
Trojans, exploits en ander gespuis
<img src="http://www.userbase.be/forum/images/portal/virus.jpg" border="0" align="left">De Maleysian Cert meld dat er momenteel een mail de ronde aan het doen is met een tekst over geplande terrorisme aanslagen. In de mail is er een verwijzing naar een website waar je meer informatie kan krijgen. En meer informatie krijg je ook want je harde schijf krijgt er een nieuwe bezoeker bij namelijk een Backdoor Tofger Trojan-alike. Onze nieuwe beste vriend kan je ook terugvinden op de sites van Sophos en Symantec. Verder meld Aqtronix, de maker van de GNU Webknight 'Application Firewall for Web Servers', dat er in Internet Information Server 5 (versie 6 zou niet kwetsbaar zijn) een exploit zit die het zou mogelijk maken om wat extra 'informatie' in te winnen zonder dat het in de logs terecht komt
. Je moet zeker ook eens onderaan lezen waarom hij dit niet (meer) aan Microsoft heeft gemeld... En voor onze Apple-etende medemens is er een melding over een 'foutje' in Internet Explorer 5.x for Mac waardoor bepaalde 'gevoelige' gegevens wel eens zou doorgegeven kunnen worden zonder dat je het zelf wilt. QUOTE: URL information is included in the "Referer:" header field when another site is visited by following a link from a secure site using HTTPS. This behaviour contradicts the specified behaviour in RFC 2616, Section 15.1.3 and may disclose sensitive information in an URL from a secure site. The issue has been reported in version 5.22. Other versions may also be affected. Oplossing? Opletten dat je niet zomaar doorklikt naar andere sites nadat je bv. bankverichtingen of aankopen hebt gedaan via Internet...

- The Oddity
- Elite Poster
- Berichten: 5008
- Lid geworden op: 15 sep 2002, 17:58
- Locatie: Belgium, Ghent
- Contacteer:
Tis weer vakantie en ze duiken weer op alle beestjes
.
Enfin, ivm dat bankverichtingen: dat doet je toch, geconcentreerd, zonder dat je met vanalles en nog wat bezig zijt.. dus klik je direct naar je e-banking sessie naar een andere site? Bij mij is dat toch automatiekje geworden om close te doen en dan verder te doen met minder important stuff
.

Enfin, ivm dat bankverichtingen: dat doet je toch, geconcentreerd, zonder dat je met vanalles en nog wat bezig zijt.. dus klik je direct naar je e-banking sessie naar een andere site? Bij mij is dat toch automatiekje geworden om close te doen en dan verder te doen met minder important stuff

I love it when a plan comes together!