<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ROOT ON FIRE &#187; Security</title>
	<atom:link href="http://www.root-on-fire.com/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.root-on-fire.com</link>
	<description>Linux, Windows, Tools, Open Source, WWW, Hardware, Security, Monitoring, Networking</description>
	<lastBuildDate>Thu, 01 Jul 2010 11:54:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>HTTPS Everywhere &#8211; automatischer SSL Aufruf</title>
		<link>http://www.root-on-fire.com/2010/06/18/https-everywhere-automatischer-ssl-aufruf/</link>
		<comments>http://www.root-on-fire.com/2010/06/18/https-everywhere-automatischer-ssl-aufruf/#comments</comments>
		<pubDate>Fri, 18 Jun 2010 15:39:31 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1734</guid>
		<description><![CDATA[HTTPS Everywhere ist ein Plugin für Fir &#8230; <a href="http://www.root-on-fire.com/2010/06/18/https-everywhere-automatischer-ssl-aufruf/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="https://www.eff.org/https-everywhere" target="_blank" class="liexternal">HTTPS Everywhere</a> ist ein Plugin für Firefox, dass beim Aufruf einer Webseite automatisch überprüft ob es möglich ist, die Seite über eine SSL-Verbindung aufzurufen und wenn möglich, den User automatisch auf die verschlüsselte Verbindung umleitet. Das Plugin überprüft vorher ob der verschlüsselte Aufruf, den selben Inhalt wie die unverschlüsselte Verbindung zurückliefert. Das von der <a href="https://eff.org/" target="_blank" class="liexternal">Electronic Frontier Foundation</a> und dem <a href="https://www.torproject.org/" target="_blank" class="liexternal">Tor Project</a> gemeinsam entwickelte Plugin befindet sich noch in Beta-Phase und unterstützt derzeit u.a. folgende Seiten:<br />
<a href="https://www.eff.org/https-everywhere" target="_blank"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/06/HTTPS_Everywhere_logo.png" alt="" title="HTTPS_Everywhere_logo" width="230" height="230" class="alignright size-full wp-image-1733" /></a>
<ul>
<li>Google.com</li>
<li>Wikipedia</li>
<li>Twitter</li>
<li>Facebook</li>
<li>The New York Times</li>
<li>The Washington Post</li>
<li>Paypal</li>
<li>Electronic Frontier Foundation</li>
<li>Tor</li>
<li>Ixquick</li>
</ul>
<p>Zusätzlich kann man neben den Standardregeln eigene Regeln definieren, z.B.:</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">&lt;ruleset name=&quot;Twitter&quot;&gt;<br />
&nbsp; &lt;rule from=&quot;^http://twitter\.com&quot; to=&quot;https://twitter.com&quot;/&gt;<br />
&nbsp; &lt;rule from=&quot;^http://www\.twitter\.com&quot; to=&quot;https://twitter.com&quot;/&gt;<br />
&lt;/ruleset&gt;</div></div>
<p>Eine ausführliche Anleitung und eine genaue Erklärung der Syntax findet man hier: <a href="https://www.eff.org/https-everywhere/rulesets" target="_blank" class="liexternal">HTTPS Everywhere Rulesets</a></p>
<p>Bei den &#8220;Add-ons&#8221; Einstellungen kann man definieren, welche Seiten verschlüsselt aufgerufen werden sollen:</p>
<p><img src="http://www.root-on-fire.com/wp-content/uploads/2010/06/HTTPS_preferences.png" alt="" title="HTTPS_preferences" width="539" height="253" class="aligncenter size-full wp-image-1744" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/06/18/https-everywhere-automatischer-ssl-aufruf/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>(IN)SECURE Magazine – Ausgabe 26 veröffentlicht</title>
		<link>http://www.root-on-fire.com/2010/06/16/insecure-magazine-%e2%80%93-ausgabe-26-veroffentlicht/</link>
		<comments>http://www.root-on-fire.com/2010/06/16/insecure-magazine-%e2%80%93-ausgabe-26-veroffentlicht/#comments</comments>
		<pubDate>Wed, 16 Jun 2010 20:13:09 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[(IN)SECURE]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1691</guid>
		<description><![CDATA[
Themen:

 PCI: Security's lowest com &#8230; <a href="http://www.root-on-fire.com/2010/06/16/insecure-magazine-%e2%80%93-ausgabe-26-veroffentlicht/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.net-security.org/insecuremag.php" target="_blank"><img class="alignright size-full wp-image-1690" title="INSECURE" src="http://www.root-on-fire.com/wp-content/uploads/2010/06/issue26.jpg" alt="" width="180" height="255" /></a><br />
<strong>Themen:</strong></p>
<ul>
<li> PCI: Security&#8217;s lowest common denominator</li>
<li> Analyzing Flash-based RIA components and discovering vulnerabilities</li>
<li> Logs: Can we finally tame the beast?</li>
<li> Launch arbitrary code from Excel in a restricted environment</li>
<li> Placing the burden on the bot</li>
<li> Data breach risks and privacy compliance</li>
<li> Authenticating Linux users against Microsoft Active Directory</li>
<li> Hacking under the radar</li>
<li> iPhone backup, encryption and forensics</li>
</ul>
<p>Homepage: <a href="http://www.net-security.org/insecuremag.php" target="_blank" class="liexternal">http://www.net-security.org</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/06/16/insecure-magazine-%e2%80%93-ausgabe-26-veroffentlicht/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hakin9 &#8211; Ausgabe 05/2010 erschienen</title>
		<link>http://www.root-on-fire.com/2010/06/01/hakin9-ausgabe-052010-erschienen/</link>
		<comments>http://www.root-on-fire.com/2010/06/01/hakin9-ausgabe-052010-erschienen/#comments</comments>
		<pubDate>Tue, 01 Jun 2010 09:16:44 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Hakin9]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1628</guid>
		<description><![CDATA[Ab sofort steht die aktuelle Hakin9 Ausg &#8230; <a href="http://www.root-on-fire.com/2010/06/01/hakin9-ausgabe-052010-erschienen/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://hakin9.org" target="_blank"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/06/05_2010-206x300.jpg" alt="" title="Hakin9" width="206" height="300" class="alignright size-medium wp-image-1627" /></a>Ab sofort steht die aktuelle Hakin9 <a href="http://download.hakin9.org/de/Hakin9_DE_05_2010_DE.pdf" class="lipdf">Ausgabe 05/2010</a> zum Download bereit.</p>
<p><u>Themen in dieser Ausgabe:</u></p>
<p>- Spammer gegen Spam-Filter: Wettlauf ohne Ende?<br />
- SSL Zertifikate – Sicherheit mit Einschränkungen<br />
- ICMP: Fluch oder Segen?<br />
- E-Payment Security<br />
- Umsatzsteigerung dank Extended Validation-Zertifikaten<br />
- Wir stellen unseren DDoS-Schutz-Experten vor<br />
- Der Experte in Sachen ePayment<br />
- Höhere Sicherheit im elektronischen Zahlungsverkehr </p>
<p>Homepage: <a href="http://hakin9.org/" target="_blank" class="liexternal">hakin9.org</a><br />
Forum: <a href="http://hakin9.org/de/forum" target="_blank" class="liexternal">Hakin9 :: Forum</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/06/01/hakin9-ausgabe-052010-erschienen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hakin9 ab sofort nur noch als Online-Magazin erhältlich</title>
		<link>http://www.root-on-fire.com/2010/05/05/hakin9-ab-sofort-nur-noch-als-online-magazin-erhaltlich/</link>
		<comments>http://www.root-on-fire.com/2010/05/05/hakin9-ab-sofort-nur-noch-als-online-magazin-erhaltlich/#comments</comments>
		<pubDate>Wed, 05 May 2010 16:16:50 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Hakin9]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1533</guid>
		<description><![CDATA[ Hakin9 ist ab sofort nur noch als koste &#8230; <a href="http://www.root-on-fire.com/2010/05/05/hakin9-ab-sofort-nur-noch-als-online-magazin-erhaltlich/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://hakin9.org/de/magazine/1066-download-mai-ausgabe-von-hakin9" target="_blank"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/05/Hakin9_DE_04_2010_DE.jpg" alt="Hakin9_DE_04_2010_DE" title="Hakin9_DE_04_2010_DE" width="186" height="268" class="alignright size-full wp-image-1536" /></a> <a href="http://hakin9.org" target="_blank" class="liexternal">Hakin9</a> ist ab sofort nur noch als kostenloses Online-Magazin erhältlich. </p>
<p>Die erste kostenlose Download Ausgabe 2010-04 beinhaltet folgende Themen:</p>
<p>- Hakin9 4/2010 jetzt frei downloaden!<br />
- Disclosure Policies<br />
- Unternehmenssicherheit Das Ergebnis komplexer Prozesse<br />
- User Enumeration mit Burp Suite<br />
- Quanten-Kryptografie (Teil 3) Schlüsselaustausch-Protokolle<br />
- Heißes Eisen nicht nur aus Datenschutz-Sicht: Die Absicherung mobiler Datenträger<br />
- Honeynet-Systeme – quattroSEC GmbH</p>
<p>Homepage: <a href="http://hakin9.org" target="_blank" class="liexternal">hakin9.org</a><br />
Forum: <a href="http://hakin9.org/de/forum" target="_blank" class="liexternal">Hakin9 :: Forum</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/05/05/hakin9-ab-sofort-nur-noch-als-online-magazin-erhaltlich/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Nmap 5.30 BETA1 released</title>
		<link>http://www.root-on-fire.com/2010/03/30/nmap-5-30-beta1-released/</link>
		<comments>http://www.root-on-fire.com/2010/03/30/nmap-5-30-beta1-released/#comments</comments>
		<pubDate>Tue, 30 Mar 2010 19:21:51 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tools]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1421</guid>
		<description><![CDATA[Zwei Monate nach der Veröffentlichung v &#8230; <a href="http://www.root-on-fire.com/2010/03/30/nmap-5-30-beta1-released/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Zwei Monate nach der Veröffentlichung von Nmap 5.21 wurde gestern die Nmap Version 5.30BETA1 von Gordon &#8220;Fyodor&#8221; Lyon released. Die Installation funktioniert genauso wie bei der Version 5.00, siehe hier: <a href="http://www.root-on-fire.com/2009/10/27/nmap-5-00-installation/" class="liinternal">NMAP 5.00 &#8211; Installation</a><br />
<a href="http://www.root-on-fire.com/2010/03/30/nmap-5-30-beta1-released/nmap_logo/" rel="attachment wp-att-1430"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/03/nmap_logo.gif" alt="nmap_logo" title="nmap_logo" width="200" height="155" class="alignright size-full wp-image-1430" /></a><br />
<u>Ein Auszug der neuen Features bzw. Änderungen:</u><br />
- 37 neue offizielle <a href="http://www.root-on-fire.com/2009/11/28/nmap-5-0-howto-teil-7-nmap-scripting-engine-nse/" class="liinternal">NSE (Nmap Scripting Engine)</a> Scripts (insgesammt 117)<br />
- <a href="http://www.root-on-fire.com/2010/02/02/netzwerk-pakete-mit-nping-generieren/" class="liinternal">Nping</a> Integration in einer Alpha Test Version<br />
- neue Prüfsummen bzw. Payloads für verschiedene Service<br />
- mehr als 100 weitere signifikante Veränderungen</p>
<p>Alle Änderungen findet man in der <a href="http://seclists.org/nmap-hackers/2010/3" target="_blank" class="liexternal">Nmap Hackers Mailing List</a><br />
Weitere Informationen: <a href="http://nmap.org/" target="_blank" class="liexternal">nmap.org</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/03/30/nmap-5-30-beta1-released/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Buck-Security &#8211; Security Checks für Debian &amp; Ubuntu Linux</title>
		<link>http://www.root-on-fire.com/2010/03/21/buck-security-security-checks-fur-debian-ubuntu-linux/</link>
		<comments>http://www.root-on-fire.com/2010/03/21/buck-security-security-checks-fur-debian-ubuntu-linux/#comments</comments>
		<pubDate>Sun, 21 Mar 2010 16:59:49 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[IDS]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1389</guid>
		<description><![CDATA[Uncle Buck Security ist eine Sammlung ve &#8230; <a href="http://www.root-on-fire.com/2010/03/21/buck-security-security-checks-fur-debian-ubuntu-linux/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://buck-security.sourceforge.net/" target="_blank" class="liexternal">Uncle Buck Security</a> ist eine Sammlung verschiedener Security Checks für Linux. Es ist auf Debian und Ubuntu Server ausgelegt kann aber auch bei anderen Linux Systemen sehr hilfreich sein.<br />
Das Ziel von <a href="http://buck-security.sourceforge.net/" target="_blank" class="liexternal">Buck Security</a> ist, dass Systemadministratoren und User einen schnellen Überblick über den Security Status ihrer Systeme bekommen.</p>
<p><strong>Folgende Tests sind bereits integriert:</strong><br />
- Suche nach worldwriteable Dateien<br />
- Suche nach worldwriteable Verzeichnissen<br />
- Suche nach Programmen wo das <a href="http://de.wikipedia.org/wiki/SUID" target="_blank" rel="nofollow" class="liwikipedia">SUID-Bits</a> gesetzt ist<br />
- Suche nach Programmen wo das <a href="http://de.wikipedia.org/wiki/Setgid" target="_blank" rel="nofollow" class="liwikipedia">SGID-Bits</a> gesetzt ist<br />
- Kontrolle der Rechtemaske<br />
- Kontrolle ob das <a href="http://de.wikipedia.org/wiki/Sticky-Bit" target="_blank" rel="nofollow" class="liwikipedia">Sticky-Bit</a> für /tmp gesetzt ist<br />
- Suche nach <a href="http://de.wikipedia.org/wiki/Superuser" target="_blank" rel="nofollow" class="liwikipedia">Superuser Konten</a><br />
- Suche nach installierten ATK&#8217;s (Attack Tool Kit)</p>
<p><strong>Beispiel:</strong></p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">r-o-f:~/buck-security_0.4# ./buck</div></div>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;height:300px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">###########################<br />
# Uncle Buck Security 0.4 #<br />
###########################<br />
<br />
We will run 8 security checks now.<br />
This may take a while...<br />
<br />
<br />
<br />
[*] CHECK 1: Find superusers &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; [ OK ]<br />
<br />
<br />
[*] CHECK 2: Check umask &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; [ OK ]<br />
<br />
<br />
[*] CHECK 3: World Writeable Files &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; [ WARNING ]<br />
/var/www/phplogcon/config.php<br />
/var/log/syslog<br />
<br />
<br />
[*] CHECK 4: World Writeable Directories &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; [ WARNING ]<br />
/dev/shm<br />
/var/lib/php5<br />
<br />
<br />
[*] CHECK 5: Files where Setuid is used &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;[ WARNING ]<br />
/usr/bin/fping6<br />
/usr/bin/fping<br />
/usr/bin/procmail<br />
/usr/bin/at<br />
/usr/sbin/exim4<br />
/usr/lib/eject/dmcrypt-get-device<br />
/usr/lib/nagios/plugins/check_icmp<br />
/sbin/mount.nfs<br />
<br />
<br />
[*] CHECK 6: Files where Setgid is used &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;[ WARNING ]<br />
/usr/bin/mlocate<br />
/usr/bin/lockfile<br />
/usr/bin/procmail<br />
/usr/bin/dotlockfile<br />
/usr/bin/at<br />
/usr/bin/mutt_dotlock<br />
<br />
<br />
[*] CHECK 7: Sticky-Bit set for /tmp &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; [ OK ]<br />
<br />
<br />
[*] CHECK 8: Search attacking tools &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;[ WARNING ]<br />
hping3<br />
<br />
<br />
###########################<br />
### &nbsp;CHECKS FINISHED &nbsp;###<br />
Time taken was 46 seconds<br />
<br />
###########################<br />
ATTENTION:<br />
buck-security is still under heavy development, consider this a beta version.<br />
Your feedback it very welcome, please send it to maba4891@users.sourceforge.net<br />
To get help run './buck --help' or visit http://buck-security.sourceforge.net/<br />
###########################</div></div>
<p>Homepage: <a href="http://sourceforge.net/projects/buck-security/" target="_blank" class="liexternal">http://sourceforge.net/projects/buck-security/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/03/21/buck-security-security-checks-fur-debian-ubuntu-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hping3 &amp; Nmap 5 Cheatsheets</title>
		<link>http://www.root-on-fire.com/2010/03/17/hping3-nmap-5-cheatsheets/</link>
		<comments>http://www.root-on-fire.com/2010/03/17/hping3-nmap-5-cheatsheets/#comments</comments>
		<pubDate>Wed, 17 Mar 2010 19:53:29 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[www]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1401</guid>
		<description><![CDATA[gefunden bei: www.professionalsecurityte &#8230; <a href="http://www.root-on-fire.com/2010/03/17/hping3-nmap-5-cheatsheets/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>gefunden bei: <a href="http://www.professionalsecuritytesters.org/" target="_blank" class="liexternal">www.professionalsecuritytesters.org</a></p>
<p><a href="http://sbdtools.googlecode.com/files/hping3_cheatsheet_v1.0-ENG.pdf" ><img src="http://www.root-on-fire.com/wp-content/uploads/2010/03/hping3-cheatsheet-300x201.jpg" alt="hping3_cheatsheet_v1.0-ENG.pdf" title="hping3-cheatsheet" width="300" height="201" class="alignnone size-medium wp-image-1403" /></a> &#8230;<a href="http://sbdtools.googlecode.com/files/Nmap5%20cheatsheet%20eng%20v1.pdf" ><img src="http://www.root-on-fire.com/wp-content/uploads/2010/03/nmap-cheatsheet-300x205.jpg" alt="Nmap5 cheatsheet eng v1.pdf" title="nmap-cheatsheet" width="300" height="205" class="alignnone size-medium wp-image-1404" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/03/17/hping3-nmap-5-cheatsheets/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hakin9 &#8211; Ausgabe 2010-01 kostenlos downloaden</title>
		<link>http://www.root-on-fire.com/2010/02/23/hakin9-ausgabe-2010-01-kostenlos-downloaden/</link>
		<comments>http://www.root-on-fire.com/2010/02/23/hakin9-ausgabe-2010-01-kostenlos-downloaden/#comments</comments>
		<pubDate>Tue, 23 Feb 2010 18:50:34 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Hakin9]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1350</guid>
		<description><![CDATA[Hakin9 bietet die aktuelle Ausgabe 2010- &#8230; <a href="http://www.root-on-fire.com/2010/02/23/hakin9-ausgabe-2010-01-kostenlos-downloaden/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://hakin9.org" target="_blank"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/02/Hakin9_01_2010_DE.jpg" alt="Hakin9 Magazin 2010-01" title="Hakin9" width="186" height="264" class="alignright size-full wp-image-1349" /></a><a href="http://hakin9.org" target="_blank" class="liexternal">Hakin9</a> bietet die aktuelle <a href="http://hakin9.org/de/magazine/997-phishing-pharming-und-social-engineering-jetzt-im-handel" target="_blank" class="liexternal">Ausgabe 2010-01</a> zum kostenlosen Download an.</p>
<p>Themen:<br />
- Phishing, Pharming und Social Engineering<br />
- Sicherheit durch Identity Management – Einführung<br />
- IT-Sec mittels Reverse Code Engineering – Teil 1<br />
- Sicheres Multihoming mit BGP<br />
- Radix, Rootkit Detection and Removal Software<br />
- Nagios im Dienst des Angreifers<br />
- Metasploit – Fixing the framework<br />
- Multikollisionen in iterierten Hashfunktionen<br />
- Network Intrusion Detection System mittels Snort<br />
- Hardware Keylogger – Eine ernsthafte Bedrohung</p>
<p>Homepage: <a href="http://hakin9.org" target="_blank" class="liexternal">hakin9.org</a><br />
Forum: <a href="http://hakin9.org/de/forum" target="_blank" class="liexternal">Hakin9 :: Forum</a><br />
<a href="http://www.root-on-fire.com/2009/10/28/Hakin9-ausgabe-042009-kostenlosen-downloaden/" class="liinternal">Ausgabe 2009-04 kostenlos downloaden</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/02/23/hakin9-ausgabe-2010-01-kostenlos-downloaden/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>(IN)SECURE Magazine &#8211; Ausgabe 24 veröffentlicht</title>
		<link>http://www.root-on-fire.com/2010/02/04/insecure-magazine-ausgabe-24-veroffentlicht/</link>
		<comments>http://www.root-on-fire.com/2010/02/04/insecure-magazine-ausgabe-24-veroffentlicht/#comments</comments>
		<pubDate>Thu, 04 Feb 2010 08:29:32 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[(IN)SECURE]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1282</guid>
		<description><![CDATA[Themen:

	 Writing a secure SOAP clien &#8230; <a href="http://www.root-on-fire.com/2010/02/04/insecure-magazine-ausgabe-24-veroffentlicht/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.net-security.org/dl/insecure/INSECURE-Mag-24.pdf" ><img class="alignright size-full wp-image-1281" title="issue-main-24" src="http://www.root-on-fire.com/wp-content/uploads/2010/02/issue-main-24.jpg" alt="INSECURE MAGAZINE" width="200" height="283" /></a><strong>Themen:</strong></p>
<ul>
<li> Writing a secure SOAP client with PHP: Field report from a real-world project</li>
<li> How virtualized browsing shields against web-based attacks</li>
<li> Review: 1Password 3</li>
<li> Preparing a strategy for application vulnerability detection</li>
<li> Threats 2.0: A glimpse into the near future</li>
<li> Preventing malicious documents from compromising Windows machines</li>
<li> Balancing productivity and security in a mixed environment</li>
<li> AES and 3DES comparison analysis</li>
<li> OSSEC: An introduction to open source log and event management</li>
<li> Secure and differentiated access in enterprise wireless networks</li>
</ul>
<p>Homepage: <a href="http://www.net-security.org/insecuremag.php" target="_blank" class="liexternal">http://www.net-security.org</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/02/04/insecure-magazine-ausgabe-24-veroffentlicht/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nmap 5.20 stable released</title>
		<link>http://www.root-on-fire.com/2010/01/20/nmap-5-20-stable-released/</link>
		<comments>http://www.root-on-fire.com/2010/01/20/nmap-5-20-stable-released/#comments</comments>
		<pubDate>Wed, 20 Jan 2010 19:32:32 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tools]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1215</guid>
		<description><![CDATA[Gordon "Fyodor" Lyon hat soeben das erst &#8230; <a href="http://www.root-on-fire.com/2010/01/20/nmap-5-20-stable-released/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Gordon &#8220;Fyodor&#8221; Lyon hat soeben das erste Stable Release 5.20 seit der Version 5.00 (Juli 2009) freigegeben.<br />
Es wurden seit der Version 5.00 mehr als 150 signifikante Verbesserungen integriert:<br />
- 31 neue NSE (Nmap Scripting Engine) Scripts (<a href="http://nmap.org/nsedoc/" target="_blank" class="liexternal">insgesammt 80</a>)<br />
- verbesserte Performance und weniger Speicherverbrauch<br />
- Protokoll spezifische Payloads für effizientere UDP-Scans<br />
- komplett überarbeitete Traceroute Engine<br />
- Erweiterung der Betriebssystem- und Versionserkennung Datenbank (insg. mehr als 10.000 Signaturen)</p>
<p><strong>Nmap 5.2 Installation unter Debian:</strong></p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">r-o-f:~# wget http://nmap.org/dist/nmap-5.20.tar.bz2<br />
r-o-f:~# bzip2 -cd nmap-5.20.tar.bz2 | tar xvf -<br />
...<br />
r-o-f:~# cd ./nmap-5.20<br />
r-o-f:~/nmap-5.20# ./configure<br />
...<br />
r-o-f:~/nmap-5.20# make<br />
...<br />
r-o-f:~/nmap-5.20# make install<br />
...<br />
NMAP SUCCESSFULLY INSTALLED<br />
r-o-f:~/nmap-5.20# nmap --version<br />
<br />
Nmap version 5.20 ( http://nmap.org )</div></div>
<p><a href="http://nmap.org" target="_blank"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/01/nmap5.2.jpg" alt="Nmap 5.20" title="Nmap 5.20" width="637" height="433" class="aligncenter size-full wp-image-1220" /></a></p>
<p>Alle Änderungen und Verbesserungen findet man in der <a href="http://seclists.org/nmap-hackers/2010/0" target="_blank" class="liexternal">Nmap Hackers Mailingliste</a><br />
Weitere Informationen: <a href="http://nmap.org/" target="_blank" class="liexternal">nmap.org</a><br />
Übersicht NSE-Scripts: <a href="http://nmap.org/nsedoc/" target="_blank" class="liexternal">http://nmap.org/nsedoc/</a><br />
Download: <a href="http://nmap.org/download.html" target="_blank" class="liexternal">http://nmap.org/download.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/01/20/nmap-5-20-stable-released/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
