Sicherheitslöcher -- kein alleiniges Vorrecht von Microsoft

 


 


Für den beliebten Mail Transfer Agent (MTA, aka. Mailserver) sendmail, über den noch immer ein Großteil des Mailverkehrs im Internet abgewickelt wird, wurde ein Buffer Overflow entdeckt, über den ein Angreifer von außen Zugriff auf einen Rechner erlangen könnte.



In der portierbaren Version des OpenSSH Servers – die Version, die auch unter GNU/Linux, AIX, … eingesetzt werden kann, wurden in kurzen Abständen gleich mehrere Sicherheitslöcher gefunden. Ursache waren hier gravierende Änderungen im PAM (Pluggable Authentification Module), die mehrere Probleme nach sich zogen.



Auch im FTP-Server pro-ftp wurde ein Sicherheitsloch gefunden. Hier handelt es sich um ein Problem im Umgang mit ASCII-Files, das es einem Angreifer ermöglichen könnte, root-Zugang zum Rechner zu erhalten.



Man sieht also, auch OpenSource Produkte sind vor Sicherheitslöchern nicht gefeit. In der Regel werden diese aber auch sehr schnell wieder behoben. Was man von Closed Source Produkten nicht immer behaupten kann. Wichtig ist aber, sowohl unter Windows, aber auch unter anderen Betriebssystemen wie GNU/Linux oder BSD, dass man regelmäßig alle Sicherheitsupdates einspielt.



Einen Überblick über die wichtigsten Sicherheitslücken bieten wir einerseits online, aber auch im Security Corner in jedem WCM.



CERT Advisory CA-2003-25 Buffer Overflow in Sendmail

CERT Advisory CA-2003-24 Buffer Management Vulnerability in OpenSSH

ProFTPD ASCII File Remote Compromise Vulnerability

Martin Leyrer


Die Meldung finden Sie im Original unter http://www.wcm.at/story.php?id=5591

Tagged as: , | Author:
[Sonntag, 20030928, 23:03 | permanent link | 0 Kommentar(e)

Comments are closed for this story.


Disclaimer

„Leyrers Online Pamphlet“ ist die persönliche Website von mir, Martin Leyrer. Die hier veröffentlichten Beiträge spiegeln meine Ideen, Interessen, meinen Humor und fallweise auch mein Leben wider.
The postings on this site are my own and do not represent the positions, strategies or opinions of any former, current or future employer of mine.

Me, Elsewhere

Tag Cloud

2007, 2blog, 2do, 2read, a-trust, a.trust, a1, accessability, acta, advent, age, ai, amazon, ankündigung, apache, apple, audio, austria, backup, barcamp, basteln, bba, big brother awards, birthday, blog, blogging, book, books, browser, Browser_-_Firefox, bruce sterling, buch, bürgerkarte, cars, cartoon, ccc, cfp, christmas, cloud, coding, collection, command line, commandline, computer, computing, concert, conference, copyright, covid19, css, database, date, datenschutz, debian, delicious, demokratie, design, desktop, deutsch, deutschland, dev, developer, development, devops, digitalks, dilbert, disobay, dna, dns, Doctor Who, documentation, domino, Domino, Douglas Adams, download, downloads, drm, dsk, dvd, e-card, e-government, e-mail, e-voting, E71, education, Ein_Tag_im_Leben, elga, email, encryption, essen, eu, EU, event, events, exchange, Extensions, fail, fedora, feedback, film, firefox, flash, flightexpress, food, foto, fsfe, fun, future, games, gaming, geek, geld, git, gleichberechtigung, google, graz, grüne, grüninnen, hack, hacker, handtuch, handy, hardware, HHGTTG, history, how-to, howto, hp, html, humor, IBM, ibm, ical, iCalendar, image, innovation, intel, internet, internet explorer, iot, iphone, ipod, isp, IT, it, itfails, itfailsAT, itfailsDE, java, javascript, job, jobmarket, journalismus, keyboard, knowledge, konzert, language, laptop, law, lego, lenovo, life, links, Linux, linux, linuxwochen, linuxwochenende, live, living, lol, london, lost+found, Lotus, lotus, Lotus Notes, lotus notes, lotusnotes, LotusNotes, lotusphere, Lotusphere, Lotusphere2006, lotusphere2007, Lotusphere2008, lotusphere2008, lustig, m3_bei_der_Arbeit, mac, mail, marketing, mathematik, media, medien, metalab, Microsoft, microsoft, mITtendrin, mobile, mood, motivation, movie, mp3, multimedia, music, musik, männer, nasa, nerd, netwatcher, network, netzpolitik, news, nokia, notes, Notes, Notes+Domino, office, online, OOXML, open source, openoffice, opensource, orf, orlando, os, outlook, patents, pc, pdf, performance, perl, personal, php, picture, pictures, podcast, politics, politik, pr, press, presse, privacy, privatsphäre, productivity, programming, protest, public speaking, qtalk, quintessenz, quote, quotes, radio, rant, recherche, recht, release, review, rezension, rip, rss, science, search, security, server, settings, sf, shaarli, Show-n-tell thursday, sicherheit, silverlight, smtp, SnTT, social media, software, sony, sound, space, spam, sprache, spö, ssh, ssl, standards, storage, story, stupid, summerspecial, sun, surveillance, sysadmin, talk, talks, technology, The Hitchhikers Guide to the Galaxy, theme, think, thinkpad, thunderbird, tip, tipp, tools, topgear, torrent, towel, Towel Day, TowelDay, travel, truth, tv, twitter, ubuntu, ui, uk, unix, update, usa, usb, vds, video, videoüberwachung, vienna, Vim, vim, vintage, vista, vorratsdatenspeicherung, vortrag, wahl, wcm, web, web 2.0, web2.0, web20, Web20, webdesign, werbung, wien, wiener linien, wikileaks, windows, windows 7, wired, wishlist, wissen, Wissen_ist_Macht, wlan, work, workshops, wow, writing, wtf, Wunschzettel, wunschzettel, www, xbox, xml, xp, zensur, zukunft, zune, österreich, övp, übersetzung, überwachung

AFK Readinglist