die Windows- als auch die MacOS-Version der Software.

Auch mit dem neuen Sicherheitsloch (vergleiche auch http://www.heise.de/newsticker/data/nl-10.07.97-000/) lassen sich unter anderem Benutzereingaben wie Kreditkartennummern ausspähen. Es bedient sich dabei Netscapes Schnittstelle zwischen Java und JavaScript, LiveConnect. Eine genaue Beschreibung des Fehlers sowie eine Demonstration findet sich auf dem Server des Entdeckers.

Nach Angaben von Netscape gibt es bereits einen Fix für das Problem (http://home.netscape.com/flash5/assist/security/). Dieser soll in die kommende Version des Communicator eingebaut werden, die in den nächsten Wochen erscheinen soll. (jo)