Donnerstag, 26. März 2009

Sicherheit

Buffer Overflow Sicherheitslücke in Java

Sun hat ein Meldung zu einem Sicherheitsproblem in einigen Java-Versionen bekanntgegeben:

Integer and buffer overflow vulnerabilities in the Java Runtime Environment (JRE) with unpacking applets and Java Web Start applications using the "unpack200" JAR unpacking utility may allow an untrusted applet or application to escalate privileges. For example, an untrusted applet may grant itself permissions to read and write local files or execute local applications that are accessible to the user running the untrusted applet.

Betroffen sind hierbei die Java-Versionen:

  • JDK and JRE 5.0 Update 17 und früher
  • JDK and JRE 6 Update 12 und früher

Gegenmaßnahmen: Die aktuelle Java-Version einspielen.

Bewertung: 2.50 von 5, 4 Stimme(n) 1080 Klicks
Buffer Overflow, Java, News, Sicherheit
Kommentare (0) | Trackbacks (0)
Von Mr.Foo in Sicherheit am 26.03.09@17:56 Uhr
Sicherheit

Alarm Zero-Day: Mozilla Firefox XSL Parsing Remote Memory Corruption

Achtung Zero-Day Exploit für den Firefox erschienen

Für Mozilla Firefox ist ein Exploit erschienen, mit welchem man auf die Heap schreiben und so Code ausführen kann. Problematisch bei diesem Exploit sind momentan zwei Dinge:

Erstens gibt es noch keinen Patch, welcher die Sicherheitslücke schliesst und zum anderen werden keine speziellen Scriptfähigkeiten benötigt um den Browser abstürzen zu lassen. No Script kann nur insoweit schützen, wenn man versucht via Javascript auf den Heap zu schreiben - der Browser bleibt aber trotzdem verwundbar.

Vor grösserem Schaden können da nur Programme wie Sandboxie schützen.

Bewertung: 3 von 5, 1 Stimme(n) 217 Klicks
Exploit, Firefox, News, Sicherheit
Kommentare (0) | Trackbacks (0)
Von Mr.Foo in Sicherheit am 26.03.09@14:56 Uhr

Mittwoch, 25. März 2009

Gedanken zur Hausdurchsuchung bei Wikileaks.de

Holger hat ein paar interessante Gedanken zu dem Fall Hausdurchsung bei Wikileaks.de Webmaster. Er stellt bildhaft dar, zu welchem Zweck so eine Durchsung dienen könnte.

Bewertung: keine, 0 Stimme(n) 513 Klicks
Hausdurchsung, Internetsperren, Kommentar, New World Order, Wikileaks, Zensur
Kommentare (0) | Trackbacks (0)
Von Mr.Foo in New World Order am 25.03.09@20:40 Uhr

Falsche Zahlen im Eckpunktepapier zur Netz-Zensur

Netzpolitik hat aufgedeckt: Die Zahlen welche im aktuellen Papier zu den Internetsperren verwendet werden, sind zurecht gebogen und demnach faktisch falsch.

Bewertung: 4 von 5, 1 Stimme(n) 329 Klicks
Artikel, Fake, Internetsperren, Irreführung, New World Order, Zensur
Kommentare (0) | Trackbacks (0)
Von Mr.Foo in New World Order am 25.03.09@20:26 Uhr

Warum eine Internetsperre so wichtig für die Politik ist

Terrorpudel erklärt warum eine Filterung der Interneinhalte in der Zukunft so wichtig für die Politik ist. Auszug:

...Zugangsrestriktionen bedeuten Macht über wirtschaftlichen und wissenschaftlichen (eine kleine Aussicht darauf gibt subito-Debatte und ähnliche Diskussionen mit wissenschaftlichen Verlagen) Erfolg....

Bewertung: keine, 0 Stimme(n) 240 Klicks
Kommentare (0) | Trackbacks (0)
Von Mr.Foo in New World Order am 25.03.09@20:15 Uhr
« vorherige Seite   (Seite 2 von 7, insgesamt 33 Einträge)   nächste Seite »

Einträge für März 2009

Mr. Foo

  • Homepage

Suche

Kategorien

  • Android (2)
  • C-Sharp (4)
  • Datenbank (30)
  • Delphi (2)
  • Entwicklung (36)
  • Flash (5)
  • Games (10)
  • Gutscheine (4)
  • Hardware (14)
  • HTML CSS (16)
  • Internet (88)
  • Java (32)
  • Javascript (24)
  • Linkdump (9)
  • Linux (102)
  • Low-Level (10)
  • Lua (8)
  • Musik (9)
  • Netzwerk (25)
  • New World Order (109)
  • Perl (3)
  • PHP (130)
  • Magento (5)
  • Symfony (3)
  • Zend Framework (7)
  • Probleme und Lösungen (26)
  • Python (22)
  • Ressourcen (23)
  • Sicherheit (91)
  • Software (60)
  • Sonstiges (47)
  • Own Stuff (48)
  • Spass (46)
  • Technik / Wissenschaft (4)
  • Tips (15)
  • Weisheiten (17)
  • Windows (23)
  • Wort des Tages (15)


Alle Kategorien

Archive

  • Mai 2012
  • April 2012
  • März 2012
  • Das Neueste ...
  • Älteres ...

Abonnieren lohnt sich!

  • XML RSS 2.0 feed
  • ATOM/XML ATOM 1.0 feed
  • XML RSS 2.0 Kommentare

Tagcloud

Datenbank Entwicklung Internet Java Javascript Linux Lösung Netzwerk News New World Order PHP Problem Probleme und Lösungen Sicherheit Software Sonstiges Spass Tipp Update Windows

Beliebte Einträge

  • Magento ist scheisse (197)
  • Plugin-container.exe deaktivieren (107)
  • BWin Betrug und Abzocke bei Minigames? (65)
  • C compiler cannot create executables unter Debian (53)
  • Scheiss Linux - USB-Platte viel zu langsam (wenns mal funktioniert) (43)
  • Sicheres Kontaktformular mit PHP - Spam verhindern (37)
  • UML-Diagramme aus Java-Klassen generieren – Java2UML (28)
  • Es konnte keine TCP/IP-Verbindung mit dem Host hergestellt werden (28)
  • Option Bug im Internet Explorer bei Nutzung von innerHTML und Javascript (24)
  • Zend Studio - Javaw.exe lastet die CPU aus (24)

Kommentare

Hugo zu BWin Betrug und Abzocke bei Minigames?
So, 20.05.2012 12:25
ich habe mich gestern auf BWIN reg [...]
Ubuntu 12.04 zu The assembly mscorlib.dll was not found or could not be loaded.
Fr, 18.05.2012 17:11
Hat bei mir leider nicht geklappt. [...]
Oliver Riske zu Es konnte keine TCP/IP-Verbindung mit dem Host hergestellt werden
Di, 15.05.2012 20:38
Super Danke!
anon zu BWin Betrug und Abzocke bei Minigames?
Sa, 05.05.2012 18:43
ihr scheiss betrüger
Jürgen zu Unable to elevate error:1814 VLC Problem
Mi, 02.05.2012 16:54
So einfach ist es bei mir jedenfal [...]
 

Kontakt/Informationen