Unglaublich: XSS-Lücke bei der elektronischen Steuererklärung

Manchmal kann man die IT-Kompetenz der öffentlichen Verwaltung nur mit einem Kopfschütteln bestrafen: Wie fefe gerade in seinem Blog berichtet, gibt es beim Download der ELSTER-Formular-Software eine immense XSS-Sicherheitslücke.

ELSTER (elektronische Steuererklärung) ist ein Projekt der deutschen Steuerverwaltungen aller Länder und des Bundes zur Abwicklung der Steuererklärungen und Steueranmeldungen über das Internet. Cross-Site Scripting (XSS) bezeichnet das Ausnutzen einer Computersicherheitslücke in Webanwendungen, indem Informationen aus einem Kontext, in dem sie nicht vertrauenswürdig sind, in einen anderen Kontext eingefügt werden, in dem sie als vertrauenswürdig eingestuft sind. Aus diesem vertrauenswü…

» Vollständiger Artikel
  • Infos zum Artikel
  • Kommentare
  • Ähnliches
  • Links

Themen: Verwaltung , Sicherheit , Viren , Screenshot , Xss , Bundestrojaner

Erschienen 24. Mai 2008 auf http://herrschendemeinung.de/.

Sie haben eine Meinung zum Thema? Artikels kommentieren
Artikel kommentieren

Elster 2005 Version 8: Elster-Formular 2004/2005

LAWgical | 19. Januar 2005 — Die neue Version von Elster-Formular, mit der Steuerpflichtige ihre Erklärungen online an das Finanzamt übermitteln können, ste…

Das Finanzamt beliebt zu scherzen

RA-Blog | 29. August 2007 — Heute habe ich bei meinem zuständigen Finanzamt angerufen, um zu fragen, wie es denn nun mit ELSTER für Mac aussieht. Ob ich mich …

Steuererklärung mit Elster

JIPS News | 15. Mai 2008 — Elster, das kostenlose offizielle Programm der Finanzverwaltung von Bund und Ländern hilft Bürgern bei der Erstellung ihrer S…

Mitleid mit Dieben

DPMS INFO | 18. Juni 2007 — … habe ich eigentlich nicht. “Vor allem Elstern ernähren sich im Sommer unter anderem auch von Eiern und Jungvögeln anderer Arten,…

Entfernungspauschale Elster 2008: ELSTER bremst Pendler!

STEUERRECHT | 17. Januar 2008 — Wie die “Berliner Zeitung” berichtet überfordert der aktuelle Streit um die Kürzung der Pendlerpauschale offenbar die offizie…

Kein ELSTER für Mac

RA-Blog | 5. August 2007 — Wirres schreibt: (...) und die „elektronische Steuererklärung“, ELSTER kann auch nach neun jahren entwicklungszeit nicht auf m…

Elster 2008: Elster 2008

Rechtslupe | 8. Januar 2009 — Ab 08. Januar 2009 steht die neue Version von ELSTER, der von der Finanzverwaltung zur Verfügung gestellten elektronischen St…

Einkommensteuererklärung Elster 2008: Neue Version der elektronischen Steuererklärung ELSTER erhältlich

STEUERRECHT | 8. Januar 2009 — Mitteilung der OFD Koblenz: “Ab 08. Januar 2009 steht die neue Version von ELSTER - der elektronischen Steuererklärung für di…

XSS-Lücke bei juristischem Verlag

Die herrschende Meinung | 27. Mai 2008 — Oft werden Cross-Sitescripting-Lücken auf Webseiten ja nur belächelt, da dem Normalbürger die Fantasie fehlt, was man mit sowas an…

Aktuelles zu ElsterFormular 2004/2005

Streitsache / Blog | 18. Januar 2005 — [Download] ElsterFormular 2004/2005 - die neue Version von ElsterFormular steht jetzt zum Download bereit. ElsterFormular dient al…

Cross-Site Scripting - Wikipedia
Fefes Blog