Samstag, 11. Februar 2012

News

präsentiert von: Entwickler Magazin
Dienstag, 16. März 2010

Security-Hinweise zu Angriffen auf Mailserver und mehr

Eine Schwachstelle im Spamassassin Milter wird für Angriffe ausgenutzt. Es gibt neue Versionen der Tools sqlmap und WhatWeb, Francois Paget von McAfee warnt vor Scareware, Bruce Schneier verweist auf ein Paper von Tyler Moore und Benjamin Edelman über Typosquatting ("Measuring the Perpetrators and Funders of Typosquatting", Paper als PDF und Blogeintrag von Tyler Moore), und im Application Security Street Fighter Blog geht es in der Serie mit Beiträgen zu den Top 25 der gefährlichsten Programmierfehler um Rank 15 – Improper Check for Unusual or Exceptional Conditions.

Angriffe über Schwachstelle in Spamassassin Milter

Eine vor einer Woche veröffentlichte Schwachstelle im Spamassassin Milter, über die Shellbefehle mit root-Rechten ausgeführt werden können, wird laut einem Eintrag im Handler's Diary des ISC für Angriffe ausgenutzt. Bisher gibt es nur einen vorläufigen Patch. Als Workaround kann das Plugin ohne die Option -x betrieben werden, außerdem sollte es nicht mit root-Rechten laufen.

Neue Version des SQL-Injection-Tools sqlmap erschienen

Eine neue Version des in Python geschriebenen SQL-Injection-Tools sqlmap wurde veröffentlicht. Neu ist z.B. die Möglichkeit, alle Datenbanktabellen mit von Benutzer gelieferten Spalten zu ermitteln und einen Dump davon zu erstellen, sowie eine bessere Anbindung an Metasploit. Für weitere Änderungen siehe das ChangeLog

WhatWeb Version 0.4 veröffentlicht

WhatWeb ist ein in Ruby geschriebener Scanner zum Identifizieren von Webanwendungen. Neu ist in Version 0.4 z.B. die Unterstützung von HTTPS, außerdem gibt es eine Reihe neuer Plugins zum Erkennen von Webanwendungen.

Gefährliche Schwachstellen vom 15.03.2010

Carsten Eilers

Kommentare

Konferenzen

BASTA! 2012

BASTA! 2012

27.- 2. März 2012
Maritim Hotel Darmstadt

MobileTech Conference

MobileTech Conference

26.-28. März 2012
München

JAX 2012

JAX 2012

16.-20. April 2012
Rheingoldhalle, Mainz

BigData Con 2012

BigData Con 2012

16.-18. April 2012
Rheingoldhalle, Mainz

Business Technology Days

Business Technology Days

17.-19. April 2012
Rheingoldhalle, Mainz

International PHP Conference

International PHP Conference

3.- 6. Juni 2012
Maritim proArte, Berlin

webinale 2012

webinale 2012

4.- 6. Juni 2012
Maritim proArte Berlin

RailswayCon

RailswayCon

4.- 6. Juni 2012
Maritim proArte, Berlin

Werbung
Top-Jobs

Fraunhofer-Institut für Windenergie und Energiesystemtechnik IWES

Informatikerin / Informatiker

Magazine

Entwickler Magazin - Enterprise Technologies & Business Solutions

Entwickler Magazin

Enterprise Technologies & Business Solutions

dot.net magazin - die unabhängige Quelle für .NET-Technologien

dot.net magazin

Die Quelle für .NET-Technologien

Eclipse Magazin

Eclipse Magazin

Weltweit erstes Magazin für Eclipse-Entwickler

Java Magazin - Internet & Enterprise Technology

Java Magazin

Internet & Enterprise Technology

Sharepoint

Sharepoint Magazin

Sharepoint

CREATE OR DIE - Ein Leben für die Kreativität

CREATE OR DIE

Ein Leben für die Kreativität

Business Technology - Management Magazin

Business Technology

Management Magazin

PHP Magazin - Professional PHP Development

PHP Magazin

Professional PHP Development

PHP User - Praktische Referenz für Internetenthusiasten

PHP User

Praktische Referenz für Internetenthusiasten

Bücher




Webhosting mit Host Europe