Schon gehört? Im Podcast „Chatbots und KI“ diskutiert Thomas Bahn mit interessanten Gästen aus Wirtschaft und Wissenschaft. Mehr erfahren

Sicherheitslücke in iNotes lässt Diebstahl von authentication cookies zu

von Manuel,
assono GmbH, Standort Kiel,

HCL informiert über eine Cross Site Scripting Vulnerability in iNotes (Webmail für HCL Domino).

Diese ermöglicht es offenbar einer schadhaften Website, das authentication cookie durch Cross Site Scripting aus einer offenen iNotes Session zu stehlen.

Mit 8.1 ist die Wertung relativ hoch. Es empfiehlt sich ein Domino-Update (nicht nur aus diesem Grund) auf:

da keine dieser Versionen betroffen ist.

Sprechen Sie uns an, wenn Sie Unterstützung benötigen.

Quellen:

Fachbeitrag HCL Domino Sicherheit

Sie haben Fragen zu diesem Artikel? Kontaktieren Sie uns gerne: blog@assono.de

Sie haben Interesse an diesem Thema?

Gerne bieten wir Ihnen eine individuelle Beratung oder einen Workshop an.

Kontaktieren Sie uns

Weitere interessante Artikel

Sie haben Fragen?

Wenn Sie mehr über unsere Angebote erfahren möchten, können Sie uns jederzeit kontaktieren. Gerne erstellen wir eine individuelle Demo für Sie.

assono GmbH

Standort Kiel (Zentrale)
assono GmbH
Lise-Meitner-Straße 1–7
24223 Schwentinental

Standort Hamburg
assono GmbH
Bornkampsweg 58
22761 Hamburg

Telefonnummern:
Zentrale: +49 4307 900 416
Vertrieb: +49 4307 900 402

E-Mail-Adressen:
kontakt@assono.de
bewerbung@assono.de