symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
WEF-Hack wird immer amüsanter...
Veröffentlicht durch maol am Donnerstag 15. Maerz, 14:09
Aus der uff Abteilung
Security Adrian Gschwend informiert: "Die WOZ (WochenZeitung) hat in der aktuellen Ausgabe von heute neue Infos zum WEF-"Hack", speziell zum verhafteten 20-jährigen Informatiker aus Bern. Auf der Homepage von WOZ befindet sich noch ein weiterer Artikel zu diesem Thema, offenbar ist der M$-SQL "sa" Account ein Bug im SQL Server der schon lange auf Bugtraq veröffentlicht wurde.

InTether Copy Protection | Antispam-Motion vom Ständerat überwiesen  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Adrian Gschwend
  • neue Infos zum WEF-"Hack"
  • weiterer Artikel zu diesem Thema
  • Mehr zu Security
  • Auch von maol
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Mwahahahaha!!!! (Score:0)
    Von Anonymer Feigling am Thursday 15. March, 15:21 MET (#1)
    Jaja, OT, aber das musste einfach sein - besonders nach dem letzten Satz im zweiten gelinkten Artikel...:-)
    kein Bug (Score:0)
    Von Anonymer Feigling am Thursday 15. March, 15:38 MET (#2)
    Fairerweise sollte man sagen, dass das kein Bug im MS SQL-Server ist sondern einfach nur ein Versaeunis des Installationsprogramms, auf das ein Administrator aufmerksam gemacht werden muesste.
    Der Workaround ist simpel: Dem sa account ein Password verpassen.
    Insbesondere, weil es so simpel ist (und natuerlich schon vor Monaten ueber Bugtraq lief), finde ich es ziemlich peinlich, dass es immernoch SQL-Server im Internet gibt, die auf diese Art verwundbar sind. Das ist so, als ob man seine Haustuer nicht abschliesst und sich dann wundert, dass jemand hereinkommt.
    Ach ja: Der MS SQL-Server hat den Password-losen sa Account schon seit es ihn gibt, also seit inzwischen ueber 6 Jahren. Lediglich seine Verwendung auf Webservern hat das Problem jetzt publik gemacht.
    Ob Bug oder nicht ist wohl Definitionssache... (Score:0)
    Von Anonymer Feigling am Thursday 15. March, 16:07 MET (#3)
    Ich persönlich halte das Ausliefern eines Produktes mit einem dermaßen gravierenden Sicherheitsloch für die Mutter aller Bugs! :-) Wenn der sa-Account schon ohne Passwort ausgeliefert wird, dann sollte die Eingabe eines Passworts wärend der Installation verpflichtend sein - oder zumindest ein Popup, dass auf diese Sicherheitslücke hinweist. BTW war das "wiz"-Kommando in früheren Sendmail-Versionen auch ein Feature oder doch ein Bug?
    Re:Ob Bug oder nicht ist wohl Definitionssache... (Score:2, Tiefsinnig)
    Von maol (maol.symlink.ch) am Thursday 15. March, 16:38 MET (#4)
    (User #1 Info) http://www.maol.ch/
    Bug ist IMHO unvorgesehenes, undokumentiertes Verhalten einer SW (von mir aus auch HW). Also handelt es sich hier nicht um einen Bug, sondern um ein Feature!

    Womit wir zurück bei der /. Diskussion wären.

    maol
    --
    /server irc.lugs.ch /join #symlink

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen