Franczy

Feltörték az ICQ szervereit

[ZDNET] Az AOL képviselői a hét végén hozták nyilvánosságra, hogy hétfőn feltörték a cég ICQ szervereit, amihez lassan hozzászoknak majd az AOL-nél, hiszen erre idén immár másodszor került sor.

Az ICQ internetes honlapját a magukat az Innocent Boys csoportosuláshoz tartozónak valló hackerek csúfították el, ezzel párhuzamosan pedig az ICQgroup01.icq.com webszervert is feltörték a hírhedt Men in Hack csoportosulás tagjai. Az ingyenes P2P (peer to peer, egyenrangú) ICQ szolgáltatás szerverein a már jól ismert Microsoft-féle IIS (Internet Information Server) webszerver-szoftver volt telepítve, mely szoftver a benne található biztonsági rések révén az elmúlt időkben számos hackertámadást tett lehetővé.

"A Microsoft IIS-ben több lyuk van, mint egy svájci sajtban. Úgy látszik, a Microsoft még mindig nem értette meg, hogy a szoftver megérett egy alapos revízióra. Szerintem nagyon valószínű, hogy az elkövetkező hetekben egyre több hackertámadásra lehet majd számítani, mely támadások nagyrészt az IIS-nek lesznek majd betudhatóak" - nyilatkozta Mark Read, a számítógépes biztonsági megoldásokkal foglalkozó MIS Corporate Defence Solutions cég rendszerbiztonsági szakértője.

Read elmondása szerint az IIS-ben jelenleg két olyan nagyobb biztonsági rés, illetve sebezhető pont van, melyeket a hackerek előszeretettel kihasználnak. Az egyik ilyen IIS hiba az indexszerver buffer túlcsordulása, melyre a Microsoft egyelőre még nem adott ki hivatalos javítócsomagot, a másik pedig az IIS 5-ben található távoli nyomtató túlcsordulás.

"A Microsoft néhány biztonsági réshez már kiadta a megfelelő javítócsomagot, néhányhoz azonban még nem. A legnagyobb problémát egyébként talán inkább az jelenti, hogy a legtöbb rendszeradminisztátor még a már létező javítócsomagokat sem telepíti fel a rábízott szerverekre, és igazából a szakmai levelezőlistákat sem olvasgatják, pedig ez nagyon hasznos lenne" - mondta Read.

Az AOL képviselői az üggyel kapcsolatban elmondták, hogy a hackertámadást lehetővé tevő biztonsági rést villámgyorsan betömték, és szerencsére a hackereknek semmilyen fontosabb adathoz sem sikerült hozzáférniük. Read szerint egyébként az AOL ebben nem lehet teljesen biztos. Kedden egyébként idén immár harmadszor törték fel a Burger King angol website-ját, melyben ugyancsak nagy szerepe volt az IIS egyik biztonsági résének.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • MuERTe #27
    lám másnak is eszébe jutott:)))

    "[Enterprise LinuxToday] Könnyen telepíthető és karbantartható, biztonságos tűzfalat adott ki a SuSE.
    A "SuSE Linux Firewall on CD" hivatalos bemutatója a stuttgarti LinuxTage Expón lesz ezen a héten. A rendszer sajátossága, hogy a SuSE LiveEval verziókhoz hasonlóan közvetlenül CD-ről bootolható, így a tűzfal-funkciókat ellátó szoftverek nem manipulálhatóak.

    A tűzfal konfigurációs fájljai, például a ipchains packet filter beállítások, akár egy floppyra is elhelyezhetőek. A két CD-ből álló szett második CD-jén található a "Firewall Administration System", amellyel egyszerűen és gyorsan konfigurálható akár több tűzfal is. A rendszer folyamatosan ellenőrzi, elemzi és naplózza a hálózati forgalmat, ideális megoldás vállalati hálózatokhoz.

    A két CD-ből, egy 500 oldalas kézikönyvből és a harminc napra szóló telepítési tanácsadásból álló csomag ára nettó 429 font, a magyarországi forgalmazásról egyelőre nincs hírünk. "
  • ixyon #26
    hat nem?
  • ixyon #24
    emberek! a linux, meg az apache nyilt forraskod! csak at kell benne irni a headert! oszt maris mindenki asszi, IIS
  • Lez #21
    Ja, csak nekik megvan a forráskód, és ha akarja megpatcheli magának. Egyátalán nem biztos, hogy a MS-nál ugyanazt a verziót használják, amit kiraknak a polcokra. :))
  • ixyon #16
    pontosabban azt mondjak. de honna tudod, hogy ighaz? latta mar valaki azt a szervert? enm! kiveve az, akinek szabad odmennie, de az meg jol meg van fizetve, hogy kussoljon
  • ixyon #12
    linuz rulz! majd az lesz a szep, amikor a tux kisopor mindenkit a tereprol::)
  • MuERTe #10
    Júniusi webszerver-statisztikák a Netcraft-tól: az Apache-felhasználók tábora megint nőtt
    09:54 (Írta: Roberto)
    [ApacheToday] A Netcraft webszerver-felmérés az internetre kötött számítógépek webszerverszoftver-használatát vizsgálja. A cég annyi HTTP szolgáltatást nyújtó szervernevet gyűjt össze, amennyit csak tud, majd minden egyes szerverhez egy HTTP-kérést intéznek. Íme a 2001 júniusi eredmény, amely 29 302 656 website négy legnépszerűbb szerverszoftverének százalékos megoszlását mutatja:

    szoftver____________|2001.máj|2001.jún|vált.
    Apache______________|62.24%__|63.02%__|+0.78%
    Microsoft-IIS_______|20.52%__|20.38%__|-0.14%
    Netscape-Enterprise_|6.13%___|6.04%___|-0.09%
    Zeus________________|2.75%___|2.76%___|+0.01%

    A Netcraft negyedévenként végzi el a webszervereket futtató operációs rendszerek vizsgálatát, a legutóbbi, 2001 márciusi eredményből kiderül, hogy az összes Windows-alapú rendszer részesedése (49,2%) valamivel több, mint a Unixok népes táborának összesített eredménye (44,8%).

  • MuERTe #9
    a árához képest nem olyan rosz az az apache.nem mindig a drágább a jobb.
  • ixyon #6
    szerintem van abbaln valami, hogy linuxos... es azt csak azert nem tuggyak feltorni, mert 1mas mellet 2 szerver van, es van 1 figyelo, es ha a figyelo eszreveszi, hogy megvaltozott a tartalom, rogton IOPt cserelenk, es jolvan. ez 1 regi, es 1*u es qrvadraga megoldas.
    es az IIS halalszar, mert igye azert arrol nam nagyon hallani, hogy feltortek volna valami linux szervert, es 1 oran belul ne lenne ra pecs... meg ugye a reddhatnek va oyan szolgalatatasa is, hogy ha van valami uj pecs, akor azt elkuldi a kliensnek, es az megpecseli magat. csak ez szabadalmazott technologia, nem lehet hasznalni mag vagy 22 evig.
  • Dikkma #1
    MSN rulez the world