image

Proof of concept exploits voor recente Microsoft lekken

vrijdag 12 augustus 2005, 11:15 door Redactie, 8 reacties

Onder meer op de Bugtraq mailinglist duiken de eerste exploits op voor de recente Microsoft lekken, zoals gepubliceerd in bulletins MS005-038, MS005-039, MS05-040 en MS-043. Gebruikers zijn dus gewaarschuwd, gebruikt uw Windows Update!

Reacties (8)
12-08-2005, 11:30 door Anoniem
12-08-2005, 11:57 door Anoniem
Als er voor iedere proof-of-concept die binnen enkele dagen na het bekend
worden van een lek in welke software dan ook een apart bericht geplaatst
zou worden zou je er een aardige dagtaak aan overhouden om het te
schrijven of te lezen.

Niet dat dit nieuws als waarschuwing overbodig is, maar ik lees liever een
bericht over exploits als er iets opzienbarends te melden is. Als een
bepaalde softwarefabrikant het bijvoorbeeld voor elkaar heeft gekregen om
binnen enkele uren na het bekend worden van een kritiek lek al een patch
beschikbaar heeft en met automagische updates ervoor heeft kunnen
zorgen dat de meeste gebruikers nog voor het verschijnen van de eerste
exploits veilig zijn.......
12-08-2005, 12:43 door Anoniem
Door Anoniem
Als er voor iedere proof-of-concept die binnen enkele dagen na het bekend
worden van een lek in welke software dan ook een apart bericht geplaatst
zou worden zou je er een aardige dagtaak aan overhouden om het te
schrijven of te lezen.

Niet dat dit nieuws als waarschuwing overbodig is, maar ik lees liever een
bericht over exploits als er iets opzienbarends te melden is. Als een
bepaalde softwarefabrikant het bijvoorbeeld voor elkaar heeft gekregen om
binnen enkele uren na het bekend worden van een kritiek lek al een patch
beschikbaar heeft en met automagische updates ervoor heeft kunnen
zorgen dat de meeste gebruikers nog voor het verschijnen van de eerste
exploits veilig zijn.......

Je mag het beestje best bij zijn naam noemen hoor. Welke distributie van
Linux bedoelde je eigenlijk?
12-08-2005, 12:57 door Anoniem
Door Anoniem
Als er voor iedere proof-of-concept die binnen enkele dagen na het bekend
worden van een lek in welke software dan ook een apart bericht geplaatst
zou worden zou je er een aardige dagtaak aan overhouden om het te
schrijven of te lezen.

Niet dat dit nieuws als waarschuwing overbodig is, maar ik lees liever een
bericht over exploits als er iets opzienbarends te melden is. Als een
bepaalde softwarefabrikant het bijvoorbeeld voor elkaar heeft gekregen om
binnen enkele uren na het bekend worden van een kritiek lek al een patch
beschikbaar heeft en met automagische updates ervoor heeft kunnen
zorgen dat de meeste gebruikers nog voor het verschijnen van de eerste
exploits veilig zijn.......
http://metasploit.com/
12-08-2005, 17:34 door Anoniem
Door Anoniem
Door Anoniem
Als er voor iedere proof-of-concept die binnen enkele dagen
na het bekend
worden van een lek in welke software dan ook een apart
bericht geplaatst
zou worden zou je er een aardige dagtaak aan overhouden om
het te
schrijven of te lezen.

Niet dat dit nieuws als waarschuwing overbodig is, maar ik
lees liever een
bericht over exploits als er iets opzienbarends te melden
is. Als een
bepaalde softwarefabrikant het bijvoorbeeld voor elkaar
heeft gekregen om
binnen enkele uren na het bekend worden van een kritiek lek
al een patch
beschikbaar heeft en met automagische updates ervoor heeft
kunnen
zorgen dat de meeste gebruikers nog voor het verschijnen van
de eerste
exploits veilig zijn.......

Je mag het beestje best bij zijn naam noemen hoor. Welke
distributie van
Linux bedoelde je eigenlijk?
Heheh :)
13-08-2005, 09:22 door Anoniem
Redactie:
Haal de term POC maar weg. Er is nu compileerbare code voor
alles dat PnP draait. Check Fsirt.....
2003 had blaster, 2004 had sasser en 2005 heeft ????
16-08-2005, 10:06 door Anoniem
2005 heeft nog steeds idioten die het spul draaien
16-08-2005, 10:29 door Anoniem
en 2006, 2007, 2008, .....

ik zou er niet oprekenen dat de komende tijd opeens iedereen
interesse / genoeg kennis van security krijgt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.