Die freie Blogsoftware Wordpress erfährt mit 2.6.2 ein Sicherheitsupdate.
Security
Die Linux-Distribution Ubuntu veranstaltet vom 1. bis 9. September Online-Seminare für Interessierte, die in das Projekt einsteigen möchten.
Die Südtiroler Firma Endian stattet ihre grasgrün lackierte Firewall-Appliance mit allerlei Sicherheitstechniken aus. Wie gut sie sich in der Praxis bewähren, zeigt dieser Test.
Für den 16. DFN-Workshop "Sicherheit in vernetzten Systemen" läuft noch bis zum 7. September die Frist zum Einreichen von Vorträgen. Die zweitägige Fachkonferenz findet am 17. und 18. März 2009 in Hamburg statt.
Mit Samba 3.0.32 erhält die 3er-Serie des Datei- und Druckservers diverse Fehlerbereinigungen. Außerdem wird ein Sicherheitsproblem beseitigt.
Suse-Entwickler Andreas Jäger hat bekannt gegeben, dass Opensuse 11.1 und die Enterprise-Ausgabe Suse Linux 11 das Sicherheits-Framework SE Linux als Option an Bord haben.
Der norwegische Browser-Hersteller Opera hat in seinem gleichnamigen Produkt mit Version 9.52 Sicherheitslücken gestopft.
Wietse Venema, der Entwickler von Postfix weist in einem aktuellen Advisory auf der deutschen Postfix-Seite auf eine local-privilege-eskalation in Linux- und Sun-Dateisystemen hin. Weil sich jüngere Versionen nicht mehr an den geltenden POSIX-Standard halten, könne lokale Angreifer unter...
Auf der Security-Konferenz Defcon in Las Vegas ist Grendel-Scan vorgestellt worden, ein Testwerkzeug für die Sicherheit von Webanwendungen, das nun in Version 1.0 vorliegt.
Ein US-amerikanisches Gericht verhinderte per einstweiliger Verfügung einen Vortrag von drei Studenten der renommierten US-Universität Massachussetts Institute of Technology auf der IT-Sicherheitskonferenz Defconf in Las Vegas. Anwälte der gemeinnützigen Electronic Frontier Foundation (EFF)...
Ein virtuelles privates Netzwerk zu verwenden gehört für viele Netznomaden zum Alltag. Eine VPN-Konfiguration erfordert viel Detailwissen, und den Tunnelaufbau erledigen oft noch handgestrickte Shellskripte. Mit Kvpnc sollen sich Tunnel einfach aufbauen lassen.
CPU-Geschwindigkeiten, Festplattenkapazitäten und Netzwerklatenz - alles messbar. Das Wissen und die Erfahrung eines Admin sind nicht so einfach festzustellen. Oder doch? Zertifizierungsprogramme unterschiedlicher Anbieter sollen Klarheit schaffen. Ein Vergleich.
Das Firefox-Team hat eine mögliche DoS-Lücke des Browsers unter die Lupe genommen.
Die Toplevel-Domain ".org" will sich als erste generische Toplevel-Domain komplett mittels DNSSEC absichern. Diesen Schritt hat bei einem Treffen in Paris der ICANN-Vorstand beschlossen.
Es kommt Licht in die kürzlich entdeckte Schwachstelle im DNS-Protokoll, die viele Anbieter von Nameservern zu dringenden Appellen veranlasste, aktualisierte Softwareversionen einzuspielen. Außerdem sind erste Exploits der Lücke aufgetaucht.


