Google bzw. googleusercontent Attacken auch bei Euch?  [SOLVED]

For topics beyond KeyHelp. / Für Themen jenseits von KeyHelp.
User avatar
Ralph
Posts: 1538
Joined: Mon 30. Mar 2020, 16:14

Re: Google bzw. googleusercontent Attacken auch bei Euch?

Post by Ralph »

H2MaxSessionStreams 100 ist default, also testen und anpassen z.b. 20 ....
Interessant ist hierbei die Quelle ... gut 95% davon kommen von googleusercontent (massenhaft) ansosnten wie gehabt, AWS, DO usw.
User avatar
Ralph
Posts: 1538
Joined: Mon 30. Mar 2020, 16:14

Re: Google bzw. googleusercontent Attacken auch bei Euch?

Post by Ralph »

Ja, es geht dann wieder heftig los ...
Die IPsets bleiben jetzt auch permanent aktiv ... sche*ß der Hund drauf :shock:
Attachments
screenshot_20260603_170047.png
User avatar
Ralph
Posts: 1538
Joined: Mon 30. Mar 2020, 16:14

Re: Google bzw. googleusercontent Attacken auch bei Euch?

Post by Ralph »

Auch wenn die Angreifer genauso blöd sind wie sie aussehen ... die gleichen Aktionen werden nun auch via VPN und CloudFlare getarnt. War nur eine kurze Verschnaufpause mit den IPsets, ich arbeite aber momentan daran noch sehr viel skrupelloser zu werden :shock:
Bald werden dann vermutlich noch gekaperte Enduser-Geräte zum Einsatz kommen und anderer Kram wie nachhaltige Webcams oder schicke Automobile und weiterer netter Crap aus China :lol: :lol: :lol:
Attachments
screenshot_20260605_135607.png
User avatar
Ralph
Posts: 1538
Joined: Mon 30. Mar 2020, 16:14

Re: Google bzw. googleusercontent Attacken auch bei Euch?

Post by Ralph »

hmm, zu früh gefreut ... da wurde zwar vorhin ein Apache Update angeboten, aber dies scheint nicht CVE-2026-49975 zu betreffen ... jedenfalls ist es weiterhin als vulnerable gelistet:
https://security-tracker.debian.org/tra ... 2026-49975
User avatar
Ralph
Posts: 1538
Joined: Mon 30. Mar 2020, 16:14

Re: Google bzw. googleusercontent Attacken auch bei Euch?

Post by Ralph »

OK, der Bugfix oder Patch scheint doch enthalten zu sein, der Status wurde jetzt aktualisiert.
https://security-tracker.debian.org/tra ... 2026-49975
Die Apache Last geht hier ein wenig runter, aber ist noch nicht vorbei ...
Ralph wrote: Fri 5. Jun 2026, 14:28 Bald werden dann vermutlich noch gekaperte Enduser-Geräte zum Einsatz kommen und anderer Kram ...
wenn man vom Teufel spricht :lol:
https://thehackernews.com/2026/06/free- ... t-tvs.html
Post Reply