Suche nach "javascript"

Zahllose Websites über fehlerhafte JavaScript-Komponenten angreifbar

von Peter Marwan

Zu dem Ergebnis kommen Forscher der in Boston ansässigen Northeastern University nach der Untersuchung von 133.000 Websites. Demnach können die Fehler unter Umständen ausgenutzt werden, um über eine alte Cross-Site-Scripting-Lücke in jQuery manipulierte Skripte in eine Website einzuschleusen. weiter

Microsoft macht JavaScript-Engine von Edge quelloffen

von Florian Kalenda

Chakra war zunächst 2010 für den IE9 begonnen worden. Die auf GitHub gehostete quelloffene Version tauft Microsoft ChakraCore. Es plant, alle Community-Änderungen auch in Edge und die Universal Windows Platform von Windows 10 zu übernehmen. weiter

Deutsche Entwickler klagen über schlechte Bezahlung

von Stefan Beiersmann

Einer Umfrage zufolge sind hierzulande 52 Prozent der Entwickler mit ihrem Gehalt unzufrieden. Tatsächlich verdienen sie je nach Region zwischen 45.000 und 50.000 Euro pro Jahr. In Nordamerika dürfen sich Entwickler über ein durchschnittliches Jahresgehalt von umgerechnet fast 81.000 Euro freuen. weiter

Erneut kritische Sicherheitslücken in LastPass entdeckt

von Stefan Beiersmann

Sie erlauben den Diebstahl gespeicherter Passwörter. Betroffen sind die Versionen 4.1.42 und 4.1.35 und früher. Eine der beiden Anfälligkeiten hat LastPass inzwischen beseitigt. Sie ermöglichte zusätzlich das Einschleusen und Ausführen von Schadcode aus der Ferne. weiter

Visual Studio 2017 ist ab 7. März verfügbar

von Anja Schmoll-Trautmann

Der zweitägige Launch-Event am 7. und 8. März kann im Livestream verfolgt werden. Außerdem bietet Microsoft zusätzliche Veranstaltungen und Infotage zu Visual Studio 2017 an. weiter

Chrome: Google ermöglicht Virtual Reality im Browser

von Stefan Beiersmann

Das Angebot ist zum Start auf Daydream-fähige Geräte und die VR-Brille Daydream View beschränkt. Bisher liegt nur eine experimentelle Version der JavaScript-API WebVR vor. Mit ihr arbeiten zudem Mozilla und Microsoft. Google will den Support auf Cardboard und andere Headsets ausweiten. weiter

Google veröffentlicht Earth Enterprise als Open Source

von Bernd Kling

Im März werden über 470.000 Codezeilen unter Apache-2-Lizenz veröffentlicht. Das 2006 gestartete Google Earth Enterprise (GEE) läuft aus, wird aber noch immer in geschäftskritischen Anwendungen eingesetzt. Durch die quelloffene Version können Kunden das Projekt weiterentwickeln und verbessern. weiter

Creators Update: Microsoft stellt neue Funktionen für Edge vor

von Stefan Beiersmann

Die kommende Edge-Version erhält Tools zur Verwaltung von Browser-Tabs. Edge unterstützt aber auch das experimentelle JavaScript-API WebVR. Es erlaubt VR-Brillen verschiedener Hersteller den Zugriff auf Browserinhalte. Microsoft kündigt außerdem den Ausbau der Edge Extensions Platform an. weiter

Chrome 56 schließt 51 Sicherheitslücken

von Stefan Beiersmann

Wie Firefox 51 stuft Chrome nun ebenfalls unverschlüsselte Log-in-Seiten als unsicher ein. Neu ist auch der Support für das Bluetooth Web API. Den Entdeckern von 15 der 51 Schwachstellen zahlt Google Prämien in Höhe von 54.337 Dollar. weiter

ProtonMail unterstützt Anonymisierungsnetzwerk Tor

von Stefan Beiersmann

Der verschlüsselte E-Mail-Dienst verfügt nun über eine eigene Onion Site. Sie ist per Tor-Browser und auch über iOS und Android erreichbar. ProtonMail reagiert damit auf die Zensur seines E-Mail-Diensts in immer mehr Ländern. weiter

Browser: Google-Entwickler empfiehlt Apple-Benchmark

von Kai Schmerer

Benchmarks wie Sunspider, Kraken oder Octane haben sich laut Google-Entwickler Benedikt Meurer überlebt. Ein Profiling bekannter Webseiten habe ergeben, dass der Benchmark Speedometer für die Leistungsbeurteilung von Browsern noch am besten geeignet sei. weiter

Firefox 52 schützt vor Font-Fingerprinting

von Bernd Kling

Die Option verhindert, dass Nutzer durch die Kombination aller auf ihrem Rechner installierten Schriftarten zu identifizieren sind. Solche Informationen können Websites bislang einfach mit JavaScript abrufen. Durch Fingerprinting können sie auch ohne Cookies Nutzer verfolgen. weiter

Yahoo stopft kritisches Datenleck in Yahoo Mail

von Stefan Beiersmann

Es erlaubt einen nicht autorisierten Zugriff auf den Posteingang eines Nutzers. Ein Angreifer muss nur eine speziell präparierte Nachricht verschicken, die das Opfer im Browser öffnet. Yahoo zahlt dem Entdecker der Schwachstelle eine Belohnung von 10.000 Dollar. weiter

Chrome 55 schränkt Flash-Nutzung weiter ein

von Stefan Beiersmann

Der Google-Browser gibt nun standardmäßig stets HTML5-Inhalten den Vorzug. Flash-Inhalte zeigt Chrome nur noch nach Bestätigung einer Meldung an. Davon ausgenommen sind nur die zehn weltweit beliebtesten Websites und rein Flash-basierte Seiten. weiter

Google stopft 36 Löcher in Chrome 55

von Anja Schmoll-Trautmann

Von mindestens zwölf Anfälligkeiten geht ein hohes Risiko aus. Den Entdeckern der Schwachstellen zahlt Google eine Prämie von über 70.000 Dollar. weiter

Firefox: Mozilla schließt Zero-Day-Lücke

von Stefan Beiersmann

Der Fehler steckt in der Komponente SVG Animation. Er erlaubt das Einschleusen und Ausführen von Schadcode. Ein Angreifer muss ein Opfer lediglich auf eine speziell präparierte Website locken. weiter

Zero-Day-Lücke in Firefox bedroht Tor-Anwender

von Bernd Kling

Unbekannte Angreifer spionieren über eine Sicherheitslücke in Firefox Nutzer des Anonymisierungsnetzwerks Tor aus. Durch den veröffentlichten Exploit-Code entsteht auch ein Risiko für Firefox-Nutzer. Die neue Attacke ähnelt einem Firefox-Exploit, der 2013 vom FBI eingesetzt wurde. weiter