Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Server-software Netscape blijkt kwetsbaar

25 augustus 1999 - 22:00ActueelInnovatie & Transformatie
Redactie Computable
Redactie Computable

De Enterprise en Fasttrack Servers van Netscape blijken een fout te bevatten waarlangs krakers toegang kunnen krijgen tot de software. Dit ontdekte de beveiligingsinstantie Internet Security Systems (ISS) en diens onderzoeksgroep X-Force.

De fout in de beide serverpakketten van Netscpae is een oude, welbekende krakertechniek genaamd ‘buffer overflow’. Een aanvaller kan daarmee een server overbelasten en dan systeembestanden overschrijven om zo toegang te verkrijgen. De kraakmethode neemt de vorm aan van een exteem lang verzoek om http-informatie, aldus ISS.
"Het feit dat dit een ‘buffer overflow’-aanval is die op afstand werkt, betekent dat een aanvaller eigen code kan uploaden en uitvoeren. Een kraker kan dan dus eigen software schrijven om de computer te laten doen wat hij maar wil", zegt directeur Chris Rouland van X-Force.
Netscape en ISS hebben samen al een oplossing voor deze fout ontwikkeld. Dat lapmiddel draagt de welluidende naam ‘Enterprise 3.6 Service Pack 2 SSL handshake fix’ en is te downloaden vanaf de Netscape-website (http://www.iplanet.com/downloads/patches/detail_12_86.html).
Overigens lanceerde de softwareleverancier nog geen week geleden de nieuwe versie 4.0 van zijn Application Server. Die programmatuur moet deze maand nog op de markt verschijnen en is volgens de fabrikant geschikt voor grote sites die aan elektronische handel doen.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Innovatie in uitvoering: industrieel bouwen

    Wees voorbereid op de bouwplaats van de toekomst.

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    Barco introduceert nieuw vergadersyste...

    Videoconferencing is volledig ingeburgerd in de vergaderzaal. Met ClickShare heeft Barco een oplossing om gemakkelijk en draadloos videovergaderingen te starten...

    Meer persberichten

    Meer lezen

    Innovatie & Transformatie

    Schaduw-ai en het risico voor organisaties

    Innovatie & Transformatie

    Overheid investeert fors in digitale transformatie

    Bluesky X
    Data & AI

    Kort: Mobiel netwerk VodafoneZiggo vernieuwd, dislikes voor Bluesky (en meer)

    veiligheid ai onderwijs
    Onderwijs

    Tech als kans, veiligheid als voorwaarde in onderwijs

    Nexperia
    Innovatie & Transformatie

    Escalatie intern conflict bij Nexperia

    ai saas ondersteboven
    Innovatie & Transformatie

    Kort: Saas op de kop, twee derde bedrijven zegt ai-potentieel niet waar te maken (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs