IDS Snort erkennt teilweise Angriffe auf Apache nicht
01. Juni 2006, 18:02 | 0 KommentareDas Intrusion Detection System Snort erkennt Angriffe auf Apache-Webserver nicht, wenn nach einer URI, aber noch vor der Protokoll-Deklaration in einem HTTP-Request ein Carriage Return
steht. Betroffen sind alle diejenigen Regeln, die per uricontent den Inhalt eines Paketes en. Nach Angaben der Entdecker der Lücke, der Sicherheitsdienstleister Demarc, handelt es sich dabei um einige tausend Regeln. Um etwa die IDS-Regel für einen Angriff auf das Statistik-Skript AwStats auszutricksen, führt Demarc folgendes Beispiel an:
Kurze URL:
Das könnte Dich auch interessieren:
Die YouTube Kids-App auf Google TV, Smart TVs, Apple TV und Fire TV wird ab Juli 2024 nicht mehr funktionieren.
Die chinesische App Tiktok ist vor allem wegen Sicherheitsbedenken auf vielen Diensthandys verboten. Im Vorfeld der EU-Wahl kooperieren Abgeordnete nun verstärkt mit Influencern
Ähnliche News:
Nach Corona wird online nun Aids (wieder) geleugnet
Emerald Rapids SP: Leistungssprung dank dreifachem L3-Cache
Granite Rapids & Sierra Forest: Leak zeigt Daten kommender Xeon-CPUs
Aserbaidschan soll EU mit Windstrom versorgen
Harley Davidsons LiveWire stellt zweites E-Motorrad vor
Sapphire Rapids: Intels 52C-Xeon soll AMDs 64C-Epyc schlagen
"KidsAP": Künstliche Intelligenz hilft Kindern mit Typ-1-Diabetes
Droidscript-Entwickler glaubt an Rauswurf durch KI
Apple will Face-IDs Maskenproblem per iOS-Update und Apple Watch lösen
Androids Nearby Share ist da
Emerald Rapids SP: Leistungssprung dank dreifachem L3-Cache
Granite Rapids & Sierra Forest: Leak zeigt Daten kommender Xeon-CPUs
Aserbaidschan soll EU mit Windstrom versorgen
Harley Davidsons LiveWire stellt zweites E-Motorrad vor
Sapphire Rapids: Intels 52C-Xeon soll AMDs 64C-Epyc schlagen
"KidsAP": Künstliche Intelligenz hilft Kindern mit Typ-1-Diabetes
Droidscript-Entwickler glaubt an Rauswurf durch KI
Apple will Face-IDs Maskenproblem per iOS-Update und Apple Watch lösen
Androids Nearby Share ist da
Weitere News:
KI-Klage der New York Times: OpenAI löscht versehentlich Beweise
7-Zip-Lücke lässt Angreifer Schadcode ausführen
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
7-Zip-Lücke lässt Angreifer Schadcode ausführen
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024