XML Encryption ist unsicher

Forscher vom Lehrstuhl für Netz- und Datensicherheit der RUB (Prof. Dr. Jörg Schwenk) haben eine schwerwiegende Sicherheitslücke bei der Verschlüsselung von XML gefunden und erfolgreich ausnutzen können.
Read more..

SSL And The Future Of Authenticity

Moxie Marlinspike von Thoughtcrime über “SSL And The Future Of Authenticity” auf der diesjährigen BlackHat USA 2011 in Las Vegas.

Truecrypt 7.1 veröffentlicht

New features:

  • Full compatibility with 64-bit and 32-bit Mac OS X 10.7 Lion


Improvements and bug fixes:

  • Minor improvements and bug fixes  (Windows, Mac OS X, and Linux)

Download truecrypt.org

Hipster Ipsum

Mal ehrlich: “Lorem ipsum dolor sit amet…” begleitet uns schon ein Leben lang! Time for a change: Hipster Ipsum, a artisanal filler text for your site or project.

Apache Byterange-Bug

Der mittlerweile bestätigte “Byterange”-Fehler im Apache-Webserver läst sich für’s erste mit einer Rewrite-rule abdichten:

RewriteEngine On
RewriteCond %{REQUEST_METHOD} ^(HEAD|GET) [NC]
RewriteCond %{HTTP:Range} ([0-9]*-[0-9]*)(\s*,\s*[0-9]*-[0-9]*)+ [OR]
RewriteCond %{HTTP:Request-Range} ([0-9]*-[0-9]*)(\s*,\s*[0-9]*-[0-9]*)+
RewriteRule .* - [F]

UPDATE: Apache-Update behebt Byte-Range-Schwachstelle