Passwort vergessen
Registrieren
  + 
gnet Welcome back!
rest SESF - Clan Ambassador...
cs Valve entwicklet Count...
rest SESF - IeSF 2011 World...
rest SESF - Benjamin Küry ...


Erneut Leck im IE rest 
13.04.2004 16:51 - tao-bee
Schon wieder entdeckten Sicherheitsprofis eine Lücke im Internet Explorer: Entsprechend vorbereitete Webseiten können ohne Bestätigung des Nutzers Seiten ausdrucken.
Security-Spezialist Ben Garvey entdeckte in der Druckfunktion von Internet Explorer 6 einen Programmfehler und veröffentlichte diesen am Wochenende in der Mailingliste Bugtraq. Mit Hilfe des fehlerhaften Codes im IE können Webseiten Ausdrucke starten, ohne den User vorher zu fragen.

Ein JavaScript-Code in der HTML-Seite genügt bereits, um dem Opfer einen kleinen Streich zu spielen. Der Exploit, wie so ein Programm zur Fehlerausnutzung genannt wird, druckt einfach die Webseite auf dem nächsten angeschlossenen Drucker aus. Gerade Besitzern von Tintenstrahldruckern kann so durch die passenden Script in Webseiten oder HTML-Mails ein hoher Kostenaufwand entstehen.

Weil das Ganze auch auf Netzwerkdruckern funktioniert, wird dies so mancher Büro-Nutzer nicht sofort erkennen.

Bislang ist noch kein Patch von Microsoft verfügbar. Um entsprechende Kosten durch Viren, Webseiten und andere Exploits des Fehlers auszuschließen, empfiehlt sich, JavaScript im Internet Explorer zu deaktivieren oder gleich einen anderen Browser zu verwenden.

Alternative Browser:
Mozilla
Firefox
Opera
Netscape



Links:
Microsoft IE
Bugtraq Mailinglist


0 pts #1: tao-bee @ 13.04.2004 16:02
Nunja; sicher wurden im Bereich IE bereits verherendere Sicherheitslücken entdeckt.
Ein Browserwechsel lohnt sich trotzdem allemal :)

0 pts #2: xsq.fiN @ 13.04.2004 16:57
gg..dä isch ja mau würkläch kreativ (:.. no mitere guetä azau usdrucke säge mr mau 1337 (:.fägt das sicher im büro :P

0 pts #3: dexter  @ 13.04.2004 17:31
wo gits das script? :)

0 pts #4: [deleted] @ 13.04.2004 17:40
IE USER SIND SELBER SCHULD! HACKT SIE!!!

Firefox an die Macht :P

0 pts #5: ibidäibidäibidä @ 13.04.2004 17:48
ha ! alle die drucker benutzen sind selber schuld !!!!!

back to the roots, kauft euch alle Abpaus-Papier !

0 pts #6: [GoE] KniGht of Ni -inaktiv @gNet @ 13.04.2004 17:57
haaaa haaa!!! Mozilla FireFox ruley

0 pts #7: dexter  @ 13.04.2004 18:08
joa das isch klar ;)

aber wo gits itz das script??? :)

0 pts #8: sk.be.ch |bck @ 13.04.2004 18:08
zum glück heis d intranet progger vo mire firma gschafft, dass ds intranet nume uf IE loufft o_O

0 pts #9: frankeY @ 13.04.2004 18:13
Wer nicht Firefox benützt ist selber schuld sorry! ;)

www.mozilla.org

0 pts #10: haZ- @ 13.04.2004 18:45
jop, kann ich auch nur zustimmen!

0 pts #11: Hautjob @ 13.04.2004 19:06
opera ist auch easy ;)

0 pts #12: LEMA @ 13.04.2004 19:16
FireFox :)

0 pts #13: e1`Honda@sk1ll  @ 13.04.2004 19:53
FIRE FOX der rest kan nix

0 pts #14: cludi @ 13.04.2004 20:10
alli wo alternativi browser benützen sinn eifach beckarandschwimmer. isch doch spannend dia ganzi ziit irgend welcha sicherheitsluckena uusgsetzt z'sii

=)

0 pts #15: Cush @ 14.04.2004 02:43
lol hab grad firefox ausprobiert :) geht ja ab ^^ die "open in tabs" funktion find ich besonders geil, muss sagen IE verknüpfung wird durch firefox ersetzt ;)

0 pts #16: [deleted] @ 14.04.2004 07:26
firefox rockt, jop :)

0 pts #17: dexter  @ 14.04.2004 10:50
va gibts noch haufenweise (zt) nützliche extensions

Kommentar verfassen
0-17/17
Um einen Kommentar verfassen zu k�nnen, musst du registriert und eingeloggt sein.


  + 
Thu, 25.Sep.2014
Welcome back!
Mon, 26.Sep.2011
IeSF - Teilnehmer am I...
Sun, 25.Sep.2011
SESF - Clan Ambas...
Sat, 13.Aug.2011
Valve entwicklet ...
Thu, 04.Aug.2011
SESF - IeSF 2011 ...
Wed, 06.Jul.2011
SESF - Benjamin K...
Wed, 23.Mar.2011
Shutdown der ESL ...
Mon, 07.Mar.2011
WCG mit 9 Diszipl...
Sun, 06.Mar.2011
Trackmania - Bina...
SESF - Clanbase N...
Thu, 03.Mar.2011
thisisesport.ch o...
Wed, 12.Jan.2011
SESF - Clanbase N...
Tue, 11.Jan.2011
Online-Befragung - Use...
Wed, 29.Dec.2010
Lock and Load LAN-Part...
SESF - Clanbase N...
Mon, 27.Sep.2010
WCG 2010: Der dri...
Thu, 23.Sep.2010
E-Sports Arena im...
CTRL+ALT+DELETE 1...
Mon, 13.Sep.2010
WCG 10: Die Schwe...
Fri, 10.Sep.2010
WCG 10: Die Publi...
Sun, 05.Sep.2010
WCG 10: National ...
IRONFORGE GAMING mit n...
rmN ist der gNET ...
Sat, 04.Sep.2010
gNET Paysafecard ...
Wed, 01.Sep.2010
Binary Evasion st...
Tue, 24.Aug.2010
SESF - IeSF-Challenge ...
Sun, 22.Aug.2010
gNET Paysafecard ...
Mon, 16.Aug.2010
SESF - IeSF Quali...
Thu, 12.Aug.2010
SESF - Warcraft 3...
Sun, 08.Aug.2010
SESF - Qualifikat...
Sat, 07.Aug.2010
JustPlay geschlossen
skilled.ch schüttet C...
Thu, 05.Aug.2010
*UPDATE* DELL E-S...
Thu, 29.Jul.2010
Butterlan 7 - Okt...
Sat, 24.Jul.2010
GameCulture - Rea...
Thu, 03.Jun.2010
Best of the Rest ...
Wed, 26.May.2010
Start der 4Players Liga
Mon, 24.May.2010
Starcraft 2 End o...
Wed, 12.May.2010
skilled.ch SC2 Beta Tu...
Fri, 07.May.2010
DotA League künd...
Tue, 04.May.2010
Starcraft 2 kommt
Sun, 02.May.2010
EPS Alpen CS:S: S...
Tue, 20.Apr.2010
eSports Yearbook ...
Sat, 17.Apr.2010
Eins, Zwei und Dr...
Tue, 13.Apr.2010
EPS Alpen CS:S: D...
Sun, 11.Apr.2010
Matura-Arbeit - Umfrag...
Medienbericht - G...
Mon, 05.Apr.2010
EPS Alpen CS:S: Der 6....
Sun, 04.Apr.2010
ENC 2010 - CS:S: Die S...
ENC 2010 - WC3: Schwei...


Render duration: 0.01 s / MySQL: 6 Querys


Hosting: hostplanet.ch

Designchuchi gamersNET