Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Server-software Netscape blijkt kwetsbaar

25 augustus 1999 - 22:00ActueelInnovatie & Transformatie
Redactie Computable
Redactie Computable

De Enterprise en Fasttrack Servers van Netscape blijken een fout te bevatten waarlangs krakers toegang kunnen krijgen tot de software. Dit ontdekte de beveiligingsinstantie Internet Security Systems (ISS) en diens onderzoeksgroep X-Force.

De fout in de beide serverpakketten van Netscpae is een oude, welbekende krakertechniek genaamd ‘buffer overflow’. Een aanvaller kan daarmee een server overbelasten en dan systeembestanden overschrijven om zo toegang te verkrijgen. De kraakmethode neemt de vorm aan van een exteem lang verzoek om http-informatie, aldus ISS.
"Het feit dat dit een ‘buffer overflow’-aanval is die op afstand werkt, betekent dat een aanvaller eigen code kan uploaden en uitvoeren. Een kraker kan dan dus eigen software schrijven om de computer te laten doen wat hij maar wil", zegt directeur Chris Rouland van X-Force.
Netscape en ISS hebben samen al een oplossing voor deze fout ontwikkeld. Dat lapmiddel draagt de welluidende naam ‘Enterprise 3.6 Service Pack 2 SSL handshake fix’ en is te downloaden vanaf de Netscape-website (http://www.iplanet.com/downloads/patches/detail_12_86.html).
Overigens lanceerde de softwareleverancier nog geen week geleden de nieuwe versie 4.0 van zijn Application Server. Die programmatuur moet deze maand nog op de markt verschijnen en is volgens de fabrikant geschikt voor grote sites die aan elektronische handel doen.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Innovatie in uitvoering: industrieel bouwen

    Wees voorbereid op de bouwplaats van de toekomst.

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    SureSync en Logius genomineerd voor Co...

    SureSync is dit jaar trots op drie nominaties bij de Computable Awards 2025. Eén van de meest opvallende nominaties is...

    Meer persberichten

    Meer lezen

    Innovatie & Transformatie

    Barco introduceert nieuw vergadersysteem: de ClickShare Hub

    Cloud & Infrastructuur

    Minister vreest Chinese spelletjes om Nexperia vleugellam te maken

    soevereiniteit
    Data & AI

    Europese soevereiniteitsambities botsen met realiteit

    de boot gemist. that ship has sailed, ai
    Innovatie & Transformatie

    Kort: Nederland moet meer innoveren, ai vooral gebruikt om juniorbanen te snoeien (en meer)

    Governance & Privacy

    It-benchmark-expert Metri Consulting staat weer op eigen benen 

    digitale adviseur
    Financiële dienstverlening

    Data en ai maken van accountant digitale adviseur

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs