Sicherheitslücke in TCP
Betroffen sind prinzipiell alle TCP-Implementierungen, die konform zu den Spezifikationen der Internet Engineering Task Force sind und RFC 793 sowie die erweiterte Spezifikation RFC 1323 abdecken. Hierbei handelt es sich um keine wirklich neu entdeckt
2004-04-21 00:00:00 2004-04-21 00:00:00 admin
Hierbei handelt es sich um keine wirklich neu entdeckte Sicherheitslücke, sie beruht auf bekannten Schwachstellen von TCP, welche bisher aber als praktisch nicht ausnutzbar galten. Nun hat aber Paul A. Watson in seinem Artikel "Slipping In The Window: TCP Reset Attacks" einen Weg beschrieben, mit dem die Wahrscheinlichkeit steigt, dass sich diese Schwachstellen ausnutzen lassen.
Das Border Gateway Protocol (BGP) sei besonders gefährdet , doch auch das Domain Name System (DNS) und Verbindungen über Secure Sockets Layer (SSL) könnten möglicherweise betroffen sein. Zumindest theoretisch bestehe auch die Möglichkeit, dass Angreifer eigenen Code einschleusen, eine praktische Umsetzung gebe es bisher aber nicht.
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
Googles AdWords-API für PHP (APIlity)
Unter dem Namen "APIlity" hat Google eine freie PHP-Bibliothek veröffentlicht, die den Umgang mit Googles AdWords-API vereinfachen soll. Das objektorientierte API von APIlity abstrahiert von SOAP sowie WSDL und soll es Entwicklern einfacher machen, die Bu ...
Autor :
admin
Kategorie:
Software & Web-Development
Internet Explorer 8 Beta 2 verfügbar
Fast pünktlich hat Microsoft seinen Browsers Internet Explorer 8 vorgestellt. Eine Vielzahl der geplanten zukünftigen Features sind bereits umgesetzt worden. Einen ausführlichen Beitrag sowie Videovorschau finden Sie unter http://www.golem.de/0808/6201 ...
Autor :
admin
Kategorie:
Software & Web-Development
Skype als Trojaner?
Skype soll BIOS-Daten an die Skype-Server versenden. Dieses hat eine Programmiererin die nur unter dem Pseudonym "myria" bekannt ist, in Ihrem Blog veröffentlicht. Dieses hat die Programmiererin durch Zufall bei experimentieren mit einem 64-bittigen Windo ...
Autor :
admin
Kategorie:
Software & Web-Development
Die "Green Card" ist ein Flop - viele bereits wieder entlassen
Die 'Green Card' ist ein richtiger Flop. Es gibt nicht nur viel zu wenig Bewerber, sondern die Leute sind teilweise auch ungeeignet. Mittlerweile wurden sogar 500 von 8556 Leute 'vorübergehend arbeitslos'. Geplant war die 'Green Card' für 20000 Compu ...
Autor :
admin
Kategorie:
Software & Web-Development
Webservice-API für Yahoo
Auf der Entwicklerseite developer.yahoo.net stellt Yahoo Informationen rund um das Webservice-API bereit, das derzeit in einer Beta-Version angeboten wird. Dabei stehen spezielle Funktionen für Bilder-, Lokal-, News-, Video- und Web-Suche bereit. Vora ...
Autor :
admin
Kategorie:
Software & Web-Development
Athlon 1400 versägt Pentium 4
In einem Test von Tecchannel hat AMD mit seinem neuen Athlon 1400 Intel nun völlig abgehängt und konnte in allen Belangen gegenüber dem Pentium 4 überzeugen. ...
Autor :
admin
Kategorie:
Software & Web-Development

