NEWS / DeNIC: Sicherheitslücke machte .de-Domains manipulierbar

16.11.2001 06:30 Uhr

Durch ein Sicherheitsloch beim Domainverwalter DeNIC wurden alle .de-Domains manipulierbar! Durch eine Lücke im Mail-Robot System konnten Personendaten, wie zum Beispiel Besitzer, admin-c, tech-c, zone-c und sogar der Nameserver, verändert werden. Dies war mit allen Domains möglich und der komplette Internet-Verkehr via .de-Domains wäre lahmtgelegt worden, da jede Domain auf diverse IPs hätte umgeleitet werden können. Wie man herrausfand, ist der Bug seit 1998 bereits bekannt, wurde aber bisher noch nicht behoben.
Es genügte eine einfache eMail, um dem Mail-Robot System zu Updates zu veranlassen. Man musste lediglich eine eMail-Adresse der betreffenden Domain wissen und die Provider-Kennung. So leicht lies sich ein "Update" in der WHOIS-Datenbank von DeNIC durchführen. Man hat das Problem nun notdürftig gelöst und in die Abfrage noch das Provider-Kennwort mit eingearbeitet. Momentan wird intensiv an einer Lösung dieses Problems gearbeitet...

Quelle: Heise-Online, Autor: Patrick von Brunn
PNY CS3250 Gen5 SSD mit 1 TB im Test
PNY CS3250 Gen5 SSD mit 1 TB im Test
PNY CS3250, 1 TB

PNY bietet mit der CS3250 eine Familie von PCIe Gen5 SSDs an, die mit Speicherkapazitäten von bis zu 4 TB erhältlich sind. Die Drives erreichen bis zu 14.900 MB/s lesend. Wir haben das 1-TB-Modell getestet.

Crucial Pro OC DDR5-6400 Kits im Test
Crucial Pro OC DDR5-6400 Kits im Test
Crucial Pro OC DDR5-6400

Crucial bietet DIMM-Module der Pro-OC-Familie in unterschiedlichen Konfigurationen an. Wir haben uns zwei Kits mit 6.400 MT/s und Größen von 2 x 16 GB sowie 2 x 32 GB im Praxistest genau angesehen.