Jump to content

webserver von microsoft und cvshome gehackt


gr@mlin
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Mir klingelt es noch im Ohr aus der Werbung: "Der sicherste IIS, den es je gab." (Was machen denn dann die älteren Versionen?) ;)

 

Allerding muss man zugeben, dass über SQL-Injection ja nicht direkt der IIS, sondern die dahinterliegende DB geknackt wurde. Für einen Main-Server aber auch nicht gerade "berühmt".

 

Und fairerweise muss man zugeben, auch nicht-MS-DBs sind auf diese Art zu hacken.

 

Grüße

Olaf

Link zu diesem Kommentar
Original geschrieben von edv-olaf

Mir klingelt es noch im Ohr aus der Werbung: "Der sicherste IIS, den es je gab." (Was machen denn dann die älteren Versionen?) ;)

 

Das sind wir doch schon alle von Windows gewöhnt. Bei jeder Installation wird uns erklärt, dass die neue Version jetzt noch stabiler, besser, schneller und sicherer ist.

 

Gruß

Link zu diesem Kommentar

Ich meinte ja, es ist weniger ein BS-SW-Fehler oder ein DB-Fehler, vielmehr eine ungünstige Programmierung der DB-Queries. (Sollte einem Haus wie MS aber nicht unbedingt passieren, und dann noch auf einem Haupt-Server:().

Bei Heise-Security gibt es einen guten Artikel, wie man SQL-Injections ausführt. Gehört nicht hierhin, wer aber sucht, der findet...

Grüße

Olaf

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...