Am 28. Juli 2009 hat Microsoft zwei kritische, außerplanmäßige Advisories in herausgegeben. Das DFN-CERT präsentiert Hintergrundinformationen über die Schwachstellen in der Active Template Library (ATL). mehr…
Das Hochladen von Bildern gehört zum Pflichtkatalog für Web-2.0-Anwendungen. Doch Besonderheiten des Internet Explorers verlangen sorgfältige Beachtung -- ansonsten schleicht sich schnell Cross-Site-Scripting-Potenzial für Angriffe auf Besucher ein. mehr…
Warum meldet mir eigentlich Windows den Internet Explorer 8, nicht aber den neuen Adobe Reader, der ein kritisches Sicherheitsloch beseitigt, das bereits aktiv ausgenutzt wird? mehr…
Auch in Windows 7 will Microsoft bekannte Dateierweiterungen ausblenden, obwohl Sicherheitsspezialisten und Virenexperten seit Jahren darauf hinweisen, dass Virenautoren dies zur Täuschung von Anwendern ausnutzen. mehr…
Für Diagnose-Zwecke ist es sehr nützlich, mit dem SMTP- oder IMAP-Server direkt zu sprechen. Wenn Verschlüsselung im Spiel ist, geht das zwar nicht mehr ganz so einfach – aber mit den richtigen Tools ist es kein Hexenwerk. mehr…
Vorsicht beim Rufaufbau! Unter Umständen hört der Angerufene schon während des Klingeltons mit, was der Anrufer sagt. Mit der Telefonanlagen-Software Asterisk kann man das sogar selbst ausprobieren. mehr…
Im Security Operations Center (SOC) überwacht Symantec aus der Ferne die Netzwerke seiner Kunden auf Hackerangriffe und verdächtige Aktivitäten. Wir haben uns das SOC von innen angeschaut. mehr…
Bei den Testkäufen des c't-Redakteurs Axel Kossel ging einiges schief. Bei der Online-Bezahlung mit Geldkarte bekam er zwar die Ware, der Händler aber kein Geld. Und der Bezahldienstleister Sofortüberweisung.de vergriff sich am falschen Konto. mehr…