Gerade gefunden:
Bug im Android-Browser soll Angriffe über JavaScript ermöglichen Zitat:
Zitat von cashy Ein dicker Bug im AOSP-Browser (CVE-2014-6041) von Android soll es ermöglichen, dass potentielle Angreifer vollen Zugriff auf den Browser bekommen und somit alle geöffneten Tabs inklusive der Session-Cookies auslesen können. Betroffen sind alle AOSP-Browser-Versionen vor Android 4.4. http://stadt-bremerhaven.de/android-bug-aosp-browser/ |
Das halte ich für eine sehr gefährliche lücke, da viele Geräte und über eine lange Zeit angreifbar sein werden.