Freitag, 23. Mai 2025
VADIAN.NET, St.Gallen



Nachrichten.ch

Aktuell

Forum


Inland

Weniger Fliegen, mehr fürs Klima: Zürichs Wirtschaft sucht neue Wege

Sicher spielen im Netz: Warum die Wahl eines Schweizer Casinos entscheidend ist

MINT-Förderung in der Schweiz: Kurs halten trotz rauer See

Behutsame Weiterentwicklung des Wegenetzes in Zermatt

Wirtschaft

Vom Nebenjob zur Marke: Wie sich digitale Selbstvermarktung zur Geschäftsstrategie entwickelt

Homeoffice und Work-Life-Balance: Zwischen Flexibilität und Überforderung?

Von der Altstadt zum Zürichsee: Dein entspannter Wochentrip voller Highlights

Saubere Aussichten: Wie Drohnen die Reinigungsbranche revolutionieren

Ausland

OpenAI nimmt Kurs auf die Emirate: Pläne für KI-Rechenzentren von enormer Dimension

KI-Chips: Tauwetter aus Washington? USA rudern bei Exportregeln zurück

Künstliche Intelligenz, Drohnenschwärme und Hyperschallwaffen - das neue Wettrüsten

Künstliche Intelligenz: Milliardenmarkt birgt Risiko wachsender Ungleichheit

Sport

Lenzerheide 2025: Die Weltelite des Mountainbike-Sports und ein emotionaler Abschied

Adrenalin pur in der Schweiz: Die besten Aktivitäten für Adrenalinjunkies

Klare Sicht, sichere Fahrt: Warum eine Brille beim Radfahren Sinn macht

Oakley Sportbrillen: Eine Legende in Design und Funktion

Kultur

Beyond Blue: Eine Basler Entdeckungsreise in die unendlichen Facetten einer Farbe

Die Avantgarde im Blick: Die Sammlung Helga und Edzard Reuter wird versteigert

Lucia Moholy: Mehr als Bauhaus - Eine Pionierin im Fokus der Fotostiftung Schweiz

Initiative «Kulturexpress» belebt Thuner Kulturszene

Kommunikation

Von Bar bis QR-Code: geeignete Zahlungskombination für kleine Unternehmen einrichten

Präzise Planung, Fortschritt im Blick: Wie Zeiterfassung Projekte zum Erfolg führt

KI im Büro: Produktivitäts-Booster oder Image-Killer?

Smartes Bauen: Tablets als zentrale Steuerung für moderne Gebäudeautomation

Boulevard

Die Insekten-Invasion stoppen: So schützen Sie Haus und Garten im Hochsommer

Haarentfernung im Check: Rasur, Wachs, Epilierer & Co. - Welche Methode überzeugt?

Indische Küche: Eine Reise der Aromen, die Körper und Geist nährt

Padel auf dem Wasser: Arosa plant eine Schweizer Premiere für den Sommer 2025

Wissen

Aufwind für die Berufskarriere: Bundesrat stärkt höhere Berufsbildung

Hoffnung im Kampf gegen die «stille Pandemie»: Innovative Sensoren spüren Superkeime auf

Das FabLab Luzern: Wo Wissenschaftler auf Nerds treffen

ETH-Bereich 2024: Ziele fast vollständig erreicht - Starker Impuls für Forschung und Lehre

Wetter


Kolumne


Möchten Sie zu diesen Themen eine eigene
Internetpräsenz aufbauen?

www.verbindungsanfrage.info  www.datenmengen.at  www.application.com  www.washington.info  www.netzwerkarchitektur.at  www.moeglichkeit.com  www.distributed.info  www.umfassende.at  www.verbindung.com  www.gegenmassnahmen.info  www.aufschluss.at

Registrieren Sie jetzt komfortabel attraktive Domainnamen!

Branchenbuch.ch
Domainregistration seit 1995
Internes

Impressum


Werbung


Publireportagen


Newsfeed


Die veröffentlichten Inhalte sind ausschliesslich zum persönlichen Gebrauch bestimmt. Die Vervielfältigung, Publikation oder Speicherung in Datenbanken, jegliche kommerzielle Nutzung sowie die Weitergabe an Dritte sind nicht gestattet.

Nachrichten.ch (c) Copyright 2025 by news.ch / VADIAN.NET AG

Neuartige DDoS-Attacke nutzt «kaputtes» HTTP

Singapur/Washington/Brüssel - Ein Team um Wong Onn Chee, CTO bei Resolvo Systems, hat eine neue verheerende Form der DDoS-Attacken (Distributed Denial of Service) entdeckt, die durch einen Fehler in HTTP ermöglicht wird.

bert / Quelle: pte / Donnerstag, 4. November 2010 / 22:35 h

Das grundlegende Web-Protokoll ist «kaputt» und setzt alle Web-Dienste einem Risiko aus, so Onn Chee gegenüber dem Security-Portal Dark Reading. Demnach sind DDoS-Attacken mithilfe schädlicher Online-Games möglich, ohne erst Computer mit Malware zu infizieren. «Es sieht definitiv aus, als hätten die Forscher eine interessante neue Methode entdeckt», meint Eddy Willems, Security Evangelist bei G Data. Denn die Attacke erfolgt auf einem anderen Layer der Netzwerkarchitektur, als bei DDoS-Angriffen bislang üblich. «Das könnte Attacken gefährlicher machen», so der Experte. Daher ist er auf technische Details gespannt.

Umfassende Angriffsmethode

Onn Chee zufolge kann die neue Attacke jedes System mit Web-Interface überlasten und somit aus dem Netz schiessen. «Man denke an SSL, VPN und andere kritische Systeme, auf die mit dem Browser zugegriffen wird», so der Forscher. Nötig ist nur die Möglichkeit, eine HTTP-Verbindungsanfrage vom Typ POST zu stellen, bei der vom Client beliebige Datenmengen an einen Server geschickt werden können. Genau das macht sich der neuartige DDoS-Angriff nämlich zunutze.



Vom Netz getrennt: HTTP als Basis für neue DoS-Attacke. /

Zuerst wird ein völlig legitim aussehender Header übertragen, ehe extrem langsam die restlichen Daten folgen. Dadurch werden Verbindung und Server-Ressourcen massiv beansprucht. Einige 10'000 derartige langsame HTTP-POST-Anfragen reichen laut Onn Chee aus, um einen Server binnen Minuten aus dem Netz zu werfen. Für Angreifer sei die Methode attraktiv, da sie auf dem Application-Layer arbeitet und von legitimem HTTP-Verkehr praktisch nicht zu unterscheiden ist. Damit hebt sich der Ansatz von bisherigen DDoS-Attacken ab, die im Normalfall über den Transport-Layer abgewickelt werden.

Details folgen

Wie gefährlich der neue Ansatz wirklich ist, ist laut Willems noch schwer einzuschätzen. «Es könnte bereits passende Gegenmassnahmen geben, die das Forscherteam einfach nicht kennt», sagt er. Aufschluss darüber erhofft er sich für nächste Woche. Dann präsentieren Onn Chee und Kollegen genauere Details zur Angriffsmethode im Rahmen der Konferenz OWASP AppSecDC 2010. Dort will das Team auch vorführen, wie sie über ein Online-Spiel ein «agentloses» Botnetz für die neuartige DDoS-Attacke aufziehen können.

In Verbindung stehende Artikel




Rache: Hacker torpedieren Unterhaltungsindustrie





Hacker kontrollieren Botnet über Twitter





Ex-CIA-Chef: Cyberkrieg braucht klare Regeln

Publireportagen

«Ausländer-Kredit» für Investitionen in der Heimat? Immer öfter - gerade auch vor den Ferien - wird das Beratungsteam von kredit.ch angefragt, ob auch in der Schweiz lebende Ausländer die Möglichkeit haben, einen günstigen, fairen Kredit zu erhalten. Fortsetzung



Endlich: SMS versenden mit Outlook 2007/2010 St. Gallen - Das mühsame Getippe ist vorbei. Als erster Schweizer Anbieter stellt ASPSMS.COM eine Anbindung an den Mobile Service von Microsofts Outlook 2007/2010 zur Verfügung. Ohne zusätzliche Software können SMS bequem via Outlook 2007/2010 versendet werden – und das auch noch günstiger als mit dem Handy. Fortsetzung



Radiolino - Grosses Radio für kleine Ohren Radiolino ist das erste deutschsprachige Web-Radio der Schweiz für Kinder zwischen 3 und 12 Jahren. Das Programm richtet sich aber auch an Eltern, Grosseltern, Onkeln und Tanten, sprich an die ganze Familie. Fortsetzung








Schweiz unterzeichnet Europaratskonvention zur Künstlichen Intelligenz Am 27. März 2025 wird Bundesrat Albert Rösti in Strassburg im Namen der Schweiz die Konvention des Europarats über Künstliche Intelligenz (KI) sowie Menschenrechte, Demokratie und Rechtsstaatlichkeit unterzeichnen. Diese Unterzeichnung bekräftigt das Engagement der Schweiz für einen verantwortungsvollen und grundrechtskonformen Einsatz von KI-Technologien. Fortsetzung


Kanton Bern: Cybercrimepolice.ch startet mit neuem Design und nationalem Fokus Ab sofort ist die Plattform Cybercrimepolice.ch in einem modernen Design und mit einem umfassenden nationalen Ansatz online. In enger Zusammenarbeit zwischen der Kantonspolizei Bern und der Kantonspolizei Zürich wird die Website betrieben, um die Bevölkerung über Internetkriminalität aufzuklären und zu warnen. Dieses zukunftsweisende Projekt erhält wertvolle Unterstützung von der Konferenz der Kantonalen Polizeikommandantinnen und -kommandanten der Schweiz (KKPKS). Fortsetzung


Internet

Die Rendite-Triade: ROI, ROMI und ROAS im Fokus der Erfolgskontrolle Bei Investitionen und im Marketing sind Kennzahlen unerlässlich, um den Erfolg von Massnahmen zu bewerten. ROI, ROMI und ROAS sind drei zentrale Grössen, die Aufschluss über die Rentabilität geben. Doch was genau verbirgt sich hinter diesen Akronymen und wie werden sie angewendet? Fortsetzung


KI-Suche: Bequemer für Nutzer, riskant für Webseiten Googles neue KI-Zusammenfassungen liefern Antworten direkt, doch Webseiten verzeichnen weniger Klicks. Betreiber fürchten Umsatzrückgänge. Eine Zeitenwende für die Online-Welt? Fortsetzung


Kommunikation

Aarau präsentiert sich neu: Frischer Wind für visuelle Identität Die Stadt Aarau hat einen bedeutenden Schritt in Richtung Zukunft unternommen und ihr Erscheinungsbild umfassend modernisiert. Das Ergebnis dieser Entwicklung, die ein neues Logo und eine angepasste Schrift beinhaltet, wurde nun der Öffentlichkeit vorgestellt. Fortsetzung


Aroser KI-Kampagne erntet weitere Anerkennung für innovative Tourismuswerbung Arosa Tourismus hat mit seiner zu Jahresbeginn 2024 gestarteten, auf künstlicher Intelligenz basierenden Kampagne erneut für Aufsehen gesorgt. Der Ansatz, individuelle Urlaubsträume von Gästen in digitale Kunstwerke zu verwandeln und diese in die Marketingaktivitäten zu integrieren, wurde nun mit zwei weiteren renommierten Preisen gewürdigt. Fortsetzung


Informatik

Jobs im Qualitätsmanagement: Mehr als nur Kontrolle Die Globalisierung und der zunehmende Wettbewerbsdruck stellen Unternehmen vor immer grössere Herausforderungen. Um langfristig erfolgreich zu sein, müssen Produkte und Dienstleistungen nicht nur den Erwartungen der Kunden entsprechen, sondern diese idealerweise übertreffen. Hier kommt das Qualitätsmanagement ins Spiel. Fortsetzung


Marketagent setzt auf die Innovationskraft von Glaut Durch den rasanten technologischen Fortschritt bestimmt Künstliche Intelligenz (KI) immer mehr unser Leben und Wirtschaften. Nun erobert sie auch die Welt der Marktforschung. Das renommierte Online Research Institut Marketagent Schweiz geht hierbei einen zukunftsorientierten Schritt und kooperiert mit dem jungen, dynamischen Start-up Glaut. Fortsetzung


Stellenmarkt.ch
Teamlead Network Engineering Bern Das kannst du bewegen Weiterentwicklung des Bereiches hinsichtlich Personalaufbau und -entwicklung, Erweiterung des technologischen Know-hows...   Fortsetzung

Service Manager C5I 100% Thun Das kannst du bewegen Verantworten des reibungslosen Betriebs der ICT-Services im Bereich von C5I Lösungen Sicherstellen der hohen...   Fortsetzung

Senior Network Engineer % Dübendorf ZH Das kannst du bewegen Aktiver Beitrag als Fachspezialist/ in im Bereich kritischer Netzwerk-Infrastruktur Beratung interner und...   Fortsetzung

Applikation Entwickler - Rpa Job description: Ihre Mission: Detailanalyse und Re-Design von Prozessen unserer internen Kunden (Beratung/ Business Analyse) Design & Implementation...   Fortsetzung

System Engineer 80 - 100 % Departement: Finanzen & Services Arbeitsbeginn: Per sofort oder nach Vereinbarung Aufgaben Wir sind im Team verantwortlich für die Bereiche IT...   Fortsetzung

Datenbank- Und Applikationsentwicklerin für den Bereich DNA-Sequenzierung In Ihrer neuen Tätigkeit bilden Sie die Labor- und Produktionsprozesse ab, dazu betreuen und entwickeln Sie: Unsere...   Fortsetzung

Automation Business Analyst - Rpa/ power Plattform/ uipath Automation Business Analyst - RPA/ Power Plattform/ UiPath Projekt: Unser Kunde ist auf der Suche nach einem Senior und einem Professional Business...   Fortsetzung

Mitarbeiter Badeaufsicht Was Sie bewegen können: Sicherheit im Freibad Wasser- oder Betriebsaufsichten Erste Hilfe bei gesundheitlichen Problemen der Badegästen Intervention...   Fortsetzung