1
Ein Sicherheitsspezialist hat demonstriert, wie gegen Cross-Site-Request-Forgery eingesetzte Tokens durch Brute-Force-Attacken auf dem Client ausgelesen werden können. Tokens mit einer Mindestlänge von 8 Zeichen sollen aber sicher sein. Weitere Einzelheiten hierzu auf heise security:
Schutz vor Attacken durch Cross-Site-Request-Forgery ausgehebelt
Schutz vor Attacken durch Cross-Site-Request-Forgery ausgehebelt