News Risiko durch „Dirty Disks“: Datensicherheit in der Cloud ist fraglich…

Risiko durch „Dirty Disks“: Datensicherheit in der Cloud ist fraglich

Context Information Security hat potenziell schwerwiegende Sicherheitslücken in den Implementierungen von Cloud-Infrastrukturdienstleistungen einiger Anbieter identifiziert, welche die Sicherheit von Kundendaten aufs Spiel setzt. Durch die Ausnutzung der Schwachstelle, die sich auf die nicht ausreichende serverseitige Trennung von Kundendaten bezieht, gelang es den Analysten, auf die Daten früherer Nutzer zuzugreifen. Auf diesen „Dirty Disks“ lagen Teile von Kundendatenbanken sowie Systeminformationen. In Kombination mit anderen Daten könnten Hacker die Kontrolle über andere Hosted Server übernehmen 1.

Lesen Sie den detaillierten Blogeintrag hier.          Weitere Informationen finden Sie hier

Context veröffentlicht Tool zur Analyse von binären Netzwerkprotokollen: „CANAPE“

CANAPE, welches wir auf der BlackHat Europe 2012 veröffentlichen werden, ist ein neues Tool unter Windows, dass auf dem Paradigma bestehender Tools zum Testen von Webanwendungen basiert (z.B. CAT, Burp, Fiddler) und für beliebige Netzwerkprotokolle verwendet werden kann. CANAPE bietet eine grafische Benutzeroberfläche, die die Aufnahme und Wiedergabe von binären Netzwerkverkehr ermöglicht und gleichzeitig dem Benutzer ein Framework für die Entwicklung von Parser und Fuzzer zur Verfügungstellt.

Weitere Informationen finden Sie hier. Download CANAPE

Black Hat Europe: Context hat Sicherheitswerkzeug „CANAPE“ vorgestellt

Aufspüren von Bugs im Citrix ICA Binärcode wurde live demonstriert

Auf der Black Hat Europe, die in der vergangenen Woche in Amsterdam stattfand, haben die Sicherheitsexperten von Context Information Security ihr neustes Werkzeug für Sicherheitsüberprüfungen in Windows-Systemen vorgestellt. CANAPE erweitert die Funktionalitäten bestehender Web-Testapplikationen wie CAT, Burp oder Fiddler und erlaubt die Analyse beliebiger komplexer Netzwerkprotokolle. „Es kann sehr schwierig und zeitaufwändig sein, binäre Netzwerkprotokolle zu testen und auszuwerten“, erklärt Michael Jordon, Manager für Research und Development bei Context. „In den meisten Fällen muss Software so entwickelt werden, dass sie Traffic spiegeln, parsen und manipulieren kann. Mit CANAPE stellen wir nun eine einfache grafische Benutzeroberfläche zur Verfügung, die das Erfassen und Wiedergeben von binärem Netzwerkverkehr ermöglicht und gleichzeitig ein effizientes Framework für die Entwicklung von Parsern und Fuzzern bietet.“ Nähere Informationen über das Programm CANAPE hat Context auf der folgenden Website bereitgestellt, über welche die Software auch kostenlos heruntergeladen werden kann:

[Link]

Context zeigt Wege auf, Internet- und Intranet-Seiten zu schützen.

Context hat Sicherheitslücken in Internet Explorer, Chrome und Safari aufgezeigt. Diese ermöglichen Remote-Angriffe auf diebstahlgefährdete Daten auf privaten Microsoft SharePoint-Seiten und Webseiten wie LinkedIn. Bei diesem Angriff wird ein verborgener HTML-Frame verwendet, um die Zielseite in die Webpage des Angreifers zu laden. Dort werden Informationen über die gezogene Seite ausgelesen. Bei diesem Angriff werden die Sicherheitseinstellungen der Browser ungangen, die Webseiten daran hindern sollen, dass die in Frames geladenen Inhalte durch Dritte gelesen werden können.

Weitere Informationen finden Sie hier. Lesen Sie den Blog hier

Context veröffentlicht Whitepaper: Crouching Tiger, Hidden Dragon, Stolen Data

Es hat in den letzten Jahren viele Medienberichte über Cyber-Attacken auf Regierungen und Unternehmen gegeben. Dieses Whitepaper befasst sich nicht mit den technischen Aspekten von gezielten Angriffen, sondern versucht stattdessen die Leser über den vollen Umfang und Art dieser Attacken zu informieren. Wir erläutern die Motivation hinter solchen Angriffen und werfen einen Blick auf die Menschen und Politik, die für die Planung und Ausführung von gezielten Angriffen verantwortlich sind.

Weitere Informationen finden Sie hier

Whitepaper herunterladen

Prev 1 2 3 4 5 Next

Über uns Context ist eine eigenständige, produkt-unabhängige Sicherheitsberatungsgesellschaft...

Context ist ein unabhängiges Beratungsunternehmen, das sich auf den Bereich der technischen Sicherheit spezialisiert hat. Viele der weltweit erfolgreichsten Finanzinstitute vertrauen auf uns, wenn es darum geht, die Sicherheit ihrer hoch komplexen Anwendungen und Architekturen zu bewerten. Unsere Berater sind in mehreren Beratungs- und Forschungsgremien der Sicherheitsindustrie vertreten und gelten in der Fachwelt als Vordenker der Branche. Context ist Gründungsmitglied des Council of Registered Ethical Security Testers, CREST.

Mit unserem umfassenden Ansatz verhelfen wir Kunden zu einem besseren Verständnis der vorliegenden Sicherheitslücken, Bedrohungen und sicherheitsrelevanten Ereignissen. Wir benennen und erklären die Sicherheitsprobleme und deren Auswirkungen auf das Unternehmen. Anschließend unterstützen wir unsere Kunden in der Planung und Umsetzung vorbeugender und korrigierender Sicherheitsmaßnahmen, die maßgenau auf den individuellen Bedarf zugeschnitten sind.

Unser technisches Serviceportfolio setzt die Maßstäbe der Sicherheitsindustrie und dennoch arbeiten wir unentwegt daran, unsere Leistung nochmals weiter zu verbessern. Einen erheblichen Teil unserer Mittel investieren wir in Forschungs- und Entwicklungsprojekte, deren Ergebnisse unseren Kunden direkt zugute kommen. Auch von Kundenseite werden wir häufig mit F&E-Projekten betraut.

Weitere Informationen

Unsere Dienstleistungen Wir unterstützen unsere Kunden beim Aufspüren, Auswerten und Management von Sicherheitsrisiken...

Mit Lösungen, die geschäftliche Anforderungen, Technik, Personal und Prozesse gleichermaßen berücksichtigen helfen wir Ihnen, Sicherheitsrisiken zu erkennen, zu bewerten und einzudämmen und betrieblichen, gesetzlichen und Konformitäts-Anforderungen nachzukommen. In der Lösungssuche gehen wir weit über kurzfristige technische Provisorien hinaus und versuchen, die ursächlichen Schwachpunkte im System zu beheben, um eine langfristig maximale Kapitalrendite zu gewährleisten. Wir versuchen stets, maßgenaue Lösungen zu angemessenen Preisen zu liefern, die die hohen Erwartungen unserer Kunden noch übertreffen.

Unser Leistungsangebot umfasst unter anderem Penetrations- und Applikationstests, IT-Forensik, sichere Softwareentwicklung sowie verschiedenste Schulungen.

Weitere Informationen

Website Design : Design by Structure.