GIF-Bug im Internet Explorer 6 - Proof of Concept Sven Vetsch|||||||||| [8.4] Sven Vetsch fand eine sehr kritische Schwachstelle im Microsoft Internet Explorer, die es erlaubt, mittels modifizierten GIF-Bildern Cross Site Scripting-Attacken umzusetzen. Neben seinem umfassenden Fachartikel, der ursprünglich im scip monthly Security Summary (smSS) vom 19. September 2005 erschien, publizierte er dieses proof-of-concept Paper, das die Umsetzung der Attacke einfach skizziert. Sicherheit von Online-Banking Marc Ruef|||||||||| [8.0] Dieser kurze Fachartikel bespricht die Frage, wie sicher Online-Banking wirklich ist und ob grundsätzliche Ängste noch begründet sind. So wird darauf eingegangen, dass Attacken gegen die eingesetzten kryptografischen Methoden sehr schwierig ausfallen und die Banken alles unternehmen, um die Web-Lösung vor unerlaubten Übergriffen zu schützen. Letztes Risiko bleibt der Mensch, der durch Social Engineering überlistet werden kann. Ein kleines Dokument für jeden, der sich noch nicht richtig an Online-Banking heranwagt. Java, E-Commerce und Sicherheit Victoria Tetyak & Rastislav Levrinc|||||||||| [8.0] Diese Arbeit von Victoria Tetyak und Rastislav Levrinc dreht sich um die java-spezifischen Sicherheitsaspekte von Electronic Commerce im Internet. Es werden das Konzept von Java Wallet, dem Java Commerce Client (JCC) und das Gateway Sicherheitsmodell, sowie die theoretischen Schwachstellen des Prinzips vorgestellt. Eine gute Informationsquelle für angehende E-Commerce-Projekte. Hyperlink-Spoofing xaitax (Alexander Hagenah)|||||||||| [8.0] Ein ebenso interessanter wie einzigartiger Text, den Alexander Hagenah hier abgeliefert hat. Durch eine geschickte Attacke lassen sich durch Zertifikate geschützte Verbindungen missbrauchen. Sehr interessantes Dokument für alle, die zum Beispiel SSL-gesicherte Kanäle (z.B. Online-Banking) im World Wide Web nutzen. Macromedia Flash MX-Sicherheit Mike Chambers|||||||||| [8.0] Dieses offizielle Whitepaper von Macromedia stellt die Sicherheitsfunktionalität von Macromedia Flash vor. Die Risiken in diesem werden im gegensatz zu ActiveX und Java gerne unterschätzt - Obschon die Möglichkeiten für Angriffe theoretisch equivalent sind.
...Damon Danieli von Microsoft seit Anfang 2003 für den Xbox Live Dienst extra bei IANA den Port 3074 registriert hat? Über diesen kommunizieren die Xbox- und Live-Systeme miteinander, vorwiegend über einen verschlüsselten Kanal.
Zeige alle Trivias (244 Total)
Zitat des Augenblicks (id 49)
"Durch die Vielzahl der jüngsten Internetbenutzer ist prozentual das technische Niveau des Netzes gesunken." - Marc Ruef in "Hintergründe der Computerkriminalität", Januar 2001 Zeige alle Zitate (246 Total)
Buchtipp
Compilers von Alfred V. Aho, Ravi Sethi und Jeffrey D. Ullman
Google Werbung
Downloads / Webbrowser (Dokumente) / Bug in MS IE und Outlook
Kokus-knacker, ein Mitglied der deutschen Gruppe BuHa-Security, beschreibt in seinem Tutorial eine Schwachstelle im Microsoft Internet Explorer und Outlook. Ein Fehler im ActiveX-Steuerelement erlaubt einem Angreifer beliebigen Text in Dokumente auf dem Datenträger des Opfers zu schreiben.
Bewertung
6.0 von 5 Bewertungen
Dies ist ein überdurchschnittlich guter Titel, dessen Download sich mit Sicherheit lohnt. Die Nutzer dessen waren mit ihm grundsätzlich zufrieden und empfehlen ihn deshalb gerne weiter. Bisher haben die folgenden Mitglieder für diesen Download abgestimmt: Marc Ruef, mr. ultimatrix, Cyberghost, s433d_only_linux, Bene
Techniker: Technisches Personal oder Personen, die sich für Technik und ihre technischen Hintergründe interessieren. (z.B. Administratoren, Entwickler, Supporter)
Nutzerprofil
Fortgeschrittene: Benutzer mit einem gewissen Mass an Grundwissen, die sich entsprechend schon zuvor mit der Materie beschäftigt haben.
Prozessschritt
Unbekannt: Diesem Datensatz wurde noch kein Prozessschritt zugeordnet.
Stichworte
Keine
Daten
Upload Datum
Donnerstag, den 27. Januar 2005 um 11:05 Uhr (vor 6 Jahren, 8 Monaten, 2 Wochen und 2 Tagen)
Update des Eintrags
Sonntag, den 17. Juni 2007 um 21:53 Uhr (vor 3 Jahren, 3 Monaten, 4 Wochen und 4 Tagen)
Sie müssen angemeldet sein, um auf dieser Seite Einträge machen zu können. Bitte melden Sie sich an, oder wenn Sie noch nicht registriert sind, klicken Sie hier