Auf diesem Blog können Mitarbeiter:innen von CERT.at Beiträge veröffentlichen. Da dies möglichst unbürokratisch abläuft, werden die darin vertretenen Meinungen nicht immer auch von CERT.at vertreten.

Der CERT.at Blog kann alternativ auch als Feed bezogen werden.


Oct 16

Und jetzt noch ein DoS-Bug in libxml2

Nach Poodle und Drupal, und dem diesmal doch ausgiebigen Patch Tuesday (Microsoft, Adobe, Oracle Java) jetzt auch noch ein Bug in libxml2.

Ist zwar (nach aktuellem Wissensstand) "nur" zu Denial-of-Service zu gebrauchen, hätte es diese Woche aber wirklich nicht mehr gebraucht. Ausserdem scheinen ...


Oct 01

Gedanken nach meinem shellshock

Zum Thema Shellshock ist mir heute nach diesem Artikel wiederholt richtig klar geworden, dass das ganze dieses mal nicht so einfach ist wie Heartbleed - die Diversität mit der sich bash bugs (bzw. shell mis-interpretationen) verstecken ist interessant!

Nach lesen des Artikels kann man sich ...


Sep 30

Abgeschlossen: Wartungsarbeiten Dienstag 30. September 2014

Wir werden am Dienstag, 30. Sep. 2014, ab etwa 9h, Wartungsarbeiten an unserer Firewall vornehmen. Dadurch wird es zu Ausfällen aller öffentlich erreichbaren Internet-Services von CERT.at (zum Beispiel Webserver, Mail, Mailing-Listen, RSS-/Atom-Feeds etc.) kommen.

Mails gehen selbstverständlich ...


Sep 24

Explosionen in Boston: Exploits im Web

Inzwischen kennen wir das Spiel: Irgend etwas aufregendes passiert (Erdbeben, Tsunami, Terror, Celebrity-Tode, königliche Hochzeiten/Babys, ..), und schon wird das Thema im Netz diskutiert: Twitter, Facebook, Google+, Blogs, Webforen, ...

Soweit so gut und harmlos, nur werden diese Vorfälle ...


Sep 23

Cacti anfällig für Script-injection

Wie SecurityFocus soeben berichtet hat, dürfte es eine Verwundbarkeit bei dem beliebten Tool "Cacti" geben. Dieses wird oft von ISPs verwendet, um ihren Kunden Einsicht in Datenvolumenverbrauch zu geben.

Dabei ist es möglich, dem Benutzer einen Link zu schicken, der - sobald angeklickt ...


Aug 13

(Updated 2014/8/13) Syria offline - initial analysis of BGP (and explanation)

This blog post evolved over time - initially it was a mere scratchpad for notes during our initial research between 2012/11/29 and 11/30. Later, after Syria was back online again, I added a summary and some potential explanations of what might have happened at the end of this blog post.

UPDATE 2014/8/13: ...


Aug 06

Massives Datenleck

Diverse Medien berichten, dass eine kriminelle Gruppe aus Russland eine gigantische Zahl an Zugangsdaten erbeutet hat. Siehe u.a.: New York Times, Slate, WSJ, DerStandard, Futurezone, Heise, ...

Woher die Credentials wirklich stammen (die Geschichte mit dem Botnet und SQL-Injection klingt ein bisschen ...


Jul 24

Zusatzinformationen zum Interview im Standard

Wir freuen uns (fast) immer, wenn wir in Medien zitiert werden, und wir damit eine deutlich breitere Masse erreichen, als nur über unsere direkten Kanäle (Webseite, RSS, Mail, Twitter).

Nur: Interviews müssen meist recht schnell gehen, Journalisten arbeiten täglich mit harten ...


Jul 10

WordPress Pingback-Funktion für DDoS-Attacken missbraucht

Update 2014-07-10: An einer aktuellen Attacke gegen norwegische Seiten waren rund 80 österreichische WordPress-Blogs beteiligt - CERT.at benachrichtigt die Betreiber.  

In den letzten Tagen gab es zahlreiche Medienberichte zu DDoS-Angriffen durch Missbrauch der XML-RPC-Pingback-Funktion ...


Jun 17

[CERT.at #300000]: Die nächste runde Ticketnummer

Es ist wieder soweit: unser Ticketsystem hat einen Meilenstein erreicht: jetzt stehen wir bei 300.000 Tickets:

Ein paar Anmerkungen will ich auch dieses mal anbringen:


* Die Entwicklung unsere Zahlen hängen nicht nur vom Zustand des Internets in Österreich ab, sondern auch ...