Likes Likes:  0
Resultaten 1 tot 11 van de 11
Geen
  1. #1
    NIEUW Security Probleem Openwebmail
    geregistreerd gebruiker
    163 Berichten
    Ingeschreven
    07/08/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    Thread Starter

    NIEUW Security Probleem Openwebmail

    Iedereen die deze gratis pkg van raqtweak heeft geinstalleerd voor de raq 550 (raq 4 weet ik niet) moet deze nu meteen ongedaan maken !!!

    Er mag dan een security probleem met oudere versies geweest zijn, deze heeft 2 andere "minder" wenselijke problemen. Een ervan is dat berichten op de raq 550 niet gedelete kunnen worden. De andere is veel ernstiger!

    Nogmaals maak deze installatie nu meteen ongedaan !!!
    Het probleem is min of meer al openbaar.

    Voor info over het daadwerkelijke probleem kun je me pm'en aangezien het me minder wenselijk lijkt om dit hier te melden.
    Laatst gewijzigd door animana; 15/07/04 om 23:28.

  2. #2
    NIEUW Security Probleem Openwebmail
    geregistreerd gebruiker
    47 Berichten
    Ingeschreven
    17/05/04

    Locatie
    zhz

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Hmm, heb het net gelezen!!!! Inderdaad zeer ernstig....

    Op mijn 550 is dit ook het geval

  3. #3
    NIEUW Security Probleem Openwebmail
    BoFH
    1.034 Berichten
    Ingeschreven
    24/11/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Bedrijf: Vevida B.V
    Functie: Systeembeheerder
    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    @animana : Zodra een vulnerability openlijk disclosed is kan je deze, mijns inziens, gerust hier integraal plaatsen (of enkel een link).
    Even zoeken bij Google bracht mij bij: http://www.webhostingtalk.com/showth...hreadid=289884
    http://www.securiteam.com/unixfocus/5XP0G0ACUC.html
    http://www.cobaltsupport.com/support.htm#openwebmail
    http://www.mail-archive.com/cobaltfa.../msg00411.html

    Het lek in versies 2.20, 2.21 en 2.30 is al sinds 10/5/2004 bekend (er van uitgaande dat je deze vulnerability bedoelde).
    --
    VEVIDA Services, http://www.vevida.com

  4. #4
    NIEUW Security Probleem Openwebmail
    geregistreerd gebruiker
    163 Berichten
    Ingeschreven
    07/08/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    Thread Starter
    Deze bedoel ik dus duidelijk NIET.
    Er is een ander ernstig probleem met de versie van raqtweak.

    Is vannacht nog bevestigd door raqtweak: http://www.webhostingtalk.nl/showthr...threadid=54042



  5. #5
    NIEUW Security Probleem Openwebmail
    Deze gebruiker is geblokkeerd!
    945 Berichten
    Ingeschreven
    26/03/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    maak je niet teveel zorgen, iedereen met standaard RAQ550 en RAQ4 software met die geinige standaard PKG files is zowieso het haasje als er een cracker langskomt.

    Die loopt op zijn gemak binnen zonder enige moeite, RAQs zijn standaard zo lek als een zeef tegenwoordig. Ik dacht eigenlijk dat bijna niemand meer RAQs gebruikte

    Ik was ooit fan van Cobalt, sinds dat Sun het heeft overgenomen en de nek heeft omgedraait is dit echter... verleden tijd.

  6. #6
    NIEUW Security Probleem Openwebmail
    geregistreerd gebruiker
    163 Berichten
    Ingeschreven
    07/08/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    Thread Starter
    Maar nu was het wel heel makkelijk geworden ...

  7. #7
    NIEUW Security Probleem Openwebmail
    Deze gebruiker is geblokkeerd!
    945 Berichten
    Ingeschreven
    26/03/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    Geloof me, het is zowieso eenvoudig. Installeer in ieder geval APF of een vergelijkbare firewall als je een cobalt gebruikt en schakel Telnet uit. Zo voorkom je een klein gedeelte van de problemen.

    Maar het grootste probleem is dat de code van het CP achterhaalt is, veel security problemen bevat en het eenvoudig is om root toegang te verkrijgen.

  8. #8
    NIEUW Security Probleem Openwebmail
    geregistreerd gebruiker
    163 Berichten
    Ingeschreven
    07/08/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    Thread Starter
    Kun je me daarvan een paar voorbeelden geven hoe je een raq 550 dan binnen komt? Je maakt me wel nieuwsgierig.

  9. #9
    NIEUW Security Probleem Openwebmail
    Deze gebruiker is geblokkeerd!
    945 Berichten
    Ingeschreven
    26/03/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    Nee, sorry, wij doen niet aan hacker opleidingen maar google eens hard rond wellicht vindt je het een en ander.

  10. #10
    NIEUW Security Probleem Openwebmail
    BoFH
    1.034 Berichten
    Ingeschreven
    24/11/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Bedrijf: Vevida B.V
    Functie: Systeembeheerder
    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Origineel geplaatst door Beyonder
    Nee, sorry, wij doen niet aan hacker opleidingen maar google eens hard rond wellicht vindt je het een en ander.
    Ik herinner me een advisory van grazer- (Wouter) van een tweetal jaar geleden Remote root op RAQ 4 als SHP (security hardening package) geinstalleerd was. Verder hou ik nieuws over RAQ's niet zo bij, irrelevant voor mij.

    Slecht beveiligde Lotus Domino servers zijn ook leuk trouwens ...
    --
    VEVIDA Services, http://www.vevida.com

  11. #11
    NIEUW Security Probleem Openwebmail
    geregistreerd gebruiker
    128 Berichten
    Ingeschreven
    12/07/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: 14074043
    Ondernemingsnummer: nvt


Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics