Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 382635

CORONIC GmbH Schauenburgerstraße 116 24118 Kiel, Deutschland http://www.coronic.de
Ansprechpartner:in Herr Frank Bock +49 431 53023710
Logo der Firma CORONIC GmbH

CORONIC bekämpft Cross Site Scripting

(PresseBox) (Kiel, )
In dieser Woche berichten der Spiegel und Europas größte Computer-zeitschrift ct, dass ein 16-jähriger Schüler auf 17 Internetseiten von Banken so genannte Cross Site Scripting Lücken (XSS) ausnutzen konnte. Cross Site Scripting ist die Seuche des Web2.0. Weil das Finden solcher Fehler sehr aufwändig ist, bietet CORONIC jetzt einen besonders attraktiven Service zum automatischen Bekämpfen von Cross Site Scripting.

Das Internet der zweiten Generation ist durch JavaScript und iFrames schnell und interaktiv geworden. Diese scriptbasierten Technologien sind jedoch anfällig für Cross-Site-Scripting und Hacker-Angriffe. Ein typisches Beispiel wäre ein Besucher, der sich auf einer Internetseite für ein Gewinnspiel anmeldet, oder aber sich in einem Forum oder einer Mailingliste registriert. Während der Registrierung trägt er in das Formularfeld "Vorname" statt seines Namens schädlichen Programmcode ein. Schreibt der Angreifer jetzt einen Beitrag im Forum, kommentiert einen Artikel oder taucht einfach nur in der Liste der Mitspieler des Gewinnspiels auf, so wird immer dort, wo eigentlich der Vorname angezeigt werden sollte, das Schadprogramm aktiviert. Dieses Ausführen von Skripten (Programmen) Dritter in einer fremden Webseite wird Cross Site Scripting genannt. Der denkbar harmloseste Fall einer solchen Manipulation, ist das unerwünschte Einblenden von Inhalten, wie verschmähenden Texten oder anstößigen Bildern. Im schlimmsten Fall erlangt der Angreifer über Cross Site Scripting Zugriff auf die gesamte Internetseite und alle damit verbundenen Kundendaten.

Weitere Informationen und Beispiele finden Sie unter: http://www.coronic.de/...

Cross Site Scripting Sicherheitslücken entdeckt man normalerweise nur durch das manuelle Kontrollieren des gesamten Quellcodes einer Internetseite. Dieser Vorgang ist sehr aufwändig und wird daher von den meisten Seiten-Betreibern nicht durchgeführt - zumal Sicherheitsdienstleister hierfür gerne mehrere Tage bis einige Wochen Leistungsumfang berechnen und professionell Tools etliche Tausend Euro kosten. So bleiben die Lücken oft monatelang unerkannt, bis sie eines Tages von Spaßvögeln oder aber von Kriminellen ausgenutzt werden.

CORONIC wird in einer einmaligen befristeten Sicherheitsaktion den XSS Lücken den Kampf ansagen und automatische Testdurchläufe mit professionellen Security-Tools zum Schnäppchenpreis anbieten. So werden bekannte Sicherheitslücken in Webanwendungen strukturiert und schnell aufgespürt. Erfahrungsgemäß lassen sich deutlich über 90 % der üblichen Schwachstellen so dingfest machen. Im Rahmen der Sicherheitsaktion untersucht CORONIC die betreffende Internetseite automatisch auf das Vorhandensein von fehlerhaft programmierten Webanwendungen. Das besondere Augenmerk gilt dem Bereich Cross Site Scripting. Im Sicherheitspaket enthalten sind:

- Vorgespräch (Festlegen der Testseite, Abstimmung des Zeitplans)
- Automatische Suchläufe (u. a. Acunetix Web Vulnerability Scanner)
- Manuelle Nachkontrolle (bei schweren Fehlern)
- Dokumentation der Testergebnisse (Scanreport)
- Erstellung von schriftlichen Handlungsempfehlungen (Best practice)
- Abschlussgespräch (Klärung von Fragen)

CORONIC GmbH

Die CORONIC GmbH ist seit vielen Jahren im Bereich Sicherheit und Datenschutz von Internetanwendungen sowie der vollautomatischen Auditierung und Absicherung von PC-Systemen aktiv. Wir sind Technologiepartner vieler Volksbanken und Sparkassen und betreiben diverse Sicherheitsportale für Finanzdienstleister. CORONIC GmbH., Schauenburgerstraße 116, 24118 Kiel, Tel.: 0431 530 237 10, E-Mail: info@coronic.de, Web: www.coronic.de

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.