Aktuelle Mitteilungen des DFN-CERT

1. DFN Workshop Datenschutz
Der DFN-Verein veranstaltet am 18. und 19. September 2012 in Zusammenarbeit mit dem DFN-CERT den 1. DFN Workshop Datenschutz im Grand Elysee Hotel Hamburg, um der wachsenden Bedeutung dieses Themas Rechnung zu tragen.
19. DFN Workshop "Sicherheit in vernetzten Systemen" - Foliendownload
Die Folien das 19. DFN-Workshops „Sicherheit in vernetzten Systemen“ am 21. und 22. Februar 2012 sind verfügbar.
DFN-CERT PGP-Schlüssel für 2012
Internet-Wurm Win32/Morto.A
Am 28. August wurde von Microsoft ein Bericht veröffentlicht, der einen kürzlich aufgetauchten Wurm beschreibt. Im IT-Frühwarnsystem Carmentis waren diesbezüglich ebenfalls vermehrt Account-Probes erkennbar.
Hintergrundinformationen zu der TLS-Design Schwachstelle
Eine neue Schwachstelle beim Design des TLS-Protokolls ist entdeckt worden. Wir fassen die wichtigsten Details über diese Schwachstelle in dem neuesten Sicherheitsbulletin zusammen.
Hintergrundinformationen zu den Schwachstellen in der Microsoft ATL-Bibliothek
Am 28. Juli 2009 hat Microsoft zwei kritische, außerplanmäßige Advisories in herausgegeben. Dies nehmen wir als Anlass, Hintergrundinformationen über diese Schwachstellen in dem Bulletin zu veröffentlichen.
Angriffe auf Webserver durch PHP Input Wrapper
Während Angriffe auf PHP-Anwendungen inzwischen sehr bekannt sind, bei denen eine Datei über das Netzwerk in die Anwendung injiziert wird (PHP file inclusion), ist der Angriff über Input Wrapper unseres Wissens nach weniger bekannt. Dies nehmen wir als Anlass, diese Angriffsart in diesem Advisory näher zu beschreiben.