<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    <title>Blogg'nWickler - Security</title>
    <link>http://www.webentwickler.org/blog/</link>
    <description>Der Weblog für Webentwickler</description>
    <dc:language>de</dc:language>
    <generator>Serendipity 1.4.1 - http://www.s9y.org/</generator>
    <pubDate>Mon, 24 Aug 2009 18:36:13 GMT</pubDate>

    <image>
        <url>http://www.webentwickler.org/blog/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: Blogg'nWickler - Security - Der Weblog für Webentwickler</title>
        <link>http://www.webentwickler.org/blog/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Video Vortrag über hacken und absichern von Java Websites</title>
    <link>http://www.webentwickler.org/blog/archives/12-Video-Vortrag-ueber-hacken-und-absichern-von-Java-Websites.html</link>
            <category>Security</category>
    
    <comments>http://www.webentwickler.org/blog/archives/12-Video-Vortrag-ueber-hacken-und-absichern-von-Java-Websites.html#comments</comments>
    <wfw:comment>http://www.webentwickler.org/blog/wfwcomment.php?cid=12</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.webentwickler.org/blog/rss.php?version=2.0&amp;type=comments&amp;cid=12</wfw:commentRss>
    

    <author>nospam@example.com (Stephan Beeker)</author>
    <content:encoded>
    In seinem Vortrag &lt;a href=&quot;http://www.parleys.com/display/PARLEYS/Home#talk=26673178;title=How%20to%20hack%20and%20secure%20your%20Java%20web%20application;slide=1&quot; title=&quot;How to hack and secure your Java web application - Video 50 min.&quot; target=&quot;_blank&quot;&gt;&quot;How to hack and secure your Java web application&quot;&lt;/a&gt; stellt Sebastien Deleersnyder Angriffsszenarien auf Webseiten vor. Sebastien Deleersnyder ist Mitglied der belgischen OWASP Gruppe. OWASP steht für &lt;a href=&quot;http://www.owasp.org/index.php/Main_Page&quot; title=&quot;OWASP Webseite&quot; target=&quot;_blank&quot;&gt;Open Web Application Security Project&lt;/a&gt;, dabei handelt es sich um eine unabhängige Organisation, die mit der Veröffentlichung von freien Artikeln und Tools zur Sicherheit von Webanwendungen beitragen möchte. Das Video hat eine Länge von ca. 50 Minuten. 
    </content:encoded>

    <pubDate>Tue, 14 Apr 2009 14:09:16 +0200</pubDate>
    <guid isPermaLink="false">http://www.webentwickler.org/blog/archives/12-guid.html</guid>
    
</item>
<item>
    <title>Conficker entfernen</title>
    <link>http://www.webentwickler.org/blog/archives/11-Conficker-entfernen.html</link>
            <category>Security</category>
    
    <comments>http://www.webentwickler.org/blog/archives/11-Conficker-entfernen.html#comments</comments>
    <wfw:comment>http://www.webentwickler.org/blog/wfwcomment.php?cid=11</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.webentwickler.org/blog/rss.php?version=2.0&amp;type=comments&amp;cid=11</wfw:commentRss>
    

    <author>nospam@example.com (Stephan Beeker)</author>
    <content:encoded>
    Zwei Forscher der Uni Bonn haben einen Netzwerk-Scanner entickelt, über den man nach dem Conficker Wurm suchen kann. Dabei ruft der Scanner die Windows-Funktion NetpwPathCanonicalize() auf, die von Conficker manipuliert wird. Dazu muss allerdings der Port 445 geöffnet sein.&lt;br /&gt;
&lt;br /&gt;
Ab dem 1. April lädt Conficker Updates aus dem Internet nach, die zu nicht vorhersehbaren Verhalten von Computersystemen führen können.&lt;br /&gt;
&lt;br /&gt;
Wer sein Netzwerk auf infizierte Systeme scannen möchte, kann &lt;a href=&quot;http://honeynet.org/node/388&quot; title=&quot;Conficker Scanner Tool&quot; target=&quot;_blank&quot;&gt;hier&lt;/a&gt; den Scanner runterladen. Bei dem Tool handelt es sich um ein Python-Programm. Es gibt aber auch eine compilierte Windows-Exe.&lt;br /&gt;
&lt;br /&gt;
Nach dem Entpacken kann man in der Dos-Console den Scanner mit &lt;br /&gt;
&lt;br /&gt;
scs &amp;lt;Start-IP-Adresse&amp;gt; &amp;lt;End-IP-Adresse&amp;gt; &lt;br /&gt;
&lt;br /&gt;
aufrufen, um ein komplettes Netzwerk zu scannen. Möchte man nur einen einzelnen Rechner scannen, kann&lt;br /&gt;
man den Befehl &lt;br /&gt;
&lt;br /&gt;
scanner &amp;lt;host&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ausführen. 
    </content:encoded>

    <pubDate>Tue, 31 Mar 2009 10:57:45 +0200</pubDate>
    <guid isPermaLink="false">http://www.webentwickler.org/blog/archives/11-guid.html</guid>
    
</item>
<item>
    <title>Fehler in Sun's JAR Entpacker</title>
    <link>http://www.webentwickler.org/blog/archives/10-Fehler-in-Suns-JAR-Entpacker.html</link>
            <category>Security</category>
    
    <comments>http://www.webentwickler.org/blog/archives/10-Fehler-in-Suns-JAR-Entpacker.html#comments</comments>
    <wfw:comment>http://www.webentwickler.org/blog/wfwcomment.php?cid=10</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.webentwickler.org/blog/rss.php?version=2.0&amp;type=comments&amp;cid=10</wfw:commentRss>
    

    <author>nospam@example.com (Stephan Beeker)</author>
    <content:encoded>
    In dem JAR-Entpacker unpack200 wurde eine &lt;a href=&quot;http://sunsolve.sun.com/search/document.do?assetkey=1-66-254570-1&quot; title=&quot;Buffer Overflow unpack200 - Hinweiseite von Sun&quot; target=&quot;_blank&quot;&gt;Buffer-Overflow Lücke&lt;/a&gt; entdeckt, die es erlaubt beliebigen Code im Kontext des Benutzers auszuführen zu lassen. Dazu reicht schon der Aufruf einer entsprechend manipulierten Webseite aus. &lt;br /&gt;
&lt;br /&gt;
Das unpack200 Tool ist ab JDK-Version 1.5 verfügbar und ermöglicht das entpacken von Java Archiven. Die älteren Versionen 1.4.2 und 1.3.1 von JDK/JRE sind laut Sun nicht betroffen.  &lt;br /&gt;
&lt;br /&gt;
Wer testen möchte, ob seine Java-Installation betroffen ist, kann folgenden Link anklicken und ggf. auf die passende, gefixte Version updaten.&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://java.com/en/download/installed.jsp?detect=jre&amp;try=1&quot; title=&quot;Verifying Java Version&quot; target=&quot;_blank&quot;&gt;Verifying Java Version&lt;/a&gt;&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Tue, 31 Mar 2009 10:18:51 +0200</pubDate>
    <guid isPermaLink="false">http://www.webentwickler.org/blog/archives/10-guid.html</guid>
    
</item>

</channel>
</rss>