


25.05.2010
XML-Report: Irrtümer allenthalben
Irren ist ja bekanntermaßen menschlich, macht aber eben auch
vor Software nicht halt. Ein klitzekleiner Irrtum führte
jüngst dazu, dass Google so ganz nebenbei 600 Gigabyte
vertrauliche Daten aus Versehen im Rahmen des Street-View-Projekts
gesammelt hat. Kann ...
21.05.2010
Month of PHP Security: Neue Schwachstellen aufgetaucht
Auch die dritte Woche des
Month of PHP Security
(oder kurz MOPS) ist schon fast vorbei. In der
ersten
und
zweiten
Woche wurden bereits vierzehn Schwachstellen in PHP und neun in
PHP-Anwendungen veröffentlicht, dazu gab ...
18.05.2010
XML-Report: Das Schönste am Urlaub
So langsam aber sicher beginnt die ersehnte Urlaubszeit. Die
Glücklichen unter uns machen sich bereits schon jetzt auf weite
Reise. (So ihnen denn nicht die Aschewolke in die Quere kommt.) Und wo
immer es auch hingeht, ...
14.05.2010
MOPS: 12 neue Schwachstellen und ein Tadel an die Entwickler
Und schon ist die zweite Woche des MOPS abgekürzten
Month of PHP Security
fast vorbei. Was ist seit dem ersten
Überblick
passiert? Es wurden acht neue Schwachstellen in PHP (insgesamt bisher
vierzehn), vier in PHP-Anwendungen ...
12.05.2010
IPC-Spring-Round-up: Agile Development
Am 31. Mai ist es so weit: 40 Sessions warten auf die Besucher der International PHP Conference Spring Edition 2010 in Berlin. Daher möchten wir Sie dieses Mal auf eines der Schwerpunktthemen hinweisen, ...
11.05.2010
"open source needs to be fun": Lukas Smith zieht sich aus dem PHP-Core-Team zurück
Es gibt nichts Schlimmeres, als sich für eine Sache aufzureiben, von der man das Gefühl hat, dass sie eigentlich Spaß machen müsste. Wenn das geschieht, positives Feedback ausbleibt und jede Aktion in einem ...
11.05.2010
XML-Report: Schall und Rauch
Mit den Namen ist es ja so eine Sache. Oftmals suggerieren die ja
bekanntermaßen etwas völlig anderes, als dann
tatsächlich dahinter steckt. Es gibt aber auch solche, die die
Sache wie die sprichwörtliche Faust aufs Auge ...
07.05.2010
MOPS: 6 Schwachstellen in PHP, 5 in Anwendungen, 3 Tips und Tools
Die erste Woche des MOPS, d.h. des
Month of PHP Security,
ist fast vorbei - Zeit, eine erste Zwischenbilanz zu ziehen. Bisher wurden
sechs Schwachstellen in PHP, fünf in PHP-Anwendungen und drei Tips und
Tools veröffentlicht.
...
06.05.2010
About Security #253: Schwachstellen-Suche im Überblick (5)
Im fünften und letzten Teil des Überblicks über die
Schwachstellen-Suche in Webanwendungen geht es zuerst weiter um Angriffe
auf die Authentifizierung. Zu diesem Bereich gehört auch eine
"Remember me"-Funktion, mit der eine Webanwendung einen einmal
authentifizierten Benutzer ...
04.05.2010
XML-Report: Man hat immer die Wahl
Als ich vor einigen Tagen meinen altgedienten Windows-Rechner
startete, lächelte mich ein sich automatisch öffnendes
Browserfenster an. Leicht verdutzt – denn den Browser hatte ich nicht
selbst gestartet – wollte ich das Fenster zunächst wieder
schließen. Dann ...
03.05.2010
Wer Patches testen will, braucht Full Disclosure
Wie testet man eigentlich Patches? Woher bekommt man die nötigen
Informationen? Ist Full Disclosure besser als Responsible Disclosure?
Dieser Standpunkt Sicherheit liefert die Antworten.
Der Patch ist weg, der Patch ist da, ...
Microsoft hat am vorigen ...
30.04.2010
IPC-Spring-Roud-up: Big Player
Vier Wochen sind es noch, bis die Spring Edition der International PHP Conference 2010 endlich ihre Pforten öffnet. Diese Woche möchten wir Ihnen ein paar hochkarätige Speaker vorstellen, die sich mit großen Projekten ...
29.04.2010
About Security #252: Schwachstellen-Suche im Überblick (4)
Im vierten Teil des Überblicks über die Schwachstellen-Suche in
Webanwendungen geht es zuerst um Angriffe auf den Webserver. So, wie eine
normale Anwendung auf das Betriebssystem und seine Funktionen angewiesen
ist, ist eine Webanwendung auf den ...
27.04.2010
Magento goes Facebook
Tim Schulz hat die Veröffentlichung des Moduls Facebook Like for Magento bekannt gegeben. Bereits innerhalb von 24 Stunden nach Bekanntgabe des Features durch Facebook auf der f8 Conference hatten Entwickler dieses Gimmick umgesetzt.
Vor ...
27.04.2010
XML-Report: Schrecklich amüsante Feste
Lange genug hat es gedauert, nun ist der Frühling aber endlich
da. Dass dem so ist, kann man an einigen wichtigen Kerndaten
festmachen. So steht zum Beispiel am kommenden Samstag der 1. Mai vor
der Tür, ...
|