Punto-informatico.it
Telefonino.net
MegaLab.it
WinTricks.it
TechAssistance.it
PcTuner.net
DinoxPc.com
ioProgrammo.it
Winmagazine.it
Linux-Magazine.it
TTimeShop.it
Feed Xml
|
Newsletter
|
@Twitter
|
Login
|
Registrati
|
Forum
Cerca in PI
HOME
Attualità
Tecnologia
Sicurezza
Diritto & Internet
Business
Digital Life
Hardware
LIBRI
DOWNLOAD
WEBINAR
Torna alla notizia
Inizia nuova discussione
Altro
Nimda non molla. IIS sotto processo
la redazione
26 set 2001, 00.00
Nimda
non autenticato
15 ott 2001, 15.13
la mia esperienza
non autenticato
4 risp.
02 ott 2001, 12.14
non autenticato
02 ott 2001, 12.20
non autenticato
02 ott 2001, 12.43
non autenticato
03 ott 2001, 12.51
non autenticato
04 ott 2001, 00.08
Tutto il comune di Torino č bloccato da Lunedė
non autenticato
1 risp.
28 set 2001, 04.52
non autenticato
28 set 2001, 13.31
AHAHAH un brindisi per il politecnico di torino
non autenticato
27 set 2001, 20.53
Per il DRAGA non c'č pių PACE
non autenticato
27 set 2001, 17.46
Ormai č come SPARARE sulla CROCE ROSSA
non autenticato
6 risp.
27 set 2001, 14.37
non autenticato
27 set 2001, 14.44
non autenticato
27 set 2001, 14.46
non autenticato
03 ott 2001, 16.36
non autenticato
28 dic 2001, 00.39
non autenticato
28 dic 2001, 00.41
non autenticato
28 dic 2001, 00.44
ma dai
non autenticato
4 risp.
26 set 2001, 15.21
non autenticato
26 set 2001, 16.46
non autenticato
26 set 2001, 22.45
non autenticato
27 set 2001, 00.03
non autenticato
01 ott 2001, 23.23
Ecco a voi l'etica dell'Open Source!
non autenticato
33 risp.
26 set 2001, 15.14
non autenticato
26 set 2001, 15.25
non autenticato
26 set 2001, 15.39
non autenticato
26 set 2001, 16.20
non autenticato
26 set 2001, 16.49
non autenticato
26 set 2001, 16.57
non autenticato
26 set 2001, 17.16
non autenticato
26 set 2001, 17.26
non autenticato
26 set 2001, 21.23
non autenticato
26 set 2001, 15.39
non autenticato
26 set 2001, 16.40
non autenticato
26 set 2001, 23.15
non autenticato
28 set 2001, 03.07
non autenticato
28 set 2001, 11.05
non autenticato
26 set 2001, 15.39
non autenticato
26 set 2001, 17.20
non autenticato
26 set 2001, 17.39
non autenticato
26 set 2001, 18.23
non autenticato
26 set 2001, 19.02
non autenticato
26 set 2001, 22.25
non autenticato
27 set 2001, 12.32
non autenticato
27 set 2001, 13.58
non autenticato
27 set 2001, 14.02
non autenticato
27 set 2001, 14.15
non autenticato
27 set 2001, 14.31
non autenticato
27 set 2001, 14.16
non autenticato
15 ott 2001, 22.11
non autenticato
26 set 2001, 18.36
non autenticato
26 set 2001, 18.56
non autenticato
26 set 2001, 22.21
non autenticato
26 set 2001, 18.41
non autenticato
02 ott 2001, 11.49
non autenticato
26 set 2001, 23.13
non autenticato
01 ott 2001, 19.50
dalla padella alla brace
non autenticato
4 risp.
26 set 2001, 14.49
non autenticato
26 set 2001, 15.02
non autenticato
27 set 2001, 13.09
non autenticato
28 set 2001, 08.38
non autenticato
26 set 2001, 15.38
Scusate il paragone
non autenticato
3 risp.
26 set 2001, 13.08
non autenticato
26 set 2001, 13.18
non autenticato
26 set 2001, 13.30
non autenticato
26 set 2001, 13.33
Maggiore diffusione
non autenticato
2 risp.
26 set 2001, 10.37
non autenticato
26 set 2001, 10.39
non autenticato
26 set 2001, 10.48
Secondo Levy
non autenticato
26 set 2001, 09.49
Cancelliamo M$ dalla faccia della terra
non autenticato
13 risp.
26 set 2001, 09.10
non autenticato
26 set 2001, 09.49
non autenticato
26 set 2001, 10.48
non autenticato
26 set 2001, 12.03
non autenticato
26 set 2001, 12.17
non autenticato
26 set 2001, 14.47
non autenticato
26 set 2001, 15.24
non autenticato
01 ott 2001, 13.10
non autenticato
28 set 2001, 16.31
non autenticato
01 ott 2001, 13.31
non autenticato
26 set 2001, 14.46
non autenticato
28 set 2001, 16.35
non autenticato
26 set 2001, 14.56
non autenticato
26 set 2001, 14.59
MI RISULTANO ALCUNE AMMINISTRAZIONI COMUNALI
non autenticato
16 risp.
26 set 2001, 08.37
non autenticato
26 set 2001, 09.03
non autenticato
26 set 2001, 09.08
non autenticato
26 set 2001, 09.50
non autenticato
26 set 2001, 09.52
non autenticato
26 set 2001, 13.19
non autenticato
26 set 2001, 10.35
non autenticato
26 set 2001, 11.38
non autenticato
26 set 2001, 11.49
non autenticato
26 set 2001, 12.01
non autenticato
26 set 2001, 14.58
non autenticato
28 dic 2001, 01.53
non autenticato
28 dic 2001, 20.59
non autenticato
26 set 2001, 11.31
non autenticato
26 set 2001, 12.14
non autenticato
26 set 2001, 14.17
non autenticato
26 set 2001, 15.00
Alien LIBERACI DAL DRAGA
non autenticato
2 risp.
26 set 2001, 08.32
non autenticato
26 set 2001, 13.54
non autenticato
28 set 2001, 02.42
IIS e patch
non autenticato
1 risp.
26 set 2001, 08.16
non autenticato
26 set 2001, 15.05
costi di migrazione
non autenticato
6 risp.
26 set 2001, 00.50
non autenticato
26 set 2001, 01.24
non autenticato
26 set 2001, 11.25
non autenticato
26 set 2001, 11.29
non autenticato
26 set 2001, 11.34
non autenticato
26 set 2001, 11.50
non autenticato
26 set 2001, 11.18
Alternative
non autenticato
35 risp.
26 set 2001, 00.12
non autenticato
26 set 2001, 00.56
non autenticato
26 set 2001, 01.47
non autenticato
26 set 2001, 11.02
non autenticato
26 set 2001, 11.09
non autenticato
26 set 2001, 11.15
non autenticato
26 set 2001, 11.18
non autenticato
26 set 2001, 11.31
non autenticato
26 set 2001, 15.30
non autenticato
26 set 2001, 11.18
non autenticato
26 set 2001, 15.31
non autenticato
26 set 2001, 14.33
non autenticato
26 set 2001, 14.43
non autenticato
26 set 2001, 15.24
non autenticato
26 set 2001, 15.28
non autenticato
26 set 2001, 16.50
non autenticato
26 set 2001, 17.00
non autenticato
26 set 2001, 01.45
non autenticato
26 set 2001, 09.08
non autenticato
26 set 2001, 11.11
non autenticato
26 set 2001, 09.17
non autenticato
26 set 2001, 09.53
non autenticato
26 set 2001, 09.56
non autenticato
26 set 2001, 10.59
non autenticato
26 set 2001, 11.05
non autenticato
26 set 2001, 11.13
non autenticato
26 set 2001, 11.21
non autenticato
26 set 2001, 11.54
non autenticato
28 set 2001, 02.58
non autenticato
26 set 2001, 09.53
- Scritto da: Darth Vader
> Allora cambiamo i cattivi amministratori non
> il web server.
>
> Chi è senza peccato scagli la prima pietra:
>
> Apache - Windows Equivalent, Core IIS
> Services
> * 2001-07-10: Apache Possible Directory
> Index Disclosure Vulnerability
> * 2001-07-02: Apache Tomcat Cross-Site
> Scripting Vulnerability
> * 2001-06-10: MacOS X Client Apache File
> Protection Bypass Vulnerability
> * 2001-04-12: Apache Web Server HTTP Request
> Denial of Service Vulnerability
> * 2001-03-28: Apache Tomcat 3.0 Directory
> Traversal Vulnerability
> * 2001-03-28: Multiple Vendor URL JSP
> Request Source Code Disclosure Vulnerability
> * 2001-03-13: Apache Artificially Long Slash
> Path Directory Listing Vulnerability
> PHP - Windows Equivalent to ASP.DLL
[...]
Vero.
Il problema che però non si considera è un altro:
nessun software è immune da vulnerabilità. Se dall'altra parte del socket c'è uno che vuole entrare, entra. Sull'80% dei sistemi. Ed è il caso di molte delle vulnerabilità che citi (se non tutte). Ciononostante voglio trovarmi di fronte a qualcuno che ci faccia un worm.
Apache ha avuto (e avrà) le sue vulnerabilità.
Ma è un sw che gira su sistemi completamente diversi tra loro. Lo shellcode per una macchina Linux x86 è diverso da quello di una macchina RS/6000 AIX.
La struttura delle directory, è diversa. Gli utenti associati ai servizi sono diversi. E così i loro permessi.
Trovami, sulla faccia della rete, 2 sistemi uguali tra loro...
Per windows non è così. Liddove la configurazione del servizio e la ua installazione siano gestiti dalla macchina per l'amministratore, è evidente che IIS = windows NT/2000. E vuol dire anche stesso shellcode, stesse vulnerabilità, stesse configurazioni di default, stessa organizzazione delle directory ecc. ecc. ecc...
Ecco perchè un worm fatto per IIS 4.0 attacca ovunque non ci sia l'apposita patch. Un eventuale worm (come è stato ramen) attacca SOLO le macchine Linux redhat 6.2 con QUEL server dns, QUEL server FTP, ognuno dei tre non patchato.
Le conclusioni e le conseguenze di ciò, poi, ognuno le tiri per i fatti suoi...
Segnala abusi
Rispondi
Quota
Chiudi
non autenticato
26 set 2001, 17.39
non autenticato
26 set 2001, 17.51
non autenticato
28 set 2001, 11.52
non autenticato
28 set 2001, 14.09
non autenticato
28 set 2001, 17.44
non autenticato
28 set 2001, 03.01
Torna alla notizia
Inizia nuova discussione