Sicherheitslücke in TCP
Betroffen sind prinzipiell alle TCP-Implementierungen, die konform zu den Spezifikationen der Internet Engineering Task Force sind und RFC 793 sowie die erweiterte Spezifikation RFC 1323 abdecken. Hierbei handelt es sich um keine wirklich neu entdeckt
2004-04-21 00:00:00 2004-04-21 00:00:00 admin
Hierbei handelt es sich um keine wirklich neu entdeckte Sicherheitslücke, sie beruht auf bekannten Schwachstellen von TCP, welche bisher aber als praktisch nicht ausnutzbar galten. Nun hat aber Paul A. Watson in seinem Artikel "Slipping In The Window: TCP Reset Attacks" einen Weg beschrieben, mit dem die Wahrscheinlichkeit steigt, dass sich diese Schwachstellen ausnutzen lassen.
Das Border Gateway Protocol (BGP) sei besonders gefährdet , doch auch das Domain Name System (DNS) und Verbindungen über Secure Sockets Layer (SSL) könnten möglicherweise betroffen sein. Zumindest theoretisch bestehe auch die Möglichkeit, dass Angreifer eigenen Code einschleusen, eine praktische Umsetzung gebe es bisher aber nicht.
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
Streit um MySQL.org
In einer recht rüden Pressemitteilung geht das Open-Source-Software-Unternehmen MySQL AB gegen die Website www.mysql.org vor. Die unautorisierte Site verletze direkt die Markenrechte von MySQL und verwirre die MySQL-User. Aber offenbar steckt hinter dem S ...
Autor :
admin
Kategorie:
Software & Web-Development
Bilder vom PHP-Resource Usertreffen 2006 sind online!
Lange hat es gedauert, doch endlich sind die lange ersehnten Bilder vom ersten PHP-Resource Usertreffen 2006 aus Köln online! Unter php-resource.4webmaster.net könnt ihr sie euch anschauen. ...
Autor :
admin
Kategorie:
Dies und Das
MariaDB 5.1 RC mit zahlreiche Verbesserungen gegenüber MySQL
Monty Program hat eine fast fertige Version seiner MySQL-Distribution MariaDB 5.1 RC veröffentlicht. ...
Autor :
admin
Kategorie:
Software & Web-Development
Pingman.eu Tools für Webmaster
Schnell mal einen Server pingen oder einen reverse lookup abfragen? Mit Pingman.eu kein Problem! ...
Autor :
admin
Kategorie:
Dies und Das
okcinnetbiz-cms-free
Das okcinnetbiz-cms startet erstmal in einer kostenlosen Variante. Das okcinnetbiz-cms free CMS (Content Managment System) bietet die Möglichkeit direkt per Browser Inhalte in einer Datenbank zu hinterlegen. Die Dateneingabe erfolgt schnell und einfach m ...
Autor :
okcinnetbiz
Kategorie:
Software & Web-Development
Internet ist langsamer geworden
Die durchschnittliche Zugriffszeit auf die 40 bekanntesten deutschen Websites ist im Zeitraum vom 18. bis 22. Juni auf 3,67 Sekunden gesunken und liegt damit nur drei Prozent über dem Vorwochenwert. ...
Autor :
admin
Kategorie:
Software & Web-Development