Tag Archives: security

SSH Keys ohne Passphrase sind böse!

Ich konnte mich Anfangs nicht mit einer Passphrase für SSH anfreunden, ohne kann es aber fürchterlich nach hinten losgehen: The US-CERT is reporting that there is active attacks against Linux environments using stolen SSH keys. There is a new rootkit out, Phalanx2 which is dropped by attackers which, among the usual rootkit tasks, steal any [...]

Debian OpenSSL Schwachstelle – Nicht die SSH-Keys vergessen

Die OpenSSL-Schwachstelle in Debian Etch, Ubuntu von Feisty bis Gutsy und alle anderen Derivaten kann man getrost als GAU bezeichnen, denn die Konsequenzen können dramatisch sein. Leute die öfters mit Verschlüsselung zu tun haben wird der Satz It is strongly recommended that all cryptographic key material which has been generated by OpenSSL versions starting with [...]

Links for 2008-03-28

9 Improvements Needed in GNOME – 10tens: Kompletter Neuanfang *stänker* Warum Du kein Informatiker sein willst… – Njoar streaming from your fileserver using mpd and icecast – Das wollte ich schon immer mal machen Automated WordPress Hacking Tool Cached by Google – Du hast ein Unterverzeichnis namens wp-content/1 ? 0w3n3d! (Danke an Kiesow für die [...]

Zitat des Tages

Der Guardian-Kolumnist Andrew Brown schlägt vor den älteren Semenstern anstatt eines neues PC mit Vista einen älteren mit Xubuntu hinzustellen, wenn sie ins Internet möchten. Highlight: Linux has been pretty secure against hackers for years now. The trouble is that until recently it was just as secure against normal users

Mehrere Sicherheitslücken in WordPress

In der unendlichen Reihe der WordPress Sicherheitslücken gibt es neues. Diesmal sind alle aktuellen Versionen betroffen und (wie immer) gibt es erst die Warnung und dann irgendwann die Patche. Update: Oha