Chrome und Firefox: Exploit ließ Facebook-Daten abgreifen

Gleich vorab: Der Fehler ist seit Google Chrome 63 und Mozilla Firefox 60 gefixt. Es besteht also kein Grund zu Panik. Trotzdem finde ich diese Lücke bemerkenswert, da die Schwachstelle in einem CSS3-Feature bestand. Das Angriffs-Szenario ist kompliziert. Jedenfalls war es möglich, mittels des CSS3-Features mix-blend-mode auf persönliche Daten der Facebook-Nutzer zuzugreifen. Ob die Lücke ausgenutzt wurde, ist unbekannt. Diese Lücke ist geschlossen. Sicherheitsforscher gehen jedoch davon aus dass ähnliche Attacken mit CSS und HTML5 möglich sind.

Quelle: Ars Technica
Chrome und Firefox: Exploit ließ Facebook-Daten abgreifen
zurück zur Startseite

12 Kommentare zu “Chrome und Firefox: Exploit ließ Facebook-Daten abgreifen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hiermit akzeptiere ich die Datenschutzerklärung für diesen Kommentar.

Aktuelle News auf Deskmodder.de
alle News anzeigen
Deskmodder