Apache Byte-Range Lücke

Apache Byte-Range Lücke

In diesem VideoTutorial nur ein Hinweis auf die sog. Byte-Range Lücke

SemperVideo.de
SemperVideo.de
Auf unserer Website finden Sie viele Informationen, die “Bad Guys” negativ einsetzen könnten. “Good Guys” können sich mit diesen Informationen besser schützen. Die wichtige Frage ist also, ob die “Good Guys” sicherer sind, wenn wir diese Informationen nicht verbreiten.



25 Kommentare zu “Apache Byte-Range Lücke”

  1. was toll wäre, wäre mal ein direktangriff, also wie man nur anhand einer ip
    zugriff auf einen windows rechner erlangt. oder gibt es sowas schon? wenn
    ja klärt micht bitte auf :D

  2. Lieber Sempervideo, ich habe eine frage zu deinem
    „lieblings-Betriebssystem“ welches gefällt dir besser apple windows
    linux/backtrack und warum gefällt es dir besser??? villt kannst du ja auch
    ein video dazu machen lieben Gruß MrBaskFreak

  3. Weiß jemand wie man unter Windows das update macht? Ich habe auf der
    Website von Apache nur einen Installer für die neue Version gefunden? Oder
    muss ich Apache ganz neu installieren und einrichten?

  4. Klasse, bei mir ist in der Firma nach dem Update auf mehreren Ubuntu
    Servern die Webserver für 1 Stunde aufgefallen. Das Update zerhackt
    teilweise die PHP Konfiguration von Apache sodass PHP-Dateien nicht mehr
    angezeigt sondern zum Download gesendet werden.

  5. @lite1993 Mit dem Byte-Range Header kann der Client bestimmte Teile eines
    Dokuments herunterladen, dass ist vor allem nützlich, um Downloads wieder
    aufzunehmen oder um Downloads von mehreren PCs auszuführen. Der Exploit
    nutzt einen Bug aus, bei dem mehrere überlagerte und fehlerhafte Byte-Range
    Anfragen dafür sorgen, dass der Server total abgeht. :P

  6. Ich benutze zwar kein Apache, aber Kubuntu, wo es diese
    Software-Aktualisierungsverwaltung nicht standardmäßig gibt. Diese muss mit
    dem Befehl sudo apt-get install update-manager installiert werden und mit
    update-manager aufgerufen werden.

Schreibe einen Kommentar