SmartSoft subdivision
Caută cuvantul în
Smart Newsletter
Adresa mea de e-mail:
5 Octombrie 2001  Internet
FBI a facut publica o lista cu cele mai periculoase brese de securitate

FBI, in colaborare cu expertii din industrie au elaborat o lista a celor 20 cele mai periculoase brese de securitate Internet.



FBI, in colaborare cu expertii din industrie au elaborat o lista a celor 20 cele mai periculoase brese de securitate Internet.
Lista indica bresele de securitate ale platformelor soft comune si acopera vulnerabilitatile generale, respectiv bug-urile care afecteaza Windows and Unix.
Motivul elaborarii acestei liste il constituie numarul crescut al administratorior de sisteme, care au raportat ca nu au remediat problemele de securitate deoarece nu cunosteau vulnerabilitatile cele mai periculoase, iar a le remedia pe toate ar fi insemnat prea mult timp.
FBI sustine ca lista sa, redactata in colaborare cu System Administration, Networking si Security (SANS) Institute, este foarte importanta deoarece majoritatea atacurilor care au succes pot fi urmarite pana la problemele de vulnerabilitate.

Vulnerabilitati generale
Instalari default ale sistemelor de operare si aplicatiilor
Conturi fara parole sau cu parole usor de ghicit
Back-upuri incomplete sau inexistente
Numar mare de porturi deschise
      
Lipsa de filtrare a adreselor
Lipsa unui sistem de log-are
Programe CGI vulnerabile

Vulnerabilitati Windows
Vulnerabilitate Unicode (Web Server folder traversal)
Depasirea buffer-elor in cazul extensiilor Isapi
Exploatare IIS RDS (Microsoft Remote Data Services)
NETBIOS - utilizare partajata nesecurizata
Scurgere de informatii via conexiuni nule
Algoritm de hashing slab in LAN Manager hash
   
   Alte stiri despre acest subiect ...   
   
  • Proprietarii de PC-uri vor calculatoare mai sigure
  • Sircam ataca grupul de securitate electronica FBI
  •    
       

    Vulnerabilitatile sistemului Unix
    Suprasolicitarea serviciilor RPC
    Vulnerabilitati sendmail
    Vulnerabilitati BIND
    Comenzi de la distanta
    LPD (remote print protocol daemon)
    Probleme cu demonii sadmind si mountd
    Probleme legate de stringurile folosite de Simple Network Management Protocol (SNMP)


    In format printabil

    Publicitatea ta
     Despre-noi
      Despre noi
      Clienti
      Contactati-ne
    Pentru feed-back click aici
     Contactati-ne
     Strada Bolyai nr.11
     Tg.Mures 540 064
     tel:0265 265 910
     fax:0265 268 313
     contact@smartnews.ro