Clientless SSL-VPNs verschiedener Hersteller verletzen die Same-origin-policy von Browsern und ermöglichen dadurch gezielte Angriffe. Das berichtet das US-CERT in einer Vulnerability Note. Betroffen sind danach bisher folgende Produkte (bestätigt): Cisco Systems, Inc. Juniper Networks, Inc. SafeNet SonicWall Nicht betroffen: Computer Associates Extreme Networks Fedora Project Kerio Technologies McAfee Novell, Inc. PePLink Red Hat, Inc. Webmin [...]

