<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>shiftzwei &#187; fundsachen</title>
	<atom:link href="http://www.shiftzwei.de/category/fundsachen/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.shiftzwei.de</link>
	<description></description>
	<lastBuildDate>Tue, 17 Nov 2009 10:41:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=abc</generator>
		<item>
		<title>gute hacker / schlechte hacker</title>
		<link>http://www.shiftzwei.de/security/gute-hacker-schlechte-hacker/</link>
		<comments>http://www.shiftzwei.de/security/gute-hacker-schlechte-hacker/#comments</comments>
		<pubDate>Thu, 30 Jul 2009 19:47:36 +0000</pubDate>
		<dc:creator>cz</dc:creator>
				<category><![CDATA[fundsachen]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[exploits]]></category>

		<guid isPermaLink="false">http://www.shiftzwei.de/security/gute-hacker-schlechte-hacker/</guid>
		<description><![CDATA[Nachdem in der letzten Zeit mehrere Server von IT-Security Seiten von der antisec Gruppe (hinter der angeblich der Hacker RoMeO steckt) gehackt wurden, gehen die Angriffe jetzt wohl weiter. Im Vorfeld der IT-Security Konferenz Blackhat veröffentlichen unbekannte Hacker nun die Dokumentation zahlreicher Server-Einbrüche im Zero for Owned Magazin. Opfer sind unter anderem Dan Kaminsky und [...]]]></description>
			<content:encoded><![CDATA[<p></p>
<p>Nachdem in der letzten Zeit mehrere Server von IT-Security Seiten von der <a href="http://www.shiftzwei.de/security/antisec/">antisec Gruppe</a> (hinter der angeblich der Hacker RoMeO steckt) gehackt wurden, gehen die Angriffe jetzt wohl weiter. Im Vorfeld der IT-Security Konferenz <a href="http://www.blackhat.com/">Blackhat</a> veröffentlichen unbekannte Hacker nun die Dokumentation zahlreicher Server-Einbrüche im Zero for Owned Magazin. Opfer sind unter anderem Dan Kaminsky und Kevin Mitnick.</p>
<p>Den ganzen Bericht, kann man hier <a href="http://www.shiftzwei.de/dl/zf05.txt">herunterladen</a>. Genau wie in den Einbruchs-Dokumentation der antisec Gruppe, gibt es wieder allerlei sarkastische Kommentare und gute Unterhaltung. Und natürlich schüren die verschiedenen Einbrüche wieder die <a href="http://www.shiftzwei.de/fundsachen/geruchtekuche/">Gerüchte eines ssh Exploits</a>.</p>
<p>Weitere Informationen und erste Kommentare der Betroffenen gibt es bei <a href="http://www.heise.de/security/Cracker-nehmen-Hacker-Promis-ins-Visier--/news/meldung/142844">Heise</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.shiftzwei.de/security/gute-hacker-schlechte-hacker/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNS-Sperren / Zensur</title>
		<link>http://www.shiftzwei.de/fundsachen/dns-sperren-zensur/</link>
		<comments>http://www.shiftzwei.de/fundsachen/dns-sperren-zensur/#comments</comments>
		<pubDate>Fri, 24 Jul 2009 10:02:47 +0000</pubDate>
		<dc:creator>cz</dc:creator>
				<category><![CDATA[fundsachen]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[zensur]]></category>

		<guid isPermaLink="false">http://www.shiftzwei.de/fundsachen/dns-sperren-zensur/</guid>
		<description><![CDATA[Uff, ich gebe gerne zu, dass ich mich auch im ersten Moment erschrocken habe. Aber genau diese Beispiel im Law-Blog zeigt die Problematik der Netz-Sperren. Obwohl es natürlich nicht so richtig funktioniert, wenn man vorgewarnt ist, bitte ruft den Link nicht von eurem Arbeitsplatz aus auf, den das kann evtl. zu Unannehmlichkeiten führen (siehe Kommentare).]]></description>
			<content:encoded><![CDATA[<p></p>
<p>Uff, ich gebe gerne zu, dass ich mich auch im ersten Moment erschrocken habe. Aber genau diese <a href="http://www.lawblog.de/index.php/archives/2009/07/23/so-kanns-gehen-2/">Beispiel im Law-Blog</a> zeigt die Problematik der Netz-Sperren. Obwohl es natürlich nicht so richtig funktioniert, wenn man vorgewarnt ist, bitte ruft den Link nicht von eurem Arbeitsplatz aus auf, den das kann evtl. zu Unannehmlichkeiten führen (siehe Kommentare).</p>
<p>
<img src="http://www.shiftzwei.de/wp-content/uploads/dns-sp1.png" width="500" height="244" alt="dns-sp.png" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.shiftzwei.de/fundsachen/dns-sperren-zensur/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>bka / internetkompetenz</title>
		<link>http://www.shiftzwei.de/fundsachen/bka-internetkompetenz/</link>
		<comments>http://www.shiftzwei.de/fundsachen/bka-internetkompetenz/#comments</comments>
		<pubDate>Thu, 23 Jul 2009 17:04:53 +0000</pubDate>
		<dc:creator>cz</dc:creator>
				<category><![CDATA[fundsachen]]></category>
		<category><![CDATA[internet]]></category>

		<guid isPermaLink="false">http://www.shiftzwei.de/fundsachen/bka-internetkompetenz/</guid>
		<description><![CDATA[Das BKA zeigt mal wieder geballte Internetkompetenz. Schön, dass diejenigen die unsere Internet-Zensur Listen verwalten sich mit dem Internet so gut auskennen.]]></description>
			<content:encoded><![CDATA[<p></p>
<p>Das BKA zeigt mal wieder geballte <a href="http://blog.pantoffelpunk.de/gastbeitrag/bka-beim-knuetteln-anamorph">Internetkompetenz</a>. Schön, dass diejenigen die unsere <a href="http://www.heise.de/newsticker/Bundeskriminalamt-fuehlt-sich-geruestet-fuer-Web-Sperren-Update--/meldung/142472">Internet-Zensur Listen</a> verwalten sich mit dem Internet so gut auskennen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.shiftzwei.de/fundsachen/bka-internetkompetenz/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>hetzner / eRIC Console</title>
		<link>http://www.shiftzwei.de/fundsachen/hetzner-eric-console/</link>
		<comments>http://www.shiftzwei.de/fundsachen/hetzner-eric-console/#comments</comments>
		<pubDate>Thu, 23 Jul 2009 06:37:29 +0000</pubDate>
		<dc:creator>cz</dc:creator>
				<category><![CDATA[fundsachen]]></category>
		<category><![CDATA[hetzner]]></category>

		<guid isPermaLink="false">http://www.shiftzwei.de/?p=151</guid>
		<description><![CDATA[Liebe Freunde von Hetzner, auch wenn man die Kunden darauf hinweist aus Sicherheitsgründen das Passwort nach einer Erstinstallation einer Remote Console sofort zu ändern, ist doch die Vergabe von admin als Benutzer und pass als Passwort ein bißchen dünn, oder?]]></description>
			<content:encoded><![CDATA[<p></p>
<p>Liebe Freunde von Hetzner, auch wenn man die Kunden darauf hinweist aus Sicherheitsgründen das Passwort nach einer Erstinstallation einer Remote Console sofort zu ändern, ist doch die Vergabe von admin als Benutzer und pass als Passwort ein bißchen dünn, oder?</p>
<p><img src="http://www.shiftzwei.de/wp-content/uploads/eric.png" width="366" height="318" alt="eric.png" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.shiftzwei.de/fundsachen/hetzner-eric-console/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ju / webshop</title>
		<link>http://www.shiftzwei.de/fundsachen/ju-webshop/</link>
		<comments>http://www.shiftzwei.de/fundsachen/ju-webshop/#comments</comments>
		<pubDate>Fri, 17 Jul 2009 17:32:48 +0000</pubDate>
		<dc:creator>cz</dc:creator>
				<category><![CDATA[fundsachen]]></category>
		<category><![CDATA[webshop]]></category>

		<guid isPermaLink="false">http://www.shiftzwei.de/?p=139</guid>
		<description><![CDATA[wie es manchmal so kommt, lande ich gerade wegen eines Berichts über den Hack des Youtube-Kontos der Jungen Union auf deren Homepage und weiter im Webshop. Upps, kein SSL-Zertifikat, immerhin gibt man seine Bankdaten ein. Aber dann kommt die Erklärung: Achso, na dann ist gut.]]></description>
			<content:encoded><![CDATA[<p></p>
<p>wie es manchmal so kommt, lande ich gerade wegen eines Berichts über den <a href="http://netzpolitik.org/2009/neustart-bei-junge-union-tv/">Hack des Youtube-Kontos der Jungen Union</a> auf deren Homepage und weiter im Webshop. Upps, kein SSL-Zertifikat, immerhin gibt man seine Bankdaten ein. Aber dann kommt die Erklärung:</p>
<p><img src="http://www.shiftzwei.de/wp-content/uploads/ju.png" width="331" height="153" alt="ju.png" /></p>
<p>Achso, na dann ist gut.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.shiftzwei.de/fundsachen/ju-webshop/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gerüchteküche</title>
		<link>http://www.shiftzwei.de/fundsachen/geruchtekuche/</link>
		<comments>http://www.shiftzwei.de/fundsachen/geruchtekuche/#comments</comments>
		<pubDate>Wed, 08 Jul 2009 07:28:35 +0000</pubDate>
		<dc:creator>cz</dc:creator>
				<category><![CDATA[fundsachen]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.shiftzwei.de/?p=87</guid>
		<description><![CDATA[Die Gerüchteküche brodelt heftig. Nach dem in der Mailing-Liste full-disclosure drei (bis auf die verwendeten Exploits) gut dokumentierte Einbrüche auf die Server von astalavista.com, ssanz.net und infosec.org.uk veröffentlicht würden, spekuliert man über eine Sicherheitslücke in openssh. Betroffen soll die in Centos/Red Hat Enterprise Linux eingesetzte Version 4.3 sein. Die Einbrüche in die Server wurden von [...]]]></description>
			<content:encoded><![CDATA[<p></p>
<p><a href="http://isc.sans.org/diary.html?storyid=6742">Die Gerüchteküche brodelt heftig</a>. Nach dem in der Mailing-Liste <a href="https://lists.grok.org.uk/mailman/listinfo/full-disclosure">full-disclosure</a> drei (bis auf die verwendeten Exploits) gut dokumentierte Einbrüche auf die Server von astalavista.com, ssanz.net und infosec.org.uk veröffentlicht würden, spekuliert man über eine Sicherheitslücke in openssh. Betroffen soll die in Centos/Red Hat Enterprise Linux eingesetzte Version 4.3 sein.</p>
<p>Die Einbrüche in die Server wurden von der antisec Gruppe verübt und richten sich gegen die Server von vermeitlichen Sicherheitsexperten.</p>
<p>Weitere Informationen hier:</p>
<p><a href="http://lists.grok.org.uk/pipermail/full-disclosure/2009-June/069219.html">astalavista.com hack</a><br />
<a href="http://romeo.copyandpaste.info/txt/nowayout.txt">infosec.org.uk hack</a><br />
<a href="http://lists.grok.org.uk/pipermail/full-disclosure/2009-July/069501.html">ssanz.net hack</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.shiftzwei.de/fundsachen/geruchtekuche/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
