<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Das Administrative Universum &#187; Sicherheit</title>
	<atom:link href="http://d24m.de/blog/category/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>http://d24m.de/blog</link>
	<description>unendliche Weiten</description>
	<lastBuildDate>Thu, 26 Aug 2010 14:30:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Schwachstelle im SSL/TLS-Design [Update]</title>
		<link>http://d24m.de/blog/2009/11/16/schwachstelle-im-ssltls-design-update/</link>
		<comments>http://d24m.de/blog/2009/11/16/schwachstelle-im-ssltls-design-update/#comments</comments>
		<pubDate>Mon, 16 Nov 2009 16:05:08 +0000</pubDate>
		<dc:creator>oliver</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[heise]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[TLS]]></category>

		<guid isPermaLink="false">http://d24m.de/blog/?p=185</guid>
		<description><![CDATA[Laut heise.de ist ein Designfehler im SSL/TLS-Protokoll bekannt geworden...]]></description>
			<content:encoded><![CDATA[<p>Laut <a href="http://www.heise.de/" target="_blank">heise.de</a> ist ein Designfehler im <a href="http://de.wikipedia.org/wiki/Transport_Layer_Security" target="_blank">SSL/TLS-Protokoll</a> bekannt geworden. Mit diesem lassen sich die Inhalte einer geschützten Verbindung manipulieren und z.B. Schadcode einzuschleusen. Betroffen sind <a href="http://de.wikipedia.org/wiki/Https" target="_blank">HTTPS</a> und andere durch TLS geschützte Protokolle wie <a href="http://de.wikipedia.org/wiki/Imap" target="_blank">IMAP</a>. Eine genauere Beschreibung und weitere Links liefert der <a href="http://www.heise.de/security/meldung/Schwachstelle-im-SSL-TLS-Protokoll-851104.html" target="_blank">heise-Artikel</a>.</p>
<p>[Update]</p>
<p>Durch diese Lücke soll, laut einer <a href="http://www.heise.de/newsticker/meldung/Passwortklau-durch-Schwachstelle-im-SSL-TLS-Protokoll-860067.html" target="_blank">Meldung</a> auf heise.de, Passwortklau möglich sein!</p>


<div class="shr-bookmarks shr-bookmarks-expand">
<ul class="socials">
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://d24m.de/blog/2009/11/16/schwachstelle-im-ssltls-design-update/&amp;title=Schwachstelle+im+SSL%2FTLS-Design+%5BUpdate%5D" rel="nofollow" class="external" title="Empfehle diesen Artikel bei del.icio.us">Empfehle diesen Artikel bei del.icio.us</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://d24m.de/blog/2009/11/16/schwachstelle-im-ssltls-design-update/&amp;t=Schwachstelle+im+SSL%2FTLS-Design+%5BUpdate%5D" rel="nofollow" class="external" title="Empfehle diesen Artikel bei Facebook">Empfehle diesen Artikel bei Facebook</a>
		</li>
		<li class="shr-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://d24m.de/blog/2009/11/16/schwachstelle-im-ssltls-design-update/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22Schwachstelle%20im%20SSL%2FTLS-Design%20%5BUpdate%5D%22&amp;body=Link: http://d24m.de/blog/2009/11/16/schwachstelle-im-ssltls-design-update/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Laut%20heise.de%20ist%20ein%20Designfehler%20im%20SSL%2FTLS-Protokoll%20bekannt%20geworden..." rel="nofollow" class="external" title="Sende diesen Artikel einem Freund per Email">Sende diesen Artikel einem Freund per Email</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Schwachstelle+im+SSL%2FTLS-Design+%5BUpdate%5D+-+&amp;source=shareaholic" rel="nofollow" class="external" title="Twittere diesen Artikel!">Twittere diesen Artikel!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://d24m.de/blog/2009/11/16/schwachstelle-im-ssltls-design-update/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPressupdate</title>
		<link>http://d24m.de/blog/2009/11/13/wordpressupdate/</link>
		<comments>http://d24m.de/blog/2009/11/13/wordpressupdate/#comments</comments>
		<pubDate>Fri, 13 Nov 2009 15:04:00 +0000</pubDate>
		<dc:creator>oliver</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://d24m.de/blog/?p=180</guid>
		<description><![CDATA[Für Wordpress steht ein Update bereit...]]></description>
			<content:encoded><![CDATA[<p>Für <a href="http://www.wordpress.org" target="_blank">WordPress</a> steht ein <a href="http://wordpress.org/development/2009/11/wordpress-2-8-6-security-release/" target="_blank">Update bereit</a>. In der Version 2.8.6 wurden auch einige Sicherheitslücken gefixt. Eine deutsche Version steht auch schon bereit und bringt auch wieder eingedeutschte Elemente zurück. Beim letzten Update waren einige engliche Bezeichnungen nicht übersetzt worden. Also &#8211; nix wie einspielen. <a href="http://d24m.de" target="_blank">Dieser Blog</a> läuft bereits auf der aktuellen Version.</p>


<div class="shr-bookmarks shr-bookmarks-expand">
<ul class="socials">
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://d24m.de/blog/2009/11/13/wordpressupdate/&amp;title=Wordpressupdate" rel="nofollow" class="external" title="Empfehle diesen Artikel bei del.icio.us">Empfehle diesen Artikel bei del.icio.us</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://d24m.de/blog/2009/11/13/wordpressupdate/&amp;t=Wordpressupdate" rel="nofollow" class="external" title="Empfehle diesen Artikel bei Facebook">Empfehle diesen Artikel bei Facebook</a>
		</li>
		<li class="shr-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://d24m.de/blog/2009/11/13/wordpressupdate/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22Wordpressupdate%22&amp;body=Link: http://d24m.de/blog/2009/11/13/wordpressupdate/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A F%C3%BCr%20Wordpress%20steht%20ein%20Update%20bereit..." rel="nofollow" class="external" title="Sende diesen Artikel einem Freund per Email">Sende diesen Artikel einem Freund per Email</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Wordpressupdate+-+&amp;source=shareaholic" rel="nofollow" class="external" title="Twittere diesen Artikel!">Twittere diesen Artikel!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://d24m.de/blog/2009/11/13/wordpressupdate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Schwachstelle im SMB Client</title>
		<link>http://d24m.de/blog/2009/11/12/schwachstelle-im-smb-client/</link>
		<comments>http://d24m.de/blog/2009/11/12/schwachstelle-im-smb-client/#comments</comments>
		<pubDate>Thu, 12 Nov 2009 21:51:52 +0000</pubDate>
		<dc:creator>oliver</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[SMB]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Server]]></category>

		<guid isPermaLink="false">http://d24m.de/blog/?p=178</guid>
		<description><![CDATA[Im SMB-Client von Windows 7 und Windows Server 2008 R2 ist eine Schwachstelle enthalten, welche das ganze System lahmlegen kann...]]></description>
			<content:encoded><![CDATA[<p>Im <a href="http://de.wikipedia.org/wiki/Server_Message_Block" target="_blank">SMB</a>-Client von <a href="http://www.microsoft.com/germany/windows/Windows-7/" target="_blank">Windows 7</a> und <a href="http://www.microsoft.com/windowsserver2008/en/us/default.aspx" target="_blank">Windows Server 2008 R2</a> ist eine Schwachstelle enthalten, welche das ganze System lahmlegen kann. Eine manipulierte Webseite mit einem entsprechenden Link auf einen SMB-Server, welcher fehlerhafte <a href="http://de.wikipedia.org/wiki/NetBIOS" target="_blank">NetBIOS</a>-Header sendet, reicht aus, um den SMB-Client in eine Endlosschleife zu bringen. Weitergehende Informationen gibt es im <a href="http://www.heise.de/newsticker/meldung/DoS-Schwachstelle-im-SMB-Client-von-Windows-7-und-Server-2008-R2-857293.html" target="_blank">entsprechenden Beitrag</a> auf <a href="http://www.heise.de" target="_blank">heise.de</a>.</p>


<div class="shr-bookmarks shr-bookmarks-expand">
<ul class="socials">
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://d24m.de/blog/2009/11/12/schwachstelle-im-smb-client/&amp;title=Schwachstelle+im+SMB+Client" rel="nofollow" class="external" title="Empfehle diesen Artikel bei del.icio.us">Empfehle diesen Artikel bei del.icio.us</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://d24m.de/blog/2009/11/12/schwachstelle-im-smb-client/&amp;t=Schwachstelle+im+SMB+Client" rel="nofollow" class="external" title="Empfehle diesen Artikel bei Facebook">Empfehle diesen Artikel bei Facebook</a>
		</li>
		<li class="shr-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://d24m.de/blog/2009/11/12/schwachstelle-im-smb-client/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22Schwachstelle%20im%20SMB%20Client%22&amp;body=Link: http://d24m.de/blog/2009/11/12/schwachstelle-im-smb-client/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Im%20SMB-Client%20von%20Windows%207%20und%20Windows%20Server%202008%20R2%20ist%20eine%20Schwachstelle%20enthalten%2C%20welche%20das%20ganze%20System%20lahmlegen%20kann..." rel="nofollow" class="external" title="Sende diesen Artikel einem Freund per Email">Sende diesen Artikel einem Freund per Email</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Schwachstelle+im+SMB+Client+-+&amp;source=shareaholic" rel="nofollow" class="external" title="Twittere diesen Artikel!">Twittere diesen Artikel!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://d24m.de/blog/2009/11/12/schwachstelle-im-smb-client/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Schwachstelle in GIMP</title>
		<link>http://d24m.de/blog/2009/11/12/schwachstelle-in-gimp/</link>
		<comments>http://d24m.de/blog/2009/11/12/schwachstelle-in-gimp/#comments</comments>
		<pubDate>Thu, 12 Nov 2009 21:39:42 +0000</pubDate>
		<dc:creator>oliver</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[bmp]]></category>
		<category><![CDATA[Gimp]]></category>
		<category><![CDATA[Secunia]]></category>

		<guid isPermaLink="false">http://d24m.de/blog/?p=175</guid>
		<description><![CDATA[Laut Secunica soll das freie Zeichenprogramm GIMP eine Schwachstelle aufweisen...]]></description>
			<content:encoded><![CDATA[<p>Laut <a href="http://secunia.com/" target="_blank">Secunia</a> soll das freie Zeichenprogramm <a href="http://www.gimp.org/" target="_blank">GIMP</a> eine <a href="http://secunia.com/secunia_research/2009-42/" target="_blank">Schwachstelle</a> aufweisen. Bei der Verarbeitung manipulierter <a href="http://de.wikipedia.org/wiki/Windows_Bitmap" target="_blank">BMP</a>-Dateien kann Schadcode auf dem System ausgeführt werden. Die Entwickler arbeiten bereits an einem Patch. Dieser ist laut <a href="http://www.heise.de/open/meldung/Schwachstelle-im-freien-Bildbearbeitungstool-Gimp-858386.html" target="_blank">heise.de</a> bereits im Quellcode-Repositiory <a href="http://git.gnome.org/cgit/gimp/commit/?id=e3afc99b2fa7aeddf0dba4778663160a5bc682d3" target="_blank">vorhanden</a>. Wer nutzt eigentlich noch BMP?</p>


<div class="shr-bookmarks shr-bookmarks-expand">
<ul class="socials">
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://d24m.de/blog/2009/11/12/schwachstelle-in-gimp/&amp;title=Schwachstelle+in+GIMP" rel="nofollow" class="external" title="Empfehle diesen Artikel bei del.icio.us">Empfehle diesen Artikel bei del.icio.us</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://d24m.de/blog/2009/11/12/schwachstelle-in-gimp/&amp;t=Schwachstelle+in+GIMP" rel="nofollow" class="external" title="Empfehle diesen Artikel bei Facebook">Empfehle diesen Artikel bei Facebook</a>
		</li>
		<li class="shr-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://d24m.de/blog/2009/11/12/schwachstelle-in-gimp/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22Schwachstelle%20in%20GIMP%22&amp;body=Link: http://d24m.de/blog/2009/11/12/schwachstelle-in-gimp/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Laut%20Secunica%20soll%20das%20freie%20Zeichenprogramm%20GIMP%20eine%20Schwachstelle%20aufweisen..." rel="nofollow" class="external" title="Sende diesen Artikel einem Freund per Email">Sende diesen Artikel einem Freund per Email</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Schwachstelle+in+GIMP+-+&amp;source=shareaholic" rel="nofollow" class="external" title="Twittere diesen Artikel!">Twittere diesen Artikel!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://d24m.de/blog/2009/11/12/schwachstelle-in-gimp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheitsupdate fuer Safari</title>
		<link>http://d24m.de/blog/2009/11/12/sicherheitsupdate-fuer-safari/</link>
		<comments>http://d24m.de/blog/2009/11/12/sicherheitsupdate-fuer-safari/#comments</comments>
		<pubDate>Thu, 12 Nov 2009 15:48:05 +0000</pubDate>
		<dc:creator>oliver</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Safari]]></category>

		<guid isPermaLink="false">http://d24m.de/blog/?p=164</guid>
		<description><![CDATA[Apple hat heute ein Sicherheitsupdate für Safari veröffentlicht...]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.apple.com" target="_blank">Apple</a> hat heute ein Sicherheitsupdate für Safari <a href="http://support.apple.com/kb/HT3949" target="_blank">veröffentlicht</a>. Die Windowsversionen des Browsers schließen zwei kritische Lücken mit denen Schadsoftware eingeschleust werden kann. Die anderen Schwachstellen in <a href="http://xmlsoft.org/" target="_blank">libxml</a> und <a href="http://webkit.org/" target="_blank">Webkit</a> betreffen alle Versionen und führen lediglich zum Absturz. Trotzdem: bitte updaten!</p>


<div class="shr-bookmarks shr-bookmarks-expand">
<ul class="socials">
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://d24m.de/blog/2009/11/12/sicherheitsupdate-fuer-safari/&amp;title=Sicherheitsupdate+fuer+Safari" rel="nofollow" class="external" title="Empfehle diesen Artikel bei del.icio.us">Empfehle diesen Artikel bei del.icio.us</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://d24m.de/blog/2009/11/12/sicherheitsupdate-fuer-safari/&amp;t=Sicherheitsupdate+fuer+Safari" rel="nofollow" class="external" title="Empfehle diesen Artikel bei Facebook">Empfehle diesen Artikel bei Facebook</a>
		</li>
		<li class="shr-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://d24m.de/blog/2009/11/12/sicherheitsupdate-fuer-safari/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22Sicherheitsupdate%20fuer%20Safari%22&amp;body=Link: http://d24m.de/blog/2009/11/12/sicherheitsupdate-fuer-safari/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Apple%20hat%20heute%20ein%20Sicherheitsupdate%20f%C3%BCr%20Safari%20ver%C3%B6ffentlicht..." rel="nofollow" class="external" title="Sende diesen Artikel einem Freund per Email">Sende diesen Artikel einem Freund per Email</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Sicherheitsupdate+fuer+Safari+-+&amp;source=shareaholic" rel="nofollow" class="external" title="Twittere diesen Artikel!">Twittere diesen Artikel!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://d24m.de/blog/2009/11/12/sicherheitsupdate-fuer-safari/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheitsupdate für Google Chrome</title>
		<link>http://d24m.de/blog/2009/11/06/sicherheitsupdate-fur-google-chrome/</link>
		<comments>http://d24m.de/blog/2009/11/06/sicherheitsupdate-fur-google-chrome/#comments</comments>
		<pubDate>Fri, 06 Nov 2009 11:41:44 +0000</pubDate>
		<dc:creator>oliver</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Gears]]></category>
		<category><![CDATA[Google]]></category>

		<guid isPermaLink="false">http://d24m.de/blog/?p=134</guid>
		<description><![CDATA[Die neue Version von Google Chrome behebt Sicherheitslücken...]]></description>
			<content:encoded><![CDATA[<p>Die neue Version von <a href="http://www.google.de/chrome" target="_blank">Google Chrome</a> behebt Sicherheitslücken bei der Behandlung von den Dateitypen SVG, MHT und XML. Außerdem wird ein Fehler in der <a href="http://gears.google.com/" target="_blank">Gears</a> SQL API behoben. Nähere Details finden Sie <a href="http://googlechromereleases.blogspot.com/2009/11/stable-channel-update.html" target="_blank">hier</a>.</p>


<div class="shr-bookmarks shr-bookmarks-expand">
<ul class="socials">
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://d24m.de/blog/2009/11/06/sicherheitsupdate-fur-google-chrome/&amp;title=Sicherheitsupdate+f%C3%BCr+Google+Chrome" rel="nofollow" class="external" title="Empfehle diesen Artikel bei del.icio.us">Empfehle diesen Artikel bei del.icio.us</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://d24m.de/blog/2009/11/06/sicherheitsupdate-fur-google-chrome/&amp;t=Sicherheitsupdate+f%C3%BCr+Google+Chrome" rel="nofollow" class="external" title="Empfehle diesen Artikel bei Facebook">Empfehle diesen Artikel bei Facebook</a>
		</li>
		<li class="shr-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://d24m.de/blog/2009/11/06/sicherheitsupdate-fur-google-chrome/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22Sicherheitsupdate%20f%C3%BCr%20Google%20Chrome%22&amp;body=Link: http://d24m.de/blog/2009/11/06/sicherheitsupdate-fur-google-chrome/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Die%20neue%20Version%20von%20Google%20Chrome%20behebt%20Sicherheitsl%C3%BCcken..." rel="nofollow" class="external" title="Sende diesen Artikel einem Freund per Email">Sende diesen Artikel einem Freund per Email</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Sicherheitsupdate+f%C3%BCr+Google+Chrome+-+&amp;source=shareaholic" rel="nofollow" class="external" title="Twittere diesen Artikel!">Twittere diesen Artikel!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://d24m.de/blog/2009/11/06/sicherheitsupdate-fur-google-chrome/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Schwachstelle im SSL/TLS-Design</title>
		<link>http://d24m.de/blog/2009/11/05/schwachstelle-im-ssltls-design/</link>
		<comments>http://d24m.de/blog/2009/11/05/schwachstelle-im-ssltls-design/#comments</comments>
		<pubDate>Thu, 05 Nov 2009 13:49:04 +0000</pubDate>
		<dc:creator>oliver</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[heise]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[TLS]]></category>

		<guid isPermaLink="false">http://d24m.de/blog/?p=120</guid>
		<description><![CDATA[Laut heise.de ist ein Designfehler im SSL/TLS-Protokoll bekannt geworden...]]></description>
			<content:encoded><![CDATA[<p>Laut <a href="http://www.heise.de" target="_blank">heise.de</a> ist ein Designfehler im <a href="http://de.wikipedia.org/wiki/Transport_Layer_Security" target="_blank">SSL/TLS-Protokoll</a> bekannt geworden. Mit diesem lassen sich die Inhalte einer geschützten Verbindung manipulieren und z.B. Schadcode einzuschleusen. Betroffen sind <a href="http://de.wikipedia.org/wiki/Https" target="_blank">HTTPS</a> und andere durch TLS geschützte Protokolle wie <a href="http://de.wikipedia.org/wiki/Imap" target="_blank">IMAP</a>. Eine genauere Beschreibung und weitere Links liefert der <a href="http://www.heise.de/security/meldung/Schwachstelle-im-SSL-TLS-Protokoll-851104.html" target="_blank">heise-Artikel</a>.</p>


<div class="shr-bookmarks shr-bookmarks-expand">
<ul class="socials">
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://d24m.de/blog/2009/11/05/schwachstelle-im-ssltls-design/&amp;title=Schwachstelle+im+SSL%2FTLS-Design" rel="nofollow" class="external" title="Empfehle diesen Artikel bei del.icio.us">Empfehle diesen Artikel bei del.icio.us</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://d24m.de/blog/2009/11/05/schwachstelle-im-ssltls-design/&amp;t=Schwachstelle+im+SSL%2FTLS-Design" rel="nofollow" class="external" title="Empfehle diesen Artikel bei Facebook">Empfehle diesen Artikel bei Facebook</a>
		</li>
		<li class="shr-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://d24m.de/blog/2009/11/05/schwachstelle-im-ssltls-design/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22Schwachstelle%20im%20SSL%2FTLS-Design%22&amp;body=Link: http://d24m.de/blog/2009/11/05/schwachstelle-im-ssltls-design/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Laut%20heise.de%20ist%20ein%20Designfehler%20im%20SSL%2FTLS-Protokoll%20bekannt%20geworden..." rel="nofollow" class="external" title="Sende diesen Artikel einem Freund per Email">Sende diesen Artikel einem Freund per Email</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Schwachstelle+im+SSL%2FTLS-Design+-+&amp;source=shareaholic" rel="nofollow" class="external" title="Twittere diesen Artikel!">Twittere diesen Artikel!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://d24m.de/blog/2009/11/05/schwachstelle-im-ssltls-design/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheitsluecke im Linux- und FreeBSD-Kernel</title>
		<link>http://d24m.de/blog/2009/11/04/sicherheitsluecke-im-linux-und-freebsd-kernel/</link>
		<comments>http://d24m.de/blog/2009/11/04/sicherheitsluecke-im-linux-und-freebsd-kernel/#comments</comments>
		<pubDate>Wed, 04 Nov 2009 12:06:08 +0000</pubDate>
		<dc:creator>oliver</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://d24m.de/blog/?p=96</guid>
		<description><![CDATA[Aufgrund einer Lücke im Linux-Kernel kann ein Benutzer root-Rechte auf einem Linux-System erlangen...]]></description>
			<content:encoded><![CDATA[<p>Aufgrund einer Lücke im <a href="http://www.kernel.org/" target="_blank">Linux-Kernel</a> kann ein Benutzer root-Rechte auf einem Linux-System erlangen. Der Fehler wird erst in dem in Entwicklung befindlichen Kernel 2.6.32 RC6 behoben. In älteren Kernelversionen kann man jedoch durch das Setzen der Kernel-Systemvariable mmap_min_addr auf einen Wert größer Null den Angriff verhindern. Laut <a href="http://www.heise.de/security/meldung/Luecke-im-Linux-Kernel-erlaubt-Root-Zugriff-Update-849799.html" target="_blank">heise Security</a> wird möglicherweise noch heute ein ensprechender Exploit veröffentlicht!</p>
<p>In <a href="http://www.ubuntu.com" target="_blank">Ubuntu</a> ist dieser Wert standardmäßig auf 65536 gesetzt. In <a href="http://www.debian.org" target="_blank">Debian</a> und <a href="http://www.redhat.com" target="_blank">Red Hat</a>-Distributionen dagegen ist ein Angriff möglich. Sicherheitsupdates für diese Distributionen folgen sicherlich in den nächsten Stunden. Gleiches gilt auch für <a href="http://www.freebsd.org/" target="_blank">FreeBSD</a> und deren Derivaten.</p>
<p>Den aktuellen Wert kann man wie folgt ermitteln:</p>
<pre>
<pre>sysctl vm.mmap_min_addr</pre>
</pre>
<p>Der Wert der Systemvariable kann wie folgt auf einen höheren Wert gesetzt werden:</p>
<pre>
<pre>sysctl -w vm.mmap_min_addr="4096"</pre>
</pre>
<p>Änderungen an dieser Variable sind jedoch nur bis zum nächsten Reboot gültig!</p>


<div class="shr-bookmarks shr-bookmarks-expand">
<ul class="socials">
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://d24m.de/blog/2009/11/04/sicherheitsluecke-im-linux-und-freebsd-kernel/&amp;title=Sicherheitsluecke+im+Linux-+und+FreeBSD-Kernel" rel="nofollow" class="external" title="Empfehle diesen Artikel bei del.icio.us">Empfehle diesen Artikel bei del.icio.us</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://d24m.de/blog/2009/11/04/sicherheitsluecke-im-linux-und-freebsd-kernel/&amp;t=Sicherheitsluecke+im+Linux-+und+FreeBSD-Kernel" rel="nofollow" class="external" title="Empfehle diesen Artikel bei Facebook">Empfehle diesen Artikel bei Facebook</a>
		</li>
		<li class="shr-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://d24m.de/blog/2009/11/04/sicherheitsluecke-im-linux-und-freebsd-kernel/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22Sicherheitsluecke%20im%20Linux-%20und%20FreeBSD-Kernel%22&amp;body=Link: http://d24m.de/blog/2009/11/04/sicherheitsluecke-im-linux-und-freebsd-kernel/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Aufgrund%20einer%20L%C3%BCcke%20im%20Linux-Kernel%20kann%20ein%20Benutzer%20root-Rechte%20auf%20einem%20Linux-System%20erlangen..." rel="nofollow" class="external" title="Sende diesen Artikel einem Freund per Email">Sende diesen Artikel einem Freund per Email</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Sicherheitsluecke+im+Linux-+und+FreeBSD-Kernel+-+&amp;source=shareaholic" rel="nofollow" class="external" title="Twittere diesen Artikel!">Twittere diesen Artikel!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://d24m.de/blog/2009/11/04/sicherheitsluecke-im-linux-und-freebsd-kernel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheitsupdate fuer Java</title>
		<link>http://d24m.de/blog/2009/11/04/sicherheitsupdate-fuer-java/</link>
		<comments>http://d24m.de/blog/2009/11/04/sicherheitsupdate-fuer-java/#comments</comments>
		<pubDate>Wed, 04 Nov 2009 10:28:02 +0000</pubDate>
		<dc:creator>oliver</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[Sun]]></category>

		<guid isPermaLink="false">http://d24m.de/blog/?p=93</guid>
		<description><![CDATA[Sun hat ein Update seiner Java Laufzeitumgebung veröffentlicht...]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.sun.com/" target="_blank">Sun</a> hat ein Update seiner Java Laufzeitumgebung veröffentlicht. Durch dieses Update (Java 6 Update 17) werden mehrere Sicherheitslücken geschlossen. Die neueste Version von Java erhält man wie immer unter <a href="http://www.java.com" target="_blank">java.com</a>.</p>


<div class="shr-bookmarks shr-bookmarks-expand">
<ul class="socials">
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://d24m.de/blog/2009/11/04/sicherheitsupdate-fuer-java/&amp;title=Sicherheitsupdate+fuer+Java" rel="nofollow" class="external" title="Empfehle diesen Artikel bei del.icio.us">Empfehle diesen Artikel bei del.icio.us</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://d24m.de/blog/2009/11/04/sicherheitsupdate-fuer-java/&amp;t=Sicherheitsupdate+fuer+Java" rel="nofollow" class="external" title="Empfehle diesen Artikel bei Facebook">Empfehle diesen Artikel bei Facebook</a>
		</li>
		<li class="shr-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://d24m.de/blog/2009/11/04/sicherheitsupdate-fuer-java/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22Sicherheitsupdate%20fuer%20Java%22&amp;body=Link: http://d24m.de/blog/2009/11/04/sicherheitsupdate-fuer-java/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Sun%20hat%20ein%20Update%20seiner%20Java%20Laufzeitumgebung%20ver%C3%B6ffentlicht..." rel="nofollow" class="external" title="Sende diesen Artikel einem Freund per Email">Sende diesen Artikel einem Freund per Email</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Sicherheitsupdate+fuer+Java+-+&amp;source=shareaholic" rel="nofollow" class="external" title="Twittere diesen Artikel!">Twittere diesen Artikel!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://d24m.de/blog/2009/11/04/sicherheitsupdate-fuer-java/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheitsupdate fuer den Shockwave Player</title>
		<link>http://d24m.de/blog/2009/11/04/sicherheitsupdate-fuer-den-shockwave-player/</link>
		<comments>http://d24m.de/blog/2009/11/04/sicherheitsupdate-fuer-den-shockwave-player/#comments</comments>
		<pubDate>Wed, 04 Nov 2009 09:47:33 +0000</pubDate>
		<dc:creator>oliver</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Adobe]]></category>

		<guid isPermaLink="false">http://d24m.de/blog/?p=89</guid>
		<description><![CDATA[Adobe hat ein Update für den Shockwave Player veröffentlicht...]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.adobe.com/" target="_blank">Adobe</a> hat ein <a href="http://get.adobe.com/de/shockwave/otherversions/" target="_blank">Update</a> für den <a href="http://www.adobe.com/de/products/shockwaveplayer/" target="_blank">Shockwave Player</a> veröffentlicht. Der Shockwave Player ist jedoch nicht der <a href="http://get.adobe.com/de/flashplayer/" target="_blank">Adobe Flash Player</a>. Dieser ist jedoch im Shockwave Player enthalten. Die meisten Nutzer haben sicherlich nur den Flash Player installiert. Zur Sicherheit sollte man aber vielleicht doch mal seine Softwareliste durchschauen.</p>


<div class="shr-bookmarks shr-bookmarks-expand">
<ul class="socials">
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://d24m.de/blog/2009/11/04/sicherheitsupdate-fuer-den-shockwave-player/&amp;title=Sicherheitsupdate+fuer+den+Shockwave+Player" rel="nofollow" class="external" title="Empfehle diesen Artikel bei del.icio.us">Empfehle diesen Artikel bei del.icio.us</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://d24m.de/blog/2009/11/04/sicherheitsupdate-fuer-den-shockwave-player/&amp;t=Sicherheitsupdate+fuer+den+Shockwave+Player" rel="nofollow" class="external" title="Empfehle diesen Artikel bei Facebook">Empfehle diesen Artikel bei Facebook</a>
		</li>
		<li class="shr-googlebuzz">
			<a href="http://www.google.com/buzz/post?url=http://d24m.de/blog/2009/11/04/sicherheitsupdate-fuer-den-shockwave-player/&amp;imageurl=" rel="nofollow" class="external" title="Post on Google Buzz">Post on Google Buzz</a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22Sicherheitsupdate%20fuer%20den%20Shockwave%20Player%22&amp;body=Link: http://d24m.de/blog/2009/11/04/sicherheitsupdate-fuer-den-shockwave-player/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Adobe%20hat%20ein%20Update%20f%C3%BCr%20den%20Shockwave%20Player%20ver%C3%B6ffentlicht..." rel="nofollow" class="external" title="Sende diesen Artikel einem Freund per Email">Sende diesen Artikel einem Freund per Email</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Sicherheitsupdate+fuer+den+Shockwave+Player+-+&amp;source=shareaholic" rel="nofollow" class="external" title="Twittere diesen Artikel!">Twittere diesen Artikel!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://d24m.de/blog/2009/11/04/sicherheitsupdate-fuer-den-shockwave-player/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
