Anzeige aller Artikel von

Juli 2010

Facebook sucht nach potentiellen Phishing-Opfern im Freundeskreis

Nachdem ich nach den ganzen Datenschutz-Pannen eine ganze Zeit nicht mehr auf Facebook war, fragt mich Facebook heute: “Sebastian, wer fehlt?” Und dann verrät mir Facebook, welche meiner Freunde bereits den automatischen Freundefinder benutzt haben. Wer also bereit ist, einer Webseite ein Passwort für eine andere Webseite zu geben. Ich glaube kaum, dass einer der [...]

Löschen statt sperren aber vorher sperren

Eine interne BKA-Studie zeigt laut Informationen der Welt: 40 Prozent der betroffenen Seiten sind nach einer Woche noch abrufbar. Die Behörde fordert nun – wer hätte es gedacht: Internetsperren. Bis die Seiten verschwinden gäbe es laut der Untersuchung „immense Zugriffszahlen“, was zu „einer Störung der öffentlichen Sicherheit und Ordnung“ führe. Das BKA schlage als Lösung [...]

Was Aale mit Datenschutz zu tun haben

Ein SPD-Minister aus Mecklenburg-Vorpommern wolle nach Auskunft von CDU-Parlamentariern Großkäufer von Aalen und Aalprodukten künftig mit Namen und Adresse erfassen. Damit solle der Fisch vor dem Aussterben bewahrt werden. Das berichtet die Welt heute in ihrer Online-Ausgabe. Betriebe sollen demnach ein tägliches Protokoll über Kunden führen, die mehr als acht Kilo Aal-Fleisch kaufen. Das entspreche  [...]

Metasploit Framework 3.4.1 veröffentlicht

Das Metasploit-Projekt hat die neueste Version seines Exploit-Frameworks in der Version 3.4.1 veröffentlicht. Mit dabei sind 16 neue Exploits, 22 neue Module und 11 neue Meterpreter-Skripts (siehe auch die Release-Notes). Besonders spannend finde ich das FTP-Brute-Force-Modul, dass sicher einen Blick Wert ist. Viel Spaß beim Testen…

Symantec hat den eigenen SPAM nicht im Griff

Die eigens zur WM von Symantec gestartete Webseite 2010NetThreats ist voller SPAM. Beinahe unter jedem dort veröffentlichten Sicherheitstipp fänden sich Kommentare von Spammern mit Links zu Handtaschen, T-Shirts, Metallteilen, Hotels, Sportschuhen und anderen dubiosen Angeboten, wie Heise Online berichtet. Symantec habe bei der Kommentarfunktion auf jegliche bekannten Sicherungsmechanismen verzichtet. Weder sei zum Posten eines Kommentars [...]

WordPress Firestats: Remote Download von Nutzername und Passwort

Packetstorm berichte von einer Schwachstelle im Plugin Firestats für WordPress. Ein GET-Request auf wp-content/plugins/firestats/php/tools/get_config.php ermöglicht es das Config-File mit Nutzername und Passwort herunterzuladen. Betroffen ist die aktuelle Version 1.6.5 des Plugins. Was bei Packetstorm aussieht wie eine Schwachstelle sind übrigens eigentlich sieben: http://h.ackack.net/more-0day-wordpress-security-leaks-in-firestats.html

Und ewig werden die Boten verteufelt – warum bloß?

Einst schickte König Karl seinen Boten zu König Otto um diesem den Krieg zu erklären. Als König Otto die Kriegserklärung aus dem Mund des Boten hörte, war er so erbost, dass er den Boten kurzerhand in den Kerker werfen ließ. Am liebsten hätte er ihn an Ort und stelle geköpft. Pech für den Boten. Dieses [...]

International Security Awareness Workference: secAware 2010

Technik allein ist angesichts der modernen Lebens- und Arbeitswelt mit ihrem immer freieren und unvorhersagbaren Kommunikationsverhalten zunehmend machtlos. Der Anwender muss einen Teil der Verantwortung selber tragen, aber dazu fehlt ihm heute meist noch das Wissen und Können. Mit dieser Herausforderung setzen sich Security-Awareness-Programme auseinander. Auf der secAware erfahren Sie, wie Sie schützenswerte Abläufe und [...]

Keine Angst vor unbekannten Webseiten

Früher war die Grenze zwischen Gut und Böse klar. Wer auf unbekannten Webseiten surfte, der durfte sich hinterher nicht beschweren, wenn er sich irgendwelche Schadsoftware eingefangen hatte. Nun titelt Heise: “Trojaner-Angriffe fast nur noch über legitime Webseiten.” Demnach werden die PCs von Internet-Anwendern offenbar fast nur noch über gehackte Webauftritte seriöser Anbieter angegriffen. Das betrifft [...]