08.02.2013 12:23
lost+found: SSL, Jailbreak und Retro-Feeling
Die Sicherheit von SSL beziehungsweise TLS hat im Laufe der vergangenen Jahre schon so manchen Knacks bekommen. Welche genau, hat Chris Meyer zusammengefasst.
Mit Metasploit kann man jetzt auch Router über UPnP angreifen. Allerdings funktioniert das veröffentlichte Modul nur auf Systemen mit bestimmten Supermicro-Mainboards (X9SCL/X9SCM). Von den weltweit über 80 Millionen antwortenden UPnP-Geräten sollen das immerhin noch 35.000 sein.
Das Rauschen eines Analogmodems hat seinen ganz eigenen Charme. Und es sieht auch noch gut aus.
Braden Thomas hat einen Blick hinter die Kulissen des aktuellen iOS-Jailbreaks geworfen. In dessen Gefolge tauchen übrigens auch schon die ersten Spionage-Programme auf, mit denen man jetzt auch das iPhone 5 von Kindern/Freundin/Freund/Ehepartner überwachen kann.
Ross Anderson von der Universität Cambridge, seines Zeichens ausgewiesener Experte für (un)sichere Bezahlverfahren stellt nun alle Kapitel seines Buchs Security Engineering Security Engineering frei ins Netz.
Vermissen Sie den Internet Explorer 6? Hier wird Ihnen geholfen.
(rei)
Cross-Site-Scripting (XSS) ist eine der größten Plagen, mit denen Webmaster zu kämpfen haben. Der neue Standard "Content Security Policy" soll endlich Abhilfe schaffen.
Wie schwer ist es, einen Hotelsafe zu knacken? heise Security hat es spontan ausprobiert – mit einem überraschenden Ergebnis.
Die Weboberfläche zur Verwaltung von ProLiant- und Integrity-Servern enthält eine kritische Sicherheitslücke.
Eine Lücke, viele Updates: Adobe hat ein kritisches Sicherheitsloch gestopft und neue Flash- und Air-Versionen für sämtliche Plattformen veröffentlicht.
Am Juni-Patchday hat Microsoft zahlreihe Lücken in Windows, Internet Explorer und Office geschlossen. Eine Rechteausweitungslücke, für die bereits ein Exploit im Netz kursiert, hat die Redmonder Softwareschmiede dabei jedoch offenbar ausgelassen.