Hintertür in Traffic-Analyse-Software Piwik
lima-city → Forum → Sonstiges → Spam und sonstiges Unvergütetes
analyse
angreifer
bescherung
datum
drucker
festes passwort
golem
http
information
kommerzielle produkte
meldung
projekt
quelle
server
software
system
url
vergangenen wochen
volle kontrolle
weben
-
Nur kurz erwähnt:
Über eine nachträglich eingefügte Hintertür in der Web-Server-Analyse-Software Piwik können Angreifer die volle Kontrolle über das System erlangen. Wer Piwik in den vergangenen Wochen vom Server des Open-Source-Projekts geladen und installiert hat, sollte seine Server sofort überprüfen.
Quelle (heise.de - security) -
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage
-
menschle schrieb:
Nur kurz erwähnt:
Über eine nachträglich eingefügte Hintertür in der Web-Server-Analyse-Software Piwik können Angreifer die volle Kontrolle über das System erlangen. Wer Piwik in den vergangenen Wochen vom Server des Open-Source-Projekts geladen und installiert hat, sollte seine Server sofort überprüfen.
Quelle (heise.de - security)
Uns sagt das, daß auch Opensource Software nicht wirklich sicher ist -
Auch kommerzielle Produkte haben solche Probleme,siehe dazu:
Ist ein solcher Drucker über das Internet erreichbar, kann sich ein Angreifer mit Administratorrechten mit ihm verbinden. Er könnte dann die Druckerkonfiguration ändern, Informationen über das Netzwerk, Zugangsdaten zum Drucker und Daten, die der Drucker verarbeitet, auslesen. Es sei auch denkbar, dass Angreifer eigenen Code auf den Geräten ausführen können, so das US-Cert.
Quelle: http://www.golem.de/news/festes-passwort-backdoor-in-druckern-von-samsung-und-dell-1211-95988.html -
kalinawalsjakoff schrieb:
Uns sagt das, daß auch Opensource Software nicht wirklich sicher ist
Ich glaube nichts ist so richtig sicher. Aber Piwik ist ja schon eine große Software, die eigentlich viele benutzen. Auch Firmen. Dazu nen MySQL Exploit, wie einen von denen, die jetzt Ende November veröffentlicht wurden, und man hat neue Zombies^^ http://www.heise.de/newsticker/meldung/Schoene-Bescherung-Hacker-veroeffentlicht-Exploits-fuer-MySQL-und-SSH-1760967.html
Liebe Grüße -
verschoben in den Blogging-Bereich von Lima-City
-
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage