Mit Backbox Linux 3.0 stellen die Entwickler eine spezialisierte Linux-Distribution für Penetrationstests und Sicherheits-Überprüfungen zur Verfügung. Auch Werkzeuge zur Datenrettung und für forensische Analysen sind an Bord.
Ein Forscher hat gezeigt, dass der Zugriff auf zigtausende Kopierer, VoIP- und Videokonferenzanlagen ohne Login möglich ist. Ein Tool soll Admins helfen, den Problemen im eigenen Unternehmen auf die Spur zu kommen.
Rapid7 hat die Community Edition des Exploit-Frameworks Metasploit freigegeben, das eine Basisversion der Oberfläche der Pro-Version mitbringt.
Googles neuer, kostenloser Scanner Skipfish soll nach Einschätzung des Autors Michal Zalewski bei der automatischen Suche nach Schwachstellen in Webanwendungen gleich in der Oberliga mitspielen. Wir haben uns angeschaut, ob der Scanner diese selbstbewussten Versprechen halten kann.
Ein Sicherheitsforscher hat demonstriert, dass er Wurm-Code in ein Netz für drahtlose Sensoren einschleusen kann. Das hierzu verwendete Tool soll in Kürze zum Download bereit stehen und noch weitere Funktionen mitbringen.
Die Open-Source-Sammlung KillerBee soll mehrere Linux-Tools enthalten, mit der sich die Sicherheit von Zigbee-Funknetzwerken testen lässt.
Auch nach der Übernahme durch den US-Sicherheitsspezialisten soll das bekannte Framework zur Entwicklung von Exploits Open Source bleiben.
Das Remote Exploit Team hat eine Pre-Final-Version als ISO-Image bereitgestellt. Neben der kompletten Überarbeitung des Unterbaus gibt es einige neue Passwort-Knacker, die sich die Rechenleistung moderner Grafikkarten zunutze machen.
Das iX-Sonderheft behandelt die Aspekte Websicherheit, Angriffe von innen und außen, Werkzeuge, Sicherheitsmanagement und Recht. Highlight ist eine Multi-Boot-DVD mit den Live-Systemen Avira Rescue, Backtrack 3, Damn Vulnerable Linux und DAVIX.
heise online Themen