<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PHUTiLiTY &#187; Expl0ited</title>
	<atom:link href="http://www.phutility.de/category/expl0ited/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.phutility.de</link>
	<description>is resistant.</description>
	<lastBuildDate>Sun, 15 Jan 2012 14:38:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Datenbank mit SSL Private Keys veröffentlicht</title>
		<link>http://www.phutility.de/2010/12/21/datenbank-mit-privaten-ssl-keys-veroeffentlicht/</link>
		<comments>http://www.phutility.de/2010/12/21/datenbank-mit-privaten-ssl-keys-veroeffentlicht/#comments</comments>
		<pubDate>Tue, 21 Dec 2010 06:34:57 +0000</pubDate>
		<dc:creator>speaker</dc:creator>
				<category><![CDATA[Expl0ited]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.phutility.de/?p=1285</guid>
		<description><![CDATA[Wie man auf /. lesen kann, ist ein Projekt mit dem Namen LittleBlackBox gestartet, das eine Datenbank mit bekannten SSL Private Keys von Embedded Devices wie beispielsweise Routern zur Verfügung stellt. Da in viele Firmwares diese privaten Schlüssel hardcodet werden, benötigt ein Angreifer lediglich Kenntnis über Hersteller, Modell und Firmware-Version des Geräts, um nun mithilfe [...]
Ähnliche Artikel:<ul>
<li><a href='http://www.phutility.de/2010/03/11/webdav-mit-ssl-unter-windows-7/' rel='bookmark' title='WebDAV mit SSL unter Windows 7'>WebDAV mit SSL unter Windows 7</a></li>
<li><a href='http://www.phutility.de/2008/03/13/truecrypt-51-mit-schwachstellen/' rel='bookmark' title='TrueCrypt 5.1 mit Schwachstellen?'>TrueCrypt 5.1 mit Schwachstellen?</a></li>
</ul>]]></description>
			<content:encoded><![CDATA[<p>Wie man auf /. <a href="http://it.slashdot.org/story/10/12/20/1414210/Database-of-Private-SSL-Keys-Published">lesen</a> kann, ist ein Projekt mit dem Namen <a href="http://code.google.com/p/littleblackbox/">LittleBlackBox</a> gestartet, das eine Datenbank mit bekannten SSL Private Keys von Embedded Devices wie beispielsweise Routern zur Verfügung stellt. Da in viele Firmwares diese privaten Schlüssel hardcodet werden, benötigt ein Angreifer lediglich Kenntnis über Hersteller, Modell und Firmware-Version des Geräts, um nun mithilfe des Projekts SSL-Traffic belauschen zu können.</p>
<p>LittleBlackBox bietet die Möglichkeit, anhand eines Public-Key-Zertifikats den entsprechenden privaten Schlüssel in einer Datenbank, die mittlerweile mehr als 2000 Schlüssel umfaßt, nachzuschlagen. Als Input können dabei dienen:</p>
<ul>
<li>Pfad zum Zertifikat</li>
<li>SHA1-Hash des Zertifikats</li>
<li>Hostname des Geräts, von dem dann das Zertifikat geholt wird</li>
<li>pcap-Datei, die auf Zertifikatsübertragungen durchsucht wird</li>
<li>Netzwerk-Interface, auf dem nach Zertifikatsübertragungen gelauscht wird</li>
</ul>
<p><a href="http://www.devttys0.com/2010/12/breaking-ssl-on-embedded-devices/">Hier</a> geht&#8217;s zum dazugehörigen Blog-Eintrag.</p>
<p>Ähnliche Artikel:<ul>
<li><a href='http://www.phutility.de/2010/03/11/webdav-mit-ssl-unter-windows-7/' rel='bookmark' title='WebDAV mit SSL unter Windows 7'>WebDAV mit SSL unter Windows 7</a></li>
<li><a href='http://www.phutility.de/2008/03/13/truecrypt-51-mit-schwachstellen/' rel='bookmark' title='TrueCrypt 5.1 mit Schwachstellen?'>TrueCrypt 5.1 mit Schwachstellen?</a></li>
</ul></p>]]></content:encoded>
			<wfw:commentRss>http://www.phutility.de/2010/12/21/datenbank-mit-privaten-ssl-keys-veroeffentlicht/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Expl0ited: FireStats (WP Plugin) </title>
		<link>http://www.phutility.de/2009/06/15/expl0ited-firestats-wp-plugin/</link>
		<comments>http://www.phutility.de/2009/06/15/expl0ited-firestats-wp-plugin/#comments</comments>
		<pubDate>Mon, 15 Jun 2009 15:58:34 +0000</pubDate>
		<dc:creator>speaker</dc:creator>
				<category><![CDATA[Expl0ited]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.phutility.de/?p=709</guid>
		<description><![CDATA[Für das Web-Statistik-System FireStats, das unter anderem auch als WordPress Plugin verwendet werden kann, gibt es seit Samstag ein Security Fix Release, das zwei Schwachstellen (Remote File Inclusion, SQL Injection) schließt. (Exploit) Ähnliche Artikel: TrueCrypt 5.1 mit Schwachstellen? Vista ebenso anf&#228;llig f&#252;r System Access Hack wie XP/2000 TrueCrypt, die N&#228;chste: Version 5.1a
Ähnliche Artikel:<ul>
<li><a href='http://www.phutility.de/2008/03/13/truecrypt-51-mit-schwachstellen/' rel='bookmark' title='TrueCrypt 5.1 mit Schwachstellen?'>TrueCrypt 5.1 mit Schwachstellen?</a></li>
<li><a href='http://www.phutility.de/2008/05/26/vista-ebenso-anfaellig-fuer-system-access-hack-wie-xp2000/' rel='bookmark' title='Vista ebenso anf&#228;llig f&#252;r System Access Hack wie XP/2000'>Vista ebenso anf&#228;llig f&#252;r System Access Hack wie XP/2000</a></li>
<li><a href='http://www.phutility.de/2008/03/18/truecrypt-die-nachste-version-51a/' rel='bookmark' title='TrueCrypt, die N&#228;chste: Version 5.1a'>TrueCrypt, die N&#228;chste: Version 5.1a</a></li>
</ul>]]></description>
			<content:encoded><![CDATA[<p>Für das Web-Statistik-System <a href="http://www.firestats.cc">FireStats</a>, das unter anderem auch als WordPress Plugin verwendet werden kann, gibt es seit Samstag ein <a href="http://firestats.cc/wiki/Download">Security Fix Release</a>, das <a href="http://www.firestats.cc/wiki/ChangeLog#a1.6.2-stable13062009">zwei Schwachstellen</a> (Remote File Inclusion, SQL Injection) schließt.</p>
<p>(<a href="http://www.milw0rm.com/exploits/8945">Exploit</a>)</p>
<p>Ähnliche Artikel:<ul>
<li><a href='http://www.phutility.de/2008/03/13/truecrypt-51-mit-schwachstellen/' rel='bookmark' title='TrueCrypt 5.1 mit Schwachstellen?'>TrueCrypt 5.1 mit Schwachstellen?</a></li>
<li><a href='http://www.phutility.de/2008/05/26/vista-ebenso-anfaellig-fuer-system-access-hack-wie-xp2000/' rel='bookmark' title='Vista ebenso anf&#228;llig f&#252;r System Access Hack wie XP/2000'>Vista ebenso anf&#228;llig f&#252;r System Access Hack wie XP/2000</a></li>
<li><a href='http://www.phutility.de/2008/03/18/truecrypt-die-nachste-version-51a/' rel='bookmark' title='TrueCrypt, die N&#228;chste: Version 5.1a'>TrueCrypt, die N&#228;chste: Version 5.1a</a></li>
</ul></p>]]></content:encoded>
			<wfw:commentRss>http://www.phutility.de/2009/06/15/expl0ited-firestats-wp-plugin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

