Sicherheitslücke in TCP
Betroffen sind prinzipiell alle TCP-Implementierungen, die konform zu den Spezifikationen der Internet Engineering Task Force sind und RFC 793 sowie die erweiterte Spezifikation RFC 1323 abdecken. Hierbei handelt es sich um keine wirklich neu entdeckt
2004-04-21 00:00:00 2004-04-21 00:00:00 admin
Hierbei handelt es sich um keine wirklich neu entdeckte Sicherheitslücke, sie beruht auf bekannten Schwachstellen von TCP, welche bisher aber als praktisch nicht ausnutzbar galten. Nun hat aber Paul A. Watson in seinem Artikel "Slipping In The Window: TCP Reset Attacks" einen Weg beschrieben, mit dem die Wahrscheinlichkeit steigt, dass sich diese Schwachstellen ausnutzen lassen.
Das Border Gateway Protocol (BGP) sei besonders gefährdet , doch auch das Domain Name System (DNS) und Verbindungen über Secure Sockets Layer (SSL) könnten möglicherweise betroffen sein. Zumindest theoretisch bestehe auch die Möglichkeit, dass Angreifer eigenen Code einschleusen, eine praktische Umsetzung gebe es bisher aber nicht.
Ratings
Here you can write a comment
Related topics
Neues Release des PHP Caupo Shops 1.3
Der Nachfolger ist da! Jetzt ist sie endlich da, die Nachfolgeversion zu einem der bekanntesten PHP Shopping Systeme, dem Caupo Shop Classic. Nicht nur durch über 55.000 Downloads seit Januar 2000 konnte die Vorgängerversion 1.20 bereits ü ...
Autor :
admin
Category:
Software & Web-Development
Wrox spricht deutsch - deutsche PHP-Mailinglisten bei P2P
P2P (http://p2p.wrox.com?mid0131), die Programmierer-Community von Wrox Press, bietet nun auch für deutschsprachige Anwender spezielle Listen an. P2P - Programmer to Programmer - ist ein List-Server mit einer Reihe von speziellen Mailinglisten, in dene ...
Autor :
admin
Category:
Software & Web-Development
Preview des Internet Explorer 6 zum Download
Der Internet Explorer 6 läuft auf allen aktuellen Windows-Versionen und liegt bereits auf Deutsch vor. ...
Autor :
admin
Category:
Software & Web-Development
Magumas modulare PHP Entwicklungsumgebung wird auch Python unterstützen
Maguma gibt die Veröffentlichung der neuen Version 2.5 der modularen PHP IDE, Maguma Workbench bekannt. Maguma bringt am 1. Juni die Neue Version 2.5.0 von Maguma Workbench auf den Markt. nach den vielen Vereinfachungen für Programmierer, man bedenke n ...
Autor :
admin
Category:
Software & Web-Development
FTP-Server ProFTPD verwundbar
Im vielfach eingesetzten Open-Source-FTP-Server ProFTPD wurde ein Fehler entdeckt, mit dem ein Angreifer ein System kompromittieren kann. Beim Download einer Datei im ASCII-Mode kann die Funktion zur Umwandlung von newlines ("n") einen Buffer Overflow pro ...
Autor :
admin
Category:
Software & Web-Development
Lycos relauncht Tripod mit PHP und mySQL
Kostenloses Webhosting für Privatpersonen mit erweiterten Features Die deutsche Landesorganisation von Lycos Europe hat ihr Angebot für das Hosting privater Homepages unter www.tripod.lycos.de renoviert. Die Anwender können nun die Skriptsprache P ...
Autor :
admin
Category:
Software & Web-Development