symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Sicherheitslücke in Morpheus
Veröffentlicht durch Ventilator am Dienstag 05. Februar, 08:37
Aus der Schlaf-mit-Alpträumen Abteilung
Security stinger schreibt "heise.de berichtet über eine Sicherheitslücke im Filesharing-Client Morpheus über die man auch ohne Filesharing-Client Dateien runterladen kann. Oh mein Gott, ich gebe Dateien für andere User frei, und die können die tatsächlich von mir runterladen! Das ist ja ne krasse Sicherheitslücke."

"Es wird weder die max. Bandbreite noch Anzahl der möglichen Downloads umgangen (habs probiert). Das einzig ungewöhnliche ist der fehlende Username in der Traffic-Anzeige. Heise enpfiehlt als Lösung gänzlich auf den Einsatz eines Filesharing-Clients zu verzichten.
Die Situation ist aber viel schlimmer, als heise vermuten könnte: selbst der gepriesene Apache ist von dem Problem betroffen! Ich habe gerade einen Exploit entwickelt, mit dem ich diesem mittels eines einfachen Telnet-Clients Dateien entlocken konnte. Man braucht also noch nichtmal einen Browser. Ich schlage deshalb vor, sofort alle Apaches runterzufahren, bis eine Lösung in Sicht ist.

Was ist nur mit Heise los ?? Die haben mal gute und interessante Nachrichten gebracht. Die hören sich ja schon schlimmer an als die Bild-Zeitung. Allein diese Überschrift besteht fast nur aus Buzz-Words. Zum Glück gibt es noch Symlink.

so long
ich weiss ja nicht ob das ne Meldung wert ist, aber mich hats mal wieder lang hingeschlagen. ...ausserdem komm ich mir blöd vor, ne Meldung von heise zu submitten, wo das sicher eure Pflichtlektüre ist."

Xerces2 2.0.0 fertig | Druckausgabe | Mozilla 0.9.8 ist da  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Heise
  • stinger
  • heise.de
  • Sicherheitslücke im Filesharing-Client Morpheus
  • Mehr zu Security
  • Auch von Ventilator
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Zum Glück gibt es noch Symlink. (Score:1)
    Von Sensemann am Tuesday 05. February, 09:58 MES (#1)
    (User #798 Info)
    >>Zum Glück gibt es noch Symlink.

    ... welches die tollen heise artikel sogar noch wiedergibt... ;-)

    Re:Zum Glück gibt es noch Symlink. (Score:1)
    Von Ventilator (ventilator auf parodia punkt zee haa) am Tuesday 05. February, 10:04 MES (#2)
    (User #22 Info) http://www.mp3.com/bri
    Tja. Sic transit gloria mundi.
    --
    Diesen Satz bitte nicht lesen! Und diesen auch nicht!
    Re:Zum Glück gibt es noch Symlink. (Score:1)
    Von Sensemann am Tuesday 05. February, 17:11 MES (#5)
    (User #798 Info)
    hmm... mist... also das überfordert mich jetzt ;-)
    gibts das auch in deutsch?
    Re:Zum Glück gibt es noch Symlink. (Score:2)
    Von bones am Tuesday 05. February, 17:17 MES (#6)
    (User #481 Info) http://www.p-guhl.ch
    Hmmm... war das nicht "So vergeht der Ruhm der Welt"? Eigentlich kann ich ja nicht wirklich Latein, aber das stand doch mal im Asterix ;-)

    Grüsse vom Knochen
    kritisch.... (Score:1)
    Von duke am Tuesday 05. February, 13:36 MES (#3)
    (User #490 Info)
    >... welches die tollen heise artikel sogar noch wiedergibt... ;-)
    ... welches die tollen heise artikel kritisch wiedergibt... ;-)
    Frage: (Score:2)
    Von NoSuchGuy (nosuchguy@gmx.NOSPAM.net) am Tuesday 05. February, 14:09 MES (#4)
    (User #97 Info)
    Was hat diese Machricht unter Kryptologie zu suchen?

    Heise verwendet warscheinlich deshalb solch aussagefähige / polarisierenden Headlines damit mehr Leute Kommentare posten. Das steigert dann die Werbeeinnahmen.

    NSG
    --
    "In keinem Bereich menschlicher Leistungen sind so schlechte Ergebnisse erzielt worden wie in der Politik!"

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen