<?xml version="1.0"?>
<rss version="2.0">
<channel>
  <title>Ivan Buetler - Network Security category</title>
  <link>http://www.csnc.ch/blog/categories/networksec/</link>
  <description>Ivan Buetler - Blog</description>
  <language>en</language>
  <copyright>Ivan Buetler</copyright>
  <lastBuildDate>Fri, 02 Jul 2010 12:22:00 GMT</lastBuildDate>
  <generator>Pebble (http://pebble.sourceforge.net)</generator>
  <docs>http://backend.userland.com/rss</docs>
  
  <image>
    <url>http://www.csnc.ch/misc/images/team/ibuetler.jpg</url>
    <title>Ivan Buetler (Network Security category)</title>
    <link>http://www.csnc.ch/blog/</link>
  </image>
  
  
  <item>
    <title>Fehlerhafte IPv6-Implementierungen ermöglichen Man-in-the-Middle-Angriffe</title>
    <link>http://www.csnc.ch/blog/2008/10/07/1223410920000.html</link>
    
      
        <description>
          Daniel Stirnimann hat am letzten Compass Event 2008 &amp;uuml;ber Teredo und IPv6 gesprochen. Das Thema ist heiss; dachte ich mir, als ich heute die Heise Nachricht las &amp;uuml;ber fehlerhafte Implementierungen von IPv6, das eine Man-in-the-Middle Attacke erlaubt (allerdings muss der Angreifer im selben LAN sein). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Link von Heise&lt;br /&gt;
&lt;a href=&#034;http://www.heise.de/newsticker/Fehlerhafte-IPv6-Implementierungen-ermoeglichen-Man-in-the-Middle-Angriffe--/meldung/117030&#034;&gt;http://www.heise.de/newsticker/Fehlerhafte-IPv6-Implementierungen-ermoeglichen-Man-in-the-Middle-Angriffe--/meldung/117030&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ivan
        </description>
      
      
    
    
    
    <category>Network Security</category>
    
    <comments>http://www.csnc.ch/blog/2008/10/07/1223410920000.html#comments</comments>
    <guid isPermaLink="true">http://www.csnc.ch/blog/2008/10/07/1223410920000.html</guid>
    <pubDate>Tue, 07 Oct 2008 20:22:00 GMT</pubDate>
  </item>
  
  <item>
    <title>Dan Kaminsky DNS Problem -&gt; Citrix auch betroffen</title>
    <link>http://www.csnc.ch/blog/2008/09/03/1220430720000.html</link>
    
      
        <description>
          Das von Dan Kaminsky identifizierte DNS Problem macht nun die zweite Runde, indem jeder DNS Query Dienst analysiert wird. Citrix Access Gateway ist so ein Dienst, der die Source DNS Ports nicht randomisiert. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=============== INFO =============&lt;br /&gt;
Citrix has acknowledged a vulnerability in Access Gateway, which can be exploited by malicious people to poison the DNS cache.&lt;br /&gt;
&lt;br /&gt;
The vulnerability is caused due to Access Gateway not sufficiently randomising the DNS query port number, which can be exploited to poison the DNS cache.&lt;br /&gt;
&lt;br /&gt;
The vulnerability is reported in all versions of the Access Gateway Standard and Advanced Edition appliance firmware up to and including v 4.5.7 Rev A.&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&#034;http://secunia.com/advisories/31594/&#034;&gt;http://secunia.com/advisories/31594/&lt;/a&gt;
        </description>
      
      
    
    
    
    <category>Network Security</category>
    
    <comments>http://www.csnc.ch/blog/2008/09/03/1220430720000.html#comments</comments>
    <guid isPermaLink="true">http://www.csnc.ch/blog/2008/09/03/1220430720000.html</guid>
    <pubDate>Wed, 03 Sep 2008 08:32:00 GMT</pubDate>
  </item>
  
  <item>
    <title>Bundes Trojaner - Evil Upgrades</title>
    <link>http://www.csnc.ch/blog/2008/09/01/1220247720000.html</link>
    
      
        <description>
          An der Blackhat 2008 wurde ein Verfahren vorgestellt, wie man die Computer von B&amp;uuml;rgern mit Bundestrojanern &amp;quot;ausr&amp;uuml;sten&amp;quot; kann mit dem Ziel, den Suspect zu &amp;uuml;berwachen. Ein neues Tool mit dem Namen &amp;quot;Evil Upgrade&amp;quot; erlaubt diese Methode nun auch f&amp;uuml;r &amp;quot;Hacker&amp;quot;. Es verlangt jedoch, dass der Verkehr des Suspect vorab mit einer MitM Attacke umgelenkt werden kann. &lt;br /&gt;
&lt;br /&gt;
&lt;a href=&#034;http://www.darknet.org.uk/2008/08/isr-evilgrade-inject-updates-to-exploit-software/&#034;&gt;http://www.darknet.org.uk/2008/08/isr-evilgrade-inject-updates-to-exploit-software/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Die Software verfolgt einen modularen Ansatz, so dass rasch von einer gr&amp;ouml;sseren Unterst&amp;uuml;tzung von Update Mechanismen gerechnet werden muss. Im Moment kann das Tool folgende Update Mechanismen nutzen f&amp;uuml;r die Installation von Trojanern. &lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;
    &lt;li&gt;Java plugin&lt;/li&gt;
    &lt;li&gt;Winzip&lt;/li&gt;
    &lt;li&gt;Winamp&lt;/li&gt;
    &lt;li&gt;MacOS&lt;/li&gt;
    &lt;li&gt;OpenOffice&lt;/li&gt;
    &lt;li&gt;iTunes&lt;/li&gt;
    &lt;li&gt;Linkedin Toolbar&lt;/li&gt;
    &lt;li&gt;DAP [Download Accelerator]&lt;/li&gt;
    &lt;li&gt;Notepad++&lt;/li&gt;
&lt;/ul&gt;
        </description>
      
      
    
    
    
    <category>Network Security</category>
    
    <comments>http://www.csnc.ch/blog/2008/09/01/1220247720000.html#comments</comments>
    <guid isPermaLink="true">http://www.csnc.ch/blog/2008/09/01/1220247720000.html</guid>
    <pubDate>Mon, 01 Sep 2008 05:42:00 GMT</pubDate>
  </item>
  
  <item>
    <title>Angriff gefährlicher als DNS Hacking - BGP Re-routing Attacks</title>
    <link>http://www.csnc.ch/blog/2008/08/27/1219818600000.html</link>
    
      
        <description>
          An der Defcon 16 wurde ein Verfahren vorgestellt, mit welchem man das im Internet unter Providern weit verbreitete BGP Protokoll angreifen und eine Man-in-the-Middle Attacke durchf&amp;uuml;hren kann. Das Referat hat zurzeit grosse Aufmerksamkeit in den Medien:&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&#034;http://feeds.wired.com/~r/wired/politics/security/~3/375709271/revealed-the-in.html&#034;&gt;http://feeds.wired.com/~r/wired/politics/security/~3/375709271/revealed-the-in.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
        </description>
      
      
    
    
    
    <category>Network Security</category>
    
    <comments>http://www.csnc.ch/blog/2008/08/27/1219818600000.html#comments</comments>
    <guid isPermaLink="true">http://www.csnc.ch/blog/2008/08/27/1219818600000.html</guid>
    <pubDate>Wed, 27 Aug 2008 06:30:00 GMT</pubDate>
  </item>
  
  <item>
    <title>ICANN und IANA Sites Hacked</title>
    <link>http://www.csnc.ch/blog/2008/07/08/1215504960000.html</link>
    
      
        <description>
          Gem&amp;auml;ss dem &lt;a href=&#034;http://blog.wired.com/27bstroke6/2008/06/icann-and-iana.html&#034;&gt;Blog &lt;/a&gt;von Wired wurde s&amp;auml;mtlicher Verkehr von ICANN und IANA w&amp;auml;hrend rund 20 Minuten zu einer t&amp;uuml;rkischen Site umgelenkt. Die Hacker haben sich &amp;uuml;ber zone-h gemeldet. Man vermutet, dass die Attacke via Cross Site Scripting oder Cross Site Request Forgery stattgefunden hat. F&amp;uuml;r diesen Fall schliesst man einen Bug im DNS Server aus - oder vielleicht doch nicht?&lt;br /&gt;
&lt;br /&gt;
Traffic Redirection ist extrem m&amp;auml;chtig. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
        </description>
      
      
    
    
    
    <category>Network Security</category>
    
    <category>Web Application Security</category>
    
    <comments>http://www.csnc.ch/blog/2008/07/08/1215504960000.html#comments</comments>
    <guid isPermaLink="true">http://www.csnc.ch/blog/2008/07/08/1215504960000.html</guid>
    <pubDate>Tue, 08 Jul 2008 08:16:00 GMT</pubDate>
  </item>
  
  <item>
    <title>Kann man einen Wurm mit Google Earth überwachen?</title>
    <link>http://www.csnc.ch/blog/2008/06/02/1212436080000.html</link>
    
      
        <description>
          F-Secure berichtet von einem neuen Verfahren, wie man W&amp;uuml;rmer &amp;uuml;ber Google Earth visualisiert. Dazu stellt F-Secure eine &lt;a href=&#034;http://www.f-secure.com/weblog/archives/00001448.html&#034;&gt;Testseite &lt;/a&gt;bereit, die den Sachverhalt erl&amp;auml;utert. &lt;br /&gt;
        </description>
      
      
    
    
    
    <category>Network Security</category>
    
    <category>Malware via Web</category>
    
    <comments>http://www.csnc.ch/blog/2008/06/02/1212436080000.html#comments</comments>
    <guid isPermaLink="true">http://www.csnc.ch/blog/2008/06/02/1212436080000.html</guid>
    <pubDate>Mon, 02 Jun 2008 19:48:00 GMT</pubDate>
  </item>
  
  <item>
    <title>IPv6 Security</title>
    <link>http://www.csnc.ch/blog/2008/04/23/1208933100000.html</link>
    
      
        <description>
          Am Compass Event vom 25. September 2008 in der Aula der FH Rapperswil wird das Thema IPv6 und deren Security Aspekte vorgestellt. Wir haben eine lauff&amp;auml;hige Demo zum Thema Scanning von Ger&amp;auml;ten &amp;quot;hinter&amp;quot; NAT Devices, was mit IPv6 wieder m&amp;ouml;glich wird. Heute hat mich Adrian Leuenberger auf Security Guides der NSA zum Thema IPv6 aber auch andere Themen aufmerksam gemacht, welche f&amp;uuml;r die Leser dieses Blogs sicherlich von Interesse sind. Die NSA Guides finden Sie hier: &lt;br /&gt;
&lt;br /&gt;
&lt;a href=&#034;http://www.nsa.gov/snac/&#034;&gt;http://www.nsa.gov/snac/&lt;/a&gt;
        </description>
      
      
    
    
    
    <category>Network Security</category>
    
    <category>Penetration Testing</category>
    
    <comments>http://www.csnc.ch/blog/2008/04/23/1208933100000.html#comments</comments>
    <guid isPermaLink="true">http://www.csnc.ch/blog/2008/04/23/1208933100000.html</guid>
    <pubDate>Wed, 23 Apr 2008 06:45:00 GMT</pubDate>
  </item>
  
  </channel>
</rss>
