Traunstein

Sicherheitsrisiko entdeckt: Session-Cookies gefährdet bei unsicherer Verbindung!

Am 13. Februar 2025 wurde das U18-Wahllokal im Jugendzentrum von Traunstein aufgrund technischer Probleme abgesagt. Wie die Stadt Traunstein in einem offiziellen Bericht mitteilte, konnten die notwendigen Vorbereitungen nicht rechtzeitig abgeschlossen werden, was die Absage des Wahllokals erforderlich machte. Dies betrifft insbesondere die Wahlberechtigten unter 18 Jahren, die sich in den Räumlichkeiten des Jugendzentrums auf ihre Stimmabgabe vorbereiten wollten. Die Stadt informiert darüber, dass alternative Wahllokale zur Verfügung stehen und bietet den betroffenen Jugendlichen Unterstützung an.

Im Rahmen der Recherche über technische Sicherheitsanfälligkeiten wurde zudem ein Bericht auf Stack Overflow gefunden, in dem eine neue Sicherheitsanfälligkeit im Zusammenhang mit dem ASP.NET sessionid-Cookie diskutiert wird. Es wird beschrieben, dass das sessionid-Cookie als sicher markiert wird, wenn die erste Anfrage über HTTP erfolgt und anschließend zu HTTPS umgeleitet wird. Diese Problematik scheint laut McAfee Secure zu einem Sicherheitsrisiko zu führen. Verschiedene Maßnahmen zur Absicherung von Cookies werden erörtert, unter anderem das Setzen des Cookies als sicher bei einer HTTPS-Verbindung und das Leeren des Cookies bei unsicheren Verbindungen.