Apache-Wurm nutzt OpenSSL-Sicherheitslücke aus
Slapper-Wurm sucht nach veralteten OpenSSL-Versionen Wie zahlreiche Anbieter von Antiviren-Software berichten, verbreitet sich ein Wurm über Apache-Web-Server mit aktiviertem SSL. Der jüngst entdeckte Apache-Wurm Slapper nutzt eine Sicherheitslück
2002-09-16 00:00:00 2002-09-16 00:00:00 admin
Wie zahlreiche Anbieter von Antiviren-Software berichten, verbreitet sich ein Wurm über Apache-Web-Server mit aktiviertem SSL. Der jüngst entdeckte Apache-Wurm Slapper nutzt eine Sicherheitslücke in OpenSSL, um ein Shell-Skript auf Linux-Systemen mit installiertem Apache zu starten und sich stetig weiter zu verbreiten. AuÃerdem ist eine Distributed-Denial-of-Service-Attacke denkbar.
Zunächst versucht der Wurm eine Verbindung zum Apache-Web-Server aufzubauen, um herauszufinden, ob und welche Apache-Version verwendet wird. Ist dem Wurm die gefundene Apache-Fassung sowie die verwendete OpenSSL-Version genehm, wird der Wurm-Code an den Server übertragen und ein Shell-Skript gestartet. Daraufhin nistet sich der Wurm im System ein und fahndet nach weiteren Opfern, um sich stetig weiter zu verbreiten. Zunächst wurde der Wurm auf Rechnern in Osteuropa gesichtet, verbreitet sich aber stetig über den gesamten Globus.
http://www.golem.de/0209/21660.html
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
JPEG-Patent durch Yahoo lizenziert
Wieder hat sich ein Unternehmen gefunden, das das so genannte JPEG-Patent von Forgent lizenziert hat. Der Halter des Patents 4,698,672 teilt mit, der Internetdienstleister Yahoo habe ein Lizenzabkommen unterzeichnet. Damit erübrigten sich weitere rechtlic ...
Autor :
admin
Kategorie:
Software & Web-Development
Zend Accelerator zum Einführungspreis
Zend Accelerator um fast 50 Prozent günstiger Zend Technologies bringt die Version 2.0 seines Zend Accelerator zu einem Einführungspreis auf den Markt. Die Software beschleunigt durch Caching-Mechanismen die Verarbeitung von PHP-Scripten auf dem S ...
Autor :
admin
Kategorie:
Software & Web-Development
ADTEK senkt Webpreise
Ab sofort erhalten alle Kunden unser Standardweb mit CGI-BIN und Frontpage Support. MySql gegen einen geringen Aufpreis. Zusätzlich kostenloses Unified Messaging mit eigener 0180er Fax und Anrufbeantworter Nummer. ...
Autor :
admin
Kategorie:
Software & Web-Development
JDBC-Treiber direkt von MySQL
MySQL, Hersteller der weltweit wohl populärsten gleichnamigen Open-Source-Datenbank, hat den ursprünglich 1998 von Mark Matthews als MM.MySQL entwickelten Open-Source-JDBC-Treiber unter dem Namen MySQL Connector/J ins eigene Produkt-Portfolio aufgenommen. ...
Autor :
admin
Kategorie:
Software & Web-Development
Seit 1. Mai kostenloser Webspace mit PHP4
Bei und gibts 15 MB Speicher, werbefrei, cgi-bin, PHP4, mySQL+ASP in Planung, subdomain.saxen.net(t), Webmail Account@saxen.net 6MB, leider nur 100 MB Transfer pro Monat, aber mehrere Accounts sind problemlos möglich, Privat- und Businesshomepage, keine E ...
Autor :
admin
Kategorie:
Software & Web-Development
Github - Softwarepakete für Endnutzer zum Download bereitstellen
Github erweitert seine Dienste um die Möglichkeit, Softwarepakete direkt von der Plattform aus, Endkunden als Download anzubieten. ...
Autor :
admin
Kategorie:
Dies und Das

