Archiv für den Tag: 23. Januar 2007

Meldung von Merkel-Rücktritt auf spiegel.de

merkel.jpgAm 4. September 2006 meldete Spiegel Online eine “Lücke in Website der Bundesregierung” (so die Überschrift). Anschließend heißt es:

Eine Meldung über den angeblichen Rücktritt der Kanzlerin konnte man heute auf der offiziellen Seite der Bundesregierung lesen, sofern man präparierte Links im Internet anklickte. Derartige Sicherheitslücken sind schon länger bekannt – tauchen aber immer wieder auf. […] Die Cross-Site-Scripting-Lücke auf bundesregierung.de wurde mittlerweile offenbar geschlossen, wie heise online berichtet. Auf bundestag.de besteht die Lücke jedoch weiterhin.

Auf spiegel.de ebenfalls. Auch dort kann man die Meldung vom Merkel-Rücktritt lesen – oder sich eine beliebige andere Meldung selbst schreiben und dann den entsprechenden Link auf der eigenen Webseite einbinden oder ihn an andere Leute mailen.

Mit Dank an Stefan für den Hinweis.

Nachtrag 24. Januar: Spiegel Online hat die Lücke geschlossen.

Nachnachtrag: Die Lücke besteht an anderer Stelle weiter…

… und ist nun auch dort zu.