Search results

  1. W

    Cloudflare down?

    Ich habe den hier schon öfters empfohlenen Dienst von Cloudflare (free plan) zum Testen auf einer unwesentlichen Domain eingebunden, die ich nictdestotrotz per Nagios überwache. Seit 10:50 Uhr scheint das gesamte Netz von Cloudflare nicht erreichbar zu sein, die beiden mir zugewiesenen...
  2. W

    Red October

    http://www.securelist.com/en/analysis/204792262/Red_October_Diplomatic_Cyber_Attacks_Investigation Kaspersky Labs hat wohl wieder mal ein Spionageprogramm samt dazugehörigem Steuerungsnetzwerk enttarnt. Was ich in diesem Zusammenhang bemerkenswert finde ist, daß ein Großteil der...
  3. W

    0-Day-Exploit für Site-Verwaltungswerkzeug Plesk im Umlauf

    Scheint aber nur Windows und auch nicht Plesk 11 zu betreffen... http://forum.parallels.com/printthread.php?t=261020 http://heise.de/-1636979 Diskussionthread unter: https://serversupportforum.de/threads/diskussion-0-day-exploit-fuer-site-verwaltungswerkzeug-plesk-im-umlauf.48458/
  4. W

    214.85.in-addr.arpa gestört?

    Hat im Moment zufällig noch jemand das Problem, für IPs aus dem Strato-Netz (85.214.x.x) einen Reverse-DNS zu bekommen? Seit etwa 18:40 schlägt mein Nagios Alarm, weil diverse Mailserver die Zustellung ablehnen - Begründung: kein PTR. In der Tat verreckt ein dig -x +trace schon bei...
  5. W

    MySQL-Datenbank-Zugang auch ohne Passwort

    Noch ein Grund mehr, den Zugang zu MySQL-Datenbanken immer nur auf den lokalen Host zu beschränken: http://www.heise.de/newsticker/meldung/MySQL-Datenbank-Zugang-auch-ohne-Passwort-1614987.html
  6. W

    Gehackte Server

    Das Problem mit Plesk und den unsicheren ProFTP-Paketen in der Defaultinstallation (nicht nur) bei Strato wird im Moment hier und hier schon ausführlich disskutiert. In letzter Zeit beobachte ich in den (vormals recht homogen verteilten) Angriffen auf meine Systeme (die auch bei Strato...
  7. W

    [Security]: Lücke in GLIBC ermöglicht das Nachladen von beliebigem Code

    Ein Problem ähnlich der Windows-DLL-Lücke existiert scheinbar auch in manchen GLIBC unter Linux: http://seclists.org/fulldisclosure/2010/Oct/257 Es läuft darauf hinaus, einen Hardlink auf ein SUID-Binary (im Beispiel ping) in einem eigenem Verzeichnis anzulegen und diesem File-Descriptor...
  8. W

    Probleme mit Hotlinking

    Dieser Post sieht eingeloggt und beim Beantworten/Zitieren ganz normal aus, uneingeloggt/im Lister wird jedoch der erste Link zerwürfelt. Vermutlich versucht ein Automatismus aus dem 1und1 einen Ad-Hotlink zu machen und die reguläre Expression dazu kommt mit der URL-Syntax im BBcode...
  9. W

    [Security] Root-Rechte durch Linux-Kernel-Bug

    http://www.heise.de/newsticker/meldung/Root-Rechte-durch-Linux-Kernel-Bug-1061153.html Es geschieht ein Überlauf zwischen Stack, Heap und dort ablegelegten Shared-Memory-Segmenten. Betroffen sind Kernel-Versionen kleiner als 2.6.32.19, 2.6.34.4 und 2.6.35.2, zum Ausnutzen braucht es einen...
  10. W

    [Security] vBulletin verrät MySQL-Login

    http://www.heise.de/newsticker/meldung/vBulletin-verraet-MySQL-Login-1044297.html Eine kritische Sicherheitslücke in der weit verbreiteten Forensoftware vBulletin führt dazu, dass Angreifer mit minimalem Aufwand an die Zugangsdaten des MySQL-Servers gelangen. Füttert man das FAQ-Modul mit...
  11. W

    [SECURITY] Ubuntu schließt Root-Lücke, CVE-2010-0832

    http://www.heise.de/newsticker/meldung/Ubuntu-schliesst-Root-Luecke-1034593.html Ein Fehler im Modul pam_motd (Message of the day) zur Anzeige des Tagesmottos und anderen Infos nach dem Login (auf die Shell) lässt sich unter Ubuntu ausnutzen, um Zugriffsrechte auszuweiten. Angreifer könnten...
  12. W

    Hardware-Loadbalancing bei STRATO

    Seit Anfang des Monats bietet STRATO die Möglichkeit zur Nutzung von vorgeschalteten Load-Balancern. Je nach Paket lassen sich bis zu 5 TCP-Ports mit konfigurierbaren Prioritäten auf bis zu 7 reale Server verteilen. Datenblatt Anleitung In der Einführungsphase ist das Angebot für zwei...
  13. W

    Justizministerin plant Web-Warnschilder für Raubkopierer

    http://www.spiegel.de/netzwelt/netzpolitik/0,1518,700699,00.html Scheinbar haben die Lobbyisten der Web-Filter-Hersteller (wie Nominum) einen neuen Hebel gefunden, um ihre Produkte in den Markt zu drücken.
  14. W

    [Security]: Präparierte Pakete können Server per SSL/TLS zum Absturz bringen

    "Record of death" vulnerability in OpenSSL 0.9.8f through 0.9.8m In TLS connections, certain incorrectly formatted records can cause an OpenSSL client or server to crash due to a read attempt at NULL. Affected versions depend on the C compiler used with OpenSSL: - If 'short' is a 16-bit...
  15. W

    Über 200 Patches ...

    ... am heutigen Patchday :eek: Und dabei habe ich schon die Pakete für Itanium und z.T. x64 ausgeblendet. Ich glaube, ich werde diesmal auf den stufenweisen Test verzichten und alles auf einmal in die Test-VMs kübeln :cool: Wenn's schiefgeht, gibt's halt einen Rollback mehr. Ich bin...
  16. W

    Botnetz aus Linux-Servern entdeckt

    http://www.heise.de/newsticker/meldung/145253 (Auf betroffenen Servern läuft ein nginx auf Port 8080 und verteilt Malware).
  17. W

    Kritische Lücke im Linux-Kernel betrifft alle Versionen seit 2001

    Another kernel NULL pointer vulnerability - LWN.NET Kritische Lücke im Linux-Kernel betrifft alle Versionen seit 2001 - Heise online Diskussionsthreads: https://serversupportforum.de/threads/diskussion-kritische-luecke-im-linux-kernel-betrifft-alle-versionen-seit-2001.32968/
  18. W

    DNS-Amplification-Attacke gegen verschiedene DNS-Server im Gange

    Falls sich jemand in den letzten Tagen (auf von mir betreuten Systemen fing es am 6. Januar an) über Unmassen von DNS-Anfragen im Stil von Jan 19 06:41:04 localhost named[6377]: client 69.50.142.110#53930: query (cache) './NS/IN' denied Jan 19 06:41:13 localhost named[6377]: client...
Back
Top