Wavethrough: Browserlücke erlaubt auslesen sensibler Daten

Normalerweise kann eine Webseite im Browser nur Daten von der gleichen Herkunft (same origin) anfordern. Beim Nachladen von Mediendateien scheint diese Einschränkung allerdings nicht zu gelten, wie die Browserlücke Wavethrough demonstriert. Mediendateien können dazu missbraucht werden, um den Browser dazu zu bringen, Informationen von anderen Quellen nachzuladen, um bspw. sensible Inhalte von anderen Online-Konten auszulesen. Was sind sensible Inhalte? Nun, zum Beispiel eure E-Mails oder private Nachrichten innerhalb eines Forums.

Betroffen sind Firefox und Edge. Die Sicherheitslücke wurde bereits geschlossen – also alle mal updaten.

Hilf mit die Spendenziele zu erreichen! Mitmachen ➡