Verschlüsselung

Softwareentwicklung

Im Rahmen von HTML 5 erhalten Webbrowser die Fähigkeit, Inhalte zu verschlüsseln. Das Sicherheitsfeature hat sich nun zum Politikum entwickelt, denn die Anbieter von digitalen Inhalten möchten es für Digital Rights Management (DRM) verwenden. Hier ein freier Blick auf die...

Insecurity Bulletin

IBM Websphere Commerce ist eine umfangreiche E-Commerce-Lösung, die als J2EE-Applikation implementiert ist. Das System verwendet verschiedene Parameter, um Benutzersessions zu verwalten. Dazu gehört auch eine Krypto-URL-Variable, die mit Triple-DES im CBC-Modus verschlüsselt ist. Die Variable...

Insecurity Bulletin

Im Linux-Magazin 10/2012 beschrieb der Autor Sven Anders seine Erlebnisse mit dem Netgear-Switch GS108E, einem relativ preisgünstigen Modell des Herstellers. Das Gerät bietet aber die Möglichkeit, VLANs zu verwenden oder auch einen Port zu spiegeln. Das Problem für den Linux-Benutzer ist die...

Insecurity Bulletin

Eine Sicherheitslücke in Kerberos erlaubt es einem entfernten Angreifer, den KDC-Server-Prozess zum Absturz zu bringen. Ursache hierfür ist ein Programmierfehler in der Funktion "prep_reprocess_req()". Dieser führt dazu, dass der Angreifer die Funktion "strlcpy()" mit einem Nullzeiger aufrufen...

Softwareentwicklung

Wer kryptographische Schlüssel und Zertifikate unter Linux erzeugen oder verwalten möchte, der greift in der Regel zum allseits bekannten GnuPG. Erscheint das Kommandozeilentool mit seinen zahlreichen Parametern zu verwirrend, helfen fünf grafische Frontends weiter.

News

Version 2.0 der sicheren und quelloffenen VoIP- und Instant-Messenger-Software Jitsi erlaubt Mehrparteien-Videokonferenzen über XMPP, bringt verbesserte Hotplug-Unterstützung für Audiogeräte mit, eine gänzlich überarbeitete GUI sowie die Unterstützung für OPUS (Audio-Codec) und VP8 (Video-Codec).

Nach oben