WCM

IT-News

News-Startseite
Monatsübersicht
News durchsuchen

WCM Forum


Inhalt und Video




Service

· WCM abonnieren
· Impressum
· WCM Mediadaten 2013

Derzeit Online

Derzeit sind 286 Benutzer online

Managed with Contentteller(R) Business Edition, (C) 2002 - 2009 Esselbach Internet Solutions

Werbung




Rat & Tat Forum

[ zum WCM Forum ]

· Kann gelöscht werden
· Firefox 112.0.1 erschienen
· Firefox 111.0.1 erschienen
· Firefox 110.0.1 erschienen
· Firefox 109.0.1 erschienen
· Firefox 108.0.2 erschienen
· Firefox 107.0.1 erschienen
· Probleme mit autom. Win Update
· RAID1-HD außerhalb des Arrays mit Daten füllen
· Firefox 106.0.5 erschienen
· Drucker/Scanner fürs Home Office
· iphone - USB-Stick Lightning
· Firefox 105.0.3 erschienen
· M1 Mac - wer hat schon?
· Microsoft Edge defekt
· Firefox 104.0.2 erschienen
· Nachtrag: HD-Recorder Kauf
· Norton deinstallieren?
· Gute(!) Kopfhörer an USB-C ?
· Uhrzeit bei Windows 10 falsch
· Firefox 102.0.1esr erschienen
· INTEL NUC11PAHI5 Mini-PC empefehlenswer...
· Sicherheit: BlueTooth - Logitech Unifying - Logi Bolt
· AMD APP nutzen
· Firefox Profildaten von Windows auf Linux transferieren
· Voodoo Störungen im Wlan
· Win10 - Update - Taskleiste
· Firefox 100.0.2 erschienen
· Mein Voxi UKabo 10 Pfund alles ohne Limit
· Daten von alten Spielepc auf neuen Spielpc übertragen

[ zum WCM Forum ]

Willkommen bei WCM

Um alle Funktionen dieser Website nutzen zu können müssen Sie sich Einloggen oder Registrieren. Die Registrierung ist unverbindlich und dauert nur einen Moment.

WCM » News » Juli 2005 » ÖBB weiter in Schwierigkeiten

Internet
ÖBB weiter in Schwierigkeiten
Veröffentlicht am 01.07.2005 10:02:01

Zwar wurde nun die Sicherheitslücke beseitigt, mit der man auf der Umlaut-Domain www.öbb.at, den JSP-Source-Code auslesen konnte, doch nun hat Viktor Krammer erneut von Problemen berichtet. Der Informatik-Absolvent Krammer, derzeit Forscher am EC3 (E-Commerce Competence Center, weist auf eine schwerwiegende Cross-Site-Scripting-Sicherheitslücke hin. Dass dies nicht nur Schall und Rauch ist beweist er mit folgender Demonstration: http://www.virtualnet.at/xss_oebb.html

Angreifer können beliebigen schadhaften Code ausführen. Die ÖBB hat also noch viel zu tun und auch bei der Usability der Seite könnte man noch eine Hand anlegen.

Viktor Krammer meint dazu: "Die aufgetretenen Sicherheitslücken wären sehr leicht vermeidbar gewesen." und weiter, "Es ist eben nicht immer das Beste, IT-Projekte im kürzestmöglichen Zeitraum umzusetzen und dann auf so wichtige Punkte wie Sicherheit und Kundenfreundlichkeit zu vergessen."

News: ÖBB mit Fehlern

wan

Digg it! Slashdot Del.icio.us Technorati Fark it! Binklist Furl Newsvine Windows Live Netscape Google Bookmarks Reddit! LinkaGoGo Tailrank Wink Dzone Simpy Spurl Yahoo! MyWeb NetVouz RawSugar Smarking Scuttle Magnolia BlogMarks Nowpublic FeedMeLinks Wists Onlywire Connotia Shadows Co.mments
( 1 Kommentar(e) | Artikel ausdrucken )

« Computer Associates übernimmt Tiny Software · ÖBB weiter in Schwierigkeiten · Die Ideenreich Gewinner »

Kommentar

Etienne

Beiträge: 403
Registriert: 2003-03-31

#1199 Veröffentlicht am: 02.07.2005 12:58:31
traurig... Die Öbb geht bergab  ;)
lg Etienne

WCM » News » Juli 2005 » ÖBB weiter in Schwierigkeiten
© 2013 Publishing Team GmbH