Eine Forschergruppe der Informatik-Fakultät an der North Carolina State University hat prototypisch eine Software zur Abwehr von Rootkits geschrieben, die Kernel Object Hooks ausnutzen .
Security
Der Hersteller der roten UTM-Firewall-Appliances hat passend zu seinen Firewalls, die seit längerem mit OpenVPN ausgestattet sind, eine eigene Open-Source-Client-GUI für Windows vorgestellt.
In Zukunft soll ein Gremium aus Novell-Angestellten und Community-Mitgliedern die Liste der Updates für Opensuse festlegen. Lediglich sicherheitsrelevante Pakete kommen weiterhin von Novell alleine .
Geschäftsfelder, auf denen Linux-Affine als Freiberufler starten können, gibt es mehrere. Dieser Beitrag beschreibt nicht nur typische Einstiegsszenarien, gibt Tipps für die Kundengewinnung und nennt realistische Stunden- und Tagessätze, sondern porträtiert auch Linuxer, die es geschafft haben .
Glücklicherweise schützen immer mehr Anwendungen ihren Datentransport mit SSL. Für jeden Dienst ein selbst signiertes Zertifikat anzulegen skaliert aber nicht - eine eigene CA muss her. Doch vor dem Unterschreiben steht eine hakelige Konfiguration .
Software enthält Fehler, Security-Experten finden sie und Sicherheitsportale listen die Schwachstellen auf. Da wäre es doch praktisch, wenn ein Werkzeug automatisch prüfen würde, ob die eigenen Rechner betroffen sind. Open VAS verspricht nicht nur Scanner, sondern auch Sicherheitsmanager zu sein .
Der norwegische Browserhersteller Opera beseitigt mit einem Update für seinen jüngsten Browser-Spross auf Version 10.01 eine remote ausnutzbare Lücke .
Mit Firefox 3.5.4 und dem Update für die ältere Ausgabe auf 3.0.15 beseitigt Mozilla Sicherheits- und Stabilitätsprobleme .
Openwall GNU/Linux, eine Security-orientierte Server-Distribution, hat ihren Current-Zweig aktualisiert. Das Update bringt unter anderem einen Security-Fix für den mitgelieferten Kernel .
Linux-Magazin Online schnürt themenspezifische Bündel mit Artikel-PDFs im original Linux-Magazin-Layout und dazugehörigen Listings. Das Bundle "Zehn Gründe für Linux" enthält die zehn Artikel des gleichnamigen Titelthemas aus dem Linux-Magazin 04/2009.
Mozilla hat den Dotnet-Framework Assistant aus dem Hause Microsoft übers Wochenende auf seine Blockliste von Add-ons mit Sicherheitsproblemen gesetzt, aber kurze Zeit später wieder von der Liste entfernt .
Mit Security-Updates erschlägt Adobe insgesamt 29 teils als kritisch eingestufte Sicherheitsprobleme in seiner PDF-Software Adobe Reader und Acrobat .
Der Samba-Server hat ein Update verpasst bekommen, das einige Sicherheitslücken schließt .
Beim Tunnelgraben mit IPsec hat der Admin mit Racoon, Isakmpd, Open- und Strongswan die Wahl aus vier Implementierungen. Der Artikel beleuchtet die Unterschiede und zeigt, wer in puncto Interoperabilität mit Microsofts und Ciscos IPsec-Varianten das Schnäuzchen vorn hat.
Web Application Firewalls wehren bekannte Angriffe ab, bieten jedoch keinen Schutz vor den immer neuen Tricks der Cracker. Mod-Selinux schiebt ihnen den endgültigen Riegel vor.





