Ein Site-übergreifendes Skripting-Problem wurde in Konqueror entdeckt, einem beliebten Browser für KDE und andere Programme, die KHTML verwenden. Das KDE-Team berichtet, dass Konquerors Site-übergreifender Skripting-Schutz versäumt, die Domains bei sub-(i)frames korrekt zu initialisieren. Als Resultat ist es über JavaScript möglich, auf fremde Unterframes zuzugreifen, die im HTML-Quellcode definiert sind. Benutzer von Konqueror und anderer KDE-Software, die die KHTML-Rendering-Maschine verwendet, könnten Opfer von Cookie-Dieben werden und von weiteren Site-übergreifenden Skripting-Angriffen.
Dieses Problem wurde in Version 2.2.2-13.woody.3 für die aktuelle stable Distribution (Woody) und in Version 2.2.2-14 für die unstable Distribution (Sid) behoben. Die alte stable Distribution (Potato) ist nicht davon betroffen, da sie kein KDE enthält.
Wir empfehlen Ihnen, Ihr kdelibs Paket zu aktualisieren und Konqueror neu zu starten.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.