freestone-carryout
freestone-carryout
freestone-carryout
freestone-carryout
Visar inlägg med etikett Protokoll. Visa alla inlägg
Visar inlägg med etikett Protokoll. Visa alla inlägg

Samba delar med sig mer än bara filer

Samba implementerar Windows-protokollet SMB/CIFS, vilket möjliggör delning av filer och skrivare över nätverk. En säkerhetsbrist upptäcktes under en intern kodgranskning, och tillåter en angripare att läsa valfritt minnesinnehåll från Samba-processen genom att skicka riggade "trans", "trans2" och "nttrans" anrop till servern.

Säkerhetshålet är rättat i version 3.0.33 samt 3.2.5.

Påverkade versioner:

  • Samba 3.0.29 och tidigare
  • Samba 3.2.4 och tidigare.
Källa: Samba.org


Forskare har knäckt WPA krypteringen, snart gör även hackern det

WPAWPA (Wi-Fi Protected Access) används för att säkra kommunikation i trådlösa nätverk och togs fram för att ersätta den betydlig vekare motsvarigheten WEP (Wired Equivalent Privacy). Forskare har nu hittat ett nytt och snabbare sätt att knäcka nycklar för TKIP (Temporal Key Integrity Protocol) som används i WPA.

Det har gjorts tidigare med så kallade Dictionary-attacker men det kräver en enorm datorkraft. Nu kan det i stället göras betydligt enklare och snabbare, på ca. 15 minuter. Genom att lura den trådlösa accesspunkten att skicka stora mängder datapaket som analyseras kan nyckeln sedan knäckas på matematisk väg. Forskarna har inte lyckats knäcka WPA fullständigt, man kan än så länge inte dekryptera informationen som skickas, men detta är en bra bit på vägen.

Att det är möjlig kommer att visas under PacSec-konferensen i Tokyo nästa vecka och tillvägagångssättet kommer enligt forskarna att publiceras inom ett par månader. För att bättre säkra sitt trådlösa nätverk bör man om möjligt använda WPA2 som använder en mycket starkare kryptering eller införa en VPN-lösning.


FreeBSD sårbar mot ICMP attacker

En sårbarhet har upptäckts i FreeBSDs implementaton av ICMPv6, effektivt utnyttjande kan leda till en blockeringsattack.

Orsaken är bristande kontroll av föreslagen MTU-storlek. En angripare kan kan specialformatera ett ICMPv6 "MTU Too Big message", vilket kan få TCP-stacken i kärnan att krascha.

Påverkade versioner:

  • FreeBSD FreeBSD 7.0 -RELEASE
  • FreeBSD FreeBSD 7.0 -RELENG
  • FreeBSD FreeBSD 6.0 -STABLE
  • FreeBSD FreeBSD 6.3 -RELENG