Proaktive IT-Sicherheit

Sicherheitscenter

Neuste Beiträge - Sicherheitsprojekten

Handling an infected computer as an infected human being

2010-03-11

The RSA Conferences are among of the most important annual security conferences. This year's US conference was held in San Francisco 1 - 5 March. One of the speakers was Microsoft's Scott Charney, Corporate Vice President Trustworthy Computing. His speech covered several interesting topics, of which we will discuss one: the ability, usefulness and implications of treating infected computers in a similar manner as infected human beings.

mehr >>

Software, die besonders erfolgreich angegriffen werden kann

2009-09-18

Diese Woche wurde ein neuer Bericht über Sicherheitsrisiken veröffentlicht. Der Bericht „The Top Cyber Security Risks“ (Die größten Sicherheitsrisiken im Cyberspace) wurde von den Sicherheitsorganisationen TippingPoint, Qualys und SANS gemeinsam erstellt. Im Sicherheitsartikel dieser Woche möchten wir einen bestimmten Punkt in diesem Bericht besprechen: Patches für Software.

mehr >>

Hackertool? Sicherheitsanwendung? Oder beides?

2009-09-10

Nmap (Network Mapper) ist vielleicht das bekannteste und am häufigsten verwendete Hackertool, das es gibt. Seit seiner Einführung im Herbst 1997 hat das unter dem Pseudonym Fyodor (wahrer Name Gordon Lyon) geschriebene Tool zahlreichen Hackern dabei geholfen, wertvolle Informationen über ihre Angriffsziele zu sammeln. Diesen Sommer wurde Nmap Version 5 veröffentlicht. Laut Insecure.org soll dies „die wichtigste Nmap-Version seit 1997“ sein.

mehr >>

Die Risiken und Herausforderungen des Internets – mehr Bewusstsein auf höchster Ebene

2009-06-15

Seit Jahren warnen verschiedene Sicherheitsorganisationen vor den Risiken und Gefahren, die sich für Privatpersonen, Unternehmen und den öffentlichen Sektor aus der Nutzung des Internet ergeben. Leider wurden diese Warnungen oftmals nicht im notwendigen Maße ernst genommen. Die Rede von Präsident Obama ist daher eine willkommene Anerkennung aus den höchsten politischen Kreisen.

mehr >>

Neuste Blog-Einträge [EN]

Shockwave Flash (SWF) Exploit

2010-03-04
Impact: Moderate Application: Adobe Flash Player 9.0.115.0 and earlier Vulnerability identifier: APSB08-11 CVE Number: CVE-2007-0071 Vulnerability details Adobe Flash Player is vulnerable to buffer ov...
mehr >>

Internet Explorer (6/7/8) Remote Code Execution - Remote User Add Exploit

2010-03-04
Objective A malicious web site can be crafted using an exploit code that will allow IE (Internet Explorer) to be compromised and allow code to be executed on your computer. The more severe vulnerabili...
mehr >>

Google Buzz and Reader CSRF Vulnerability

2010-02-26
Google recently launched a Twitter-like application called Google Buzz. We have established that the application is quite vulnerable to persistent CSRF attacks when data is pulled from external data f...
mehr >>