HTML5 ist nicht nur die neueste Version von HTML, sondern umfasst auch CSS und eine Vielzahl von JavaScript-APIs. Damit lassen sich sehr mΓ€chtige Webclients entwickeln, aber auch Cyberkriminelle profitieren von den neuen MΓΆglichkeiten. Egal ob Cross Origin Requests, WebSockets oder WebSQL-Datenbank, ob Session oder Local Storage, alle neuen Funktionen erlauben auch neue Angriffe auf und ΓΌber sie. Wenn Sie diese Angriffe bei der Entwicklung nicht berΓΌcksichtigen, wird frΓΌher oder spΓ€ter ein Angreifer die entstandenen Schwachstellen finden und ausnutzen. Genau darum geht es in diesem shortcut: Welche neuen Angriffe sind mΓΆglich und wie kΓΆnnen sie verhindert werden? Γbrigens: Auch wenn Sie in Ihrer Webanwendung kein HTML5 einsetzen, mΓΌssen Sie aufpassen. Und wussten Sie schon, dass die bisher zum Schutz vor Clickjacking eingesetzten Framebuster in HTML5 vom sandbox-Attribut fΓΌr iframes ausgehebelt werden und dann wirkungslos sind?