War es wirklich?

  • login
  • kontakt
Startseite › IT

IT-Sicherheit

Secure password schemes

Thomas Ptacek: Enough With The Rainbow Tables: What You Need To Know About Secure Password Schemes

  • IT-Sicherheit
  • Kryptographie
  • Englisch
  • cs's blog
  • Neuen Kommentar schreiben

Direkt unterstütztes chroot für sftp

http://www.debian-administration.org/articles/590
Die neue Option ist offenbar erst ab Version 4.8p1 unter Linux verfügbar.
Die gute Nachricht: Debian Lenny ist neu genug: 5.1p1-5

  • IT-Sicherheit
  • ssh
  • Tipps und Tricks
  • Deutsch
  • cs's blog
  • Neuen Kommentar schreiben

Cross Site Tracing

Cross Site Tracing ist ein Angriff auf Web-Anwendungen, der es durch Ausnutzung der eigentlich zu Debug-Zwecken vorhandenen HTTP-Methode TRACE z.B. erlaubt, Cookies anderer Domänen auszulesen, deren Web-Server die TRACE-Methode angeschaltet haben. Das Opfer muss lediglich eine beliebige präparierte Seite aufrufen.

  • Administration
  • IT-Sicherheit
  • Web-Entwicklung
  • Deutsch
  • cs's blog
  • Neuen Kommentar schreiben
  • Weiterlesen

Hashwerte online nachschlagen (u.a. MD5)

http://www.md5cracker.org/
http://hashcrack.com/index.php
http://opencrack.hashkiller.com/
http://www.freerainbowtables.com/
(via heise.de)

  • IT-Sicherheit
  • Kryptographie
  • MD5
  • Netzwerkzeug
  • Deutsch
  • cs's blog
  • Neuen Kommentar schreiben

Top 500 worst passwords

http://www.whatsmypass.com/?p=415

  • IT-Sicherheit
  • Passwort
  • Englisch
  • cs's blog
  • Neuen Kommentar schreiben

Supply-Chain-Attacke: Kartenterminals schon ab Fabrik mit Spionagechip

Einige Kartenterminals sind schon vor der Auslieferung an Einzelhändler in Europa so manipuliert worden, dass sie bei normaler Bezahlung im Laden die Kartendaten inklusive der eingetippten PIN wegspeichern und per Mobilfunknetz an die Verbrecher schicken: http://www.lz-net.de/dossiers/itlogistik/pages/protected/show.php?id=3428

(via Fefe)

  • Datenschutz
  • IT-Sicherheit
  • Deutsch
  • cs's blog
  • Neuen Kommentar schreiben

Heiko Sakurai: Telekom und Datenschutz

Die Datenschutzpannen bei der Telekom sind mit etwas Phantasie durchaus noch steigerungsfähig.

  • Datenschutz
  • IT-Sicherheit
  • Telekom
  • Deutsch
  • cs's blog
  • Neuen Kommentar schreiben

Codinghorror on Cross-Site Request Forgery

Jeff Atwood from codinghorror.com writes about Cross-Site Request Forgery (CSRF)

  • IT-Sicherheit
  • Software-Entwicklung
  • Englisch
  • cs's blog
  • Neuen Kommentar schreiben

xkcd: Exploits of a Mom

LOL: http://xkcd.com/327/

  • IT-Sicherheit
  • Spaß und Satire
  • SQL Injection
  • Englisch
  • cs's blog
  • Neuen Kommentar schreiben

The security mindset

Bruce Schneier about the special way of thinking about things that security professionals (should) have.

  • IT-Sicherheit
  • Englisch
  • cs's blog
  • Neuen Kommentar schreiben
  • 1
  • 2
  • nächste Seite ›
  • letzte Seite »
Inhalt abgleichen

Suchen

Themenwolke

Biologie Dateiformat Datenschutz Dokumentation Drupal Gesellschaft Git Internet IT IT-Sicherheit jobpilot KDE Kryptographie Mensch Monster MySQL Netzwerkzeug Open-Source-Software PHP Politik Psychologie Software Software-Entwicklung Spaß und Satire Tipps und Tricks Versionskontrolle Web-Entwicklung WTF Zensur Überwachung
Weitere Themen
  • login
  • kontakt