Weiter wurde auf Full-Disclosure ein ebenfalls auf JavaScript basierendes Verwirrspiel für Browser vorgestellt, welches in vielen Browsern Address-Spoofing-Bugs oder Crashes zu Tage führt, aber überall andere: Konqueror soll sogar GNOME crashen, bei Mozilla & Co scheint's nur das Betrachten des Quellcodes zu betreffen, der MSIE funktioniert beim ersten Mal korrekt, der Bug tritt erst beim zweiten Mal auf, ist dann aber so heftig, daß Formulare an die vorgegaukelte Webseite geschickt werden (!), Netscape 4 funktioniert so lange perfekt, bis man das Fenster schließt, dann geht es in eine unendliche alert()-Schleife, Opera stört sich kein bißchen und verhält sich korrekt und links2, der einzige Textbrowser mit JavaScript-Support, unterstützt kein onUnload und scheint damit nicht verwundbar zu sein.
Auch nett in dem Zusammenhang: iebug.com :-)
|