SG.hu·

Feltörték az ICQ szervereit

[ZDNET] Az AOL képviselői a hét végén hozták nyilvánosságra, hogy hétfőn feltörték a cég ICQ szervereit, amihez lassan hozzászoknak majd az AOL-nél, hiszen erre idén immár másodszor került sor.

Az ICQ internetes honlapját a magukat az Innocent Boys csoportosuláshoz tartozónak valló hackerek csúfították el, ezzel párhuzamosan pedig az ICQgroup01.icq.com webszervert is feltörték a hírhedt Men in Hack csoportosulás tagjai. Az ingyenes P2P (peer to peer, egyenrangú) ICQ szolgáltatás szerverein a már jól ismert Microsoft-féle IIS (Internet Information Server) webszerver-szoftver volt telepítve, mely szoftver a benne található biztonsági rések révén az elmúlt időkben számos hackertámadást tett lehetővé.

"A Microsoft IIS-ben több lyuk van, mint egy svájci sajtban. Úgy látszik, a Microsoft még mindig nem értette meg, hogy a szoftver megérett egy alapos revízióra. Szerintem nagyon valószínű, hogy az elkövetkező hetekben egyre több hackertámadásra lehet majd számítani, mely támadások nagyrészt az IIS-nek lesznek majd betudhatóak" - nyilatkozta Mark Read, a számítógépes biztonsági megoldásokkal foglalkozó MIS Corporate Defence Solutions cég rendszerbiztonsági szakértője.

Read elmondása szerint az IIS-ben jelenleg két olyan nagyobb biztonsági rés, illetve sebezhető pont van, melyeket a hackerek előszeretettel kihasználnak. Az egyik ilyen IIS hiba az indexszerver buffer túlcsordulása, melyre a Microsoft egyelőre még nem adott ki hivatalos javítócsomagot, a másik pedig az IIS 5-ben található távoli nyomtató túlcsordulás.

"A Microsoft néhány biztonsági réshez már kiadta a megfelelő javítócsomagot, néhányhoz azonban még nem. A legnagyobb problémát egyébként talán inkább az jelenti, hogy a legtöbb rendszeradminisztátor még a már létező javítócsomagokat sem telepíti fel a rábízott szerverekre, és igazából a szakmai levelezőlistákat sem olvasgatják, pedig ez nagyon hasznos lenne" - mondta Read.

Az AOL képviselői az üggyel kapcsolatban elmondták, hogy a hackertámadást lehetővé tevő biztonsági rést villámgyorsan betömték, és szerencsére a hackereknek semmilyen fontosabb adathoz sem sikerült hozzáférniük. Read szerint egyébként az AOL ebben nem lehet teljesen biztos. Kedden egyébként idén immár harmadszor törték fel a Burger King angol website-ját, melyben ugyancsak nagy szerepe volt az IIS egyik biztonsági résének.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© MuERTe2001. 07. 04.. 15:16||#27
lám másnak is eszébe jutott😊))

" Könnyen telepíthetõ és karbantartható, biztonságos tûzfalat adott ki a SuSE.
A "SuSE Linux Firewall on CD" hivatalos bemutatója a stuttgarti LinuxTage Expón lesz ezen a héten. A rendszer sajátossága, hogy a SuSE LiveEval verziókhoz hasonlóan közvetlenül CD-rõl bootolható, így a tûzfal-funkciókat ellátó szoftverek nem manipulálhatóak.

A tûzfal konfigurációs fájljai, például a ipchains packet filter beállítások, akár egy floppyra is elhelyezhetõek. A két CD-bõl álló szett második CD-jén található a "Firewall Administration System", amellyel egyszerûen és gyorsan konfigurálható akár több tûzfal is. A rendszer folyamatosan ellenõrzi, elemzi és naplózza a hálózati forgalmat, ideális megoldás vállalati hálózatokhoz.

A két CD-bõl, egy 500 oldalas kézikönyvbõl és a harminc napra szóló telepítési tanácsadásból álló csomag ára nettó 429 font, a magyarországi forgalmazásról egyelõre nincs hírünk. "
© ixyon2001. 07. 04.. 01:59||#26
hat nem?
© ixyon2001. 07. 03.. 01:50||#24
emberek! a linux, meg az apache nyilt forraskod! csak at kell benne irni a headert! oszt maris mindenki asszi, IIS
© Lez2001. 07. 02.. 19:56||#21
Ja, csak nekik megvan a forráskód, és ha akarja megpatcheli magának. Egyátalán nem biztos, hogy a MS-nál ugyanazt a verziót használják, amit kiraknak a polcokra. 😊)
© ixyon2001. 07. 01.. 22:56||#16
pontosabban azt mondjak. de honna tudod, hogy ighaz? latta mar valaki azt a szervert? enm! kiveve az, akinek szabad odmennie, de az meg jol meg van fizetve, hogy kussoljon
© ixyon2001. 07. 01.. 20:55||#12
linuz rulz! majd az lesz a szep, amikor a tux kisopor mindenkit a tereprol:😊
© MuERTe2001. 07. 01.. 15:31||#10
Júniusi webszerver-statisztikák a Netcraft-tól: az Apache-felhasználók tábora megint nõtt
09:54 (Írta: Roberto)
A Netcraft webszerver-felmérés az internetre kötött számítógépek webszerverszoftver-használatát vizsgálja. A cég annyi HTTP szolgáltatást nyújtó szervernevet gyûjt össze, amennyit csak tud, majd minden egyes szerverhez egy HTTP-kérést intéznek. Íme a 2001 júniusi eredmény, amely 29 302 656 website négy legnépszerûbb szerverszoftverének százalékos megoszlását mutatja:

szoftver____________|2001.máj|2001.jún|vált.
Apache______________|62.24%__|63.02%__|+0.78%
Microsoft-IIS_______|20.52%__|20.38%__|-0.14%
Netscape-Enterprise_|6.13%___|6.04%___|-0.09%
Zeus________________|2.75%___|2.76%___|+0.01%

A Netcraft negyedévenként végzi el a webszervereket futtató operációs rendszerek vizsgálatát, a legutóbbi, 2001 márciusi eredménybõl kiderül, hogy az összes Windows-alapú rendszer részesedése (49,2%) valamivel több, mint a Unixok népes táborának összesített eredménye (44,8%).

© MuERTe2001. 07. 01.. 15:21||#9
a árához képest nem olyan rosz az az apache.nem mindig a drágább a jobb.
© ixyon2001. 07. 01.. 04:00||#6
szerintem van abbaln valami, hogy linuxos... es azt csak azert nem tuggyak feltorni, mert 1mas mellet 2 szerver van, es van 1 figyelo, es ha a figyelo eszreveszi, hogy megvaltozott a tartalom, rogton IOPt cserelenk, es jolvan. ez 1 regi, es 1*u es qrvadraga megoldas.
es az IIS halalszar, mert igye azert arrol nam nagyon hallani, hogy feltortek volna valami linux szervert, es 1 oran belul ne lenne ra pecs... meg ugye a reddhatnek va oyan szolgalatatasa is, hogy ha van valami uj pecs, akor azt elkuldi a kliensnek, es az megpecseli magat. csak ez szabadalmazott technologia, nem lehet hasznalni mag vagy 22 evig.
© Dikkma2001. 06. 30.. 20:08||#1
MSN rulez the world