<?xml version="1.0"?>
<rss version="2.0">
<channel>
  <title>Ivan Buetler - Windows Security category</title>
  <link>http://www.csnc.ch/blog/categories/winsec/</link>
  <description>Ivan Buetler - Blog</description>
  <language>en</language>
  <copyright>Ivan Buetler</copyright>
  <lastBuildDate>Fri, 02 Jul 2010 12:22:00 GMT</lastBuildDate>
  <generator>Pebble (http://pebble.sourceforge.net)</generator>
  <docs>http://backend.userland.com/rss</docs>
  
  <image>
    <url>http://www.csnc.ch/misc/images/team/ibuetler.jpg</url>
    <title>Ivan Buetler (Windows Security category)</title>
    <link>http://www.csnc.ch/blog/</link>
  </image>
  
  
  <item>
    <title>Microsoft KnowHow auf einen Blick</title>
    <link>http://www.csnc.ch/blog/2010/03/26/1269603720000.html</link>
    
      
        <description>
          &lt;br /&gt;
Gestern wurde ich von Daniel Stirnimann auf die Seite &lt;a href=&#034;http://www.msxfaq.de&#034;&gt;http://www.msxfaq.de &lt;/a&gt;aufmerksam gemacht, die eine sehr gute &amp;Uuml;bersicht &amp;uuml;ber die von Microsoft eingesetzten Technologien bietet. Will man sich rasch in ein MS Thema einlesen oder aktualisieren, lohnt sich ein Besuch&lt;br /&gt;
&lt;br /&gt;
LINK: &lt;a href=&#034;http://www.msxfaq.de&#034;&gt;http://www.msxfaq.de&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Gr&amp;uuml;sse&lt;br /&gt;
E1&lt;br /&gt;
&lt;br /&gt;
        </description>
      
      
    
    
    
    <category>Windows Security</category>
    
    <comments>http://www.csnc.ch/blog/2010/03/26/1269603720000.html#comments</comments>
    <guid isPermaLink="true">http://www.csnc.ch/blog/2010/03/26/1269603720000.html</guid>
    <pubDate>Fri, 26 Mar 2010 11:42:00 GMT</pubDate>
  </item>
  
  <item>
    <title>Was ist Scareware? Was ist Rogueware? </title>
    <link>http://www.csnc.ch/blog/2009/09/27/1254078660000.html</link>
    
      
        <description>
          &lt;br /&gt;
Wenn jemand eine gef&amp;auml;lschte Security Software unter die Leute bringt welche anstatt der erhofften Funktionalit&amp;auml;t ein Backdoor, Trojaner oder Virus enth&amp;auml;lt, wird dies im Fachjargon als &amp;quot;Fake Security Software&amp;quot;, Scareware oder Rogueware bezeichnet. Eine relativ gute Zusammenfassung des Themas, das sich als Evergreen der Hacker entpuppt ist auf dem ZDNET Blog erschienen. &lt;br /&gt;
&lt;br /&gt;
&lt;a href=&#034;http://blogs.zdnet.com/security/?p=4297&#034;&gt;http://blogs.zdnet.com/security/?p=4297&lt;/a&gt;&lt;br /&gt;
Have a safe day&lt;br /&gt;
E1&lt;br /&gt;
        </description>
      
      
    
    
    
    <category>Windows Security</category>
    
    <category>Malware via Web</category>
    
    <comments>http://www.csnc.ch/blog/2009/09/27/1254078660000.html#comments</comments>
    <guid isPermaLink="true">http://www.csnc.ch/blog/2009/09/27/1254078660000.html</guid>
    <pubDate>Sun, 27 Sep 2009 19:11:00 GMT</pubDate>
  </item>
  
  <item>
    <title>Microsoft IIS Unicode Sicherheitslücke in WebDAV</title>
    <link>http://www.csnc.ch/blog/2009/05/19/1242716820000.html</link>
    
      
        <description>
          &lt;br /&gt;
Vor ein paar Jahren wurde bereits eine Unicode Sicherheitsl&amp;uuml;cke beim IIS bekannt, mit welcher man auf das System zugreifen konnte. Viele Hacker Script Kiddies Tools haben danach gesucht und ausgen&amp;uuml;tzt. Heute ist grunds&amp;auml;tzlich das gleiche Problem im IIS Web DAV Handler publiziert worden. Ein Zusatz zum IIS der das gleiche Sicherheitsproblem hat wodurch man via Web DAV auf passwort gesch&amp;uuml;tzte Inhalte ohne Angabe von Passw&amp;ouml;rtern zugreifen kann (Bypass Authentication). &lt;br /&gt;
&lt;br /&gt;
&lt;a href=&#034;http://www.microsoft.com/technet/security/advisory/971492.mspx&#034;&gt;Info bei Microsoft&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&#034;http://www.securityfocus.com/bid/34993/exploit&#034;&gt;Info bei Security Focus (Exploit)&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Gruss Ivan&lt;br /&gt;
        </description>
      
      
    
    
    
    <category>Windows Security</category>
    
    <category>Malware via Web</category>
    
    <category>Web Application Security</category>
    
    <comments>http://www.csnc.ch/blog/2009/05/19/1242716820000.html#comments</comments>
    <guid isPermaLink="true">http://www.csnc.ch/blog/2009/05/19/1242716820000.html</guid>
    <pubDate>Tue, 19 May 2009 07:07:00 GMT</pubDate>
  </item>
  
  <item>
    <title>Windows 7 Restore Points</title>
    <link>http://www.csnc.ch/blog/2009/03/31/1238508180000.html</link>
    
      
        <description>
          &lt;br /&gt;
Am &lt;a href=&#034;http://www.hacking-lab.com/events/swisscyberstorm/de/index.html&#034;&gt;Swiss Cyber Storm II &lt;/a&gt;gibt es ein Wargame mit dem Namen &amp;quot;&lt;strong&gt;FastCrack&lt;/strong&gt;&amp;quot;. Hierbei geht es darum auf einem Windows 7 System eine Datei auszulesen. Aus unserer Sicht stellt sich die Frage, wie wir gleichbleibende Wargame Verh&amp;auml;ltnisse sicherstellen k&amp;ouml;nnen und haben dazu die &lt;a href=&#034;http://www.hacking-lab.com/events/swisscyberstorm/files/Windows7_Restore_Points.pdf&#034;&gt;Windows 7 Restore Point Funktionalit&amp;auml;t&lt;/a&gt; ben&amp;uuml;tzt. Es handelt sich hierbei um eine Art &amp;quot;Snapshot&amp;quot; Technologie wie man dies unter VMWare kennt, wo ein gewisser Stand eingefroren werden kann. Das beiliegende PDF beschreibt das Anlegen von sogenannten &amp;quot;Restore Points&amp;quot; und wie man darauf zur&amp;uuml;ckkommt. Das&lt;a href=&#034;http://www.hacking-lab.com/events/swisscyberstorm/files/Windows7_Restore_Points.pdf&#034;&gt; PDF&lt;/a&gt; eignet sich f&amp;uuml;r Windows Interessierte mit technischem Fokus (keine rocket science Information, aber gut zu wissen)&lt;br /&gt;
&lt;br /&gt;
Gr&amp;uuml;sse&lt;br /&gt;
E1
        </description>
      
      
    
    
    
    <category>Windows Security</category>
    
    <comments>http://www.csnc.ch/blog/2009/03/31/1238508180000.html#comments</comments>
    <guid isPermaLink="true">http://www.csnc.ch/blog/2009/03/31/1238508180000.html</guid>
    <pubDate>Tue, 31 Mar 2009 14:03:00 GMT</pubDate>
  </item>
  
  <item>
    <title>Conficker Wurm Analyse</title>
    <link>http://www.csnc.ch/blog/2009/03/24/1237886760000.html</link>
    
      
        <description>
          &lt;br /&gt;
Seit der Bekanntmachung von Microsoft f&amp;uuml;r sachdienliche Hinweise der Urheberschaft des Conficker Virus beobachte ich die Conficker Geschichte etwas genauer. Das SRI hat eine ausgezeichnete &lt;a href=&#034;http://mtc.sri.com/Conficker/addendumC/&#034;&gt;Analyse &lt;/a&gt;erstellt, die ich jedem Techi w&amp;auml;rmstens empfehle zu lesen. Es wird auch klar, dass der Virus professionell erstellt wurde und eine globale Wirkung hat. Cyber Crime ist real und nicht nur ein Schreckensgespenst nach Flash Gordon. Die Massen von ungepatchten Microsoft Systemen mit dem Conficker Virus k&amp;ouml;nnen gemeinsam eine unheimliche Bandbreite entwickeln mit der man jedes Unternehmen respektive deren Internet Leitungen lahmlegen kann. &lt;br /&gt;
&lt;br /&gt;
E1
        </description>
      
      
    
    
    
    <category>Windows Security</category>
    
    <category>Security Trends</category>
    
    <comments>http://www.csnc.ch/blog/2009/03/24/1237886760000.html#comments</comments>
    <guid isPermaLink="true">http://www.csnc.ch/blog/2009/03/24/1237886760000.html</guid>
    <pubDate>Tue, 24 Mar 2009 09:26:00 GMT</pubDate>
  </item>
  
  <item>
    <title>Suchen nach Sicherheitslücken mit MS Tool !exploitable</title>
    <link>http://www.csnc.ch/blog/2009/03/24/1237885680000.html</link>
    
      
        <description>
          &lt;br /&gt;
Das &amp;quot;&lt;a href=&#034;http://www.microsoft.com/security/msec/default.mspx&#034;&gt;Microsoft Security Engineering Center&lt;/a&gt;&amp;quot; MSEC k&amp;uuml;ndigt ein Analysetool f&amp;uuml;r das Analysieren von abgest&amp;uuml;rtzten (Crash) Programmen an. Das Tool &amp;quot;!exploitable&amp;quot; arbeitet als Plugin f&amp;uuml;r WinDBG und hilft dem Benutzer einen Programmabsturz besser zu verstehen und zu analysieren. Oftmals st&amp;uuml;rzen Programme zuerst ab und erst sp&amp;auml;ter kann ein Hacker einen funktionierenden Exploit programmieren, der die potenziell vorhandene Sicherheitsl&amp;uuml;cke ausn&amp;uuml;tzt. Mit dem Tool kann man selbst&amp;auml;ndig nach dem Grund des Programmabsturz suchen. Zudem gibt es eine &lt;a href=&#034;http://download.microsoft.com/download/7/2/8/728FE40F-93B6-47BD-B67D-78D04B63E27D/Automated%20Security%20Crash%20Dump%20Analysis.pptx&#034;&gt;Power Point Pr&amp;auml;sentation&lt;/a&gt;, welche das Tool kurz erl&amp;auml;utert. &lt;br /&gt;
&lt;br /&gt;
Gr&amp;uuml;sse&lt;br /&gt;
E1&lt;br /&gt;
&lt;br /&gt;
        </description>
      
      
    
    
    
    <category>Windows Security</category>
    
    <comments>http://www.csnc.ch/blog/2009/03/24/1237885680000.html#comments</comments>
    <guid isPermaLink="true">http://www.csnc.ch/blog/2009/03/24/1237885680000.html</guid>
    <pubDate>Tue, 24 Mar 2009 09:08:00 GMT</pubDate>
  </item>
  
  <item>
    <title>Microsoft bietet 250&#039;000 US$ für Hinweise zu Conficker Virus </title>
    <link>http://www.csnc.ch/blog/2009/02/18/1234941360000.html</link>
    
      
        <description>
          &lt;br /&gt;
Schon letzte Woche ist mir die News aufgefallen, dass Microsoft angeblich USD 250&#039;000 Belohnung f&amp;uuml;r sachdienliche Hinweise f&amp;uuml;r die Fassung der T&amp;auml;terschaft des Conficker Virus ank&amp;uuml;ndigt. &lt;strong&gt;Im ersten Moment war es f&amp;uuml;r mich ein Hoax&lt;/strong&gt;, weil auch nach intensiver Suche im Netz lediglich News Seiten die Nachricht ins Internet stellten. Ein offizielles Statement seitens Microsoft war f&amp;uuml;r mich nicht auffindbar. Nun ja, das hat sich jetzt ge&amp;auml;ndert. &lt;strong&gt;Offensichtlich ist es Microsoft ernst mit der Belohnung,&lt;/strong&gt; wie man unter folgender Microsoft URL nachlesen kann. &lt;br /&gt;
&lt;br /&gt;
&lt;a href=&#034;http://www.microsoft.com/Presspass/press/2009/feb09/02-12ConfickerPR.mspx&#034;&gt;http://www.microsoft.com/Presspass/press/2009/feb09/02-12ConfickerPR.mspx&lt;/a&gt;&lt;br /&gt;
&lt;a href=&#034;http://technet.microsoft.com/en-us/security/dd452420.aspx&#034;&gt;http://technet.microsoft.com/en-us/security/dd452420.aspx&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Gr&amp;uuml;sse Ivan
        </description>
      
      
    
    
    
    <category>Windows Security</category>
    
    <category>Security Trends</category>
    
    <comments>http://www.csnc.ch/blog/2009/02/18/1234941360000.html#comments</comments>
    <guid isPermaLink="true">http://www.csnc.ch/blog/2009/02/18/1234941360000.html</guid>
    <pubDate>Wed, 18 Feb 2009 07:16:00 GMT</pubDate>
  </item>
  
  <item>
    <title>DotNet Rootkits</title>
    <link>http://www.csnc.ch/blog/2008/11/20/1227221400000.html</link>
    
      
        <description>
          &lt;br /&gt;
.NET Rootkits im kommen? Es gibt ein PDF plus Demo Source Code! Es geht um die Verseuchung von .NET Frameworks und das verstecken von Rootkits. Sehr interessante Lekt&amp;uuml;re. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Original Message: &lt;br /&gt;
.NET Framework Rootkits - This whitepaper covers various ways to develop rootkits for the .NET framework, so that every EXE/DLL that runs on a modified Framework will behave differently than what it&#039;s supposed to do. Code reviews will not detect backdoors installed inside the Framework since the payload is not in the code itself, but rather it is inside the Framework implementation. Writing Framework rootkits will enable the attacker to install a reverse shell inside the framework, to steal valuable information, to fixate encryption keys, disable security checks and to perform other nasty things as described in this paper.&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&#034;http://packetstormsecurity.org/papers/attack/dotnetrookits.pdf &#034;&gt;http://packetstormsecurity.org/papers/attack/dotnetrookits.pdf&lt;br /&gt;
&lt;/a&gt;&lt;br /&gt;
Ivan&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
        </description>
      
      
    
    
    
    <category>Windows Security</category>
    
    <comments>http://www.csnc.ch/blog/2008/11/20/1227221400000.html#comments</comments>
    <guid isPermaLink="true">http://www.csnc.ch/blog/2008/11/20/1227221400000.html</guid>
    <pubDate>Thu, 20 Nov 2008 22:50:00 GMT</pubDate>
  </item>
  
  <item>
    <title>SMBRelay3</title>
    <link>http://www.csnc.ch/blog/2008/11/19/1227128760000.html</link>
    
      
        <description>
          &lt;br /&gt;
Ein neues Tool f&amp;uuml;r Windows SMB Man in the Middle Attacken ist erschienen.&amp;nbsp; Fr&amp;uuml;her ben&amp;uuml;tzte ich smbrelay f&amp;uuml;r NTLM crypto downgrade Attacken. Doch das neue Tool SMBRealy3 macht einen viel besseren Eindruck. Vor allem erlaubt es auch das Downgrading auf NTLM mit HTTP, IMAP oder anderen Protokollen die SMB als Authentisierung verwenden. Meines Erachtens ist das Tool wirklich gut!&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&#034;http://www.tarasco.org/security/smbrelay/index.html&#034;&gt;http://www.tarasco.org/security/smbrelay/index.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&amp;Uuml;brigens: Die Seite von Tarasco macht auch sonst einen guten Eindruck. Sicherlich ein Bookmark wert, wenn man mal wieder einen Exploit oder &amp;auml;hnliches braucht 8-)&lt;br /&gt;
&lt;br /&gt;
Ivan
        </description>
      
      
    
    
    
    <category>Windows Security</category>
    
    <comments>http://www.csnc.ch/blog/2008/11/19/1227128760000.html#comments</comments>
    <guid isPermaLink="true">http://www.csnc.ch/blog/2008/11/19/1227128760000.html</guid>
    <pubDate>Wed, 19 Nov 2008 21:06:00 GMT</pubDate>
  </item>
  
  <item>
    <title>Emergency Security Patch - Worm in the Wild</title>
    <link>http://www.csnc.ch/blog/2008/10/24/1224828840000.html</link>
    
      
        <description>
          Gestern Donnerstag 23. Oktober hat Microsoft ein Emergency Update via WindowsUpdate bereitgestellt, weil es bereits Anzeichen von einem Wurm gibt, der die Schwachstelle ausn&amp;uuml;tzt. Bei meinem Test Vista ist das Update ebenfalls reingepoppt. &lt;br /&gt;
&lt;br /&gt;
&lt;img src=&#034;http://www.csnc.ch/blog/files/secupdate.png&#034; alt=&#034;&#034; /&gt;&lt;br /&gt;
&lt;br /&gt;
Update ist empfohlen&lt;br /&gt;
&lt;br /&gt;
Ivan
        </description>
      
      
    
    
    
    <category>Windows Security</category>
    
    <comments>http://www.csnc.ch/blog/2008/10/24/1224828840000.html#comments</comments>
    <guid isPermaLink="true">http://www.csnc.ch/blog/2008/10/24/1224828840000.html</guid>
    <pubDate>Fri, 24 Oct 2008 06:14:00 GMT</pubDate>
  </item>
  
  </channel>
</rss>
