...sagt Heise heute und bietet dazu einen interessanten Artikel. Das Beste fand ich aber den Blogeintrag, den man über den Link ganz am Ende des Artikels erreicht. Haarsträubend!
Jetzt entdeckt: Cross-Site-Scripting-Lücke im Volksbanking..
-
-
Man lese auch:
Zitat von heise.deUpdate:
Wenige Stunden nach der Benachrichtigung durch heise Security hat Fiducia das Problem nach eigenen Aussagen durch einen Patch beseitigt. Tatsächlich funktionierte daraufhin keine von Hofstetters XSS-Demos mehr.