JavaScript-Sicherheitslücke in Freenets Webmail-Anwendung entdeckt
Im Rahmen der Forschung für einen c't-Artikel über den Schutz der Privatsphäre beim E-Mail-Verkehr hat heise Security eine Schwachstelle im JavaScript-Code der Webmail-Anwendung von Freenet entdeckt. So war es dann möglich, Schadcode in E-Mails einzubetten, der beim Lesen in der Web-Applikation ausgeführt wurde.