Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die Aktualisierung von Meldungen zum Thema Netzwerksicherheit wurde zum 01.10.2017 nach fast 20 Jahren eingestellt.
Hierfür gibt es verschiedene Gründe - es sind inzwischen zu viele Meldungen über Sicherheitslücken in Kombination mit der automatischen Aktualisierung von Systemen und Software. Früher war die Information zu aktuellen Schwachstellen sehr wichtig, heute aufgrund aktueller Sicherheits- und Aktualisierungstrends nicht mehr so notwendig. Danke für Ihr Verständnis.
Besuchen Sie uns auch auf http://www.tufin.club!

Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Die AERAsec Network Services and Security GmbH stellt ein:
IT Security Consultant (m/w/d)
in Hohenbrunn b. München

Weitere Informationen bei Dr. Matthias Leu - hr@aerasec.de

AERAsec

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/2.0 (https://commoncrawl.org/faq/)

Ihre Absenderadresse

(keine Reverse DNS Auflösung) [35.175.179.52]

Ihr Referer

(gefiltert oder nicht vorhanden)

Aktueller Monat, Letzter Monat, Letzte 10 Meldungen, Letzte 20 Meldungen (nur Index)

Ausgewählt wurde Meldung mit ID ae-200503-020

System: Verschiedene Anti-Viren-Scanner-Software
Topic: Dateien, die Escape-Sequenzen im Namen haben führen möglicherweise zur Umgehung des AV-Scans oder zur ungefilterten Protokollierung
Links: AERAsec/unfiltered-escape-sequences, AERAsec/unfiltered-escape-sequences/samples, Heise Online#57561, SecurityFocus#12793
ID: ae-200503-020

Anti-Virus-Scanner-Software, egal ob lokal oder als Gateway-Scanner (SMTP oder HTTP) entpacken normalerweise Archive, um auch deren Inhalt zu überprüfen.
Gute Entpackungsroutinen sind schlau genug, um Dateien zu entpacken, unabhängig davon, ob der Dtateiname seltsame Zeichen wie z.B. Escape-Sequenzen beinhaltet.
Zudem berücksichtigt gute AV-Software solche Escape-Sequenzen und reagiert entsprechend z.B. mit Umwandlung, wenn Dateinamen von dekomprimierten Dateien geloggt werden.
Leider ist das in momentan verfügbarer Software nicht überall der Fall.
In unserem (nur im Textformat verfügbaren) Advisory stehen mehr Informationen über einige anfällige Produkte zur Verfügung, zudem stellen wir Beispiele für Tests bereit.



(c) 2000-2017 AERAsec Network Services and Security GmbH