Benutzer-Werkzeuge

Webseiten-Werkzeuge


edv:sicherheit:sicherheitswarnungen

Sicherheitswarnungen

Hardware

Router

Software

Windows

  • Sommer 2012, Flame: Der Schädling hat eine Sicherheitslücke ausgenutzt, daß der IE automatisch nach Proxy-Einstellungen sucht ohne dabei Legitimität zu prüfen. Der IE sucht über NetBIOS nach dem Rechnernamen wpad und versucht von dort das File wpad.dat (automatische Proxy-Einstellungen) zu laden.
    Als (provisorische) Gegenmaßnahme würde ich vorschlagen, einen (virtuellen) Rechner mit diesem namen ins lokale Netz zu stellen und dessen Erreichbarkeit durch übliche Monitoring-Maßnahmen zu überwachen.

Apache

  • 28.04.2013, Heise: Manipulierte Apache-Binaries laden Schadcode
    Zitat 1: Laut Sucuri soll die Suche nach der Zeichenkette open_tty einen sicheren Hinweis auf ein manipuliertes Binary geben: grep -r open_tty /usr/local/apache/ liefere bei intakten Apache-Binaries keine Ausgabe.
    Zitat 2: Ein mit Linux/Cdorked.A infizierter Apache-Server lässt sich nicht ohne weiteres ersetzen, da das Immutable-Bit der Datei gesetzt ist. Es muss zunächst mit chattr -ai /usr/local/apache/bin/httpd entfernt werden, bevor man ihn durch einen intakten Webserver ersetzen kann.

Firefox

Thunderbird

  • xx.12.2013, c't-Magazin 26/2013 S.52: Thunderbird beglaubigt falschen Absender
    Abhilfe: Mit der Option mailnews.headers.showSender zusätzlich zu dem Feld From auch das Feld Sender anzeigen lassen.

...und andere


Stand: 28.04.2013
: Jürgen Kreick

EOF

edv/sicherheit/sicherheitswarnungen.txt · Zuletzt geändert: 2020/01/11 01:23 von 127.0.0.1

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki