Die Top Ten der Sicherheits-Bugs

Die Top Ten der Computer-Sicherheitsprobleme hat das SANS (System Administration, Networking and Security Institute) zusammen mit dem FBI und dem US-Justizministerium aufgestellt. Demnach ist das BIND-Packet die Achillesferse des Internet.

Das Berkeley Internet Name Domain (BIND)-Packet ist die am häufigsten verwendete Implementierung des DNS (Domain Name Service), das bedeutet, das Bundle besorgt die Umwandlung der URL in eine IP-Adresse. SANS zitiert eine Studie von Mitte 1999, die besagt, dass ungefähr 50 Prozent aller DNS-Server im Internet mit verwundbaren BIND-Versionen laufen.

Auf den weiteren Plätzen folgen: Unsichere CGI-Programme und Anwendungs-Erweiterungen wie Cold Fusion auf Web Servern, Sicherheitslücken im Remote Procedure Call (RPC), eine Hintertür in den Remote Data Services (RDS) des Microsoft Internet Information Servers, sowie die Ausnutzung eines Buffer Overflows in Sendmail.

SANS hat die vollständige Hitliste der größten Sicherheitslöcher auf seiner Website veröffentlicht.

ZDNet.de Redaktion

Recent Posts

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

2 Tagen ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

2 Tagen ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

3 Tagen ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

3 Tagen ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

3 Tagen ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

4 Tagen ago