Deutschsprachiges Cisco Board



Home arrow Forum arrow -=General=-arrow Cisco Newsarrow Cisco Patchdays
Die Cisco Community
Januar 07, 2009, 11:10:52 *
Willkommen Gast. Bitte einloggen oder registrieren.
Haben Sie Ihre Aktivierungs E-Mail übersehen?

Einloggen mit Benutzername, Passwort und Sitzungslänge
News:
 
   Übersicht   Hilfe Suche Einloggen Registrieren  
Seiten: [1]
  Drucken  
Autor Thema: Cisco Patchdays  (Gelesen 1010 mal)
rc.d
Global Moderator
Cisco Adminvertretung
*****
Beiträge: 152



Profil anzeigen
« am: März 11, 2008, 08:38:22 »

Cisco hat angekuendigt in Zukunft 2x pro Jahr einen IOS Patchday zu veranstalten. Damit wollen sie auf die
Kundenforderungen reagieren und dem Vorbild von Oracle oder Microsoft folgen.

Die Patchdays sollten immer am 4. Mittwoch im Monat Maerz und September stattfinden. Sollten allerdings
dazwischen kritische Sicherheitsluecken auftauchen werden sie diese "Patches" gesondert von den Patchdays
veroeffentlichen.

Erster Patchday soll angeblich der 26. Maerz sein.

Wer selbst nachlesen will, kann dies auf der Cisco Homepage tun
Gespeichert

Ihr habt den Weg vom Wurme zum Menschen gemacht, und Vieles ist in euch noch Wurm. 
Einst wart ihr Affen, und auch jetzt ist der Mensch mehr Affe, als irgend ein Affe. 
"Also sprach Zarathustra", Friedrich Nietzsche
Zwerg#7
Global Moderator
Cisco Veteran
*****
Beiträge: 928



Profil anzeigen
« Antworten #1 am: März 11, 2008, 08:52:34 »

Zitat von: rc.d
Cisco hat angekuendigt in Zukunft 2x pro Jahr einen IOS Patchday zu veranstalten.

Finde ich gut, somit behält man leichter die Übersicht und kann sich ein bisschen besser darauf einstellen  smiley
Gespeichert

Gruß von hinter den 7 Bergen
-^-^-^-^-^-^-^- euer Zwerg#7
Tobias
Cisco Adminvertretung
****
Beiträge: 165


Profil anzeigen
« Antworten #2 am: März 13, 2008, 04:42:36 »

Wie werden solche Patches und Updates eigentlich verteilt, ich nehme an, man muß bei Cisco registriert sein, oder ? Gibt es eine Mailingliste oder eine Möglichkeit, in der ich nach Bugs in einer bestimmten IOS-Version suchen kann ?

Unser toller ISP hatte mir mal auf die Frage nach Updates bzw. Bugfixes geantwortet, ich solle ihnen doch Bescheid geben, wenn ich mal was bei heise.de (oder war's Computer Bild wink ) darüber lese... andernfalls ein Update an die 350 bis 450 Euro netto kosten solle. Ich glaube, dazu ist wohl kein weiterer Kommentar fällig...
Gespeichert

Business consulting services: http://www.starenterprise.com
CGI Perl scripts and software development: http://www.sunnyscript.com
rc.d
Global Moderator
Cisco Adminvertretung
*****
Beiträge: 152



Profil anzeigen
« Antworten #3 am: März 13, 2008, 06:36:06 »

Wie werden solche Patches und Updates eigentlich verteilt, ich nehme an, man muß bei Cisco registriert sein, oder ? Gibt es eine Mailingliste oder eine Möglichkeit, in der ich nach Bugs in einer bestimmten IOS-Version suchen kann ?

Unser toller ISP hatte mir mal auf die Frage nach Updates bzw. Bugfixes geantwortet, ich solle ihnen doch Bescheid geben, wenn ich mal was bei heise.de (oder war's Computer Bild wink ) darüber lese... andernfalls ein Update an die 350 bis 450 Euro netto kosten solle. Ich glaube, dazu ist wohl kein weiterer Kommentar fällig...

um nach bugs zu suchen, gibt es auf cisco.com sehr wohl moeglichkeiten. im bug toolkit kannst z.b. nach plattform oder auch ios die bugs suchen... ob es sowas wie eine mailinglist gibt bin ich ueberfragt. fuer die ips gibt es z.b. zur benachrichtigung per mail wenn ein neues signature set rauskommt.

das ganze erfordert allerdings einen cisco.com account. also einfach mal registrieren, vielleicht kommst dann auf diese tools zu... am besten waere es mit einem cisco partner (nicht eurem isp) einen pica account zu machen, da kommt man fast ueberall hin.

ohne cco registrierung findest sicher auf der full-disclosure mailing list hin und wieder cisco security leaks. allerdings wird man da auch mit einem haufen anderen dingen "belaestigt".

falls jemand genauere infos ueber cco accounts hat, kann er die ja mal posten Smiley

und zum isp sagen wir mal gar nix /*no comment*/  evil
Gespeichert

Ihr habt den Weg vom Wurme zum Menschen gemacht, und Vieles ist in euch noch Wurm. 
Einst wart ihr Affen, und auch jetzt ist der Mensch mehr Affe, als irgend ein Affe. 
"Also sprach Zarathustra", Friedrich Nietzsche
Tobias
Cisco Adminvertretung
****
Beiträge: 165


Profil anzeigen
« Antworten #4 am: März 14, 2008, 11:56:49 »

Zitat
falls jemand genauere infos ueber cco accounts hat, kann er die ja mal posten Smiley

Also das ist jetzt schon einige Zeit her, aber als ich den Router habe registrieren lassen bei Cisco, wurde mir sogar telefonisch mitgeteilt, daß wir keinen CCO-Account bekommen könnten, weil das alles über den Händler abgewickelt wird.

Naja, so die grundlegensten Bugs bekommt man ja mit einigem Suchen bei cisco.com mit (z.B. Bug im FTP-Dienst). Ich werde mich bei Gelegenheit mal versuchen, mit unserem Gast-Account Zugriff auf diese Bereiche zu kriegen.

Wie hoch ist denn eigentlich das generelle Risiko, Opfer des Mißbrauchs eines Bugs zu werden ? Habt Ihr da schon Erfahrungen mit machen müssen ?
Gespeichert

Business consulting services: http://www.starenterprise.com
CGI Perl scripts and software development: http://www.sunnyscript.com
rc.d
Global Moderator
Cisco Adminvertretung
*****
Beiträge: 152



Profil anzeigen
« Antworten #5 am: März 14, 2008, 12:35:18 »

Wie hoch ist denn eigentlich das generelle Risiko, Opfer des Mißbrauchs eines Bugs zu werden ? Habt Ihr da schon Erfahrungen mit machen müssen ?

*lach* naja, meist wurde ich opfer vom bug selbst als von einem angreifer der den bug genuetzt hat. erinnere mich an ein "show interface capabilities" der zum reboot eines cat45xx fuehrte Wink oder ein cdp bug der bei laufendem cdp zu einem memory ueberlauf fuehrte.

allerdings waren die ganzen geraete nie direkt vom internet erreichbar.... wuerde meinen, dass das risiko bei einem internet router ungleich hoeher ist. die frage ist hald, ob nicht ein konfigurationsfehler die groeszere gefahr ist!?

vielleicht kann uns ja #9370 seine erfahrungen erleutern Smiley
Gespeichert

Ihr habt den Weg vom Wurme zum Menschen gemacht, und Vieles ist in euch noch Wurm. 
Einst wart ihr Affen, und auch jetzt ist der Mensch mehr Affe, als irgend ein Affe. 
"Also sprach Zarathustra", Friedrich Nietzsche
Zwerg#7
Global Moderator
Cisco Veteran
*****
Beiträge: 928



Profil anzeigen
« Antworten #6 am: März 14, 2008, 12:37:32 »

Gibt es eine Mailingliste oder eine Möglichkeit, in der ich nach Bugs in einer bestimmten IOS-Version suchen kann ?

Wenn du keinen CCO-Account hast, wie rc.d geschrieben hat, dann kannst du mit Nipper zumindest dein aktuelles IOS bewerten lassen  wink
Gespeichert

Gruß von hinter den 7 Bergen
-^-^-^-^-^-^-^- euer Zwerg#7
Seiten: [1]
  Drucken  
 
Gehe zu:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.3 | SMF © 2006, Simple Machines LLC
Joomla Bridge by JoomlaHacks.com
Prüfe XHTML 1.0 Prüfe CSS
Mambo Template Supplied by Netshine Software Limited