Donnerstag, 24. Mai 2012

News

präsentiert von: Entwickler Magazin
Donnerstag, 18. März 2010

Security-Hinweise zur Sicherheit von Virtualisierung und mehr

Das Marktforschungsunternehmen Gartner rechnet mit unsicheren Systemen durch Virtualisierung, und eine Schwachstelle in Virtual PC erlaubt das Umgehen von Schutzfunktionen. Der Support für Firefox 3.0 endet bald, und ein Cyberkriminellen-ISP soll vom Internet abgeschnitten werden. Im Blog der Websense Security Labs wird die Analyse von getarnten ("obfuscated") JavaScript-Code beschrieben: 'How To Speak Malicious'. Matthew Olney von Sourcefire hat ein interessantes Editorial über 'The new disclosure debate and the evil Mr Moore' geschrieben, und im Application Security Street Fighter Blog geht es in der Serie mit Beiträgen zu den Top 25 der gefährlichsten Programmierfehler um Rank 16 – Information Exposure Through an Error Message.

Virtualisierung unsicher?

Laut dem Marktforschungsunternehmen Gartner werden im Jahr 2012 etwa 60 Prozent der virtuellen Server weniger sicher sein als die Systeme, die sie ersetzen. Begründet wird das u.a. mit Schwachstellen in den Virtualisierungslösungen, über die Angreifer aus einer VM ausbrechen und den Hypervisor oder andere VMs angreifen können.

Unabhängig davon, aber thematisch äußerst passend, streiten sich Core Security und Microsoft darüber, ob eine von Core Security entdeckte Schwachstelle in Virtual PC, die in virtuellen Umgebungen das Umgehen von Schutzfunktionen wie DEP, SafeSEH und ASLR erlaubt, eine Schwachstelle ist oder nicht. Microsoft steht auf dem Standpunkt, dass es keine Schwachstelle ist, da sie sich nicht allein ausnutzen lässt. Allerdings kann sie dazu führen, dass eine auf einem normalen System aufgrund der Schutzfunktionen nicht ausnutzbare Schwachstelle auf dem virtuellen System ausgenutzt werden kann. Da auch der XP-Modus von Windows 7 betroffen ist, könnte eine unter Windows XP nicht ausnutzbare Schwachstelle dann im XP-Modus von Windows 7 ausgenutzt werden. Da die Schwachstelle für Microsoft keine ist, soll sie nicht im Rahmen eines Security Bulletins, sondern mit einem Service Pack oder in einem zukünftigen Update behoben werden.

Support für Firefox 3.0 nähert sich dem Ende

Die Firefox-Entwickler haben am Dienstag beschlossen, dass Firefox 3.0.19 die letzte Version des Firefox 3.0 sein wird. Danach wird der Support eingestellt, es werden auch keine Schwachstellen mehr behoben.

Cybercrime-Provider im Visier

Der osteuropäische Internet Service Provider Troyak, der seine Dienste überwiegend Cyberkriminellen anbietet und u.a. Command & Control Server für verschiedene Botnets hosted, soll vom restlichen Internet abgeschnitten werden. Das berichten u.a. Brian Krebs und Dancho Danchev. Das ist aber nicht so einfach, wie es sich anhört, da die Cyberkriminellen sich abgesichert haben und ein Katz-und-Maus-Spiel mit ihren Verfolgern spielen: Immer, wenn die Sicherheitsunternehmen einen ISP dazu gebracht haben, die Verbindung zu Troyak abzubrechen, haben die Cyberkriminellen einen neuen ISP, der sie mit dem Rest des Internets verbindet. Das RSA FraudAction Research Lab hat einen Überblick über den Aufbau dieser kriminellen Netzwerke veröffentlicht.

Gefährliche Schwachstellen vom 17.03.2010

Carsten Eilers

Kommentare

Konferenzen

International PHP Conference

International PHP Conference

3.- 6. Juni 2012
Maritim proArte, Berlin

webinale 2012

webinale 2012

4.- 6. Juni 2012
Maritim proArte Berlin

RailswayCon

RailswayCon

4.- 6. Juni 2012
Maritim proArte, Berlin

iOS DevCon 2012

iOS DevCon 2012

28.-29. Juni 2012
NH Berlin Friedrichstrasse

MobileTech Conference 2012

MobileTech Conference 2012

3.- 6. September 2012
InterContinental Frankfurt

BASTA! 2012

BASTA! 2012

17.-21. September 2012
Rheingoldhalle, Mainz

Webtech Conference

Webtech Conference

14.-17. Oktober 2012
Rheingoldhalle, Mainz

Werbung
Top-Jobs

Fraunhofer-Institut für Windenergie und Energiesystemtechnik IWES

Informatikerin / Informatiker

Magazine

Entwickler Magazin - Enterprise Technologies & Business Solutions

Entwickler Magazin

Enterprise Technologies & Business Solutions

Windows Developer - Die unabhängige Quelle für Windows-Technologien

Windows Developer

Die unabhängige Quelle für Windows-Technologien

Eclipse Magazin

Eclipse Magazin

Weltweit erstes Magazin für Eclipse-Entwickler

Java Magazin - Internet & Enterprise Technology

Java Magazin

Internet & Enterprise Technology

Sharepoint

Sharepoint Magazin

Sharepoint

CREATE OR DIE - Ein Leben für die Kreativität

CREATE OR DIE

Ein Leben für die Kreativität

Business Technology - Management Magazin

Business Technology

Management Magazin

PHP Magazin - Professional PHP Development

PHP Magazin

Professional PHP Development

Bücher




Webhosting mit Host Europe