HCL informiert über eine Cross Site Scripting Vulnerability in iNotes (Webmail für HCL Domino).
Diese ermöglicht es offenbar einer schadhaften Website, das authentication cookie durch Cross Site Scripting aus einer offenen iNotes Session zu stehlen.
Mit 8.1 ist die Wertung relativ hoch. Es empfiehlt sich ein Domino-Update (nicht nur aus diesem Grund) auf:
da keine dieser Versionen betroffen ist.
Sprechen Sie uns an, wenn Sie Unterstützung benötigen.
Manuel Nientit, Diplom-Wirtschaftsinformatiker
Manuel Nientit ist IT-Spezialist bei der assono GmbH. Seit mehr als 16 Jahren berät er erfolgreich Unternehmen aller Branchen rund um das Thema HCL Notes und Domino (ehemals IBM). Dabei geht es sowohl um technische Bereiche wie Architektur, Client-Management und Troubleshooting, als auch um organisatorische Themen wie IT-Sicherheit, Reputationsmanagement, Governance und Compliance. Ein integrativer Ansatz ist dabei stets Pflicht.
Sie haben Fragen zu diesem Artikel? Kontaktieren Sie uns gerne: blog@assono.de