Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Server-software Netscape blijkt kwetsbaar

25 augustus 1999 - 22:00ActueelInnovatie & Transformatie
Redactie Computable
Redactie Computable

De Enterprise en Fasttrack Servers van Netscape blijken een fout te bevatten waarlangs krakers toegang kunnen krijgen tot de software. Dit ontdekte de beveiligingsinstantie Internet Security Systems (ISS) en diens onderzoeksgroep X-Force.

De fout in de beide serverpakketten van Netscpae is een oude, welbekende krakertechniek genaamd ‘buffer overflow’. Een aanvaller kan daarmee een server overbelasten en dan systeembestanden overschrijven om zo toegang te verkrijgen. De kraakmethode neemt de vorm aan van een exteem lang verzoek om http-informatie, aldus ISS.
"Het feit dat dit een ‘buffer overflow’-aanval is die op afstand werkt, betekent dat een aanvaller eigen code kan uploaden en uitvoeren. Een kraker kan dan dus eigen software schrijven om de computer te laten doen wat hij maar wil", zegt directeur Chris Rouland van X-Force.
Netscape en ISS hebben samen al een oplossing voor deze fout ontwikkeld. Dat lapmiddel draagt de welluidende naam ‘Enterprise 3.6 Service Pack 2 SSL handshake fix’ en is te downloaden vanaf de Netscape-website (http://www.iplanet.com/downloads/patches/detail_12_86.html).
Overigens lanceerde de softwareleverancier nog geen week geleden de nieuwe versie 4.0 van zijn Application Server. Die programmatuur moet deze maand nog op de markt verschijnen en is volgens de fabrikant geschikt voor grote sites die aan elektronische handel doen.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Innovatie in uitvoering: industrieel bouwen

    Wees voorbereid op de bouwplaats van de toekomst. De praktijk van verschillende manieren van industrieel bouwen

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialData & AI

    AI in softwaretesten: tussen belofte e...

    De opkomst van kunstmatige intelligentie (AI) wekte hoge verwachtingen in de wereld van softwaretesten. Zelflerende testsuites, automatisch gegenereerde testgevallen en...

    Meer persberichten

    Meer lezen

    AchtergrondData & AI

    Intelligentie op de plek waar het ontstaat

    ActueelData & AI

    Kort: 100 miljoen voor Nederlandse ai, down under investeert ook (en meer)

    ActueelCloud & Infrastructuur

    Navo moderniseert it-infrastructuur met Oracle en Thales

    OpinieInnovatie & Transformatie

    ASMI, de stille kracht achter chip van morgen

    Groei
    ActueelInnovatie & Transformatie

    ING: it-dienstensector groeit licht harder dan economie

    Productiviteitsgroei
    ActueelInnovatie & Transformatie

    Digitalisering en innovatie speerpunt bij Productiviteitsagenda

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs