<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    <title>Veni, Vidi, VISA - Security</title>
    <link>http://strcat.de/blog/</link>
    <description>Friends come and go, but enemies accumulate.</description>
    <dc:language>de</dc:language>
    <admin:errorReportsTo rdf:resource="mailto:" />
    <generator>Serendipity 1.2 - http://www.s9y.org/</generator>
    <webMaster>zsh-feed@strcat.de</webMaster>
<pubDate>Thu, 21 Aug 2008 10:10:42 GMT</pubDate>

    <image>
        <url>http://strcat.de/blog/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: Veni, Vidi, VISA - Security - Friends come and go, but enemies accumulate.</title>
        <link>http://strcat.de/blog/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Soviel zum Thema &quot;Datensicherheit&quot;</title>
    <link>http://strcat.de/blog/archives/1261-Soviel-zum-Thema-Datensicherheit.html</link>
            <category>Privat</category>
            <category>Security</category>
    
    <comments>http://strcat.de/blog/archives/1261-Soviel-zum-Thema-Datensicherheit.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1261</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1261</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    Aus gegebenem Anlass habe ich vorhin mit einem Krankenhaus in der Umgebung telefoniert und wollte wissen wo $Patient liegt; die nette Dame an der Pforte hat mir auch bereitwillig gesagt auf welchem Zimmer (soweit ja auch OK) und mir angeboten mit gleich mit der Station zu verbinden, damit ich &lt;i&gt;nachfragen kann wie es $Patient geht&lt;/i&gt;.&lt;br /&gt;
Der Schwester auf der Station hab ich mich lediglich mit &quot;Hi, $Name aus $Wohnort hier. Ich wollt nur fragen wie es $Patient geht!&quot; &lt;i&gt;vorgestellt&lt;/i&gt;; die war dann auch gleich so freundlich mich an den behandelnden Arzt weiterzureichen und der hat mir dann ohne langes Nachfragen bereitwillig Auskunft ueber $Patient erteilt. Ich glaub ich sollt das mal bei einer Bank probieren.. 
    </content:encoded>

    <pubDate>Wed, 20 Aug 2008 12:29:59 +0200</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1261-guid.html</guid>
    <category>datenschutz</category>
<category>krankenhaus</category>
<category>wtf</category>

</item>
<item>
    <title>&quot;Callcenter sind im Besitz von Kontodaten&quot;</title>
    <link>http://strcat.de/blog/archives/1260-Callcenter-sind-im-Besitz-von-Kontodaten.html</link>
            <category>Politik/Presse</category>
            <category>Privat</category>
            <category>Security</category>
    
    <comments>http://strcat.de/blog/archives/1260-Callcenter-sind-im-Besitz-von-Kontodaten.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1260</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1260</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    &lt;blockquote&gt;&lt;a href=&quot;http://www.verbraucherzentrale-sh.de/UNIQ121850297519293/link481821A.html&quot;&gt;http://www.verbraucherzentrale-sh.de/UNIQ121850297519293/link481821A.html&lt;/a&gt;&lt;br /&gt;
&lt;b&gt;11.08.2008&lt;br /&gt;
Callcenter sind im Besitz von Kontodaten&lt;br /&gt;
Verbraucherzentrale Schleswig-Holstein deckt Datenmissbrauch auf&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Immer häufiger beschweren sich Verbraucher über Anrufe von Callcentern, die irgendwelche Waren oder Dienstleistungen verkaufen wollen. Besonders häufig sind Glückspielangebote Inhalt dieser ungebetenen und ungesetzlichen &quot;Cold Calls&quot;.&lt;br /&gt;
Verbraucher, die durch solche Anrufe belästigt wurden, mussten bisher nicht unbedingt fürchten, dass ihr Konto leer geräumt wird. Das ist jetzt anders, denn den Callcentern liegen Listen vor, in denen die Kontoverbindungen der Angerufenen stehen.&lt;br /&gt;
&quot;Diese Tatsache ist erschreckend! Uns sind die ersten Fälle bekannt, in denen von Konten der betroffenen Verbraucher abgebucht wurde, obwohl diese unmissverständlich jegliche Teilnahme an einem Glücksspiel ablehnten&quot;, so Thomas Hagen, Sprecher der Verbraucherzentrale Schleswig-Holstein.&lt;br /&gt;
Im Dunkeln blieb bislang, woher die Daten stammen. Viele Betroffene, die sich bei der Verbraucherzentrale Schleswig-Holstein beschwerten, gaben an, dass sie vor längerer Zeit SKL-Lose per Kontoabbuchung bezahlt haben. Die Verbraucherzentrale hat anonym eine CD mit über 17.000 Datensätzen erhalten. Neben dem Namen, der vollständigen Adresse mit Telefonnummer und dem vollständigen Geburtsdatum sind die kompletten Bankdaten von über 17.000 Verbrauchern auf dieser Diskette gespeichert. Die Namen der Exceldateien weisen auf die Süddeutsche Klassenlotterie (SKL) hin. &lt;br /&gt;&lt;br /&gt;
&quot;Es sind nur ein paar Mausklicks und solche Daten können kopiert, per Mail versand und somit sehr schnell öffentlich zugänglich gemacht werden, was dem Missbrauch Tür und Tor öffnet&quot;, so Hagen weiter. &lt;br /&gt;&lt;br /&gt;
Die Verbraucherzentrale Schleswig-Holstein rät daher, die Kontoauszüge regelmäßig zu prüfen. Dies gilt auch für Kontobewegungen von Angehörigen, die aufgrund von Alter oder Krankheit den Überblick verlieren und dank des bekannten Geburtsdatums leichte Beute unseriöser Anbieter werden können. &lt;br /&gt;&lt;br /&gt;
&lt;br /&gt;
Banken und Sparkassen sollten die Möglichkeit einräumen, dass Abbuchungen unbekannter Quellen nicht ausgeführt werden, wenn der Kontoinhaber dies wünscht  auch wenn jetzt schon unberechtigt abgebuchte Beträge innerhalb von 6 Wochen zurückgefordert werden können. &lt;br /&gt;&lt;br /&gt;
Die Verbraucherzentrale hat nach Kenntnis dieses Vorganges das &lt;a href=&quot;http://www.datenschutzzentrum.de&quot;&gt;Unabhängige Landeszentrum für Datenschutz (ULD)&lt;/a&gt; informiert, das weitere juristische Schritte, u.a. die Einleitung eines Strafverfahrens, vornehmen wird. &lt;br /&gt;
Der Leiter des ULD, Thilo Weichert, gibt Tipps, um den Missbrauch von Kontodaten zu verhindern: &lt;br /&gt;&lt;br /&gt;
&quot;Bei der Preisgabe der privaten Kontoverbindung sollte man absolut zurückhaltend sein, v. a. im Internet oder am Telefon. Mindestens alle zwei Wochen sollten die eigenen Kontoauszüge kontrolliert werden, ob unerwünschte bzw. unberechtigte Abbuchungen vorgenommen wurden; diesen muss umgehend bei der eigenen Bank widersprochen werden. Sobald jemand erfährt, dass Unbefugte die eigenen Kontodaten nutzen, sollte die Verbraucherzentrale oder die zuständige Datenschutzbehörde  in Schleswig-Holstein also das ULD  mit weiteren Ermittlungen beauftragt werden. Denn von solchen Datenmissbräuchen sind zumeist viele Tausend Menschen betroffen.&quot; &lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
[x] Fuer Pruegelstrafe fuer Callcenter und deren Mitarbeiter/Inhaber. Und zwar nicht nur deswegen. 
    </content:encoded>

    <pubDate>Tue, 12 Aug 2008 03:03:50 +0200</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1260-guid.html</guid>
    <category>bankdaten</category>
<category>callcenter</category>
<category>pruegelstrafe</category>

</item>
<item>
    <title>&quot;Daran war der Editor schuld!&quot;</title>
    <link>http://strcat.de/blog/archives/1258-Daran-war-der-Editor-schuld!.html</link>
            <category>Job</category>
            <category>Security</category>
    
    <comments>http://strcat.de/blog/archives/1258-Daran-war-der-Editor-schuld!.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1258</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1258</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    $ADMIN hat einen Webserver aufgesetzt und ein Perlscript unter ./cgi-bin abgelegt. Nach einiger Zeit tauchte fuer dieses Perlscript ein Exploit auf, welches das Auslesen/Ausfuehren von lokalen Dateien ermoeglicht. $MAINTAINER des Scripts hat keinen &lt;i&gt;richtigen&lt;/i&gt; Patch rausgebracht, sondern lediglich eine kurze Anleitung mit Instruktionen was zu aendern ist. $ADMIN macht das und wundert sich nach einiger Zeit wieso sein Webserver gecrackt wurde. Er hat mir versichert das er das Script exakt nach den Vorgaben geaendert hat, was ja auch stimmte. Bringt nur relativ wenig wenn &lt;i&gt;script&lt;b&gt;~&lt;/b&gt;&lt;/i&gt; noch mit 755 unter ./cgi-bin rumliegt.&lt;br /&gt;
Jetzt hab ich neben &quot;Uebersichtlichkeit&quot; wenigstens noch ein Argument fuer&lt;pre&gt;if has(&quot;unix&quot;)&lt;br /&gt;
        if !isdirectory(expand(&quot;~/tmp/.&quot;))&lt;br /&gt;
                !mkdir -p ~/tmp/&lt;br /&gt;
        endif&lt;br /&gt;
endif&lt;br /&gt;
set bdir=~/tmp&lt;/pre&gt; 
    </content:encoded>

    <pubDate>Sat, 02 Aug 2008 12:23:20 +0200</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1258-guid.html</guid>
    <category>755</category>
<category>backup</category>
<category>cgi-bin</category>
<category>webserver</category>

</item>
<item>
    <title>&quot;Gefährliche Sicherheitslücken bei Firefox&quot;</title>
    <link>http://strcat.de/blog/archives/1255-Gefaehrliche-Sicherheitsluecken-bei-Firefox.html</link>
            <category>Politik/Presse</category>
            <category>Security</category>
            <category>Software</category>
    
    <comments>http://strcat.de/blog/archives/1255-Gefaehrliche-Sicherheitsluecken-bei-Firefox.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1255</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1255</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    &lt;blockquote&gt;&lt;a href=&quot;http://www.welt.de/webwelt/article2222727/Gefaehrliche_Sicherheitsluecken_bei_Firefox.html&quot;&gt;http://www.welt.de/[..]/Gefaehrliche_Sicherheitsluecken_bei_Firefox.html&lt;/a&gt;&lt;br /&gt;
&lt;b&gt;Peinlicher Auftakt für den neuen Firefox: Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor gravierenden Fehlern beim Internet-Browser. Angreifer könnten leicht Daten ausspähen und Viren oder Trojaner einschleusen. Eine Lösung für das Problem gibt es zum Glück bereits.&lt;/b&gt;&lt;br /&gt;
[&lt;a href=&quot;http://www.welt.de/webwelt/article2222727/Gefaehrliche_Sicherheitsluecken_bei_Firefox.html&quot;&gt;more&lt;/a&gt;]&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
Apropos Sicherheitsluecken.. um Wordpress ist es momentan ziemlich still.. obs daran liegt das sich niemand mehr den Source ansieht weil niemand soviel essen kann? :&amp;gt; 
    </content:encoded>

    <pubDate>Thu, 17 Jul 2008 12:51:47 +0200</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1255-guid.html</guid>
    <category>3.1</category>
<category>firefox</category>
<category>sicherheitsluecken</category>
<category>source</category>
<category>wordpress</category>

</item>
<item>
    <title>Ueberwachung fuer Kinder</title>
    <link>http://strcat.de/blog/archives/1251-Ueberwachung-fuer-Kinder.html</link>
            <category>Security</category>
    
    <comments>http://strcat.de/blog/archives/1251-Ueberwachung-fuer-Kinder.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1251</wfw:comment>

    <slash:comments>3</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1251</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    &lt;a href=&quot;http://www.amazon.de/dp/B0000CFUIX&quot;&gt;http://www.amazon.de/dp/B0000CFUIX&lt;/a&gt; und &lt;a href=&quot;http://www.amazon.com/dp/B0002CYTL2&quot;&gt;http://www.amazon.com/dp/B0002CYTL2&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Thx an MrTweek &lt;img src=&quot;http://strcat.de/blog/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt; 
    </content:encoded>

    <pubDate>Fri, 20 Jun 2008 10:50:52 +0200</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1251-guid.html</guid>
    <category>amazon</category>
<category>ueberwachung</category>

</item>
<item>
    <title>Neuer Rekord von Firefox</title>
    <link>http://strcat.de/blog/archives/1250-Neuer-Rekord-von-Firefox.html</link>
            <category>Security</category>
            <category>Software</category>
    
    <comments>http://strcat.de/blog/archives/1250-Neuer-Rekord-von-Firefox.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1250</wfw:comment>

    <slash:comments>18</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1250</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    Nicht nur der (erfolgreiche?) &lt;a href=&quot;http://www.spreadfirefox.com/en-US/worldrecord&quot;&gt;Weltrekordversuch in Bezug auf die Downloads&lt;/a&gt;, sondern auch ein neuer Rekord was Sicherheitsluecken anbelangt, denn &lt;a href=&quot;http://www.gulli.com/news/firefox-3-rekordverd-chtige-2008-06-19/&quot;&gt;so wie es aussieht&lt;/a&gt; bleibt Firefox seiner Linie treu: Speicherfressend und auf dem besten Weg mehr Bugs zu haben als OjE und/oder Sendmail.&lt;br /&gt;
Aber hey.. ja nicht dagegen meckern, weil Firefox ist naemlich voll gut und mit &#039;n Haufen Addons und so!!!111!&lt;br /&gt;
&lt;br /&gt;
// Update:&lt;br /&gt;
&lt;a href=&quot;http://dvlabs.tippingpoint.com/blog/2008/06/18/vulnerability-in-mozilla-firefox-30&quot;&gt;http://dvlabs.tippingpoint.com/blog/2008/06/18/vulnerability-in-mozilla-firefox-30&lt;/a&gt; 
    </content:encoded>

    <pubDate>Thu, 19 Jun 2008 12:43:34 +0200</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1250-guid.html</guid>
    <category>bugs</category>
<category>firefox</category>
<category>weltrekord</category>

</item>
<item>
    <title>Serendipity 1.3.1 released</title>
    <link>http://strcat.de/blog/archives/1220-Serendipity-1.3.1-released.html</link>
            <category>Security</category>
            <category>Software</category>
    
    <comments>http://strcat.de/blog/archives/1220-Serendipity-1.3.1-released.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1220</wfw:comment>

    <slash:comments>4</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1220</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    &lt;blockquote&gt;&lt;a href=&quot;http://blog.s9y.org/archives/193-Serendipity-1.3.1-released.html&quot;&gt;http://blog.s9y.org/archives/193-Serendipity-1.3.1-released.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
erendipity 1.3.1 has been released. This is a bugfix and security related release, basically adressing a potential XSS issue within the Top Referrers plugin as well as hypothetical XSS issues with the installer.&lt;br /&gt;
&lt;br /&gt;
This release also adresses some basic PostgreSQL8 related problems, because implicit type casts have been removed from this version, causing breakage with several Serendipity core features. The fix for this is only partial and will still happen in (less common) functions of Serendipity. There is no ultimate solution to this because implicit type casts are required for certain entryproperty operations. Maybe the PostgreSQL8 team will think about if implicit type casts are not also quite helpful. &lt;img src=&quot;http://strcat.de/blog/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
The only new feature addition is the exposition of a new smarty {serendipity_getImageSize} function.&lt;br /&gt;
&lt;br /&gt;
This upgrade is recommended for users that use the Top Referrers plugin and new installations of Serendipity. Many thanks to Hanno Böck, once again, for reporting (and fixing) the two XSS issues (&lt;a href=&quot;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-1385&quot;&gt;CVE-2008-1385&lt;/a&gt; and &lt;a href=&quot;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-1386&quot;&gt;CVE-2008-1386&lt;/a&gt;)!&lt;br /&gt;
&lt;br /&gt;
You can find the new release on the &lt;a href=&quot;http://www.s9y.org/12.html&quot;&gt;s9y.org download page&lt;/a&gt;. Upgrade by simply uploading the deflated archive files to your webspace.&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
Ich muss jetzt doch irgendwann mal updaten *sigh* 
    </content:encoded>

    <pubDate>Tue, 22 Apr 2008 12:30:58 +0200</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1220-guid.html</guid>
    <category>bugfix</category>
<category>release</category>
<category>s9y</category>
<category>update</category>

</item>
<item>
    <title>&quot;Geklaute Computer der Bundesregierung enthielten sensible Daten&quot;</title>
    <link>http://strcat.de/blog/archives/1219-Geklaute-Computer-der-Bundesregierung-enthielten-sensible-Daten.html</link>
            <category>Politik/Presse</category>
            <category>Security</category>
    
    <comments>http://strcat.de/blog/archives/1219-Geklaute-Computer-der-Bundesregierung-enthielten-sensible-Daten.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1219</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1219</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    &lt;blockquote&gt;&lt;a href=&quot;http://www.gulli.com/news/datenpanne-geklaute-laptops-2008-04-19/&quot;&gt;http://www.gulli.com/news/datenpanne-geklaute-laptops-2008-04-19/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;In den letzten drei Jahren sind in Bundesbehörden über fünfhundert Computer abhanden gekommen. Diese sollen auch sensible Daten enthalten haben, gab das Innenministerium in einer Pressemeldung bekannt. Unter anderem sollen Steuerdaten und Geheimunterlagen des Verteidigungsministeriums darauf gespeichert gewesen sein. Eine Meldepflicht für Datenverluste wird gefordert.&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Wie im März bekannt wurde sind etwa &lt;a href=&quot;http://www.gulli.com/news/hunderte-computer-verschwanden-2008-03-20/&quot;&gt;http://www.gulli.com/news/hunderte-computer-verschwanden-2008-03-20/&lt;/a&gt; in Bundesbehörden abhanden gekommen. Auf denen sind zum Teil sensible Daten gespeichert gewesen, &lt;u&gt;wenn auch in überwiegend verschlüsselter Form&lt;/u&gt;. Erteilt wurde diese Auskunft vom Innenministerium auf Anfrage vom FDP-Abgeordneten Carl-Ludwig Thiele. Aus der Pressemeldung vom Innenministerium, die der Presseagentur dpa vorliegt, soll hervorgehen, dass den Bundesbehörden in diesem Zeitraum insgesamt 189 Computer, 328 Laptops, 38 Speichermedien und 271 Mobiltelefone abhanden gekommen oder gestohlen worden sind.&lt;br /&gt;
[..]&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
Ich glaube ja das die den Bundestrojaner nur deswegen einsetzen wollen, damit sie die verloren gegangenen Daten wieder bekommen, weil sie kein Backup davon haben. Besonders witzig finde ich aber das &lt;i&gt;&lt;u&gt;wenn auch in ueberwiegend verschluesselter Form&lt;/u&gt;&lt;/i&gt; .. &quot;ueberwiegend&quot;.. wie kann man sensible Daten &lt;b&gt;unverschluesselt&lt;/b&gt; speichern? Arbeite dort nur technische Komplettvollpfosten oder ist Inkompetenz und Unfaehigkeit Voraussetzung um dort eingestellt zu werden? 
    </content:encoded>

    <pubDate>Sat, 19 Apr 2008 19:30:55 +0200</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1219-guid.html</guid>
    <category>bundestrojaner</category>
<category>gestohlen</category>
<category>vollpfosten</category>

</item>
<item>
    <title>Nur noch bis Mittwoch!</title>
    <link>http://strcat.de/blog/archives/1216-Nur-noch-bis-Mittwoch!.html</link>
            <category>Job</category>
            <category>Security</category>
    
    <comments>http://strcat.de/blog/archives/1216-Nur-noch-bis-Mittwoch!.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1216</wfw:comment>

    <slash:comments>3</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1216</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    Dann bin ich endlich fertig mit dem Job hier.  Dann muss ich keine mit 777 chmod&#039;ete Upload-Verzeichnisse von FTP-Servern, unter Windows erstellte Textdateien, Frontpage-Webseiten, offene Sendmail-MTAs und -rwx------ Repos von CVS mehr sehen.&lt;br /&gt;
~Zwei Wochen &lt;i&gt;Intrusion Detection und Forensics&lt;/i&gt;; ist neuer Rekord bei mir *sigh* 
    </content:encoded>

    <pubDate>Mon, 07 Apr 2008 17:38:35 +0200</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1216-guid.html</guid>
    <category>forensics</category>
<category>intrusion detection</category>
<category>unix</category>

</item>
<item>
    <title>Serendipity 1.3 released</title>
    <link>http://strcat.de/blog/archives/1208-Serendipity-1.3-released.html</link>
            <category>Security</category>
            <category>Software</category>
    
    <comments>http://strcat.de/blog/archives/1208-Serendipity-1.3-released.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1208</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1208</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    &lt;blockquote&gt;&lt;a href=&quot;http://blog.s9y.org/archives/192-Serendipity-1.3-released-addresses-security.html&quot;&gt;http://blog.s9y.org/archives/192-Serendipity-1.3-released-addresses-security.html&lt;/a&gt;&lt;br /&gt;
Serendipity 1.3 has finally been released. The new release is mainly a feature consolidation release, but also contains XSS security fixes:&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;The karma rating plugin has been upgraded to support nice, CSS-based rating graphics (see &lt;a href=&quot;http://board.s9y.org/viewtopic.php?t=12300&quot;&gt;this post&lt;/a&gt;) and an overall rehaul on the its coding.&lt;/li&gt;&lt;li&gt;Make the Spartacus plugin be able to use FTP upload, a workaround for SafeMode PHP restrictions. Also add a remote backend for plugin update checks.&lt;/li&gt;&lt;li&gt;An importer for phpNuke and lifetype has been added.&lt;/li&gt;&lt;li&gt;Support for pingbacks has been improved a lot. Trackbacks can now be blocked based on Sender IP checks.&lt;/li&gt;&lt;li&gt;Add better CSS styling for some internal plugins and the embedding of images. Also made the Remote-RSS plugin to be capable of Smarty-Templating.&lt;/li&gt;&lt;li&gt;Increased Smarty templating features for the {serendipity_fetchPrintEntries} function, to be able to check for entry properties.&lt;/li&gt;&lt;li&gt;Add support for SQRelay.&lt;/li&gt;&lt;li&gt;Minor CSS and graphic updates to the Bulletproof template.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;
The full list of 41 changes to this release are documented within the NEWS file.&lt;br /&gt;
&lt;br /&gt;
Regarding Security, the bundled Smarty library has been updated to version 2.6.19 and adresses an issue in environments where the PHP security mode is required. Also, the new Serendipity release contains tighter backend XSS checks so that environments with untrusted authors can be more secure - many thanks to Hanno Böck for addressing this. Most importantly, an issue with XSS attacks within received trackbacks has been discovered by Peter Hüwe and was fixed.&lt;br /&gt;
&lt;br /&gt;
The update is easy as usual, and recommended for Serendipity users - especially if you do not regularly moderate or check your incoming trackbacks.&lt;br /&gt;
&lt;br /&gt;
Upgrade pointers can be found in the &lt;a href=&quot;http://www.s9y.org/11.html&quot;&gt;FAQ&lt;/a&gt; and is as easy as just to upload the new files.&lt;br /&gt;
&lt;br /&gt;
Have fun!&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
Wenn das Blog hier also mal wieder down ist (Database error), dann wisst ihr das ich update.. maybe.. 
    </content:encoded>

    <pubDate>Tue, 18 Mar 2008 11:29:53 +0100</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1208-guid.html</guid>
    <category>bugfix</category>
<category>release</category>
<category>s9y</category>
<category>update</category>

</item>
<item>
    <title>&quot;AG Berlin droht Justizministerin Zypries mit Haft&quot;</title>
    <link>http://strcat.de/blog/archives/1197-AG-Berlin-droht-Justizministerin-Zypries-mit-Haft.html</link>
            <category>Politik/Presse</category>
            <category>Privat</category>
            <category>Security</category>
    
    <comments>http://strcat.de/blog/archives/1197-AG-Berlin-droht-Justizministerin-Zypries-mit-Haft.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1197</wfw:comment>

    <slash:comments>6</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1197</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    &lt;blockquote&gt;&lt;a href=&quot;http://www.gulli.com/news/ip-logging-ag-berlin-droht-2008-02-12/&quot;&gt;http://www.gulli.com/news/ip-logging-ag-berlin-droht-2008-02-12/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Das IP-Logging auf Webseiten verstößt gegen das Persönlichkeitsrecht in Deutschland und ist zu unterlassen. Ausgerechnet das Justizministerium loggt aber die IPs der Webseiten-Besucher. Nicht mehr lange: wird das Logging nicht abgestellt, droht Bundesjustizministerin Brigitte Zypries 250.000 Euro Ordnungsgeld, alternativ ein halbes Jahr Haft.&lt;/b&gt;&lt;br /&gt;
&lt;a href=&quot;http://www.gulli.com/news/ip-logging-ag-berlin-droht-2008-02-12/&quot;&gt;[...]&lt;/a&gt;&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
Ist ja nicht so das ich schadenfroh bin, aber Ehre wem Ehre gebuehrt :&amp;gt; &lt;br /&gt;&lt;a href=&quot;http://strcat.de/blog/archives/1197-AG-Berlin-droht-Justizministerin-Zypries-mit-Haft.html#extended&quot;&gt;&quot;&amp;quot;AG Berlin droht Justizministerin Zypries mit Haft&amp;quot;&quot; vollständig lesen&lt;/a&gt;
    </content:encoded>

    <pubDate>Wed, 13 Feb 2008 01:11:57 +0100</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1197-guid.html</guid>
    <category>fischereiaufseher</category>
<category>logging</category>
<category>pruefung</category>
<category>schwarzfischer</category>

</item>
<item>
    <title>Erster Job in diesem Jahr</title>
    <link>http://strcat.de/blog/archives/1173-Erster-Job-in-diesem-Jahr.html</link>
            <category>Job</category>
            <category>Linux/Unix</category>
            <category>Security</category>
    
    <comments>http://strcat.de/blog/archives/1173-Erster-Job-in-diesem-Jahr.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1173</wfw:comment>

    <slash:comments>13</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1173</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    Auf den freu ich mich jetzt schon (Ironie-Tags selbststaendig setzen). Eine bekannte &lt;i&gt;Firma&lt;/i&gt; Naehe Muenchens will einen Fileserver der &lt;i&gt;hohen Sicherheitsstandards unterliegt und komfortabel zu administrieren ist&lt;/i&gt;. Bin ich eigentlich der einzige hier der das fuer einen Widerspruch in sich haelt? Ich seh mich jetzt schon Webmin auf Trusted IRIX installieren :&amp;gt; 
    </content:encoded>

    <pubDate>Tue, 01 Jan 2008 18:58:03 +0100</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1173-guid.html</guid>
    <category>irix</category>
<category>muenchen</category>
<category>tcsec</category>
<category>webmin</category>

</item>
<item>
    <title>Passend zu &quot;Trojaner auf staatlich geförderter Kinder-Suchmaschine?&quot;</title>
    <link>http://strcat.de/blog/archives/1158-Passend-zu-Trojaner-auf-staatlich-gefoerderter-Kinder-Suchmaschine.html</link>
            <category>Politik/Presse</category>
            <category>Security</category>
    
    <comments>http://strcat.de/blog/archives/1158-Passend-zu-Trojaner-auf-staatlich-gefoerderter-Kinder-Suchmaschine.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1158</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1158</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    &lt;blockquote&gt;&lt;a href=&quot;http://www.heise.de/newsticker/meldung/100630&quot;&gt;http://www.heise.de/newsticker/meldung/100630&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;h3&gt;XSS-Schwachstelle auf Bundesregierung.de&lt;/h3&gt;&lt;br /&gt;
Die offizielle Website der Bundesregierung weist eine Schwachstelle auf, über die sich mit Hilfe manipulierter Links beliebige Inhalte ins Seitenlayout einbetten lassen. Der Entdecker dieser so genannten Cross-Site-Scripting-Schwachstelle (XSS), Marcell Dietl, hat in seinem Blog Beispiel-Links gepostet, die nach einem Klick durch den Anwender die Regierungsseite beispielsweise mit einem Bild des Schauspielers Sylvester Stallone öffnen.&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://www.heise.de/newsticker/meldung/100630&quot;&gt;(ganzer Artikel auf Heise)&lt;/a&gt;&lt;/blockquote&gt;&lt;br /&gt;
Wahrscheinlich werden deswegen &lt;a href=&quot;http://strcat.de/blog/archives/1110-Wer-auf-Behoerdenseiten-surft,-wird-registriert.html&quot;&gt;Onternetnutzer, die Webseiten von Aemtern und Ministerien besuchen protokolliert&lt;/a&gt;.  Ich an &lt;a href=&quot;http://www.smash-the-stack.net/&quot;&gt;Marcell Dietls&lt;/a&gt; Stelle haette das nicht veroeffentlich. Nicht wegen dem Hackerparagraphen, sondern wegen der Kiddies die jetzt von ihm h4x0rn lernen wollen. 
    </content:encoded>

    <pubDate>Sat, 15 Dec 2007 14:55:43 +0100</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1158-guid.html</guid>
    <category>backdoor</category>
<category>bundesregierung</category>
<category>heise</category>
<category>xss</category>

</item>
<item>
    <title>&quot;Trojaner auf staatlich geförderter Kinder-Suchmaschine?&quot;</title>
    <link>http://strcat.de/blog/archives/1153-Trojaner-auf-staatlich-gefoerderter-Kinder-Suchmaschine.html</link>
            <category>Politik/Presse</category>
            <category>Security</category>
    
    <comments>http://strcat.de/blog/archives/1153-Trojaner-auf-staatlich-gefoerderter-Kinder-Suchmaschine.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1153</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1153</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    &lt;blockquote&gt;&lt;a href=&quot;http://www.gulli.com/news/fragfinn-trojaner-auf-2007-12-13/&quot;&gt;http://www.gulli.com/news/fragfinn-trojaner-auf-2007-12-13/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Mit gutem Willen könnte man sagen, dass die &quot;Kinder-Suchmaschine&quot; Fragfinn.de schlicht mit einer schlampig programmierten IE-Toolbar aufwartet, die dazu gedacht ist, das Surfverhalten der Kinder mit Black- und Whitelists abzugleichen, dabei aber eine Reihe von Sicherheitslücken aufreißt. Etwas paranioder gedacht fragt man sich, wie eine sensible, von &quot;der Bundesregierung ... sowie Unternehmen und Verbänden aus der Telekommunikations- und Medienbranche&quot; getragene Software sich Patzer erlaubt wie ohne Hinweis das Surfverhalten an Server zu übertragen, Cookies fremder Seiten nach Belieben zuzulassen und Malware per Script Zugriff auf alle diese Möglichkeiten zu geben.&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Denn all das macht die externer Link in neuem Fenster &lt;a href=&quot;http://www.fragfinn.de/kinderliste/eltern/downloads.html&quot;&gt;IE-Toolbar für Fragfinn.de&lt;/a&gt; möglich. En Detail:&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;1. Die Toolbar umgeht lokale Proxysettings, ohne dass der User das bemerkt.&lt;br /&gt;
2. Sie erfasst Daten und sendet diese an einen entfernten Server, wo sie aufgezeichnet werden können. Auch das wird dem User nicht mitgeteilt.&lt;br /&gt;
3. Sie erlaubt den Websites Dritter, Cookies zu setzen, die jahrelang gültig sein können. Dabei agiert die Toolbar als Proxy, die Cookies für die Quellseite setzt. Interessant dabei: wenn die Quellseite bisher (beispielsweise per Adblocker) gesperrt war, wird das ignoriert und umgangen.&lt;br /&gt;
4. Alle Sicherheitsfeatures können mit einem einfachen Script umgangen werden, die Config-Files sind ungeschützt. Eine einfache Malware könnte alle Features (der Toolbar, Anm. K.) heimlich nutzen und der User würde davon nichts bemerken.&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
So hakin9-Autor &lt;a href=&quot;http://www.smash-the-stack.net/&quot;&gt;Marcell Dietl aka skyout.&lt;/a&gt; Sein Fazit: &lt;i&gt;&quot;Man könnte das als Trojaner der Regierung bezeichnen.&quot;&lt;/i&gt; Plus die rhetorische Frage, ob da in der Vergangenheit nicht irgendwas über gewisse &quot;Bundestrojaner&quot; geredet worden sei?&lt;br /&gt;
&lt;br /&gt;
Nebenbei seien die Seiten auf der FragFINN-Whitelist aus Security-Sicht extrem schlampig ausgesucht, denn jugendschutz.net, barbie.com und - oh, die Ironie - fragfinn.de sind anfällig für Cross-Site-Scripting-Attacken. Plus einige weitere Sites, die von FragFinn als kindertauglich kategorisiert werden. &lt;br /&gt;
&lt;br /&gt;
Dass von der Regierung geförderte IT-Projekte gelegentlich fatale Fehlschläge hinnehmen müssen, ist nichts neues - und mit eben 1,5 Millionen Förderung aus öffentlichen Geldern spielt FragFinn und das Zielseiten-Umfeld der Suchmaschine trotz offensichtlicher Überflüssigkeit nicht einmal in einer Liga mit diversen Großprojekten. Insofern - Inkompetenz und fehlender technischer Sachverstand sollten frei nach dem Motto &quot;Man muss nichts mit Bösartigkeit erklären, was auch durch Dummheit erklärt werden kann&quot; eher als Ursache angenommen werden als den Versuch, mutmaßliche Terroristen via Kinderschutz-Toolbar auszuspionieren. Dem Vertrauen in staatliche IT-Projekte dürfte einmal mehr jedoch massiver Schaden zugefügt worden sein. Bereits der CCC-Aprilscherz vom Bundestrojaner in der Steuer-Software ELSTER klang vielen zu realistisch, um an einen Scherz zu denken.&lt;br /&gt;
&lt;br /&gt;
Und ob der Rechner dann mit staatlich geförderter Software absichtlich ausgeschnüffelt wird oder sich diverse Blackhats einfach die Lücken im System zunutze machen, spielt am Ende vermutlich auch keine große Rolle mehr.&lt;br /&gt;
&lt;br /&gt;
Fragfinn.de ist per HTTP momentan nicht zu erreichen, der Server pingt immerhin noch.&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
Mitleid oder mich aufregen? Nein. Wieso auch?! Wer den Internet Explorer nutzt, verdient nichts anderes als solche Scheisse. Lernen durch Schmerz. Aber IE-Luser sind so schmerzresistente Vollpfosten, die merken sowieso gar nichts mehr. 
    </content:encoded>

    <pubDate>Thu, 13 Dec 2007 03:13:48 +0100</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1153-guid.html</guid>
    <category>bundestrojaner</category>
<category>ie</category>
<category>suchmaschine</category>
<category>toolbar</category>

</item>
<item>
    <title>Serendipity 1.2.1 released</title>
    <link>http://strcat.de/blog/archives/1150-Serendipity-1.2.1-released.html</link>
            <category>Security</category>
            <category>Software</category>
    
    <comments>http://strcat.de/blog/archives/1150-Serendipity-1.2.1-released.html#comments</comments>
    <wfw:comment>http://strcat.de/blog/wfwcomment.php?cid=1150</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://strcat.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1150</wfw:commentRss>
    

    <author>blog@strcat.de (Christian Schneider)</author>
    <content:encoded>
    &lt;blockquote&gt;&lt;a href=&quot;http://blog.s9y.org/archives/187-Serendipity-1.2.1-released.html&quot;&gt;http://blog.s9y.org/archives/187-Serendipity-1.2.1-released.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Serendipity 1.2 has been well received by the community, there were only very few minor bugreports. Those have been addressed in the Serendipity 1.2.1 maintenance release, available now.&lt;br /&gt;
&lt;br /&gt;
The new Serendipity version also includes some &lt;b&gt;new Bulletproof Theme options&lt;/b&gt; (user-customized stylesheets) and addresses some very &lt;b&gt;minor browser quirks&lt;/b&gt;. If you&#039;re using Bulletproof, it is suggested you perform the update.&lt;br /&gt;
&lt;br /&gt;
Also this new version addresses a &lt;b&gt;security issue in the Remote RSS sidebar plugin&lt;/b&gt; (reported by Hanno Böck), which did not properly treat links coming from an RSS feed, which could lead to possible XSS attack vectors, if you are showing foreign feeds that might distribute malicious content to you. If you&#039;re using this plugin with an unsafe RSS feed, you should upgrade Serendipity.&lt;br /&gt;
&lt;br /&gt;
Serendipity 1.2.1 features a &lt;b&gt;new WPXRSS importer&lt;/b&gt; and can import the new WordPress 2.3 database structure All bug fixes have also been applied to our current 1.3-release tree. This release currently features some new Smarty-Templating convenience features, &lt;i&gt;a remote spartacus version information interface, full pingback support, a LifeType blog importer and support of SQLRelay.&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
Upgrading Serendipity is very easy, have a look at the &lt;a href=&quot;http://www.s9y.org/11.html#A18&quot;&gt;FAQ&lt;/a&gt;. The new version is available on the &lt;a href=&quot;http://www.s9y.org/12.html&quot;&gt;Serendipity download page&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Enjoy Serendipity and have a nice Christmas time!&lt;/i&gt;&lt;/blockquote&gt; 
    </content:encoded>

    <pubDate>Sun, 09 Dec 2007 04:16:06 +0100</pubDate>
    <guid isPermaLink="false">http://strcat.de/blog/archives/1150-guid.html</guid>
    <category>release</category>
<category>s9y</category>
<category>update</category>

</item>

</channel>
</rss>