<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hans Bickhofe &#187; Sicherheit</title>
	<atom:link href="http://bickhofe.org/category/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>http://bickhofe.org</link>
	<description>EDV Beratung</description>
	<lastBuildDate>Sun, 25 Dec 2011 22:07:40 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Wenn &#8220;Spione&#8221; ausspioniert werden.</title>
		<link>http://bickhofe.org/2011/07/10/wenn-spione-ausspioniert-werden/</link>
		<comments>http://bickhofe.org/2011/07/10/wenn-spione-ausspioniert-werden/#comments</comments>
		<pubDate>Sun, 10 Jul 2011 10:40:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Aktuelles]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://bickhofe.org/2011/07/10/wenn-spione-ausspioniert-werden/</guid>
		<description><![CDATA[&#160; Hacker klauen&#160;Daten von Zoll-Server Ein Fall f&#252;r das nationale Cyber-Abwehrzentrum!&#160; Ob die Hackergruppe NN-Crew nur in den Pfaden von&#160;Anonymous und LulzSec wandeln wollten, oder nicht&#160; ist eher nebens&#228;chlich. Alleine das Datenleck an sich, ist nicht nur peinlich genug, sondern auch be&#228;ngstigend. Mehr dazu im Artikel auf&#160;Spiegel Online. &#160; &#160;]]></description>
			<content:encoded><![CDATA[<p><span style="font-family: verdana, arial, helvetica, geneva, sans-serif; font-size: 12px; line-height: 18px;">&nbsp;</span></p>
<h2 id="aeaoofnhgocdbnbeljkmbjdmhbcokfdb-mousedown" style="font-size: 1.5em; font-weight: bold; line-height: 1.2777em; margin-top: 17px; margin-right: 0px; margin-bottom: 13px; margin-left: 0px; color: #556f77; padding: 0px;"><span style="color: #000000;">Hacker klauen&nbsp;Daten von Zoll-Server</span></h2>
<p><span style="color: #000000;"><span style="font-family: verdana, arial, helvetica, geneva, sans-serif; font-size: 12px; line-height: 18px;">Ein Fall f&uuml;r d</span><span style="font-family: verdana, arial, helvetica, geneva, sans-serif; font-size: 12px; line-height: 18px;">as nationale Cyber-Abwehrzentrum!</span><span style="font-family: verdana, arial, helvetica, geneva, sans-serif; font-size: 12px; line-height: 18px;">&nbsp;</span></span></p>
<p><span style="color: #000000;"><span style="font-family: arial, sans-serif; font-size: x-small;"><span style="line-height: 16px;">Ob die Hackergruppe NN-Crew nur in den Pfaden von&nbsp;Anonymous und LulzSec wandeln wollten, oder nicht&nbsp;</span></span></span></p>
<p><span style="color: #000000;"><span style="font-family: arial, sans-serif; font-size: x-small;"><span style="line-height: 16px;">ist eher nebens&auml;chlich. Alleine das Datenleck an sich, ist nicht nur peinlich genug, sondern auch be&auml;ngstigend.</span></span></span></p>
<p><span style="color: #000000;"><span style="font-family: arial, sans-serif; font-size: x-small;"><span style="line-height: 16px;">Mehr dazu im Artikel auf&nbsp;</span></span><span style="font-family: verdana, arial, helvetica, geneva, sans-serif; font-size: 12px; line-height: 18px;"><a href="http://www.spiegel.de/netzwelt/web/0,1518,773189,00.html" onclick="pageTracker._trackPageview('/outgoing/www.spiegel.de/netzwelt/web/0_1518_773189_00.html?referer=');">Spiegel Online</a>.</span></span></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://bickhofe.org/2011/07/10/wenn-spione-ausspioniert-werden/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheitslücken in Adobe Acrobat und Reader geschlossen</title>
		<link>http://bickhofe.org/2010/10/06/erneute-sicherheitslucken-in-adobe-flash-und-reader-3/</link>
		<comments>http://bickhofe.org/2010/10/06/erneute-sicherheitslucken-in-adobe-flash-und-reader-3/#comments</comments>
		<pubDate>Wed, 06 Oct 2010 09:22:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Aktuelles]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://bickhofe.org/2010/10/06/erneute-sicherheitslucken-in-adobe-flash-und-reader-3/</guid>
		<description><![CDATA[Laut einer aktuellen Meldung wurden 23 Sicherheitslücken im Reader und Acrobat geschlossen. Alle Nutzer der benannten Programme sollten die Updates zeitnah einspielen. In Zukunft ist geplant den Programmen einen besonderen &#8220;Protected Mode&#8221; zu spendieren, welcher verhindern soll das in Dokumenten versteckte Schadprogramme direkten Zugriff auf Betriebsystemfunktionen erhalten. Weitere Informationen unter: http://www.heise.de/security/meldung/Adobe-schliesst-23-Luecken-in-Reader-und-Acrobat-und-gelobt-Besserung-1102390.html]]></description>
			<content:encoded><![CDATA[<p>Laut einer aktuellen Meldung wurden 23 Sicherheitslücken im Reader und Acrobat geschlossen. Alle Nutzer der benannten Programme sollten die Updates zeitnah einspielen.</p>
<p>In Zukunft ist geplant den Programmen einen besonderen &#8220;Protected Mode&#8221; zu spendieren, welcher verhindern soll das in Dokumenten versteckte Schadprogramme direkten Zugriff auf Betriebsystemfunktionen erhalten.</p>
<p>Weitere Informationen unter:</p>
<p><a href="http://www.heise.de/security/meldung/Adobe-schliesst-23-Luecken-in-Reader-und-Acrobat-und-gelobt-Besserung-1102390.html" onclick="pageTracker._trackPageview('/outgoing/www.heise.de/security/meldung/Adobe-schliesst-23-Luecken-in-Reader-und-Acrobat-und-gelobt-Besserung-1102390.html?referer=');">http://www.heise.de/security/meldung/Adobe-schliesst-23-Luecken-in-Reader-und-Acrobat-und-gelobt-Besserung-1102390.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bickhofe.org/2010/10/06/erneute-sicherheitslucken-in-adobe-flash-und-reader-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Erneute Sicherheitslücken in Adobe Flash und Reader</title>
		<link>http://bickhofe.org/2010/09/14/erneute-sicherheitslucken-in-adobe-flash-und-reader/</link>
		<comments>http://bickhofe.org/2010/09/14/erneute-sicherheitslucken-in-adobe-flash-und-reader/#comments</comments>
		<pubDate>Tue, 14 Sep 2010 09:26:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Aktuelles]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://bickhofe.org/2010/09/14/erneute-sicherheitslucken-in-adobe-flash-und-reader/</guid>
		<description><![CDATA[In der neusten Warnung von Adobe wird auf eine noch ungepatchte L&#252;cke hingewiesen, die sowohl im Flash Player als auch im Reader zu finden ist. Bis zu den geplanten Updates die am 27.9. (Flash Player) und 4.10. (Reader) erscheinen sollen, wird empfohlen JavaScriptverarbeiteung abzuschalten. Es wird darauf hingewiesen das die L&#252;cke bereits aktiv durch Schadsoftware [...]]]></description>
			<content:encoded><![CDATA[<p>In der neusten <a href="http://www.adobe.com/support/security/advisories/apsa10-03.html" onclick="pageTracker._trackPageview('/outgoing/www.adobe.com/support/security/advisories/apsa10-03.html?referer=');">Warnung</a> von Adobe wird auf eine noch ungepatchte L&uuml;cke hingewiesen, die sowohl im Flash Player als auch im Reader zu finden ist.</p>
<p>Bis zu den geplanten Updates die am 27.9. (Flash Player) und 4.10. (Reader) erscheinen sollen, wird empfohlen JavaScriptverarbeiteung abzuschalten.</p>
<p>Es wird darauf hingewiesen das die L&uuml;cke bereits aktiv durch Schadsoftware ausgenutzt wird.</p>
]]></content:encoded>
			<wfw:commentRss>http://bickhofe.org/2010/09/14/erneute-sicherheitslucken-in-adobe-flash-und-reader/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Risiko bei Sicherheitsupdates &#8211; Betriebssysteme werden bevorzugt</title>
		<link>http://bickhofe.org/2009/09/16/risiko-bei-sicherheitsupdates-betriebssysteme-werden-bevorzugt/</link>
		<comments>http://bickhofe.org/2009/09/16/risiko-bei-sicherheitsupdates-betriebssysteme-werden-bevorzugt/#comments</comments>
		<pubDate>Wed, 16 Sep 2009 10:48:09 +0000</pubDate>
		<dc:creator>hb</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Risiko]]></category>
		<category><![CDATA[Updates]]></category>

		<guid isPermaLink="false">http://bickhofe.org/2009/09/16/risiko-bei-sicherheitsupdates-betriebssysteme-werden-bevorzugt/</guid>
		<description><![CDATA[heise-online berichtet, daß laut dem &#8220;The Top Cyber Security Risks&#8221; Bericht des Internet Storm Center (ISC), TippingPoint und Qualys, doppelt soviel Zeit vergeht bis Sicherheitsupdates einer Anwendungssoftware spielt werden, gegenüber der Anwendungs von Betriebsystempatches. Da aber die meisten Infektionen aufgrund veralteter Versionen von Adobes Reader, Flash oder auch Apple Quicktime und Microsoft Office entstehen, ist [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.heise.de/newsticker/Unternehmen-setzen-bei-Sicherheits-Updates-die-Prioritaeten-falsch--/meldung/145379" onclick="pageTracker._trackPageview('/outgoing/www.heise.de/newsticker/Unternehmen-setzen-bei-Sicherheits-Updates-die-Prioritaeten-falsch--/meldung/145379?referer=');">heise-online</a> berichtet, daß laut dem &#8220;<a target="_blank" href="http://www.sans.org/top-cyber-security-risks/" rel="external" onclick="pageTracker._trackPageview('/outgoing/www.sans.org/top-cyber-security-risks/?referer=');">The Top Cyber Security Risks</a>&#8221; Bericht des  Internet Storm Center (ISC), TippingPoint und Qualys, doppelt soviel Zeit vergeht bis Sicherheitsupdates einer Anwendungssoftware spielt werden, gegenüber der Anwendungs von Betriebsystempatches.</p>
<p>Da aber die meisten Infektionen aufgrund veralteter Versionen von Adobes Reader, Flash oder auch Apple Quicktime und Microsoft Office entstehen, ist das Risiko ungleich höher.<br />Dem Bericht nach sind 80 Prozent der Windows Lücken innerhalb vom 2 Monaten nach Veröffentlichung der Updates gepacht, doch nur 20 bis 40 Prozent bei Office Anwendungen oder Acrobat Reader.<br />Lücken im Flash werden im selben Zeitraum nur auf ca 10 Prozent der Systeme behoben.</p>
<p>Weitere Infos und Zahlen bei <a href="http://www.heise.de/newsticker/Unternehmen-setzen-bei-Sicherheits-Updates-die-Prioritaeten-falsch--/meldung/145379" onclick="pageTracker._trackPageview('/outgoing/www.heise.de/newsticker/Unternehmen-setzen-bei-Sicherheits-Updates-die-Prioritaeten-falsch--/meldung/145379?referer=');">heise-online</a> und <a href="http://www.sans.org/top-cyber-security-risks/?utm_source=web&amp;utm_medium=text-ad&amp;utm_content=Announcement_Bar_top_cyber_sec_risks_orng&amp;utm_campaign=Top_Cyber_Security_Risks_-_2009&amp;ref=48533&amp;ab=7" onclick="pageTracker._trackPageview('/outgoing/www.sans.org/top-cyber-security-risks/?utm_source=web_amp_utm_medium=text-ad_amp_utm_content=Announcement_Bar_top_cyber_sec_risks_orng_amp_utm_campaign=Top_Cyber_Security_Risks_-_2009_amp_ref=48533_amp_ab=7&amp;referer=');">sans-org</a></p>
<div class="zemanta-pixie"><img class="zemanta-pixie-img" alt="" src="http://img.zemanta.com/pixy.gif?x-id=418c07c6-c2d4-87d0-a700-9184176da87a" /></div>
]]></content:encoded>
			<wfw:commentRss>http://bickhofe.org/2009/09/16/risiko-bei-sicherheitsupdates-betriebssysteme-werden-bevorzugt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>September Patchday &#8217;09 &#8211; Fünf Kritische Sicherheitslücken</title>
		<link>http://bickhofe.org/2009/09/04/funf-kritische-sicherheitslucken-sind-zu-schliessen/</link>
		<comments>http://bickhofe.org/2009/09/04/funf-kritische-sicherheitslucken-sind-zu-schliessen/#comments</comments>
		<pubDate>Fri, 04 Sep 2009 08:35:06 +0000</pubDate>
		<dc:creator>hb</dc:creator>
				<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://bickhofe.org/2009/09/04/funf-kritische-sicherheitslucken-sind-zu-schliessen/</guid>
		<description><![CDATA[Für den kommenden Dienstag (8.9.09) Hat Microsoft die Veröffentlichung von 5. Updates angekündigt.Die zu schliessenden Lücken werde allesamt als &#8220;kritisch&#8221; eingestuft, daher sollte man die Installation nicht allzulange aufschieben. Weitere Info sind unter den folgenden Links zu finden: Vorankündigung der September-Patches bei MicrosoftFuenf-Mal-Remote-Code-Execution-zum-Microsoft-Patchday bei Heise]]></description>
			<content:encoded><![CDATA[<p>Für den kommenden Dienstag (8.9.09) Hat Microsoft die Veröffentlichung von 5. Updates angekündigt.<br />Die zu schliessenden Lücken werde allesamt als &#8220;kritisch&#8221; eingestuft, daher sollte man die Installation nicht allzulange aufschieben. </p>
<p>Weitere Info sind unter den folgenden Links zu finden:</p>
<p><a target="_blank" href="http://www.microsoft.com/technet/security/bulletin/ms09-sep.mspx" rel="external" onclick="pageTracker._trackPageview('/outgoing/www.microsoft.com/technet/security/bulletin/ms09-sep.mspx?referer=');">Vorankündigung der September-Patches</a> bei Microsoft<br /><a href="http://www.heise.de/newsticker/Fuenf-Mal-Remote-Code-Execution-zum-Microsoft-Patchday--/meldung/144784" onclick="pageTracker._trackPageview('/outgoing/www.heise.de/newsticker/Fuenf-Mal-Remote-Code-Execution-zum-Microsoft-Patchday--/meldung/144784?referer=');">Fuenf-Mal-Remote-Code-Execution-zum-Microsoft-Patchday</a> bei Heise </p>
<div class="zemanta-pixie"><img class="zemanta-pixie-img" alt="" src="http://img.zemanta.com/pixy.gif?x-id=69b91ba0-1627-8420-9a74-e9f62ca391b4" /></div>
]]></content:encoded>
			<wfw:commentRss>http://bickhofe.org/2009/09/04/funf-kritische-sicherheitslucken-sind-zu-schliessen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Erst zum nächsten &#8220;Patchday&#8221;</title>
		<link>http://bickhofe.org/2009/07/10/erst-zum-nachsten-patchday/</link>
		<comments>http://bickhofe.org/2009/07/10/erst-zum-nachsten-patchday/#comments</comments>
		<pubDate>Fri, 10 Jul 2009 12:08:02 +0000</pubDate>
		<dc:creator>hb</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[ms]]></category>
		<category><![CDATA[patchday]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://bickhofe.org/2009/07/10/erst-zum-nachsten-patchday/</guid>
		<description><![CDATA[Microsoft plant DirectShow-Patch für kommenden DienstagLaut einer Meldung auf heise-online wird die aktuelle Lücke in einem DirectX-Video-Control am kommenden Dienstag, den 14.7., im Zuge des Patchdays geschlossen. Bis dahin empfiehlt Microsoft weiterhin, das Fix-it-Tool herunterzuladen und zu starten. Quelle: heise.de]]></description>
			<content:encoded><![CDATA[<p>Microsoft plant DirectShow-Patch für kommenden Dienstag<br />Laut einer Meldung auf <a href="http://www.heise.de/newsticker/Microsoft-plant-DirectShow-Patch-fuer-kommenden-Dienstag--/meldung/141806" onclick="pageTracker._trackPageview('/outgoing/www.heise.de/newsticker/Microsoft-plant-DirectShow-Patch-fuer-kommenden-Dienstag--/meldung/141806?referer=');">heise-online</a> wird die aktuelle Lücke in einem DirectX-Video-Control am kommenden Dienstag, den 14.7., im Zuge des Patchdays geschlossen. <br />Bis dahin empfiehlt Microsoft weiterhin, das <a target="_blank" href="http://support.microsoft.com/kb/972890" rel="external" onclick="pageTracker._trackPageview('/outgoing/support.microsoft.com/kb/972890?referer=');">Fix-it-Tool</a> herunterzuladen und zu starten.</p>
<p>Quelle: <a href="http://www.heise.de/newsticker/Microsoft-plant-DirectShow-Patch-fuer-kommenden-Dienstag--/meldung/141806" onclick="pageTracker._trackPageview('/outgoing/www.heise.de/newsticker/Microsoft-plant-DirectShow-Patch-fuer-kommenden-Dienstag--/meldung/141806?referer=');">heise.de</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bickhofe.org/2009/07/10/erst-zum-nachsten-patchday/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Optimierte Wörterbuchattacken</title>
		<link>http://bickhofe.org/2009/03/27/optimierte-worterbuchattacken/</link>
		<comments>http://bickhofe.org/2009/03/27/optimierte-worterbuchattacken/#comments</comments>
		<pubDate>Fri, 27 Mar 2009 10:54:52 +0000</pubDate>
		<dc:creator>hb</dc:creator>
				<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Systeme]]></category>

		<guid isPermaLink="false">http://bickhofe.org/2009/03/27/optimierte-worterbuchattacken/</guid>
		<description><![CDATA[Die schom im Artikel WLAN Sicherheit: WPA Schlüssel in Gefahr? erwähnten Wörterbuchattacken sind eine Möglichkeit bisher noch &#8220;ungeknackbare&#8221; Sicherheitsmechanismen zu Umgehen. Zu den bisherigen Quellen werden nun auch Wortlisten aus Online-Enzyklopädien hinzugefügt. Als Grund hier für nennt ein französischer Berater für Informationelle Kriegsführung das fehlen von &#8220;Alltagswörtern&#8221; und umgangssprachlichen Begriffen in klassischen Wörterüchern und Listen [...]]]></description>
			<content:encoded><![CDATA[<p>Die schom im Artikel <a href="http://bickhofe.org/2009/03/25/wlan-sicherheit-wpa-schlussel-in-gefahr/">WLAN Sicherheit: WPA Schlüssel in Gefahr?</a> erwähnten <a href="http://de.wikipedia.org/wiki/W%C3%B6rterbuchattacke" onclick="pageTracker._trackPageview('/outgoing/de.wikipedia.org/wiki/W_C3_B6rterbuchattacke?referer=');">Wörterbuchattacken</a> sind eine Möglichkeit bisher noch &#8220;ungeknackbare&#8221; Sicherheitsmechanismen zu Umgehen.</p>
<p>Zu den bisherigen Quellen werden nun auch Wortlisten aus Online-Enzyklopädien hinzugefügt.</p>
<p>Als Grund hier für nennt ein französischer Berater für Informationelle Kriegsführung das fehlen von &#8220;Alltagswörtern&#8221; und umgangssprachlichen Begriffen in klassischen Wörterüchern und Listen von Rechtschreibkorrekturprogrammen.</p>
<p>Weitere Infos auch im heise Online Artikel unter: <a href="http://www.heise.de/security/Effektiver-Passwoerter-raten-mit-Wikipedia-und-Co--/news/meldung/135291" onclick="pageTracker._trackPageview('/outgoing/www.heise.de/security/Effektiver-Passwoerter-raten-mit-Wikipedia-und-Co--/news/meldung/135291?referer=');">www.heise.de/security/Effektiver-Passwoerter-raten-mit-Wikipedia-und-Co&#8211;/news/meldung/135291</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bickhofe.org/2009/03/27/optimierte-worterbuchattacken/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WLAN Sicherheit: WPA Schlüssel in Gefahr?</title>
		<link>http://bickhofe.org/2009/03/25/wlan-sicherheit-wpa-schlussel-in-gefahr/</link>
		<comments>http://bickhofe.org/2009/03/25/wlan-sicherheit-wpa-schlussel-in-gefahr/#comments</comments>
		<pubDate>Wed, 25 Mar 2009 16:03:10 +0000</pubDate>
		<dc:creator>hb</dc:creator>
				<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://bickhofe.org/2009/03/25/wlan-sicherheit-wpa-schlussel-in-gefahr/</guid>
		<description><![CDATA[Zwar gibt es bisher noch keinen Weg die Verschlüsselung durch einen Fehler o.Ä. zu umgehen, sind jedoch die geheimen Schlüssel (PSK) einfach zu erraten, oder basieren diese auf Wörten/Wortmutationen können diese mittels eines Wörterbuchangriffs durch eine geeignete Software leicht erraten werden. In einem aktuellen Artikel bereichtet heise Online nun über eine Prüfsoftware der Firma ElcomSoft [...]]]></description>
			<content:encoded><![CDATA[<p>Zwar gibt es bisher noch keinen Weg die Verschlüsselung durch einen Fehler o.Ä. zu umgehen, sind jedoch die geheimen Schlüssel (PSK) einfach zu erraten, oder basieren diese auf Wörten/Wortmutationen können diese mittels eines Wörterbuchangriffs durch eine geeignete Software leicht erraten werden.</p>
<p>In einem aktuellen Artikel bereichtet heise Online nun über eine Prüfsoftware der Firma ElcomSoft die für solche &#8220;Angriffe&#8221;, die Rechenleistung aktueller Grafikkarten nutzt und um ein vielfaches Beschleunigt.</p>
<p>Wer seine WPA Keys allerdings gemäß den aktuellen Empfehlungen wählt braucht sich vorerst keine Sorgen machen.</p>
<p>Quelle: heise.de/newsticker</p>
<p>Link zum Artikel: <a href="http://www.heise.de/newsticker/WLANs-knacken-mit-der-Grafikkarte--/meldung/135197" onclick="pageTracker._trackPageview('/outgoing/www.heise.de/newsticker/WLANs-knacken-mit-der-Grafikkarte--/meldung/135197?referer=');">http://www.heise.de/newsticker/WLANs-knacken-mit-der-Grafikkarte&#8211;/meldung/135197</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bickhofe.org/2009/03/25/wlan-sicherheit-wpa-schlussel-in-gefahr/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicherheitslücken in Adobe Reader und Acrobat entdeckt</title>
		<link>http://bickhofe.org/2009/02/21/sicherheitslucken-in-adobe-reader-und-acrobat-entdeckt/</link>
		<comments>http://bickhofe.org/2009/02/21/sicherheitslucken-in-adobe-reader-und-acrobat-entdeckt/#comments</comments>
		<pubDate>Sat, 21 Feb 2009 11:37:46 +0000</pubDate>
		<dc:creator>hb</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://bickhofe.org/2009/02/21/sicherheitslucken-in-adobe-reader-und-acrobat-entdeckt/</guid>
		<description><![CDATA[In den Versionen 7, 8 und 9 der Adobe Produkte ist eine Schwachstelle entdeckt worden, die laut McAfee, bereits durch einen im Umlauf befindlichen Schädling ausgenutzt wird. Die Schwachstelle verursacht einen Programmabsturz, durch den ein Angreifer die Kontrolle über ein ungepatchtes System erlangen kann. Nachdem Adobe eine Lösung für den 11. März angekündigt hatte, wird [...]]]></description>
			<content:encoded><![CDATA[<p>In den Versionen 7, 8 und 9 der Adobe Produkte ist eine Schwachstelle entdeckt worden, die laut McAfee, bereits durch einen im Umlauf befindlichen Schädling ausgenutzt wird.</p>
<p>Die Schwachstelle verursacht einen Programmabsturz, durch den ein Angreifer die Kontrolle über ein ungepatchtes System erlangen kann.</p>
<p>Nachdem Adobe eine Lösung für den 11. März angekündigt hatte, wird ín einem gestern veröffentlichten Advisory des US-Cert&#8217;s empfohlen folgende Dinge zu beachten:</p>
<ul>
<li>
<div>Javascript im Acrobat deaktivieren (<span style="text-decoration: underline;">B</span>earbeiten-&gt;Vorei<span style="text-decoration: underline;">n</span>stellungen-&gt;Javascript ; Auswahl entfernen)</div>
</li>
<li>
<div>Automatisches öffenen von .pdf Dateien im Internet Explorer unterbinden (1)</div>
</li>
<li>
<div>Anzeigen von .pdf Dateien im Browser unterbinden (<span style="text-decoration: underline;">B</span>earbeiten-&gt;Vorei<span style="text-decoration: underline;">n</span>stellungen-&gt;Internet ; PDF im Browser anzeigen &#8211; abwählen)</div>
</li>
<li>
<div>Nur PDF Dokumente aus vertrauenwürdigen Quellen öffnen.</div>
</li>
</ul>
<p>(1) Reg-Patch (Nach dem Download in patch.reg umbenennen)</p>
<p><a title="Registry Patch" href="http://bickhofe.org/wp-content/uploads/2009/02/patchreg.txt">http://bickhofe.org/wp-content/uploads/2009/02/patchreg.txt</a></p>
<p>CERT-Advisory:</p>
<p><a href="http://www.us-cert.gov/cas/techalerts/TA09-051A.html" onclick="pageTracker._trackPageview('/outgoing/www.us-cert.gov/cas/techalerts/TA09-051A.html?referer=');">http://www.us-cert.gov/cas/techalerts/TA09-051A.html</a></p>
<p>Weitere Details sind unter diesen URL&#8217;s zu finden:</p>
<p><a href="http://news.google.de/news?source=ig&amp;hl=de&amp;rlz=&amp;=&amp;lr=&amp;ie=UTF-8&amp;tab=wn&amp;ncl=1288761439" onclick="pageTracker._trackPageview('/outgoing/news.google.de/news?source=ig_amp_hl=de_amp_rlz=_amp_=_amp_lr=_amp_ie=UTF-8_amp_tab=wn_amp_ncl=1288761439&amp;referer=');">http://news.google.de/news?source=ig&amp;hl=de&amp;rlz=&amp;=&amp;lr=&amp;ie=UTF-8&amp;tab=wn&amp;ncl=1288761439</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bickhofe.org/2009/02/21/sicherheitslucken-in-adobe-reader-und-acrobat-entdeckt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>schwerwiegende sicherheitslücke im internetprotokoll?</title>
		<link>http://bickhofe.org/2008/10/05/schwerwiegende-sicherheitslucke-im-internetprotokoll/</link>
		<comments>http://bickhofe.org/2008/10/05/schwerwiegende-sicherheitslucke-im-internetprotokoll/#comments</comments>
		<pubDate>Sun, 05 Oct 2008 22:28:24 +0000</pubDate>
		<dc:creator>hb</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://bickhofe.org/?p=7</guid>
		<description><![CDATA[als &#8220;tcp sockstress vulnerability&#8221; wird die neu entdeckte  sicherheitslücke des tcp protokolls bezeichnet. details sind noch keine bekannt, allerdings gibt es kaum eine implementation oder kaum ein gerät was nicht anfällig wäre. falls sich herrausstellt das es sich um einen grundsätzliche designfehler handelt, wird es hoffentlich bald für alle aktuellen plattformen sicherheitspatches geben. mehr Info [...]]]></description>
			<content:encoded><![CDATA[<p>als &#8220;tcp sockstress vulnerability&#8221; wird die neu entdeckte  sicherheitslücke des tcp protokolls bezeichnet.</p>
<p>details sind noch keine bekannt, allerdings gibt es kaum eine implementation oder kaum ein gerät was nicht anfällig wäre.</p>
<p>falls sich herrausstellt das es sich um einen grundsätzliche designfehler handelt, wird es hoffentlich bald für alle aktuellen plattformen sicherheitspatches geben.</p>
<p>mehr Info auch bei <a href="http://www.heise.de/security/Spekulationen-um-DoS-Schwachstelle-im-TCP-Protokoll--/news/meldung/116839" onclick="pageTracker._trackPageview('/outgoing/www.heise.de/security/Spekulationen-um-DoS-Schwachstelle-im-TCP-Protokoll--/news/meldung/116839?referer=');">heise.de</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bickhofe.org/2008/10/05/schwerwiegende-sicherheitslucke-im-internetprotokoll/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

