A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z |  
 

SonicWALLs Produkte vor Angriffen bestens gesch



SonicWALLs Produkte vor Angriffen bestens geschützt: Wildcard-Policy für URL-Adressen sichert Clientless SSL VPN München (ots) - Das Computer Emergency Readyness Team (US-CERT) meldete, dass einige Produkte für Clientless SSL VPN einen Sicherheitsmechanismus von Webbrowsern aushebeln. Der Sicherheitsmechanismus "Same Origin Policy" dient dazu, dass Objekte einer Website oder Web-basierenden Anwendung nicht von einer anderen Quelle ausgelesen werden können. JavaScript oder ActionSkript dürfen nur dann auf Objekte zugreifen, falls sie aus derselben Quelle stammen. Wenn für eine VPN-Verbindung vor den Domain-Namen der Name des VPN-Servers gesetzt ist, greift die Same Origin Policy nicht mehr, da alle Objekte nun scheinbar aus einer Quelle stammen. Leitet ein Angreifer den VPN-Nutzer auf eine manipulierte Site, kann er sensible Daten abgreifen oder die Tunnel-Verbindung für sich nutzen. Falls Unternehmen eine Richtlinie so festgesetzt haben, dass alle URL-Adressen für *.com zugelassen sind, sind potenziell alle Anwendungen gefährdet, die über den Domain-Namen angesprochen werden. Ein Beispiel: Die Domain lautet https://workplace.mydomain.com und *.com ist als erlaubte Ressource definiert. Meldet sich ein Benutzer für seinen Outlook Web Access unter https://workplace.mydomain.com/go/owa001.mydomain.com an, liegen alle Cookies der Domain workplace.mydomain.com auch für die OWA-Anwendung offen. Falls der Anwender dann auf eine Phishing-Adresse in seiner E-Mail (https://workplace.mydomain.com/go/badguys.com/) klickt, werden alle Anfragen, die badguys.com an die Web-Anwendung richtet, als korrekt und gültig interpretiert. Die Aventail-Produktlinie ist nur dann angreifbar, wenn IT-Administratoren die Richtlinien für die Domainnutzung sehr allgemein halten. Der einfachste Weg, Attacken zu verhindern, ist es, die Nutzung von Wildcards in URL-Ressourcen einzuschränken. Ein Beispiel: Lautet die Hauptdomain des Unternehmens mydomain.com und die Domains weiterer Standorte des Unternehmens sind http://owa001.sea.mydomain.com, http://owa001.sjc.mydomain.com, etc., dann sollte als Wildcard-URL beispielsweise nur http://owa001.*.mydomain.com erlaubt sein. SonicWALL empfiehlt, Wildcards in Top-Level-Domains wie http://*.com oder http://*.net nicht zuzulassen. Originaltext: SonicWALL

Das haben andere Besucher auf unserer Seite gesucht:


Diese Nachrichten haben andere Besucher auf unserer Seite besucht:
AOK-Arzneimittel-Rabattverträge 10- 12: Angebotsf DNSSEC leicht gemacht mit DNS Server-Update von Nominum Handy zu Weihnachten - Vorsicht Kostenfalle Allot bringt Kompabilitätsprüfung mit Huawei2 Wohnbedarf wächst bis 30 weiter / empirica
1 1 S
Newscenter:
29.05.2012: Computer/E Commerce
Einladung zum Pressetermin // WDR-Rundfunkrat am 30. Mai 2012
Einladung zum Pressetermin // WDR-Rundfunkrat am 30. Mai 2012 Köln // (ots) - Sehr geehrte Damen und Herren, anlässlich der anstehenden Entscheidungen des WDR-Rundfunkrats zur Intendantenwahl und zu den geplanten Änderungen bei WDR 3 laden wir zu einer kurzfristig anberaumten Pressekonferenz ein: Mittwoch, 30. Mai 2012, 16:30 Uhr, Reichard-Haus, Eingang WDR-Funkhaus, W"


29.05.2012: Wirtschaft/Werbung
Weber Shandwick kommuniziert weltweit für die
Weber Shandwick kommuniziert weltweit für die Olympische Bewerbungsgesellschaft Tokyo 2020 Berlin (ots) - Tokyo 2020, die Bewerbungsgesellschaft für die Olympischen und Paralympischen Sommerspiele, hat Weber Shandwick nach der erfolgreichen Zusammenarbeit in der ersten Bewerbungsrunde nun zu ihrer weltweiten Kommunikationsagentur ernannt. Die kommunikativen Maßnahmen rund um die"


29.05.2012: Wirtschaft/Life Sciences
Hämoglobinspray jetzt auch auf EWMA Kongress2
Hämoglobinspray jetzt auch auf EWMA Kongress in Wien vorgestellt / Wundexperten berichten über einen innovativen, vielversprechenden Therapieansatz zur Heilung chronischer Wunden Georgsmarienhütte/Wien (ots) - Nach dem erfolgreichen Debüt auf dem Deutschen Wundkongress in Bremen hat das deutsche Unternehmen SastoMed sein Hämoglobinspray Granulox nun auch auf dem europäischen Wundko"


29.05.2012: Wirtschaft/Auto
Pläne zur Autobahn-Vignette / ADAC kritisiert
Pläne zur Autobahn-Vignette / ADAC kritisiert grundloses Abkassieren / Der Staat verfügt über ausreichende Einnahmen München (ots) - Die jüngsten Pläne von Bundesverkehrsminister Peter Ramsauer für deutsche Autobahnen eine Vignette nach dem Modell Österreichs einzuführen, stoßen auch beim ADAC auf massive Ablehnung. "Aus Sicht des ADAC fehlt eindeutig der politische Wille, die "


29.05.2012: Computer/Telekommunikation
Good Technology's Q1 12 Device Activation Re
Good Technology's Q1 2012 Device Activation Report enthüllt: iPhone 4S bricht Rekorde, iPads dominieren weiterhin in Unternehmen Frankfurt/Main (ots) - Good Technology hat den vierteljährlichen Device-Activation-Bericht für das erste Quartal 2012 veröffentlicht, der unter www.good.com/resources/Good_Data_Q1_2012.pdf online zur Verfügung steht. Der Bericht liefert eine Aufteilung der"


29.05.2012: Computer/Unterhaltungselektronik
Good Technology's Q1 12 Device Activation Re
Good Technology's Q1 2012 Device Activation Report enthüllt: iPhone 4S bricht Rekorde, iPads dominieren weiterhin in Unternehmen Frankfurt/Main (ots) - Good Technology hat den vierteljährlichen Device-Activation-Bericht für das erste Quartal 2012 veröffentlicht, der unter www.good.com/resources/Good_Data_Q1_2012.pdf online zur Verfügung steht. Der Bericht liefert eine Aufteilung der"


29.05.2012: Computer/Mobile Kommunikation
Good Technology's Q1 12 Device Activation Re
Good Technology's Q1 2012 Device Activation Report enthüllt: iPhone 4S bricht Rekorde, iPads dominieren weiterhin in Unternehmen Frankfurt/Main (ots) - Good Technology hat den vierteljährlichen Device-Activation-Bericht für das erste Quartal 2012 veröffentlicht, der unter www.good.com/resources/Good_Data_Q1_2012.pdf online zur Verfügung steht. Der Bericht liefert eine Aufteilung der"


Shopbewertung
9.2/10 12 Bewertungen
Auswahl:
Preis/Leistung:
Versand/Lieferzeit:
Support: