[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: Merkwürde Logeinträge in Postfix
[Thread Prev] | [Thread Next]
- Subject: Re: Merkwürde Logeinträge in Postfix
- From: Marco Moock <mm@xxxxxxxxxx>
- Date: Thu, 8 Oct 2026 16:22:40 +0200
- To: uugrn@xxxxxxxxx
Am 08.10.26 um 15:37 schrieb Michael Lestinsky:
Hier wird also offenbar versucht ein Shellcode-Schnippsel zu injizieren um Code nachzuladen. Kann jemand von Euch evtl. verstehen, welche Art von Systemen für derartige Versuche das Ziel sind? Gibt es eine bestimmte Mailkonfiguration, die für sowas anfällig sein würde?
Es könnte sein, dass das darauf hinauslaufen soll, dass irgendwo die Aliase/Domainnamen verarbeitet werden und man da erwartet, dass dies in einem Shellskript passiert.
Oder das Log wird in einem Shellskript verarbeitet. Sonst kenne ich so Zeug nur bei Webservern Am besten mal auf der mailop-Liste fragen.Ggf. gibt es da Leute, die solche Attacken schon erlebt haben - mit erfolgreichem Ausgang.
-- Gruß Marco Muell und Spam bitte an abfalleimer2002@xxxxxxxxxxxxxxxxxxxxxx
Attachment:
OpenPGP_signature.asc
Description: OpenPGP digital signature
| Merkwürde Logeinträge in Postfix | Michael Lestinsky <michael@xxxxxxxxxxxx> |