<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Nette libc Graphik:</title>
    <link>http://forum.geizhals.at/feed.jsp?id=875583</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(17): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7603857.html#7603857</link>
      <description>Es erkennt aber wieviele Geräte dazwischenhängen.&lt;br/&gt;</description>
      <pubDate>Sun, 28 Feb 2016 21:05:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7603857.html#7603857</guid>
      <dc:creator>A national Acrobat</dc:creator>
      <dc:date>2016-02-28T21:05:54Z</dc:date>
    </item>
    <item>
      <title>Re(16): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7603716.html#7603716</link>
      <description>was soll ich am Spanning tree ändern. der switch port sieht von dem hub exakt die eine ip/mac Kombination. da wechselt doch nichts.&lt;br/&gt;</description>
      <pubDate>Sun, 28 Feb 2016 16:19:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7603716.html#7603716</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2016-02-28T16:19:19Z</dc:date>
    </item>
    <item>
      <title>Re(15): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7603672.html#7603672</link>
      <description>Da sich da der Spanning Tree ändern würde ebenso nicht.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 28 Feb 2016 15:37:09 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7603672.html#7603672</guid>
      <dc:creator>A national Acrobat</dc:creator>
      <dc:date>2016-02-28T15:37:09Z</dc:date>
    </item>
    <item>
      <title>Re(14): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7603550.html#7603550</link>
      <description>hiesse aber, dass der angriff mit hub prinzipiell funktionieren würde.&lt;br/&gt;</description>
      <pubDate>Sun, 28 Feb 2016 13:30:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7603550.html#7603550</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2016-02-28T13:30:26Z</dc:date>
    </item>
    <item>
      <title>Re(17): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7601973.html#7601973</link>
      <description>Ich will da jetzt keine infinite-loop in der Diskussion starten, warum Du eben mit irgendeinem Gerät nicht rankommst, selbst mit gefakter MAC etc. haben wir ja schon besprochen.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 25 Feb 2016 17:54:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7601973.html#7601973</guid>
      <dc:creator>A national Acrobat</dc:creator>
      <dc:date>2016-02-25T17:54:28Z</dc:date>
    </item>
    <item>
      <title>Re(16): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7601967.html#7601967</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Edit: Aber da müsstest direkten Zugriff auf ein Gerät haben das ja bereits&lt;br&gt;authentifiziert ist und daran wirds eher scheitern.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Wenn man es schafft, physisch an einen Port zu kommen (Gangdrucker? Besprechungsräume? ...) - ist das eher simpel.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 25 Feb 2016 17:41:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7601967.html#7601967</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-02-25T17:41:50Z</dc:date>
    </item>
    <item>
      <title>Re(15): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7601924.html#7601924</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Insbesondere die Server&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Wer in dem LAN, in dem er Clients hat, auch seine Serverstruktur hostet, gehört eh bestraft.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 25 Feb 2016 15:51:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7601924.html#7601924</guid>
      <dc:creator>A national Acrobat</dc:creator>
      <dc:date>2016-02-25T15:51:20Z</dc:date>
    </item>
    <item>
      <title>Re(15): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7601926.html#7601926</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Insbesondere die Server&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Wer in dem LAN, in dem er Clients hat, auch seine Serverstruktur hostet, gehört eh bestraft.&lt;br&gt;&lt;br&gt;Edit: Aber da müsstest direkten Zugriff auf ein Gerät haben das ja bereits authentifiziert ist und daran wirds eher scheitern.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 25 Feb 2016 15:51:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7601926.html#7601926</guid>
      <dc:creator>A national Acrobat</dc:creator>
      <dc:date>2016-02-25T15:51:20Z</dc:date>
    </item>
    <item>
      <title>Re(14): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7601856.html#7601856</link>
      <description>Also mal ein guter Startpunkt um alle Rechner in dem VLAN anzugreifen... Insbesondere die Server :-D&lt;br/&gt;</description>
      <pubDate>Thu, 25 Feb 2016 14:53:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7601856.html#7601856</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-02-25T14:53:35Z</dc:date>
    </item>
    <item>
      <title>Re(13): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7601574.html#7601574</link>
      <description>Nein, der Port ging zwar nicht down, aber ich konnte aus dem VLAN ned raus, dürfte das dann nicht routen.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 25 Feb 2016 06:56:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7601574.html#7601574</guid>
      <dc:creator>A national Acrobat</dc:creator>
      <dc:date>2016-02-25T06:56:08Z</dc:date>
    </item>
    <item>
      <title>Re(12): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7601480.html#7601480</link>
      <description>Und?&lt;br&gt;&lt;br&gt;Hat es geklappt?&lt;br/&gt;</description>
      <pubDate>Wed, 24 Feb 2016 19:08:55 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7601480.html#7601480</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-02-24T19:08:55Z</dc:date>
    </item>
    <item>
      <title>Re(2): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7601479.html#7601479</link>
      <description>Danke für die Info!&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 24 Feb 2016 19:08:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7601479.html#7601479</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-02-24T19:08:34Z</dc:date>
    </item>
    <item>
      <title>Re: Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7601183.html#7601183</link>
      <description>VMWare ESXi auch betroffen.&lt;br&gt;&lt;br&gt;gibt mittlerweile Patches von VMware für 5.5&lt;br/&gt;</description>
      <pubDate>Wed, 24 Feb 2016 08:50:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7601183.html#7601183</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2016-02-24T08:50:54Z</dc:date>
    </item>
    <item>
      <title>Re(11): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7600306.html#7600306</link>
      <description>Also das kann ich leicht morgen testen und die IP vom Kollegen mal nehmen - ob das klappt.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 22 Feb 2016 19:00:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7600306.html#7600306</guid>
      <dc:creator>A national Acrobat</dc:creator>
      <dc:date>2016-02-22T19:00:41Z</dc:date>
    </item>
    <item>
      <title>Re(10): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7600301.html#7600301</link>
      <description>dhcp wär ja Wurscht, wenn die ip statisch gesetzt wird. aber kann schon sein, dass bspw. mit dem nps von microsoft noch einige Schweinereien implementiert sind.&lt;br/&gt;</description>
      <pubDate>Mon, 22 Feb 2016 18:58:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7600301.html#7600301</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2016-02-22T18:58:21Z</dc:date>
    </item>
    <item>
      <title>Re(9): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7600297.html#7600297</link>
      <description>Das geht mit den CISCO Geräten angeblich nicht ? So eine ARP-Inspection soll das verhindern, angeblich. &lt;br&gt;Noch dazu läuft so eine Software auf den Clients die den PC itself authentifiziert. Angeblich mit diesem "Package" kann man verhindern das sich Fremdgeräte ins Netz hängen bzw. Du eine valide DHCP-ADresse bekommst.&amp;nbsp;&amp;nbsp;(Das war jetzt eine Zusammenfassung von 10 Minuten unverständlichem Netzwerkblabla). &lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 22 Feb 2016 18:56:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7600297.html#7600297</guid>
      <dc:creator>A national Acrobat</dc:creator>
      <dc:date>2016-02-22T18:56:19Z</dc:date>
    </item>
    <item>
      <title>Re(8): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7600267.html#7600267</link>
      <description>du vergibst dem zweiten gerät die selbe mac Adresse wie dem authentifizierten.&lt;br&gt;&lt;br&gt;im übrigen könntest sogar ein gerät am hub stellen, das per dementsprechenden rules die auth requests an das gerät weiterleitet, die das auch beherrscht und den erst vom traffic an dein gerät mit Schadsoftware.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 22 Feb 2016 18:31:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7600267.html#7600267</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2016-02-22T18:31:52Z</dc:date>
    </item>
    <item>
      <title>Re(8): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7600258.html#7600258</link>
      <description>&lt;blockquote&gt;&lt;em&gt; prinzipiell stimmt das mit dem Up-Link, aber sobald in der ARP-Tabelle für den&lt;br&gt;Port eine zweite MAC registriert wird, wird der Port disabled.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Ja und wieso vergibst auf dem zweiten Gerät nicht dieselbe Mac wie auf dem ersten? Das hatten wir doch schon in dem Thread...&lt;br/&gt;</description>
      <pubDate>Mon, 22 Feb 2016 18:20:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7600258.html#7600258</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-02-22T18:20:34Z</dc:date>
    </item>
    <item>
      <title>Re(7): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599822.html#7599822</link>
      <description>Morgen!&lt;br&gt;&lt;br&gt;Also ich hatte da schon recht, grad mit unseren Netzwerkern gesprochen, prinzipiell stimmt das mit dem Up-Link, aber sobald in der ARP-Tabelle für den Port eine zweite MAC registriert wird, wird der Port disabled.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 22 Feb 2016 07:56:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599822.html#7599822</guid>
      <dc:creator>A national Acrobat</dc:creator>
      <dc:date>2016-02-22T07:56:56Z</dc:date>
    </item>
    <item>
      <title>Re(11): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599378.html#7599378</link>
      <description>&lt;blockquote&gt;&lt;em&gt; vielleicht ipsec.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Irgendso eine Software ist da auch mit im Spiel, bin leider nur ein AIX Admin und kenn die Netzwerksecurity nicht so genau, aber das mit dem Hub werd ich mal testen, was das kingt doch eher unangenehm.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 21 Feb 2016 11:40:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599378.html#7599378</guid>
      <dc:creator>A national Acrobat</dc:creator>
      <dc:date>2016-02-21T11:40:20Z</dc:date>
    </item>
    <item>
      <title>Re(10): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599348.html#7599348</link>
      <description>vielleicht ipsec.&lt;br&gt;&lt;br&gt;das problem mit hubs beschreibt microsoft etwa hier im Jahre 2005&lt;br&gt;&lt;br&gt;&lt;a href="https://technet.microsoft.com/en-us/library/cc512611.aspx" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;technet.microsoft.com/&lt;wbr/&gt;en-us/&lt;wbr/&gt;library/&lt;wbr/&gt;cc512611.aspx&lt;/a&gt; &lt;br&gt;&lt;br&gt;aber wie gesagt bei default re-auth Interval 60 sec. oder wenns das noch weiter runtergeschraubt haben, ist die zeit für den Angriff sehr limitiert.&lt;br/&gt;</description>
      <pubDate>Sun, 21 Feb 2016 10:49:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599348.html#7599348</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2016-02-21T10:49:37Z</dc:date>
    </item>
    <item>
      <title>Re(10): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599344.html#7599344</link>
      <description>gemäß: &lt;a href="http://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst3750x_3560x/software/release/12-2_55_se/configuration/guide/3750xscg/sw8021x.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.cisco.com/&lt;wbr/&gt;c/&lt;wbr/&gt;en/&lt;wbr/&gt;us/&lt;wbr/&gt;td/&lt;wbr/&gt;docs/&lt;wbr/&gt;switches/&lt;wbr/&gt;lan/&lt;wbr/&gt;catalyst3750x_3560x/&lt;wbr/&gt;software/&lt;wbr/&gt;release/&lt;wbr/&gt;12-2_55_se/&lt;wbr/&gt;configuration/&lt;wbr/&gt;guide/&lt;wbr/&gt;3750xscg/&lt;wbr/&gt;sw8021x.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;i&gt;Users who fail authentication remain in the restricted VLAN until the next re-authentication attempt. A port in the restricted VLAN tries to re-authenticate at configured intervals (the default is 60 seconds). &lt;/i&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 21 Feb 2016 10:46:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599344.html#7599344</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2016-02-21T10:46:51Z</dc:date>
    </item>
    <item>
      <title>Re(9): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599305.html#7599305</link>
      <description>Weil ein Kollege aus der Linuxtruppe mal einen Hub mitgebracht hat und sich da ans Netz klemmen wollte und das ging nicht.&lt;br&gt;&lt;br&gt;Ich bin kein Netzwerktechniker, ich weiß nicht was die da zusätzlich implementiert haben.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 21 Feb 2016 08:19:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599305.html#7599305</guid>
      <dc:creator>A national Acrobat</dc:creator>
      <dc:date>2016-02-21T08:19:28Z</dc:date>
    </item>
    <item>
      <title>Re(9): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599304.html#7599304</link>
      <description>Also ich geh mal davon aus das es nicht default ist und das unsere Kollegen sich da was größeres überlegt haben.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 21 Feb 2016 08:17:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599304.html#7599304</guid>
      <dc:creator>A national Acrobat</dc:creator>
      <dc:date>2016-02-21T08:17:38Z</dc:date>
    </item>
    <item>
      <title>Re(8): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599281.html#7599281</link>
      <description>Warum sollte es nicht gehen?&lt;br&gt;&lt;a href="https://de.wikipedia.org/wiki/IEEE_802.1X#Mehrere_Endger.C3.A4te_pro_Anschluss" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;de.wikipedia.org/&lt;wbr/&gt;wiki/&lt;wbr/&gt;IEEE_802.1X#Mehrere_Endger.C3.A4te_pro_Anschluss&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 22:25:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599281.html#7599281</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-02-20T22:25:51Z</dc:date>
    </item>
    <item>
      <title>Re(8): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599268.html#7599268</link>
      <description>wenn cisco equipment vorhanden ist und an den Defaults nicht geschraubt wird, hast 60 sek. bis zum re-auth&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 21:16:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599268.html#7599268</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2016-02-20T21:16:22Z</dc:date>
    </item>
    <item>
      <title>Re(7): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599266.html#7599266</link>
      <description>Ich werd das mal bei uns probieren ob das so klappt, wäre interessant.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 21:11:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599266.html#7599266</guid>
      <dc:creator>A national Acrobat</dc:creator>
      <dc:date>2016-02-20T21:11:47Z</dc:date>
    </item>
    <item>
      <title>Re(15): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599256.html#7599256</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Völlig oT: Was ist denn eine uraltversion?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;ich habe es noch aus Zeiten von windows 2000 in Erinnerung, wo über sicherheitsproblemen in IE 5 berichtet wurde, wo es längst IE 6 für Windows 2000 gab und dort das dann gefixed war. oder noch besser über lücken von IE 6 schreiben wo IE 6 Sp1 längst released war und gegen die Lücken immun war.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 20:23:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599256.html#7599256</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2016-02-20T20:23:53Z</dc:date>
    </item>
    <item>
      <title>Re(14): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599251.html#7599251</link>
      <description>&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;früher haben sie auch gerne mal von ie Problemen geschrieben, die aber in&lt;br&gt;irgendeiner uralt version von IE Gültigkeit hatten &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Völlig oT: Was ist denn eine uraltversion?&lt;br&gt;&lt;br&gt;Ich habe gerade bei mir gecheckt... Die aktuellste Version vom IE, die ich auf meinen Rechnern habe, ist die 6.0.2900 &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;Und das trotz SP3 bei XP.... &lt;br&gt;&lt;br&gt;Aber dein Punkt war eh ein anderer...&amp;nbsp;&amp;nbsp;Mir ist jedenfalls lieber, sie warnen 1x zu oft als 1x zu selten .&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 20:10:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599251.html#7599251</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-02-20T20:10:04Z</dc:date>
    </item>
    <item>
      <title>Re(14): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599252.html#7599252</link>
      <description>&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;früher haben sie auch gerne mal von ie Problemen geschrieben, die aber in&lt;br&gt;irgendeiner uralt version von IE Gültigkeit hatten &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Völlig oT: Was ist denn eine uraltversion?&lt;br&gt;&lt;br&gt;Ich habe gerade bei mir gecheckt... Die aktuellste Version vom IE, die ich auf meinen Rechnern habe, ist die 6.0.2900 &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;Und das trotz SP3 bei XP.... &lt;br&gt;&lt;br&gt;Aber dein Punkt war eh ein anderer...&amp;nbsp;&amp;nbsp;Mir ist jedenfalls lieber, sie warnen 1x zu oft als 1x zu selten .&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; heise fällt da manchmal bei vmware ungut auf&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Vielleicht hatte die VMware ja "zuwenig" Inserate geschalten? &lt;img src="surprise.gif" width="16" height="19" align="absmiddle" alt="8-O"/&gt;&lt;img src="hornsmile.gif" width="16" height="26" align="absmiddle" alt="&amp;gt;&amp;#58;-&amp;#41;"/&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 20:10:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599252.html#7599252</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-02-20T20:10:04Z</dc:date>
    </item>
    <item>
      <title>Re(13): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599243.html#7599243</link>
      <description>ja gilbc, kernel, openssl is immer ziemlich mies.&lt;br&gt;&lt;br&gt;patches waren wie immer zeitnah da. insofern ok.&lt;br&gt;&lt;br&gt;richtig fies wird es aber, und das ist mir jetzt schon mehrfach untergekommen, wenn die tollen Medien von Sachen schreiben, die eigentlich längst gefixed sind.&lt;br&gt;&lt;br&gt;heise fällt da manchmal bei vmware ungut auf. früher haben sie auch gerne mal von ie Problemen geschrieben, die aber in irgendeiner uralt version von IE Gültigkeit hatten oder bei fehlendem service pack bzw. die durch andere Patches längst eliminiert waren.&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 19:37:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599243.html#7599243</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2016-02-20T19:37:17Z</dc:date>
    </item>
    <item>
      <title>Re(12): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599232.html#7599232</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;das seh ich auch so. was mich vielfach bei sowas nervt sind so online Medien&lt;br&gt;für die alles gleich der Weltuntergang ist&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;Grundsätzlich ist es aber schon seeehr böse, wenn es einen Exploit in der glibc gibt... Das ist fast gleich schlimm, wie wenn es einen Exploit im Kernel gibt.&lt;br&gt;&lt;br&gt;Ausserdem hat die Opensource-Community eh super reagiert - Bugfixes für alle Distris sind AFAIK schon da.&lt;br&gt;Blöd nur wieder mit den ganzen HW-Trümmern, in denen auch eine libc drin ist - beispielsweise WLAN-RTR, ... &lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 18:52:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599232.html#7599232</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-02-20T18:52:22Z</dc:date>
    </item>
    <item>
      <title>Re(13): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599231.html#7599231</link>
      <description>och reicht schon das die Leute ganz oben mac's und iPhones und cloud haben wollen oder haben. ausserdem cisco als NG FW ganz vorne - na ich weiss nicht. ich hab noch immer Albträume wenn ich irgendwo einen cisco admin sehe, der den ganzen Fixup mist einschaltet.&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 18:50:06 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599231.html#7599231</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2016-02-20T18:50:06Z</dc:date>
    </item>
    <item>
      <title>Re(11): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599229.html#7599229</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Schöne Reaktionszeit... Aber wahrscheinlich wenig Zeit zum Testen gehabt...&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;ja korrekt… da blieb nicht viel. wobei man sich bei virtualisierung auch kurz mal selbst helfen kann und im worst case einfach mal mit snapshots zum "testen" arbeitet. &lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Ich gehe mal davon aus, dass das bedeutet, dass ihr die "unwichtigsten"&lt;br&gt;Systeme zuerst gepatcht habt... Oder eben Clusterelemente.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;japp. da gibt es generell einen plan der Reihenfolge wann im falle eines Patches welches system zu patchen wäre. egal ob jetzt an einem tag oder über mehrere tage verteilt.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Ich bin aber eh bei Dir - je nach Firmeninfrastruktur kann die Lücke auch nur&lt;br&gt;verschwindend geringes Risiko bedeuten.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;das seh ich auch so. was mich vielfach bei sowas nervt sind so online Medien für die alles gleich der Weltuntergang ist&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 18:47:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599229.html#7599229</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2016-02-20T18:47:18Z</dc:date>
    </item>
    <item>
      <title>Re(12): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599226.html#7599226</link>
      <description>&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;wir haben keine cisco geräte. leider oder Gott sei dank.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Wollts keine Backups bei der NSA, oder wie kommt das? &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 18:41:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599226.html#7599226</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-02-20T18:41:42Z</dc:date>
    </item>
    <item>
      <title>Re(10): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599225.html#7599225</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;bei uns sind alle gut 60 linux server seit spätestens 18.2. gepatched. &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Schöne Reaktionszeit... Aber wahrscheinlich wenig Zeit zum Testen gehabt...&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; daher das patching auch über mehrere tage verteilt.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Ich gehe mal davon aus, dass das bedeutet, dass ihr die "unwichtigsten" Systeme zuerst gepatcht habt... Oder eben Clusterelemente.&lt;br&gt;&lt;br&gt;Ich bin aber eh bei Dir - je nach Firmeninfrastruktur kann die Lücke auch nur verschwindend geringes Risiko bedeuten.&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 18:40:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599225.html#7599225</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-02-20T18:40:48Z</dc:date>
    </item>
    <item>
      <title>Re(11): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599223.html#7599223</link>
      <description>wir haben keine cisco geräte. leider oder Gott sei dank.&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 18:39:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599223.html#7599223</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2016-02-20T18:39:36Z</dc:date>
    </item>
    <item>
      <title>Re(9): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599220.html#7599220</link>
      <description>&lt;blockquote&gt;&lt;em&gt; So oder so:&lt;br&gt;Je nach Firmenstruktur wird der Entscheidungsträger rasch ein Upgrade der libc&lt;br&gt;testen [lassen] müssen - und dann auf den Produktionsservern durchführen&lt;br&gt;[lassen].&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;bei uns sind alle gut 60 linux server seit spätestens 18.2. gepatched. dennoch wurde das Risiko in Abstimmung mit CSO und den Gegebenheiten im unternehmen nur mit mittel bewertet. die Lücke Ansich ohne die Vorort Gegebenheiten hätten wir ansonsten mit schwer bewertet.daher das patching auch über mehrere tage verteilt.&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 18:37:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599220.html#7599220</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2016-02-20T18:37:53Z</dc:date>
    </item>
    <item>
      <title>Re(10): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599221.html#7599221</link>
      <description>&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;eigentlich kommt noch eine dritte Komponente zum tragen. ipsec. dann wird es&lt;br&gt;richtig haarig für den Angreifer&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Wenn Du IPSEC-End-zu-End-Verschlüsselung im Firmenlan hast... DANN hast mal ordentlich an der Levelschraube nach oben gedreht - da bin ich mit Dir. &lt;br&gt;&lt;br&gt;Wobei - ganz aktuell:&lt;br&gt;&lt;a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160210-asa-ike" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;tools.cisco.com/&lt;wbr/&gt;security/&lt;wbr/&gt;center/&lt;wbr/&gt;content/&lt;wbr/&gt;CiscoSecurityAdvisory/&lt;wbr/&gt;cisco-sa-20160210-asa-ike&lt;/a&gt; &lt;br&gt;&lt;blockquote&gt;&lt;br&gt;A vulnerability in the Internet Key Exchange (IKE) version 1 (v1) and IKE version 2 (v2) code of Cisco ASA Software could allow an unauthenticated, remote attacker to cause a reload of the affected system or to remotely execute code. &lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 18:35:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599221.html#7599221</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-02-20T18:35:59Z</dc:date>
    </item>
    <item>
      <title>Re(10): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599219.html#7599219</link>
      <description>&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;eigentlich kommt noch eine dritte Komponente zum tragen. ipsec. dann wird es&lt;br&gt;richtig haarig für den Angreifer&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Wenn Du IPSEC-End-zu-End-Verschlüsselung im Firmenlan hast... DANN hast mal ordentlich an der Levelschraube nach oben gedreht - da bin ich mit Dir. &lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 18:35:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599219.html#7599219</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-02-20T18:35:59Z</dc:date>
    </item>
    <item>
      <title>Re(8): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599216.html#7599216</link>
      <description>&lt;blockquote&gt;&lt;em&gt; alles sicherlich mögliche szenarien, die aber alle nur von privilegierten&lt;br&gt;Personen ausgeführt werden kann&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Bei Großfirmen - ja. &lt;br&gt;&lt;br&gt;Bei Kleinfirmen - wird es wahrscheinlich jeder können (weil i.d.R. keine enterprise-Security mit IDS/IPS/...). (daher gilt der Rest des Posts nur für Großfirmen).&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; ob der fehlende patch das Risiko ist oder der Mitarbeiter, wenn ich denen&lt;br&gt;nicht vertrauen kann.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Das Risiko der Mitarbeiter hast sowieso... Das Risiko mit dem fehlenden Patch kommt nur dazu.&lt;br&gt;&lt;br&gt;BTW, wir wollen auch nicht auf Leute wie Fly vergessen... Leute, die bezahlt werden, um mit ihren Skills als Social Engineer privilegierte Personen zu motivieren, die Lücken für sie aufzumachen, die sie brauchen (so stelle ich mir zumindest ungefähr Flys Job vor &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt; )&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; der admin kann nur nach Anweisung patchen bzw. nach einem regelwerk im&lt;br&gt;unternehmen wenn man es genau nimmt&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Joa eh... Da war ich unscharf in der Formulierung, stimmt.&lt;br&gt;Der -Serververantwortliche- ist in der Pflicht... &lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; wartungs- bzw. patchfenster &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Wenn wir von einer Großfirma ausgehen, kann man immer ein paar Server aus den jeweiligen Clustern jederzeit ohne Serviceunterbrechung töten kann.... Und damit auch upgraden. &lt;br&gt;&lt;br&gt;So oder so:&lt;br&gt;Je nach Firmenstruktur wird der Entscheidungsträger rasch ein Upgrade der libc testen [lassen] müssen - und dann auf den Produktionsservern durchführen [lassen].&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 18:34:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599216.html#7599216</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-02-20T18:34:20Z</dc:date>
    </item>
    <item>
      <title>Re(9): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599213.html#7599213</link>
      <description>eigentlich kommt noch eine dritte Komponente zum tragen. ipsec. dann wird es richtig haarig für den Angreifer&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 18:28:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599213.html#7599213</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2016-02-20T18:28:08Z</dc:date>
    </item>
    <item>
      <title>Re(7): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599212.html#7599212</link>
      <description>alles sicherlich mögliche szenarien, die aber alle nur von privilegierten Personen ausgeführt werden kann. und da stellt sich dann die frage ob der fehlende patch das Risiko ist oder der Mitarbeiter, wenn ich denen nicht vertrauen kann.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Wer über bleibt, ist der SERVER_Admin... Wenn er nicht patcht.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;der admin kann nur nach Anweisung patchen bzw. nach einem regelwerk im unternehmen wenn man es genau nimmt. dafür gibt es ja die wartungs- bzw. patchfenster oder eben die Anweisung von oben das gleich zu tun. wenn er dann nicht folgt, dann bleibt er übrig.&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 18:26:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599212.html#7599212</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2016-02-20T18:26:35Z</dc:date>
    </item>
    <item>
      <title>Re(12): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599211.html#7599211</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;sollte am host bzw. in der jeweiligen vm Implementierung ja auch möglich sein,&lt;br&gt;weil der host ja selbst auch eine ip aus dem NAT Bereich für den gast haben&lt;br&gt;muss, da er ja als GW für den gast arbeitet.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Eh. Und das ist ja genau das Problem: Durch NAT hast im Netzwerk keine saubere Trennung mehr zwischen Internet- und Produktionstraffic. Du könntest dann in deiner VM noch immer einen Drive-By-Download zum Opfer fallen, der gleich deine Firmenserver attackiert.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; womit ich den switch port für den client aber auch "aufmachen" müsste.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Genau - du müsstest eine zweite Mac-Adresse am Switch erlauben - eben die von der VM.&lt;br&gt;&lt;br&gt;Es ist eine Pest vs. Cholera-Entscheidung, das ist eh klar.&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 18:25:46 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599211.html#7599211</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-02-20T18:25:46Z</dc:date>
    </item>
    <item>
      <title>Re(8): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599210.html#7599210</link>
      <description>Guter Punkt.&lt;br&gt;&lt;br&gt;Aber seien wir doch ehrlich...&lt;br&gt;&lt;br&gt;Wenn einer von uns 2 da was bauen würde, würde er den Angriffslappy zuerst mal mitsniffern lassen, wie oft die Reauthentication kommt.&lt;br&gt;&lt;br&gt;Wenn der Lappy wüsste, dass das alle 60 Sekunden passiert - dann würde er halt immer direkt nach der Reauth den Firmenrechnerport am Hub downnehmen, 55 Sekunden hackeln und dann wieder den Firmenrechnerport am Hub freischalten und schweigen, bis die Reauth passierte.&lt;br&gt;&lt;br&gt;Das Script wäre recht schnell gezimmert.&lt;br&gt;&lt;br&gt;Wir haben im Beispiel 55 Sekunden zum Unsinn treiben alle 60 - also Elf Zwölftel der Zeit.&lt;br&gt;&lt;br&gt;Wenn man noch davon ausgeht, dass wir wahrscheinlich zumindest 100MBit/s zur Verfügung haben - das reicht dicke für Shellcodes. Und wir brauchen ja nur 1x erfolgreich sein... &lt;br&gt;&lt;br&gt;&lt;br&gt;802.1x ist IMHO seeehr überbewertet. Die Kombination mit der port Security macht es besser - aber im Endeffekt ist es noch immer seeehr offen. Wenn da nicht weitere Mechanismen am Werk sind, ist es für Leute mit auch nur etwas Fachwissen kein Problem, voranzukommen. Distris wie Kali liefern einem ja gute Unterstützung und alle Tools gleich mit.&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 18:23:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599210.html#7599210</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-02-20T18:23:30Z</dc:date>
    </item>
    <item>
      <title>Re(11): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599209.html#7599209</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Wenn Du über NAT fährst, hast deinen Internettraffic im selben LAN wie dein&lt;br&gt;Firmenlan.&lt;br&gt;Niemand könnte verhindern, dass aus der virtualisierten Lösung Zugriffe auf&lt;br&gt;deine Produktionsserver stattfinden.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;sollte am host bzw. in der jeweiligen vm Implementierung ja auch möglich sein, weil der host ja selbst auch eine ip aus dem NAT Bereich für den gast haben muss, da er ja als GW für den gast arbeitet.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Wenn Du aber nicht über NAT fährst, kannst wahrscheinlich eine eigene IP-Range&lt;br&gt;verwenden, wo es keine Verbindung zwischen deinem Firmenlan und dem&lt;br&gt;Internetlan gibt.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;womit ich den switch port für den client aber auch "aufmachen" müsste.&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 18:17:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599209.html#7599209</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2016-02-20T18:17:38Z</dc:date>
    </item>
    <item>
      <title>Re(7): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599207.html#7599207</link>
      <description>soweit richtig alles.&lt;br&gt;&lt;br&gt;deine zeit als Angreifer ist aber sehr limitiert. bei cisco ist gemäß &lt;a href="http://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst3750x_3560x/software/release/12-2_55_se/configuration/guide/3750xscg/sw8021x.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.cisco.com/&lt;wbr/&gt;c/&lt;wbr/&gt;en/&lt;wbr/&gt;us/&lt;wbr/&gt;td/&lt;wbr/&gt;docs/&lt;wbr/&gt;switches/&lt;wbr/&gt;lan/&lt;wbr/&gt;catalyst3750x_3560x/&lt;wbr/&gt;software/&lt;wbr/&gt;release/&lt;wbr/&gt;12-2_55_se/&lt;wbr/&gt;configuration/&lt;wbr/&gt;guide/&lt;wbr/&gt;3750xscg/&lt;wbr/&gt;sw8021x.html&lt;/a&gt;&amp;nbsp;&amp;nbsp;das Default re auth Intervall bei 60 Sekunden.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 18:07:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599207.html#7599207</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2016-02-20T18:07:00Z</dc:date>
    </item>
    <item>
      <title>Re(10): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599203.html#7599203</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;aber warum sollt ich für die Box zwangsläufig eine gültige IP im eigenen LAN&lt;br&gt;benötigen. Der Browser kann ja immer noch in einer "NAT" - Box laufen.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Ohne mir das jetzt im Detail durchgedacht zu haben und nur aus dem Bauch raus:&lt;br&gt;&lt;br&gt;Wenn Du über NAT fährst, hast deinen Internettraffic im selben LAN wie dein Firmenlan.&lt;br&gt;Niemand könnte verhindern, dass aus der virtualisierten Lösung Zugriffe auf deine Produktionsserver stattfinden.&lt;br&gt;&lt;br&gt;Wenn Du aber nicht über NAT fährst, kannst wahrscheinlich eine eigene IP-Range verwenden, wo es keine Verbindung zwischen deinem Firmenlan und dem Internetlan gibt.&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 17:46:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599203.html#7599203</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-02-20T17:46:32Z</dc:date>
    </item>
    <item>
      <title>Re(9): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599198.html#7599198</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Beispiel, wo das Sinn machen könnte:&lt;br&gt;&lt;a href="http://www.heise.de/ix/meldung/Sicherer-Browser-fuer-Privatanwender-und-Unternehmen-1241320.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;ix/&lt;wbr/&gt;meldung/&lt;wbr/&gt;Sicherer-Browser-fuer-Privatanwender-und-Unternehmen-1241320.html&lt;/a&gt; &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;aber warum sollt ich für die Box zwangsläufig eine gültige IP im eigenen LAN benötigen. Der Browser kann ja immer noch in einer "NAT" - Box laufen.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 17:37:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599198.html#7599198</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2016-02-20T17:37:00Z</dc:date>
    </item>
    <item>
      <title>Re(6): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599196.html#7599196</link>
      <description>Du gehst immer nur von einem Angriff von außen aus...&lt;br&gt;&lt;br&gt;Wie oft kontrollieren denn Mitarbeiter, ob&lt;br&gt; - ihr PC wirklich direkt an einer NW-Dose hängt?&lt;br&gt; - Die Dose in der Wand wirklich direkt zu einem Patch-Panel führt?&lt;br&gt; - ...&lt;br&gt;&lt;br&gt;Oder:&lt;br&gt;Wer überprüft den Administrator des AD, ob er nicht genau die DNS-Einträge einfügt, die ihn einen Linux-Rechner (Server?) übernehmen lassen?&lt;br&gt;&lt;br&gt;Oder:&lt;br&gt;Wer überprüft die Netzwerk-Administratoren, ob die da nicht doch mal einen anderen DNS-Server in den Weg hängen?&lt;br&gt;&lt;br&gt;&lt;br&gt;OderOderOder...&lt;br&gt;&lt;br&gt;Bei kleinen Firmen mit einer kleinen IT-Staffel - hast meist eh weniger Sicherheitsmechanismen am Werk - da sollte ein DNS Cache Poisoning/...&amp;nbsp;&amp;nbsp;leichter gehen.&lt;br&gt;&lt;br&gt;Bei großen Firmen, wo AD/Server/PC/Anwendungen/...&amp;nbsp;&amp;nbsp;in einzelne, mehr oder minder unabhängige Teams aufgesplittet ist - wird jedes Team nun die Möglichkeit haben, Server zu übernehmen und Unsinn anzustellen.&lt;br&gt;&lt;br&gt;Wer über bleibt, ist der SERVER_Admin... Wenn er nicht patcht.&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 17:36:02 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599196.html#7599196</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-02-20T17:36:02Z</dc:date>
    </item>
    <item>
      <title>Re(8): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599194.html#7599194</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;die virtualisierung bleibt da wo sie ist. entweder im datacenter oder fernab&lt;br&gt;vom firmennetz.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Das mag für die bei Dir verwendeten Softwarelösungen gelten.&lt;br&gt;&lt;br&gt;Beispiel, wo das Sinn machen könnte:&lt;br&gt;&lt;a href="http://www.heise.de/ix/meldung/Sicherer-Browser-fuer-Privatanwender-und-Unternehmen-1241320.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;ix/&lt;wbr/&gt;meldung/&lt;wbr/&gt;Sicherer-Browser-fuer-Privatanwender-und-Unternehmen-1241320.html&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 17:29:27 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599194.html#7599194</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-02-20T17:29:27Z</dc:date>
    </item>
    <item>
      <title>Re(6): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599193.html#7599193</link>
      <description>&lt;blockquote&gt;&lt;em&gt; bei 802.x auth mit Zertifikaten, portsecurity und was weiss ich alles hängst&lt;br&gt;du gar nix ins netz.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Nochmal:&lt;br&gt;&lt;br&gt;Angenommen, auf meinem Firmenrechner sind die 802.1x-Credentials - und der Switchport ist so konfiguriert, dass&lt;br&gt; - er nur nach erfolgreicher 802.1x-auth aufsperrt, und dass&lt;br&gt; - er nur die eine MAC-Adresse von meinem Firmenrechner durchlässt.&lt;br&gt;&lt;br&gt;Dann brauch ich eben nur einen Hub dazwischenhängen.&lt;br&gt;Der Firmen-PC meldet sich mit seiner Mac-Adresse und den 802.1x-Credentials beim Switch... Der radiusd (oder was auch immer) sperrt dann den Port auf.&lt;br&gt;&lt;br&gt;Danach ist der Port bis zum nächsten Reauth für die&amp;nbsp;&amp;nbsp;Mac-Adresse offen - und die kann ich inzwischen meinem Angriffslaptop vergeben, der auch am Hub hängt.&lt;br&gt;&lt;br&gt;Solange Mac&lt;-&gt;Ip-Zuordnungen dynamisch über ARP/RARP passieren, ist das bitter. &lt;br&gt;AFAIK gibt es kryptographische Extensions für ARP/RARP, die eine Lösung wären - nur ich kenne keinen, der das verwendet.&lt;br&gt;Ebenso gibt es die Möglichkeit, ARP/RARP auf den Clients zu unterbinden und mit statischen Arp-Einträgen zu arbeiten... Die Anzahl der Firmen, die ich kenne und das so fahren, kann ich aber an den Fingern einer Hand abzählen. &lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 17:27:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599193.html#7599193</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-02-20T17:27:04Z</dc:date>
    </item>
    <item>
      <title>Re(5): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599190.html#7599190</link>
      <description>der client kommt nie direkt zu einem forwarding DNS. der client ist hinter einer FW und kann per DNS nur die AD Controller befragen.&amp;nbsp;&amp;nbsp;Die AD Controller können die DNS Server beim Provider befragen per forwarding. Alle anderen DNS Server im Internet sind durch die FW gesperrt. Zudem läuft auf der FW dann noch ein IPS.&lt;br&gt;&lt;br&gt;Somit müsste als erstes in der kette erstmal einer die Provider DNS hacken. Dann kommt das IPS der FW in Spiel, dass eigentlich derart komische Pakete blocken sollte. Wir ja etwas mehr im Paket drinnen sein als ein normaler A Record oder was auch immer. Geht es da durch kommt es zu einem Windows DNS. Keine Ahnung wir der drauf reagiert und das überhaupt 1:1 zum Client durchschleift. Oder nur den legitimen Teil der Antwort Cached und weitergibt.&lt;br&gt;&lt;br&gt;Anders sieht das sicherlich aus, wenn da ein Ubuntu Desktop Client irgendwo hinter einem Router hängt und Gott und die Welt mit DNS befragen kann.&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 17:11:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599190.html#7599190</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2016-02-20T17:11:03Z</dc:date>
    </item>
    <item>
      <title>Re(7): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599187.html#7599187</link>
      <description>&lt;blockquote&gt;&lt;em&gt; 1.) Immer mehr Firmen brauchen mehrere erlaubte Mac-Adressen auf einem PC -&lt;br&gt;für Virtualisierungen&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;dann hams ein problem beim design ihrer Netzwerke.&lt;br&gt;&lt;br&gt;die virtualisierung bleibt da wo sie ist. entweder im datacenter oder fernab vom firmennetz. Entwickler sind generell in einem eingeschränkten netz wenn sie erhöhte rechte haben, etc.&lt;br&gt;&lt;br&gt;alles nur eine frage des designs. und wenn der CSO der Bude mein, nein das muss alles aufgemacht werden und man holt sich den mist rein, na dann wird er das dementsprechend unterschreiben und den kopf hin halten. und spätestens wenn einer das explizit freigeben muss und die Rübe dafür hinhalten muss, ist schicht im Schacht.&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 17:00:46 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599187.html#7599187</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2016-02-20T17:00:46Z</dc:date>
    </item>
    <item>
      <title>Re(5): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599186.html#7599186</link>
      <description>was willst mit einem hub in einem geswitcheten Netzwerk? bei 802.x auth mit Zertifikaten, portsecurity und was weiss ich alles hängst du gar nix ins netz.&lt;br&gt;&lt;br&gt;wenn dann noch applocker und emet + virenscanner am client sind und der Mitarbeiter keine lokalen admin rechte hat, ist da sehr schnell schicht im Schacht.&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 16:57:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599186.html#7599186</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2016-02-20T16:57:04Z</dc:date>
    </item>
    <item>
      <title>Re(6): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599155.html#7599155</link>
      <description>Nutzt leider nicht viel.&lt;br&gt;&lt;br&gt;1.) Immer mehr Firmen brauchen mehrere erlaubte Mac-Adressen auf einem PC - für Virtualisierungen&lt;br&gt;2.) Auch wenn da fix nur eine MAC am Switch erlaubt ist... Dann bleibt derselbe Angriffsvektor:&lt;br&gt;i.) Hub mit Angriffslappy kommt zwischen FirmenPC und Firmennetz.&lt;br&gt;ii&lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt; FirmenPC sperrt 802.1x auf&lt;br&gt;iii) FirmenPC wird abgehängt (der Switch bekommt das nicht mit, weil der Status des Interface ja noch auf UP ist - hängt ja der HUB dran)&lt;br&gt;iv) Bis zum nächsten Reauth (30 Mins?) kann man nun mit dem Angriffslappy machen, was man will. MITM geht sich da lockerst aus.&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 15:02:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599155.html#7599155</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-02-20T15:02:03Z</dc:date>
    </item>
    <item>
      <title>Re(5): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599135.html#7599135</link>
      <description>Dafür hat man Portsecurity =)&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 13:44:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599135.html#7599135</guid>
      <dc:creator>A national Acrobat</dc:creator>
      <dc:date>2016-02-20T13:44:33Z</dc:date>
    </item>
    <item>
      <title>Re(4): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599080.html#7599080</link>
      <description>&lt;blockquote&gt;&lt;em&gt; viel spass bei 802.x auth &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;?&lt;br&gt;&lt;br&gt;Wenn man sich nur darauf verlässt: Die Hardwarekosten um das zu umgehen belaufen sich auf ca. 1-5€... Je nachdem, was ein Hub gerade auf ebay kostet &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;Ein böswilliger Mitarbeiter pappt den zwischen seinen PC und seinen NW-Anschluß.... Und kann sich mit seinem Laptop voller Angriffstools mal das Netz ansehen.&lt;br&gt;&lt;br&gt;Also -nur- 802.1x bringt mal genau Nüsse.&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 10:47:10 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599080.html#7599080</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-02-20T10:47:10Z</dc:date>
    </item>
    <item>
      <title>Re(3): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599060.html#7599060</link>
      <description>Jo lieber ein sicheres System als hohe Uptime, stimm ich mit Dir überein.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 09:40:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599060.html#7599060</guid>
      <dc:creator>A national Acrobat</dc:creator>
      <dc:date>2016-02-20T09:40:49Z</dc:date>
    </item>
    <item>
      <title>Re(4): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599057.html#7599057</link>
      <description>&lt;blockquote&gt;&lt;em&gt; ehm in der /etc/resolv.conf steht der DNS server wo die reise hingeht. &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Was machst wenn die REise dich zu einem Forwarding-DNS bringt ? WEißt du zu 100% wie der DNS - Server eingestellt ist ?&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 09:35:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599057.html#7599057</guid>
      <dc:creator>A national Acrobat</dc:creator>
      <dc:date>2016-02-20T09:35:25Z</dc:date>
    </item>
    <item>
      <title>Re(2): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599054.html#7599054</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Und rebooten - auch wenns kein Kernelupdate ist .&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;sollt man in der linux weit generell bei jedem update, auch wenn das die junkies nicht hören wollen. selbst bei dynamischen libs weiss in Wahrheit keiner ob da wirklich bei einem update alles beim preloaden dann richtig von statten geht oder doch noch irgendwo alter code im memory rumschwirrt&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 09:17:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599054.html#7599054</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2016-02-20T09:17:18Z</dc:date>
    </item>
    <item>
      <title>Re(3): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599053.html#7599053</link>
      <description>ehm in der /etc/resolv.conf steht der DNS server wo die reise hingeht. wenn davor noch eine nette firewall bzw. router ist, dann geht die reise auch nur exakt an die dns server die da hinterlegt sind.&lt;br&gt;&lt;br&gt;du kannst nur nicht bestimmen ob das ding bei der Auflösung sich an die Reihenfolge hält oder irgendeinen eingetragenen verwendet&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 09:16:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599053.html#7599053</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2016-02-20T09:16:00Z</dc:date>
    </item>
    <item>
      <title>Re(3): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599052.html#7599052</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Das bekommst i.d.R. in einem Firmennetz leicht hin....&lt;br&gt;Dazu noch der Fakt, dass die meisten Angriffe von innen kommen...&lt;br&gt;&lt;br&gt;Voila.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;viel spass bei 802.x auth und allen möglichen Schweinereien. meist sind in firmen die AD Controller zeitgleich auch die DNS server und wenn du da was leicht hinbekommen solltest, dann is eine ungepatchte libc dein geringstes problem.&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 09:14:06 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599052.html#7599052</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2016-02-20T09:14:06Z</dc:date>
    </item>
    <item>
      <title>Re(2): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599048.html#7599048</link>
      <description>Bin jetzt kein DNS-Profi, aber afaik gibts dort auch die Möglichkeit DNS-Requests an den primary-DNS forzuwarden. Also Du kannst Dir nicht sicher sein wo Du genau landest und das ist die Gefahr dahinter.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 08:57:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599048.html#7599048</guid>
      <dc:creator>A national Acrobat</dc:creator>
      <dc:date>2016-02-20T08:57:07Z</dc:date>
    </item>
    <item>
      <title>Re: Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599047.html#7599047</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Also -rasch- updaten!&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Und rebooten - auch wenns kein Kernelupdate ist .&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 08:54:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599047.html#7599047</guid>
      <dc:creator>A national Acrobat</dc:creator>
      <dc:date>2016-02-20T08:54:52Z</dc:date>
    </item>
    <item>
      <title>Re(2): Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599046.html#7599046</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;entweder man in the middle attack in der DNS communication &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Das bekommst i.d.R. in einem Firmennetz leicht hin....&lt;br&gt;Dazu noch der Fakt, dass die meisten Angriffe von innen kommen...&lt;br&gt;&lt;br&gt;Voila.&lt;br&gt;&lt;br&gt;IMHO schon kritisch.&lt;br&gt;&lt;br&gt;@home:&lt;br&gt;Viele ADSL/...-Modems mit alter Original-Firmware lassen sich remote kapern..&lt;br&gt;Weil die gleichzeitig oft der DNS-Server für daheim sind - auch eine schöne Kombi konstruierbar.&lt;br&gt;&lt;br&gt;So oder so - updaten ist hier IMHO Pflicht.&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 08:53:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599046.html#7599046</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-02-20T08:53:52Z</dc:date>
    </item>
    <item>
      <title>Re: Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599045.html#7599045</link>
      <description>&lt;blockquote&gt;&lt;em&gt; mit der libc in der Mitte... Und genau die libc hat ne kritische&lt;br&gt;Sicherheitslücke:&lt;br&gt;&lt;a href="http://www.computerwelt.at/news/technologie-strategie/security/detail/artikel/114579-gravierende-sicherheitsluecke-in-fast-allen-linux-distributionen/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.computerwelt.at/&lt;wbr/&gt;news/&lt;wbr/&gt;technologie-strategie/&lt;wbr/&gt;security/&lt;wbr/&gt;detail/&lt;wbr/&gt;artikel/&lt;wbr/&gt;114579-gravierende-sicherheitsluecke-in-fast-allen-linux-distributionen/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;die Lücke für sich ist kritisch, sie aber ausnutzen zu wollen bedarf dann schon etwas mehr und somit ist sie dann schon nicht mehr so kritisch. &lt;br&gt;&lt;br&gt;entweder man in the middle attack in der DNS communication oder den DNS server kapern, den das Opfer verwendet.&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 08:49:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599045.html#7599045</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2016-02-20T08:49:16Z</dc:date>
    </item>
    <item>
      <title>Nette libc Graphik:</title>
      <link>http://forum.geizhals.at/t875583,7599040.html#7599040</link>
      <description>Hier gibt es eine schöne Graphik der Paketabhängigkeiten bei Ubuntu - wird bei anderen Distris zumindest um das Zentrum ähnlich sein:&lt;br&gt;&lt;br&gt;&lt;a href="http://tech-foo.blogspot.co.at/2013/01/visualising-ubuntu-package-repository.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;tech-foo.blogspot.co.at/&lt;wbr/&gt;2013/&lt;wbr/&gt;01/&lt;wbr/&gt;visualising-ubuntu-package-repository.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;Das wichtige Bild ist das:&lt;br&gt;&lt;a href="http://1.bp.blogspot.com/-D4aETrYxFL8/UO4tBzuDxZI/AAAAAAAAFZc/mrezk5uYPIE/s1600/colour_overview_full.png" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;1.bp.blogspot.com/&lt;wbr/&gt;-D4aETrYxFL8/&lt;wbr/&gt;UO4tBzuDxZI/&lt;wbr/&gt;AAAAAAAAFZc/&lt;wbr/&gt;mrezk5uYPIE/&lt;wbr/&gt;s1600/&lt;wbr/&gt;colour_overview_full.png&lt;/a&gt; &lt;br&gt;&lt;br&gt;mit der libc in der Mitte... Und genau die libc hat ne kritische Sicherheitslücke:&lt;br&gt;&lt;a href="http://www.computerwelt.at/news/technologie-strategie/security/detail/artikel/114579-gravierende-sicherheitsluecke-in-fast-allen-linux-distributionen/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.computerwelt.at/&lt;wbr/&gt;news/&lt;wbr/&gt;technologie-strategie/&lt;wbr/&gt;security/&lt;wbr/&gt;detail/&lt;wbr/&gt;artikel/&lt;wbr/&gt;114579-gravierende-sicherheitsluecke-in-fast-allen-linux-distributionen/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;br&gt;Also -rasch- updaten!&lt;br/&gt;</description>
      <pubDate>Sat, 20 Feb 2016 08:28:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t875583,7599040.html#7599040</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-02-20T08:28:38Z</dc:date>
    </item>
  </channel>
</rss>
