Interessiert noch es irgendjemand, wenn teilalphabetisierte Leute ihre Meinungen zu Komputer-Systemen äußern
Buffer Overruns in Certain Date Fields Cause Domino Server Crash
--> Es gibt eben einen Grund, warum es in gemanagten Umgebungen wie .NET oder J2EE Schutz gegen solche buffer overruns eingebaut sind. Halte ich für einen Fortschritt. Im übrigen sollten natürlich auch Eingaben von aussen immer validiert werden und im Zweifel mehrmals.
IMHO gibt es bei entsprechender Programmierung (z.B. Agenten direkt ansprechbar machen) noch ganz andere Möglichkeiten für Denial Of Service Attacken. Ich werd das demnächst mal ein bischen abcheckcen, ohne Server wirklich zu crashen.
Potential Denial of Service Vulnerability During Notes Authentication
Technote (FAQ)
--> Das ist ziemlich krass. Zeigt, dass Lotus selbst Lücken bei der Validierung von einkommenden Daten hat. Wenn man in C arbeitet (wie Lotus), passiert sowas schnell. Ich halte ja .NET und Java da für Fortschritt.
Potential Denial of Service Vulnerability in Notes Client
---> Zur Notes.ini eines Clients sollten Hacker auch keinen Zugang haben. Deshalb find ich das nicht so schlimm.
Lotus Domino allows HTTP header injection
--> das kann man auf jedem Server mit Entwicklerrechten. Egal ob ASP.NET, J2EE oder PHP. Die Aufregung verstehe ich nicht.
Das eigentlich schlimme an Lotus bleibt der Argumentationsstil von Ed Brill.