BackTrack rüstet sich für den USB-Angriff
Version 5 R3 der Linux-Distribution für Sicherheitsexperten bringt über 60 neue Tools mit, unter anderem für den Angriff via WLAN und USB.
Weiterlesen...
Kaspersky ruft zum Knacken des Gauss-Trojaners auf
Um den Gauss-Trojaner weitere Geheimnisse zu entlocken, bittet Kaspersky nun die Krypto-Gemeinde um Unterstützung. Mit vereinten Kräften soll eine besonders raffiniert verschlüsselte Komponente der Malware geknackt werden.
Weiterlesen...
Magento-Shops durch Zend-Lücke angreifbar
Eine kritische Lücke im Zend-Framework sorgt dafür, dass die Shop-Software Magento beliebige auf dem Server befindliche Dateien ausgibt. Dadurch kann ein Angreifer unter Umständen den gesamten Server kompromittieren.
Weiterlesen...
Oracle schließt kriitsche Lücke außer der Reihe
Eine kürzliche auf der Blackhat-Konferenz veröffentlichte Sicherheitslücke in Oracles Datenbankservern hat die Firma mit einem Patch außerhalb des üblichen Viermonatszyklus geschlossen.
Weiterlesen...
Über den Wolken: Windows Azure Active Directory
In der neuesten Folge der wöchentlichen Channel 9-Show rund um Windows Azure und Cloud Computing haben Nathan Totten und Nick Harris den Security-Experten Vittorio Bertocci zu Gast. Dieser stellt in knapp einer Stunde die Windows Azure Directory,...
Sicher ist sicher: Attack Surface Analyzer 1.0
Seit kurzer Zeit steht die finale Version des Attack Surface Analyzer 1.0 zum Download zur Verfügung. Das kostenlose Tool zeigt Änderungen, die eine Anwendung an Windows vornimmt, und kann IT-Profis, Entwicklern und anderen IT-Verantwortlichen...
Fünf kritische Updates zum Microsoft-Patchday
Immerhin acht der insgesamt neun Updates erlauben es einem Angreifer eigenen Schad-Code zur Ausführung zu bringen.
Weiterlesen... 2 Kommentare
lost+found: Sexuelle Belästigung, Cracker-WM und 29c3-Nachbarn
Während andere über Maßnahmen gegen sexuelle Belästigung diskutieren, leistet sich das Hacker-Magazin Phrack peinliche Zoten.
Weiterlesen...
Microsoft schließt Lücken: Sicherheitsupdates für August 2012 angekündigt
Microsoft hat für den August neun Security Bulletins angekündigt, von denen fünf als "kritisch" eingestuft werden. Es werden damit Sicherheitslücken u.a. in Windows, Internet Explorer, Office, SQL Server und Exchange...
UEFI Secure Boot für Suse-Linux
Suse will wie Fedora auf einen von Microsoft signierten Boot-Loader Shim setzen, diesen aber erweitern, um die Handhabung von Schlüsseln zur Verifikation zu erleichtern.
Weiterlesen...