<?xml version="1.0" encoding="iso-8859-1"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>marderh.blog &#187; security</title>
	<atom:link href="http://www.marderhund.org/blog/category/tech/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.marderhund.org/blog</link>
	<description>a time to love, a time to hate</description>
	<lastBuildDate>Tue, 18 Nov 2008 12:26:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>(nicht ganz) flüchtiges RAM&#8230;</title>
		<link>http://www.marderhund.org/blog/2008/02/22/nicht-ganz-fluchtiges-ram/</link>
		<comments>http://www.marderhund.org/blog/2008/02/22/nicht-ganz-fluchtiges-ram/#comments</comments>
		<pubDate>Fri, 22 Feb 2008 17:06:16 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[encryption]]></category>
		<category><![CDATA[RAM]]></category>

		<guid isPermaLink="false">http://www.marderhund.org/blog/index.php/archives/2008/02/22/nicht-ganz-fluchtiges-ram/</guid>
		<description><![CDATA[&#8230;sorgt dafür, dass&#160;Festplattenverschlüsselungssysteme (z.B.: Truecrypt oder dm-crypt), unter Idealbedingungen, geknackt werden können: The root of the problem lies in an unexpected property of today&#8217;s DRAM memories. DRAMs are the main memory chips used to store data while the system is running. Virtually everybody, including experts, will tell you that DRAM contents are lost when you [...]]]></description>
		<wfw:commentRss>http://www.marderhund.org/blog/2008/02/22/nicht-ganz-fluchtiges-ram/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Goolag</title>
		<link>http://www.marderhund.org/blog/2008/02/20/goolag/</link>
		<comments>http://www.marderhund.org/blog/2008/02/20/goolag/#comments</comments>
		<pubDate>Wed, 20 Feb 2008 11:25:35 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://www.marderhund.org/blog/index.php/archives/2008/02/14/goolag/</guid>
		<description><![CDATA[Schon lang nicht mehr angesehen&#8230; Die Sammlung von Google-Suchstrings, die Informationen zutage fördern, die eigentlich nicht öffentlich sein sollten ist ziemlich angewachsen (siehe die Google Hacking Database von johnny). Wars auch bisher keine Hexerei die URLs oder Suchstrings von dort in den Browser zu kopieren, haben Cult of the Dead Cow (cDc) mit Goolag (hier [...]]]></description>
		<wfw:commentRss>http://www.marderhund.org/blog/2008/02/20/goolag/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jikto &#8211; JavaScript Malware</title>
		<link>http://www.marderhund.org/blog/2007/04/03/jikto-javascript-malware/</link>
		<comments>http://www.marderhund.org/blog/2007/04/03/jikto-javascript-malware/#comments</comments>
		<pubDate>Tue, 03 Apr 2007 15:10:15 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[jikto]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.marderhund.org/blog/index.php/archives/2007/04/03/jikto-javascript-malware/</guid>
		<description><![CDATA[In aller Kürze: Jikto ist ein Vulnerability-Scanner der komplett in JavaScript geschrieben ist und somit auch einfach in eine Webseite eingebettet, oder per CrossSiteScripting (XSS) ausgeführt werden kann. Und das im Browser des (ahnungslosen) Benutzers der Seite. Vorgestellt wurde das Ding von Billy Hoffman auf der Shmoocon vor ein paar Tagen: &#8221; The masses desire [...]]]></description>
		<wfw:commentRss>http://www.marderhund.org/blog/2007/04/03/jikto-javascript-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sony &amp; XCP &#8230; und aus!</title>
		<link>http://www.marderhund.org/blog/2005/11/17/sony-xcp-und-aus/</link>
		<comments>http://www.marderhund.org/blog/2005/11/17/sony-xcp-und-aus/#comments</comments>
		<pubDate>Thu, 17 Nov 2005 15:42:21 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[drm]]></category>
		<category><![CDATA[games]]></category>
		<category><![CDATA[rootkit]]></category>

		<guid isPermaLink="false">http://www.marderhund.org/blog/?p=133</guid>
		<description><![CDATA[War wohl ziemlich daneben, der Griff nach dem Rechner seiner eigenen Kundschaft. Eine schön ausführliche Chronologie der Ereignisse findet sich im Blog von soryelectronics.com: Die Geschichte war für mich persönlich ja die Hauptbelustigung der vergangenen Tage: Sony lässt von eine (offenbar) mässig kompetenten Softwarebude, ein Kopierschutzsystem für ihren Audio-Content (sprich CDs) entwickeln. Dieses nistet sich [...]]]></description>
		<wfw:commentRss>http://www.marderhund.org/blog/2005/11/17/sony-xcp-und-aus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>XCP &#8211; Die 2te</title>
		<link>http://www.marderhund.org/blog/2005/11/03/xcp-die-2te/</link>
		<comments>http://www.marderhund.org/blog/2005/11/03/xcp-die-2te/#comments</comments>
		<pubDate>Thu, 03 Nov 2005 18:18:26 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[drm]]></category>
		<category><![CDATA[games]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[WoW]]></category>

		<guid isPermaLink="false">http://www.marderhund.org/blog/?p=131</guid>
		<description><![CDATA[Wenn man vom Teufel spricht&#8230; Offenbar haben bereits ein paar findige WoW (World of Warcraft) Spieler, das Sony XCP-Rootkit verwendet um die Herumschnüfflei der Spielefirma Blizzard Entertainment, die die lokalen Prozesse auf dem Rechner checkt, damit bei dem Onlinespielchen nicht gecheated werden kann. Siehe securityfocus.com World of Warcraft hackers using Sony BMG rootkit: Blizzard Entertainment, [...]]]></description>
		<wfw:commentRss>http://www.marderhund.org/blog/2005/11/03/xcp-die-2te/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>XCP &#8211; Das Sony Rootkit</title>
		<link>http://www.marderhund.org/blog/2005/11/03/xcp-das-sony-rootkit/</link>
		<comments>http://www.marderhund.org/blog/2005/11/03/xcp-das-sony-rootkit/#comments</comments>
		<pubDate>Thu, 03 Nov 2005 15:17:04 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.marderhund.org/blog/?p=130</guid>
		<description><![CDATA[Eben jenes installiert sich (relativ ungefragt -> EULA) auf Windows-Rechnern und versucht das unbotmässige Kopieren und Rippen der zu schützenden CDs zu verhindern, imdem es ständig nachschaut ob böse Prozesse auf dem Rechener werken. Dadurch erzeugt das Ding schon eine gewisse Verminderung der Performance. Ist ja ned schlimm, der typische DAU braucht sowieso nicht soviel [...]]]></description>
		<wfw:commentRss>http://www.marderhund.org/blog/2005/11/03/xcp-das-sony-rootkit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Web 2.0 Wurm</title>
		<link>http://www.marderhund.org/blog/2005/10/18/web-20-wurm/</link>
		<comments>http://www.marderhund.org/blog/2005/10/18/web-20-wurm/#comments</comments>
		<pubDate>Tue, 18 Oct 2005 14:06:07 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.marderhund.org/blog/?p=127</guid>
		<description><![CDATA[Ein Typ hat mittels einer CrossSite-Scripting (XSS) Attacke einen Wurm geschaffen, der ihm beim (Teenie-)Portal Myspace.com einen Haufen &#8220;friends&#8221; beschert, und das ohne deren Zutun. Heise nennt das den ersten &#8220;Web 2.0 Wurm&#8221;, da er das AJAX-Framework verwendet. Die ganze Web 2.0 Gschicht is ja ned wirklich neu und eh nur ein weiterer Hype. Nichtsdestotrotz [...]]]></description>
		<wfw:commentRss>http://www.marderhund.org/blog/2005/10/18/web-20-wurm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SSH Kiddies</title>
		<link>http://www.marderhund.org/blog/2005/10/12/ssh-kiddies/</link>
		<comments>http://www.marderhund.org/blog/2005/10/12/ssh-kiddies/#comments</comments>
		<pubDate>Wed, 12 Oct 2005 17:10:30 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.marderhund.org/blog/?p=119</guid>
		<description><![CDATA[Jeder der einen, zwei, viele &#8230; (Linux/Unix-)Rechner am Netz hängen hat , kennt die, seit ca. einem Jahr sehr massiv auftretenden, Dictionary-basierten Versuche einen funktionierenden SSH-Zugriff zustandezubringen. Bei vernünftig gewählten User/Passwort Kombinationen ist das ja im Prinzip problemfrei. Mich persönlich stört das nicht sehr und ausserdem kann ich so aus den netfiter-Logs schöne Listen mit [...]]]></description>
		<wfw:commentRss>http://www.marderhund.org/blog/2005/10/12/ssh-kiddies/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Double Dot Spielerei mit Folgen</title>
		<link>http://www.marderhund.org/blog/2005/10/07/double-dot-spielerei-mit-folgen/</link>
		<comments>http://www.marderhund.org/blog/2005/10/07/double-dot-spielerei-mit-folgen/#comments</comments>
		<pubDate>Fri, 07 Oct 2005 12:14:10 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[pol]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.marderhund.org/blog/?p=121</guid>
		<description><![CDATA[Ein englisches Gericht hat gestern Daniel Cuthbert nach §1(a) des &#8220;Computer Misuse Act&#8221; von 1990 &#8220;regretfully&#8221; verurteilt. Der da lautet: 1.-(1) A person is guilty of an offence if- a. he causes a computer to perform any function with intent to secure access to any program or data held in any computer; Und weswegen: Wegen [...]]]></description>
		<wfw:commentRss>http://www.marderhund.org/blog/2005/10/07/double-dot-spielerei-mit-folgen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>The Feds can own your WLAN too</title>
		<link>http://www.marderhund.org/blog/2005/03/14/the-feds-can-own-your-wlan-too/</link>
		<comments>http://www.marderhund.org/blog/2005/03/14/the-feds-can-own-your-wlan-too/#comments</comments>
		<pubDate>Mon, 14 Mar 2005 17:22:03 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.marderhund.org/blog/?p=123</guid>
		<description><![CDATA[The Feds can own your WLAN too Auch die Staatsmacht kann aircrack verwenden. *Fürcht*]]></description>
		<wfw:commentRss>http://www.marderhund.org/blog/2005/03/14/the-feds-can-own-your-wlan-too/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Googlecam</title>
		<link>http://www.marderhund.org/blog/2005/01/10/googlecam/</link>
		<comments>http://www.marderhund.org/blog/2005/01/10/googlecam/#comments</comments>
		<pubDate>Mon, 10 Jan 2005 12:09:21 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[tech]]></category>
		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://www.marderhund.org/blog/index.php/archives/2005/01/10/googlecam/</guid>
		<description><![CDATA[Wieder mal findet Tante Google auch Dinge, die sie besser nicht finden sollte. Diesmal sinds offene Webcams. [via derstandard.at] Das Ganze funktioniert mit ganz einfach mit den folgenden Suchanfragen: inurl:&#8221;MultiCameraFrame?Mode=&#8221; oder inurl:&#8221;/axis-cgi/mjpg/video.cgi&#8221; z.B. für offen Axis-Cams aus .at: Google-Link Es gibt auch eine Seite, die die Funde schön, mit Screenshot, aufbereitet hat. Wer suchet, der [...]]]></description>
		<wfw:commentRss>http://www.marderhund.org/blog/2005/01/10/googlecam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>InternetExploiter</title>
		<link>http://www.marderhund.org/blog/2004/11/05/internetexploiter/</link>
		<comments>http://www.marderhund.org/blog/2004/11/05/internetexploiter/#comments</comments>
		<pubDate>Fri, 05 Nov 2004 18:39:43 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.marderhund.org/blog/index.php/archives/2004/11/05/internetexploiter/</guid>
		<description><![CDATA[Einfach toll. M$ stolpert über die (IMHO) eigenen &#8220;Innovationen&#8221;. Heute mal über den IFrame . Aus edukativen Gründen gibts bei k-otik oder &#8220;ready to use&#8221; bei areaunix.com das Ding (eigentlich nur eine html-Seite *kicher*) zum Ansehen und Ausprobieren. Funktioniert mit IE6 und W2K-SP4 oder XP vor SP2, schiesst den InternetExploder ab und erzeugt eine Bindshell [...]]]></description>
		<wfw:commentRss>http://www.marderhund.org/blog/2004/11/05/internetexploiter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apache2 DoS</title>
		<link>http://www.marderhund.org/blog/2004/11/05/apache2-dos/</link>
		<comments>http://www.marderhund.org/blog/2004/11/05/apache2-dos/#comments</comments>
		<pubDate>Fri, 05 Nov 2004 11:48:20 +0000</pubDate>
		<dc:creator>stefan</dc:creator>
				<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.marderhund.org/blog/index.php/archives/2004/11/05/apache2-dos/</guid>
		<description><![CDATA[Remote Denial of Service Attacke auf den Apache2 (getestet mit Version 2.0.52) ist durch verunstaltete http-Requests möglich (Link). Gefixt ist das Problem in Version 2.0.53-dev. Auszug aus dem PoC (Perl): 20:print $socket &#34;GET / HTTP/1.0n&#34;; 21: 22:for (my $count = 0; $count &#60; 8000; $count++) 23:{ 24: if ($count % 10 == 0) 25: { [...]]]></description>
		<wfw:commentRss>http://www.marderhund.org/blog/2004/11/05/apache2-dos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

