A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z |  
 

Libri.de Internet GmbH: Störfall-Protokoll



Libri.de Internet GmbH: Störfall-Protokoll Hamburg (ots) - Am Donnerstag dem 29. Oktober um ca. 13 Uhr wurde Libri.de mitgeteilt, dass es möglich sei, sich im Content-Managementsystem für die Buchhändler unerlaubten Zugang zu drei Buchhändler-Accounts zu verschaffen. Timeline - Sofort nach dem Anruf wurde durch die Systemadministration der Zugang über das Internet zu dem betroffenen Content-Managementsystem gesperrt. - Direkt danach, um etwa 13:30 begann die Technik damit, die Sicherheits-Logs zu dem betroffenen System auszuwerten und nach auffälligen Zugriffsmustern zu forschen. Die betroffenen Accounts konnten ermittelt werden. Insgesamt wurden drei erfolgreiche Versuche erkannt. Daten aus den Accounts wurden nicht in Umlauf gebracht. - Um etwa 13:45 konnte die Ursache eingegrenzt werden: Bei den betroffenen Accounts wurden die initial vergebenen Default-Passworte nicht durch den Besitzer des Accounts geändert. Hierdurch konnte sich der Angreifer durch systematisches Erraten des Passwortes einen illegalen Zugang verschaffen. - Um etwa 14:00: In einer Besprechung zwischen Technik und Betrieb wurde die Lage diskutiert: Da alle Passworte verschlüsselt gespeichert werden, kann nicht ermittelt werden, welche Buchhändler-Accounts gefährdet sein könnten und weiterhin die (unsicheren) Default-Passwörter oder zu schwache Passwörter verwenden. Daher wurde beschlossen, dass alle Passwörter mit einem sicheren Passwort-Generator neu gesetzt werden. Zudem wurden die folgenden technischen Änderungen beschlossen: I. Nach dem ersten Login wird der Benutzer gezwungen, sein Passwort sofort zu ändern. II. Es wird durch technische Mittel die Wahl eines sicheren Passwortes erzwungen. III. Nach drei fehlgeschlagenen Login-Versuchen muss der Benutzer ein CAPTCHA lösen, bevor ein erneuter Login-Versuch möglich ist. So soll ein automatisierter Angriff verhindert werden. - Um 14:15 Uhr wurde in der Technik mit der Umsetzung der Ma&suml;nahmen II. und III. begonnen. - Um 18:50 Uhr wurden die Änderungen an der Benutzerverwaltung des Content-Management Systems abgeschlossen. - Um 18:57 Uhr wurden die Änderungen auf dem Test-System installiert und zum Test freigegeben. - Um 20:30 Uhr wurden alle Passworte neu gesetzt. - Um 21.15 Uhr wurden die Änderungen in den Live-Betrieb übernommen. - Das Content-Management System wird den Buchhändlern im Laufe des Freitags, 30.10.2009 wieder über das Internet zugänglich gemacht. Originaltext: Libri.de Internet GmbH

Das haben andere Besucher auf unserer Seite gesucht:


Diese Nachrichten haben andere Besucher auf unserer Seite besucht:
Drillisch AG: Konzernzahlen für das Geschäftsjahr 2002 Apfelernte von 970 000 Tonnen im Jahr 2009 erwartet Verantwortlicher Umgang mit Geld EKD-Synode be 0% heiDFt 0%: die groDFe Weihnachts-Finanzieru 29. Oktober, Weltschlaganfalltag: Was können Vergleichende Wundheilungsstudie in Tamaulipas erfolgreich ...
1 4 L
Newscenter:
29.05.2012: Computer/E Commerce
Einladung zum Pressetermin // WDR-Rundfunkrat am 30. Mai 2012
Einladung zum Pressetermin // WDR-Rundfunkrat am 30. Mai 2012 Köln // (ots) - Sehr geehrte Damen und Herren, anlässlich der anstehenden Entscheidungen des WDR-Rundfunkrats zur Intendantenwahl und zu den geplanten Änderungen bei WDR 3 laden wir zu einer kurzfristig anberaumten Pressekonferenz ein: Mittwoch, 30. Mai 2012, 16:30 Uhr, Reichard-Haus, Eingang WDR-Funkhaus, W"


29.05.2012: Wirtschaft/Werbung
Weber Shandwick kommuniziert weltweit für die
Weber Shandwick kommuniziert weltweit für die Olympische Bewerbungsgesellschaft Tokyo 2020 Berlin (ots) - Tokyo 2020, die Bewerbungsgesellschaft für die Olympischen und Paralympischen Sommerspiele, hat Weber Shandwick nach der erfolgreichen Zusammenarbeit in der ersten Bewerbungsrunde nun zu ihrer weltweiten Kommunikationsagentur ernannt. Die kommunikativen Maßnahmen rund um die"


29.05.2012: Wirtschaft/Life Sciences
Hämoglobinspray jetzt auch auf EWMA Kongress2
Hämoglobinspray jetzt auch auf EWMA Kongress in Wien vorgestellt / Wundexperten berichten über einen innovativen, vielversprechenden Therapieansatz zur Heilung chronischer Wunden Georgsmarienhütte/Wien (ots) - Nach dem erfolgreichen Debüt auf dem Deutschen Wundkongress in Bremen hat das deutsche Unternehmen SastoMed sein Hämoglobinspray Granulox nun auch auf dem europäischen Wundko"


29.05.2012: Wirtschaft/Auto
Pläne zur Autobahn-Vignette / ADAC kritisiert
Pläne zur Autobahn-Vignette / ADAC kritisiert grundloses Abkassieren / Der Staat verfügt über ausreichende Einnahmen München (ots) - Die jüngsten Pläne von Bundesverkehrsminister Peter Ramsauer für deutsche Autobahnen eine Vignette nach dem Modell Österreichs einzuführen, stoßen auch beim ADAC auf massive Ablehnung. "Aus Sicht des ADAC fehlt eindeutig der politische Wille, die "


29.05.2012: Computer/Telekommunikation
Good Technology's Q1 12 Device Activation Re
Good Technology's Q1 2012 Device Activation Report enthüllt: iPhone 4S bricht Rekorde, iPads dominieren weiterhin in Unternehmen Frankfurt/Main (ots) - Good Technology hat den vierteljährlichen Device-Activation-Bericht für das erste Quartal 2012 veröffentlicht, der unter www.good.com/resources/Good_Data_Q1_2012.pdf online zur Verfügung steht. Der Bericht liefert eine Aufteilung der"


29.05.2012: Computer/Unterhaltungselektronik
Good Technology's Q1 12 Device Activation Re
Good Technology's Q1 2012 Device Activation Report enthüllt: iPhone 4S bricht Rekorde, iPads dominieren weiterhin in Unternehmen Frankfurt/Main (ots) - Good Technology hat den vierteljährlichen Device-Activation-Bericht für das erste Quartal 2012 veröffentlicht, der unter www.good.com/resources/Good_Data_Q1_2012.pdf online zur Verfügung steht. Der Bericht liefert eine Aufteilung der"


29.05.2012: Computer/Mobile Kommunikation
Good Technology's Q1 12 Device Activation Re
Good Technology's Q1 2012 Device Activation Report enthüllt: iPhone 4S bricht Rekorde, iPads dominieren weiterhin in Unternehmen Frankfurt/Main (ots) - Good Technology hat den vierteljährlichen Device-Activation-Bericht für das erste Quartal 2012 veröffentlicht, der unter www.good.com/resources/Good_Data_Q1_2012.pdf online zur Verfügung steht. Der Bericht liefert eine Aufteilung der"


Shopbewertung
9.2/10 12 Bewertungen
Auswahl:
Preis/Leistung:
Versand/Lieferzeit:
Support: