• Let op: Dit is het archief van het Provider Forum. De berichten die je hier ziet zijn gedateerd en er kan niet meer op worden gereageerd.

HTTP_IE_HTML_Embed_Overflow

  • Onderwerp starter Onderwerp starter telematicus
  • Startdatum Startdatum
T

telematicus

Wie kan mij uitleg geven over onderstaande events, wat ze betekenen, hoe het wordt veroorzaakt,
waarom het voorkomt, is het een programmeer fout, wat zouden de gevolgen kunnen zijn, als ik
bijvoorbeeld juist niet blokkeer?
Alles staat geblokkeerd.

Het gaat dan om de onderstreepte items.

Oja ik gebruik o.a. Zone alarm Firewall. GEEN XP sp2 FW, baggerding

Wat is een embedded overflow?

Time, Event, Intruder, Count

26-Jul-10 12:10:53 PM, UPX_Packed_Executable, 38.104.59.122, 1

22-Jul-10 22:20:02 PM, HTTP_IE_HTML_Embed_Overflow, wordpress.com, 2

22-Jul-10 22:11:27 PM, HTML_IE_Table_Spoof, f8.95.b6.static.xlhost.com, 1

24-May-10 15:35:19 PM, UPX_Packed_Executable, 87.248.197.44, 1

06-Apr-10 15:49:43 PM, HTTP_IE_HTML_Embed_Overflow, a92-123-64-64.deploy.akamaitechnologies.com, 1

03-Apr-10 15:02:07 PM, UPX_Packed_Executable, a92-123-65-128.deploy.akamaitechnologies.com, 1
 
Het ziet er naar uit dat er gewoon IP ranges worden afgescanned naar kwestbaarheden waardoor deze bijv. controle kunnen krijgen over een systeem of omgeving.
 
executable zei:
Het ziet er naar uit dat er gewoon IP ranges worden afgescanned naar kwestbaarheden waardoor deze bijv. controle kunnen krijgen over een systeem of omgeving.

Bedoel je tezeggen dat er dus met opzet(kwade?) errors worden gemaakt om daarmee kwetsbaarheden
teontdekken en of uittebuitten?

Dus mijn titel, overgenomen van uit de FW "HTTP_IE_HTML_Embed_Overflow" betekent dus dat het
ingebed is in de software van de gebruiker die deze en andere meldingen veroorzaakt?
 
https://www.iss.net/security_center/reference/vuln/UPX_Packed_Executable.htm
https://www.iss.net/security_center/reference/2102057.html
https://www.iss.net/security_center/reference/2121007.html

Er zijn gewoon een aantal firewalls die vaak te zenuwachtig reageren. ZoneAlarm is er daar een van.

In plaats van mij druk maken om meldingen van een zenuwachtige FW zou ik maar eens heel snel XP voorzien van SP3, dan ben je al een heel stuk veiliger.
En waarschijnlijk heb je ook nog steeds een oude IE vol veiligheidsgaten. Die dus ook bijwerken tot IE8.
 
Johnny54 zei:
https://www.iss.net/security_center/reference/vuln/UPX_Packed_Executable.htm
https://www.iss.net/security_center/reference/2102057.html
https://www.iss.net/security_center/reference/2121007.html

Er zijn gewoon een aantal firewalls die vaak te zenuwachtig reageren. ZoneAlarm is er daar een van.

In plaats van mij druk maken om meldingen van een zenuwachtige FW zou ik maar eens heel snel XP voorzien van SP3, dan ben je al een heel stuk veiliger.
En waarschijnlijk heb je ook nog steeds een oude IE vol veiligheidsgaten. Die dus ook bijwerken tot IE8.

Zolang ik niet weet of mijn fw overactief reageert, moet ik me wel druk maken.

Het grappige is dat het helemaal geen zone-alarm is, het level van reageren op
zijn hoogst staat, dus nerveus is die zeker niet.
Oracle IBM is de leverancier in deze kwestie. zal zoeken naar info en updates
Heb IE8, deze veroorzaakt juist allerlei shit, tov van eerdere versie.

Omdat ook tegenwoordig virusscanners een fw hebben, valt er weinig meer tekiezen
als het gaat om een "stand alone" fw.
 
Terug
Bovenaan