1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » 0-Day-Exploit: "Apache Killer" friert…

Wow, verdammt :|

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Wow, verdammt :|

    Autor c3rl 24.08.11 - 18:57

    Das funktioniert echt sauber. Nach 2 Sekunden war der Apache komplett unerreichbar.

  2. Re: Wow, verdammt :|

    Autor Codemonkey 24.08.11 - 19:01

    Ein Wunder das das Internet noch funktioniert, (jedenfalls der Apacheteil) bei den ganzen sinnbefreiten Vandalen...

  3. Re: Wow, verdammt :|

    Autor Turner 24.08.11 - 19:24

    Naja, es soll ja auch Admins geben die schnell schalten und den Workaround anwenden. Ausserdem ist wohl nur der 2.2er betroffen, nicht der 2.4er-Apache.

  4. Re: Wow, verdammt :|

    Autor Codemonkey 24.08.11 - 19:28

    Und die Admins haben jetzt endlich nen Grund den ganzen Tag golem.de zu lesen! ;-)

  5. Re: Wow, verdammt :|

    Autor Turner 24.08.11 - 19:32

    Die MEldung war schon heute morgen auf heise ;-)
    Und davor auf fulldisclosure, was ja die eigentliche Quelle der Info ist.

  6. Re: Wow, verdammt :|

    Autor thewayne 24.08.11 - 19:49

    Turner schrieb:
    --------------------------------------------------------------------------------
    > Naja, es soll ja auch Admins geben die schnell schalten und den Workaround
    > anwenden. Ausserdem ist wohl nur der 2.2er betroffen, nicht der
    > 2.4er-Apache.

    Wirkliche große Sites und die großen Mainstream Hosts (Strato, Hetzner etc.) werden schon Workarounds haben. Aber die Millionen Seiten die vor X Jahren mit nem einfachen LAMP Stack aufgesetzt wurden... da wirds wohl noch Jahre dauern bis diese Sache erledigt :)

  7. Re: Wow, verdammt :|

    Autor freddyderhamster 24.08.11 - 19:59

    thewayne schrieb:
    --------------------------------------------------------------------------------
    > Aber die Millionen Seiten die vor X
    > Jahren mit nem einfachen LAMP Stack aufgesetzt wurden... da wirds wohl noch
    > Jahre dauern bis diese Sache erledigt :)


    Hat es schon jemand bei Sony versucht? Die sind da ja immer ganz schnell :-)

  8. Re: Wow, verdammt :|

    Autor slashwalker 24.08.11 - 20:12

    Also ich hab das Script gerade auf einen Apache 2.2.15 (unix) losgelassen:
    Host does not seem vulnerable

    Und ich hab _noch_ nichts geändert. Scheint also nicht bei allen zu funktionieren.

  9. Re: Wow, verdammt :|

    Autor Schiwi 24.08.11 - 20:28

    hm, bei mir steht "host seems vuln" aber mein Rechner lebt noch :)

  10. Re: Wow, verdammt :|

    Autor rugel 24.08.11 - 20:51

    slashwalker schrieb:
    --------------------------------------------------------------------------------
    > Also ich hab das Script gerade auf einen Apache 2.2.15 (unix) losgelassen:
    > Host does not seem vulnerable
    >
    > Und ich hab _noch_ nichts geändert. Scheint also nicht bei allen zu
    > funktionieren.

    Per Default versucht das Script die URL "/" zu öffnen - je nach Konfiguration kann "/" auch ein Redirect sein - auf index.html / index.php usw.
    Hier entsprechend das Perl Script anpassen - Bild, HTML - und dann nochmal versuchen.

  11. Re: Wow, verdammt :|

    Autor rugel 24.08.11 - 20:53

    Der Apache Prozess wird nur mit Anfragen überflutet und füllt massiv den Speicher und treibt die CPU Auslastung in die Höhe - wenn es funktioniert.
    Genügend Hardware-Power vorausgesetzt und vielleicht evtl. Beschränkungen von Prozessen (CPU Last / RAM Auslastung usw.) passiert nicht viel.
    Und der Rechner läuft immer noch - nicht wie von Golem berichtet. Apache "müllt" nur den Speicher zu mit Prozessen, treibt die CPU Last hoch - Symtpon ist dann dass von außen nichts mehr reingelassen wird weil das OS mit den Apache Prozessen beschäftigt ist.

  12. Re: Wow, verdammt :|

    Autor 2called-chaos 25.08.11 - 10:58

    Bei mir ist 2.2.8 vulnerable 2.2.9 nicht.

  13. Re: Wow, verdammt :|

    Autor Bill Gates 25.08.11 - 16:45

    Turner schrieb:
    --------------------------------------------------------------------------------
    > Ausserdem ist wohl nur der 2.2er betroffen, nicht der
    > 2.4er-Apache.
    Das sieht Apache selbst aber anders: http://marc.info/?l=apache-httpd-announce&m=131420273523300&w=2

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Blackberry

    RIM plant Massenentlassungen

  5. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten


Meistkommentiert
  1. Kommentare: 170 | letzter Beitrag 15:54 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 69 | letzter Beitrag 17:31 Uhr

  4. Kommentare: 68 | letzter Beitrag 17:25 Uhr

  5. Kommentare: 64 | letzter Beitrag 26.05. 17:51

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Energy Harvesting: Strom aus dem Teelicht
Energy Harvesting
Strom aus dem Teelicht

T-Pod ist ein kleines Kraftwerk für unterwegs. Betrieben mit einer kleinen Kerze, erzeugt das Gerät Strom für eine Leselampe oder das Laden des Smartphone-Akkus.

  1. Energy Harvesting Viren in der Schuhsohle liefern Strom fürs Smartphone
  2. Saubere Energie In New York kommt Strom bald aus der Wasserleitung

F2, F8, F12: Windows 8 startet zu schnell
F2, F8, F12
Windows 8 startet zu schnell

Windows 8 kann auf entsprechender Hardware in weniger als 8 Sekunden booten. Dabei bleibt zu wenig Zeit, um den Bootvorgang zum Sprung ins Bios, ins UEFI-Menü oder in die Startauswahl von Windows zu unterbrechen.

  1. Dice Einige Frostbite-2-Spiele nur mit 64-Bit-Betriebssystem
  2. Windows RT Windows-Tablet-Lizenz soll angeblich 100 US-Dollar kosten
  3. Windows 8 Release Preview Microsoft verbessert Multi-Monitor-Unterstützung

Kim Dotcom: "Gebt mir meine Rechner zurück!"
Kim Dotcom
"Gebt mir meine Rechner zurück!"

Kim Schmitz will Zugriff auf seine 135 Computer und Festplatten, die die neuseeländischen Behörden im Januar 2012 beschlagnahmt haben. Das FBI halte das Material von der Justiz in Neuseeland zurück, um seine Verteidigung im Fall Megaupload zu erschweren, sagt er.

  1. Megaupload Kim Dotcom darf wieder das Internet benutzen
  2. Nach Megaupload Mediafire und weitere Filehoster im Fokus der Filmindustrie
  3. Megaupload Kim Schmitz muss mit monatlich 37.000 Euro zurechtkommen

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49