Raik: Veröffentlichung von Sicherheitsbugs.....

Beitrag lesen

Hallo MatzeA,

Manchmal reicht schon das wenige.

wie gesagt, wer wissen will, wie genau sowas funktioniert, der findet es auch auf den seiten der "hacker"...

Mir fällt gerade ma dieser Artikel dazu auf:
http://www.heise.de/ct/97/14/034/default.shtml

... allerdings kann sich aus diesem artikel kein laie eine passende url zusammenbauen, um seinen code in das system einzuschleusen. dazu braucht man gehörige programierkenntnisse und die werden nicht mitgeliefert. für den laien sind ja schon die worte bufferoverflow und stack ein buch mit sieben siegeln.
wenn ein paar ganz schlaue es darauf anlegen, den 2 besuchern pro jahr, die noch mit dem ie4 surfen, den browser abzuschiessen, indem sie so eine url auf ihre seite einbauen, kann ich daran nix gefährliches erkennen.

Der Artikel animiert doch schon mal einige Server darauf zu testen ob das Problem wohl gefixt wurde.

da gehts nicht um server, sondern um den ie4. mir deucht, du hast nicht richtig gelesen? ;-)

freundl. Grüße aus Berlin, Raik