News

 

Imperva analysiert Remote-File-Inclusion-Angriffe
 --- Ein neuer Bericht der Hacker Intelligence Initiative liefert detaillierte Informationen zu dieser stark verbreiteten, aber weitgehend unbekannten Angriffsmethode --- 

(pressebox) Frankfurt, 26.04.2012 - Imperva, Marktführer bei der Entwicklung neuartiger Sicherheitslösungen für hochvertrauliche Unternehmensdaten, hat heute den neusten Bericht seiner Hacker Intelligence Initiative veröffentlicht. Darin wird untersucht, wie "Remote File Inclusion"- (RFI-) Angriffe Hackern einen Weg eröffnen, Schadcodes auf Unternehmensservern auszuführen und Daten zu stehlen. RFI war im Jahr 2011 eine der vier meistverwendeten Angriffsmethoden im Internet.

RFI nutzt eine Sicherheitslücke in den Parametern von PHP-Anwendungen aus: Dort wird eine URL eingeschleust, die auf Schadcodes auf einem anderen Servers verweist und dessen Remote-Ausführung ermöglicht. PHP ist eine Programmiersprache für Web-Anwendungen, die auf rund 77 Prozent aller Internet-Seiten eingesetzt wird.

"RFI ist eine beliebte Angriffsmethode bei Hackern, weil sie relativ unbekannt ist. Trotzdem kann diese Methode dazu genutzt werden, auf einer signifikanten Zahl von Servern bei einem Übernahmeversuch Schadcodes zur Remote-Ausführung zu installieren", erklärt Rob Rachwald, Direktor für Sicherheitsstrategie bei Imperva. "Wir haben beobachtet, wie Anonymous RFI genutzt hat, um Botnets in Betrieb zu nehmen. Darüber hinaus wurden im Jahr 2011 über 1,2 Millionen Wordpress-Blogs wegen lückenhafter Absicherung der PHP-Parameter kompromittiert. RFI ist also deutlich mehr als nur eine theoretische Bedrohung."

Die wichtigsten Highlights des Berichts:

- RFI in freier Wildbahn: Eine Besprechung tatsächlich erfolgter RFI-Angriffe - wie etwa auf 1,2 Millionen Wordpress-Blogs über die "TimThumb"-Sicherheitslücke - liefert den theoretischen Hintergrund, um aufzuzeigen, welche Aufmerksamkeit diese Angriffstechnik verdient.

- RFI aufgeschlüsselt: Die grafische Step-by-Step-Analyse einer für RFI präparierten Datei zeigt auf, auf welche Weise Shell Code den Angriff verschleiert. Dabei wird erläutert, wie traditionelle Enttarnungs- und Sicherungsmethoden dadurch ausgehebelt werden.

- Die RFI-Evolution: Von der Remote File Inclusion zur Local File Inclusion. Hacker entwickeln kontinuierlich neue Methoden, um Sicherheitssoftware auszuhebeln. Dabei verteilen Sie den Schadcode auf mehrere Bereiche innerhalb infizierter Dateien.

- Gegenmittel, die RFI bekämpfen: Shell-Hosting-Feeds informieren Unternehmen fortlaufend über Webadressen, auf denen Schadcode gehostet wird. Diese Feeds sind ein wirkungsvolles Mittel, um RFI-Angriffe zu erkennen und abzuwehren.

Den vollständigen Bericht finden Sie <a href="http://www.imperva.com/docs/HII_Remote_and_Local_File_Inclusion_Vulnerabilities.pdf">hier</a>.
Sicherheit
[pressebox.de] · 26.04.2012 · 11:37 Uhr · 123 Views
[0 Kommentare]

Archivierte Business/Presse

 > Seite ( 1 2 3 4 5 ... 115 116 117 )
 

Business/Presse

22.05. 11:52 | (00) Matschie begrüßt Aufhebung der Residenzpflicht: "Wichtiger Schritt für ...
22.05. 11:51 | (00) Benefiz-Golfturnier am 10. Juni 2013 im Hochschwarzwald
22.05. 11:50 | (00) Gespräch und Filmvorführung: Rukelis Schicksal in den Erinnerungen von Hans ...
22.05. 11:50 | (00) Renusol beliefert führenden britischen Solar-Großhändler Segen Ltd
22.05. 11:49 | (00) Festival GOLDENER SPATZ präsentiert Filmstoffbörsen und Fachgespräch
22.05. 11:49 | (00) Lebensraum Wald: RVR bietet Fortbildung für Lehrer an
22.05. 11:48 | (00) "Hajo" Schol hält CLOOS Schweißtechnik seit 50 Jahren die Treue
22.05. 11:48 | (00) Ministerpräsident Kretschmann besucht Daimler Trucks Hybridzentrum in Japan
22.05. 11:46 | (00) Thementag "design calls material" von CC Ost und SKZ in Halle: Carbon Composites ...
22.05. 11:44 | (00) Bundesländer-Ranking: Wo die meisten IT-Azubis ausgebildet werden
22.05. 11:43 | (00) Hochsportlich: Schluchsee-Triathlon 2013
22.05. 11:43 | (00) Historischer Friedhof wiedereröffnet!
22.05. 11:38 | (00) TÜV SÜD Pluspunkt bietet Infoabend: Schnell zurück zum Führerschein
22.05. 11:29 | (00) Zum Kuckuck… HinterzARTen ganz im Zeichen der Kunst
22.05. 11:28 | (00) Herausforderungen und Lösungen in Sachen Projektorganisation, Projektstäben und ...
22.05. 11:28 | (00) Attachment Store: DORNIER geht neue Wege beim Übermitteln von Datei-Anhängen via ...
22.05. 11:24 | (00) windream-Vertriebsteam erhält erneut Verstärkung
22.05. 11:20 | (00) IBM eröffnet erstes SAP HANA Innovation Center in Deutschland
22.05. 11:18 | (00) ARCTRONIX® stellt neue Messgeräte für Glasfasernetze vor
22.05. 11:16 | (00) DOSCH 3D: Cars 2013 - DOSCH DESIGN veröffentlicht 3D-Modelle aktueller ...
22.05. 11:10 | (00) Continental HTR 2: Bewährungsprobe unter extremen Einsatzbedingungen
22.05. 11:10 | (00) Ramsauer: Bundesweite Kennzeichenmitnahme wird möglich
22.05. 11:08 | (00) Fast zwei Drittel aller Verbraucher essen regelmäßig Honig
22.05. 11:07 | (00) Analogschaltungen - mit Sicherheit fehlerfrei!
22.05. 11:02 | (00) Integration Platform-as-a-Service: Neues Angebot von TIBCO
22.05. 11:01 | (00) Ausschreibung für Kulturentwicklungskonzeptionen gestartet
22.05. 11:00 | (00) Stable Release von openATTIC veröffentlicht
22.05. 11:00 | (00) Mit prelado mobi Handy-Guthaben aufladen
22.05. 11:00 | (00) Zum Mitnehmen: Der Loewe Speaker 2go
22.05. 10:58 | (00) 60.000 Leser von connect wählten die besten Netze, Dienste und Produkte 2013
22.05. 10:56 | (00) Spitzencluster MAI Carbon bringt Projekt MAI Speed auf den Weg - Entwicklung ...
22.05. 10:55 | (00) FICONET® systems erweitert Portfolio mit FIONEX® Wandverteilern IP66
22.05. 10:52 | (00) Projektmanagement-Tools im direkten Vergleich
22.05. 10:51 | (00) Umsatzsteuerliche Vorteile bei der Haltung von Tieren mit landwirtschaftlicher ...
22.05. 10:48 | (00) Niedrigere Arbeitslosenquote - frühere Fed-Wende
22.05. 10:47 | (00) Optibit's Verleihmanager: Vermietsoftware als Coud-System
22.05. 10:45 | (00) Neues CaptureBites-Tool für Dokumentenexport nach SAP auf www.kofax-express.com
22.05. 10:45 | (00) Sparen Sie bei der Produktentwicklung Kosten, Zeit und Nerven
22.05. 10:45 | (00) Schutz der Mitarbeiter ist oberstes Gebot!
22.05. 10:40 | (00) Für Ihr Lauf-Event
22.05. 10:39 | (00) Tiefes Axialeinstechen bei kleinen Durchmessern - Sandvik Coromant erweitert ...
22.05. 10:38 | (00) Interhome modernisiert WCM und E-Commerce europaweit mit Sitecore CEP
22.05. 10:38 | (00) DSM Computer vertreibt robuste Elektrolumineszenz-Displays von Lumineq (ehemals ...
22.05. 10:36 | (00) Die S.Pellegrino iPhone App der Sterneköche
22.05. 10:33 | (00) HDT Seminar "Recht und Haftung im Explosionsschutz" am 09. Juli 2013 in Essen
22.05. 10:31 | (00) Elmos: Neuer Meilenstein für die HALIOS®-IC-Familie
22.05. 10:31 | (00) Neues Markierwerkzeug für CNC-Bearbeitungszentren
22.05. 10:28 | (00) docLinkr: Unternehmensdaten immer und überall dabei
22.05. 10:28 | (00) Continental berichtet auf ContiSoccerWorld.de über den FIFA Konföderationen- ...
22.05. 10:26 | (00) MTI Technology gewinnt VSPEX Partner Award 2013
22.05. 10:26 | (00) XING lädt Personalentscheider aus dem Mittelstand zu Informations-Events in vier ...
22.05. 10:26 | (00) Allgäu GmbH veröffentlicht die Jahresstatistik Allgäu 2013
22.05. 10:23 | (00) Mehr als ein Türsprechsystem: Das Eycasa Tür & Haus Funk-Videosystem von ABUS ...
22.05. 10:22 | (00) Unified Communications: Neues CallControlGateway 4.0 von ESTOS für Lync 2013 von ...
22.05. 10:20 | (00) Wie verpacke ich meine Pakete am besten?
22.05. 10:18 | (00) DYMATRIX erhält Zuschlag für "CRM Zillertal" - Ein Leuchtturmprojekt für den ...
22.05. 10:17 | (00) Singlereisen.de: Neuer Internet-Auftritt
22.05. 10:16 | (00) Weiterer Angriff auf anwaltliche Unabhängigkeit in der Türkei: Strafverfahren ...
22.05. 10:14 | (00) Ffranzösische Kultur auf Schloss Wildegg
22.05. 10:04 | (00) Berliner Verkehrsbetriebe setzen auf Netzwerk-Kameras von Axis
22.05. 10:03 | (00) Wirtschaftliche Einschätzungen und strategische Planungen 2013
22.05. 10:03 | (00) APplus 6.0 - einfach mehr ERPII
22.05. 10:02 | (00) Willkommen im Museumssommer 2013
22.05. 10:00 | (00) Die Simba Computer Systeme GmbH eröffnet Niederlassung im Rhein-Main-Gebiet
22.05. 10:00 | (00) Prozessorientierte Oberflächenmesstechnik gefragt
22.05. 10:00 | (00) Fit für die Zukunft mit "kesh": Ab sofort mobile Zahlungen untereinander tätigen
22.05. 10:00 | (00) Besser geht’s nicht: Top-Ratings für Barmenia-Berufsunfähigkeits- und ...
22.05. 09:53 | (00) BVDW: Digitale Wirtschaft erwartet über 120 Milliarden Euro Umsatz für 2014
22.05. 09:51 | (00) Silicon-Valley-Reise: Rösler gibt Aufstockung des German Silicon Valley ...
22.05. 09:47 | (00) Die integrierte Archivierung der Branchensoftware WDV2012 erhält zum ...
22.05. 09:47 | (00) Ausbilder-Eignungsverordnung (AEVO)
22.05. 09:46 | (00) Gegen den Trend
22.05. 09:45 | (00) Indien schafft Delfinarien ab
22.05. 09:45 | (00) Radical Rightshore®: Kostensenkung beim Testen!
22.05. 09:45 | (00) Reifenprofiltiefe berührungslos messen
22.05. 09:43 | (00) MAHA auf der Autopromotec
22.05. 09:40 | (00) sysob hat erste virtuelle USM-Appliance im Portfolio
22.05. 09:39 | (00) Fünf Jahre Stratus Avance: Fünf Jahre Hochverfügbarkeit für alle
22.05. 09:39 | (00) Kündigung bei Drohung
22.05. 09:38 | (00) 0: 00 Uhr ist zu spät
22.05. 09:37 | (00) Mehr Performance für PROFINET, EtherNet/IP und Modbus TCP Monitoring
22.05. 09:35 | (00) Deutsch muss sein
22.05. 09:30 | (00) Unterstützung der Björn Schulz Stiftung
22.05. 09:30 | (00) Generationswechsel - die neue Smart Label Printer® 600 Serie von Seiko ...
22.05. 09:30 | (00) Erfolgreiche technologische Integration der Prepaid-Gutenhaben-Abfrage Gutigs
22.05. 09:30 | (00) Optische Fasern für die Leistungsübertragung und Medizintechnik
22.05. 09:28 | (00) Vom Hilfsarbeiter zum Arbeitgeber
22.05. 09:21 | (00) Neuer antibakterieller Kantenschutz: KaREX-AB lebensmittelkonform nach FDA 21 ...
22.05. 09:21 | (00) Getanzte und gelesene Wagner-Liebe
22.05. 09:20 | (00) Achtung, Grauzone: Journalistischer Quellenschutz bei staatlichem Zugriff auf ...
22.05. 09:19 | (00) 4 Millionen junge Bäume für die Wälder von morgen
22.05. 09:10 | (00) Mobiles Internet für Menschen mit Behinderungen
22.05. 09:06 | (00) Cisco-Status bringt FlexPod-Qualifizierung
22.05. 09:05 | (00) Bundesentwicklungsminister Dirk Niebel trifft in Sambia ein: "Ressourcen Sambias ...
22.05. 09:05 | (00) Neue Konzernstruktur umgesetzt
22.05. 09:00 | (00) Viel-lust.de erhält Trusted Shops-Gütesiegel!
22.05. 09:00 | (00) World Café der datadirect
22.05. 09:00 | (00) Epicor veranstaltet EMEA Insights 2013 Kundentage
22.05. 08:52 | (00) Öffentliche Vorträge im Mai und Juni rund um das Thema Wirtschaft und ...
22.05. 08:48 | (00) Tradebyte gewinnt Bayerischen Gründerpreis 2013
 

News-Suche

 

News-Archiv

 

Diese Woche

Letzte Woche

Vorletzte Woche

Top News