Ich habe mal meine Securiy Bookmarks aus liferea exportiert. Ich denke die können auch andere noch gut gebrauchen.
Link: opml
Wie ich eben über karl-tux-stadt.de erfahren habe, gibt es eine neue WordPress Version. Anscheinend wurden ein paar XSS und ein XML-RPC Fehler beseitigt. Es ist also ein absoluter Muss das Update zu Installieren. Wir wollen hier ja keine Zombieserver laufen haben ;)
Link: wordpress.org
Seit dem 19. März 2007 wird die aktuelle ELSTER-Software für das Jahr
2006/2007 in der Version 8.1.0.0 [1] für den Steuerbürger bereitgestellt. Schon von Anfang an hegten Experten Zweifel an der Integrität der 18 MB großen .exe-Datei. Nach einer mehrtägigen intensiven Analyse fand der Chaos Computer Club (CCC) nun deutliche Hinweise, dass über die fragwürdige Software der sog. Bundestrojaner [2] verbreitet wird.Der Bundestrojaner, kürzlich als neues Werkzeug des Überwachungsstaates in die Schlagzeilen geraten, soll das Ausspähen der gesamten steuerpflichtigen Bevölkerung ermöglichen. Jeder Bürger mit eigenem Einkommen wird in Zukunft verpflichtet, die Steuererklärung mittels ELSTER-Software abzugeben. Dass es dem CCC nach wenigen Tagen gelang, den Trojaner ausfindig zu machen, spricht nicht eben für die Qualität der Spitzelsoftware.Die Analyse zeigte verschiedene verdächtige Module, wie z. B. wte0104-brsjm.digit, das u. a. vorhandene Mikrofone und Kameras in modernen Computern einschalten kann. Weitere Routinen dienen der Durchsuchung der auf dem Rechner gespeicherten Dateien. Eine Funktion sendet Daten vom Benutzerrechner ferngesteuert an den BKA-Rechner mit der IP-Adresse 217.7.176.25 [3].Der Trojaner tauscht offenbar auch einige Systemdateien aus, um sich unabhängig vom ELSTER-Programm auf dem System einzunisten. Die Schadsoftware erzwingt danach einen Neustart des Rechners. Auf dem Bildschirm des betroffenen Computers erscheint dazu die Fehlermeldung: “Systemfehler 70797976 – Neustart erforderlich.”
Pikanterweise wird ein Port auf dem infizierten Rechner geöffnet, der es erlaubt, neue Suchbegriffe nachzuladen. Das ist insofern problematisch, da die Suchfunktion eine Schwachstelle enthält, die es einem Angreifer erlaubt, nicht nur Suchbegriffe, sondern beliebige Daten und ausführbaren Code auf dem Rechner zu platzieren. “Damit ist der unbemerkten Manipulation aller Daten Tür und Tor geöffnet.” sagte CCC-Spezialexperte Jens-Thorben Janckiewozki.
Eine erste Ausnutzung dieser Nachladeschwachstelle wurde auch schon in der freien Wildbahn beobachtet. Ein schwer zu analysierender, auf Schwachstellen des Bundestrojaners aufsetzender Wurm dient wahrscheinlich dem Abfangen von PIN- und TAN-Eingaben von Onlinebanking-Benutzern der Postbank. Auch erste Zusammenschlüsse von gekaperten Rechnern zu sogenannten Botnetzen wurden im Verlaufe des Samstags beobachtet. Der Chef des BSI hatte unlängst Botnetze als größte Gefahr im Internet ausgemacht.
Bisher war weder das BKA noch das Bundesinnenministerium für eine Stellungnahme zu erreichen. Unter der Hand gab ein Techniker des BKA jedoch zu, dass in den eigenen Reihen niemand den Trojaner programmiert hätte. Dafür mussten schon aus Kostengründen im Ausland Fachkräfte angeworben werden. Die großen Antivirenhersteller haben mittlerweile ebenfalls mit der Analyse begonnen und hoffen in den nächsten Tagen entsprechende Updates zu verbreiten.
* [1] https://www.elster.de/
* [2] http://de.wikipedia.org/wiki/Bundestrojaner
* [3] http://www.ripe.net/whois?searchtext=217.7.176.25
Quelle: chaos-update-owner@lists.ccc.de
Date: 01. April 2007
Es war schon ein kleiner Krampf Qmail einen Relayhost unterzuschieben, aber nichts ist unmöglich ;)
Dafür verantwortlich fühlt sich die Datei smtproutes in “/var/qmail/control/”
domain.de:smtp.relay.de username password
alle Emails mit der domain.de werden über smtp.relay.de geschickt mit dem username und password. Ihr müsst, aber aufpassen der username und das password muessen base64 encoded sein. Das könnt ihr mit perl machen:
perl -e ‘use MIME::Base64;print encode_base64($ARGV[0])’ username
Beachtet vorher auch das ihr den smtp-remote patch bei qmail eingespielt habt. Sonst bringt auch das nichts.
UPDATE: und einen funktionierenden Patch unter FreeBSD habe ich jetzt erst gefunden. Das war vielleicht eine Geschichte….
PATCH: http://www.pissflitsche.net/wp-content/uploads/qregex-starttls-2way-auth.patch
Also ich war gestern auf der Cebit und ich kann euch sagen, dass es wie immer eine Enttäuschung war (als Privat Person). Es gibt nicht viel zu sehen und der Linuxpark wurde auch wieder ein Stück langweiliger. Namenhafte Firmen haben keine eigenen Stände mehr und für die “Zocker” wird mehr gemacht als für die Sicherheit (5 “Zockerparadise” und nur 2 Security Hallen?). Warum fahre ich nur jedes Jahr zu der Cebit? Ich weiß es nicht… bis zum nächsten Jahr.
UPDATE: Ich hatte nach diesem langweiligen Tag, das Highlight komplett vergessen. Erst als ich so ein Gespenst im TV gesehen habe, ist es mir wieder eingefallen. Ja genau, ich habe Angela Merkel gesehen und war nicht weit weg von ihr. Naja, das wars dann auch schon wieder… Groß ist die ja nicht gerade ;)
ctrl_interface=/var/run/wpa_supplicant
ctrl_interface_group=0
eapol_version=1
ap_scan=1
fast_reauth=1network={
ssid=”<BSSID>”
key_mgmt=WPA-PSK
proto=WPA
pairwise=TKIP
group=TKIP
psk=”<PASSWORD>”
}/usr/local/sbin/wpa_supplicant -i ath0 -c /etc/wpa_supplicant.conf -D bsd -BLink: WPA unter Kubuntu
Habe gerade ein super geiles Wiki gefunden wo es eine “BashFaq” gibt und so eine Sammlung habe ich echt noch nie gesehen. Einfach perfect.
Link: wooledge.org
(via)
Wie ich gerade über get-privacy erfahren habe, gibt es nunr Vidalia in den Ports von FreeBSD. So wirklich braucht man es nicht, aber es ist mal schön seine Verbindungen grafisch angezeigt zu bekommen. Man muss dafür aber auch qt4 kompilieren lassen. Ich teste es einfach mal und sehen dann weiter.
Link: freshports.org
Ich wollte heute mal ein GPS per Bluetooth unter FreeBSD ansprechen und für den Urlaub testen und es war sowas von einfach das hätte ich nie geglaubt. Nach 10 Minuten lief alles ohne Probleme. Ich war echt überrascht. FreeBSD ist halt was feines ;)
Ich hab darauf gleich einen Wiki Artikel verfasst auf wiki.bsdforen.de. Vielleicht braucht ihn mal einer.
Ich bin ja so ein böser FreeBSD benutzer und kann mir kein Flash im Firefox anschauen (ich könnte, aber dann muss ich frickeln), deswegen bin ich dem “Online Downloader” ganz verfallen.
Link: qoogle.jp