DOMiniert in der Ausgabe 07/2011
Cross-Site Scripting (XSS) gilt weiterhin als eine der bekanntesten und am meisten verbreiteten Schwachstellen in Webanwendungen. Bislang existieren drei Formen von XSS. Zwei der drei – reflektiertes und persistentes XSS – sind mittlerweile vielen, wenn auch noch lange nicht allen Entwicklern bekannt. In der öffentlichen Wahrnehmung ist die dritte Form, DOM-basiertes XSS, derzeit jedoch noch kaum präsent. Dabei zeigt sich gerade in der jüngsten Vergangenheit anhand diverser Schwachstellen, beispielsweise in Googles Website Optimizer, dass durch den immer mehr um sich greifenden Einsatz von JavaScript-Bibliotheken DOM-based XSS einer der kommenden Angriffsvektoren in Webanwendungen sein dürfte.
In Ausgabe 07/2011 der Fachzeitschrift iX beschreibt unser Berater Tobias Glemser dom-basierte XSS-Schwachstellen und wie man diese verhindern kann. Sollten Sie Fragen zu dem Themengebiet Sichere Webanwendungen haben, steht Ihnen Herr Glemser gerne zur Verfügung.