security

BSI warnt vor Outlook

Das BSI warnt jetzt nicht nur vor Internet Explorer, sonder auch vor Outlook.
Golem berichtet: BSI warnt auch vor Outlook
Mehr Informationen auch beim Bürger-CERT.

NEW RULE AT KSA AIRPORTS

NEW RULE AT KSA AIRPORTS

We have been advised that airports in the Kingdom of Saudi Arabia now have in place a new rule regarding carrying electronic devices. This rule applies to both departures and arrivals.

(Information from the British Consulate)

Linux local root exploit on (almost) all kernels since 2001

cr0 blog: Linux NULL pointer dereference due to incorrect proto_ops initializations (CVE-2009-2692)
This is the public vulnerability affecting the greatest number of kernel versions.

Anybody tried (and verified) this yet?

Technorati Tags:Technorati Tags:

Seminarreihe: IT- Compliance und IT-Risikomanagement

Seminarreihe der W3Akademie

Die W3Akademie bietet in Kooperation mit der Strategischen Partnerschaft IT-Sicherheit Ostbayern und der Universität Passau eine Seminarreihe zu IT-Sicherheit, Compliance und Risikomanagement an:

Link bei der Uni-Passau:
http://www.uni-passau.de/2692.html
Link bei der Strategischen Partnerschaft Ostbayern:
http://www.it-sicherheit-bayern.de/kompetenz/100988-106-it__compliance_u...

Lynis

Announcement from tonight: (Quote:) "A new version of Lynis is available, which includes currently over 200
tests to assist auditors and security administrators to audit their Unix machines."

http://www.rootkit.nl/projects/lynis.html

Technorati Tags:Technorati Tags:

nftables - iptables wird abgelöst

Seit der Ankündigung (http://marc.info/?l=linux-netdev&m=123735060618579&w=2, bzw.  http://lwn.net/Articles/324251/) vergangene Woche mehren sich die Artikel - der Linux Kernel soll ein neues Paketfilter-Framework bekommen.

Schön zu beobachten, dass die Entwicklung gesponsort wird - von einem deutschen Sicherheitsunternehmen, das sich bereits für IPtables eingesetzt hat: http://www.astaro.de/newsroom/press_releases/astaro_sponsert_entwicklung...

Web Application Security Testing

A checklist for testing web application security
Web application security testing checklist

Technorati Tags:Technorati Tags:

Scripting WAF Galore

PHP-IDS, Web Application Firewall for PHP:
http://php-ids.org/

Perl Port of PHP-IDS (in CPAN):
http://search.cpan.org/~hinnerk/CGI-IDS/lib/CGI/IDS.pm

Django-IDS, Web Application Firewall for the Python Based Django Web Development Environment:
http://code.google.com/p/django-ids/

All three share the same set of rules.

Syndicate content