<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Markus Bäker &#187; security</title>
	<atom:link href="http://www.mbaeker.de/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mbaeker.de</link>
	<description>Jeder hat es - ich jetzt auch</description>
	<lastBuildDate>Thu, 22 Jul 2010 18:37:32 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Security: VM kann Code in ESX ausführen</title>
		<link>http://www.mbaeker.de/2009/04/security-vm-kann-code-in-esx-ausfuhren/</link>
		<comments>http://www.mbaeker.de/2009/04/security-vm-kann-code-in-esx-ausfuhren/#comments</comments>
		<pubDate>Fri, 10 Apr 2009 17:40:25 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[VMWare]]></category>
		<category><![CDATA[ESX]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/?p=96</guid>
		<description><![CDATA[Ich habe gerade einen interessanten KB Artikel bei VMWare gefunden: http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&#38;cmd=displayKC&#38;externalId=1009852
Darin wird ein Update vorgestellt, dass eine Sicherheitslücke schließt, die es ermöglicht aus einer Virtuellen Maschine (VM) Code auf dem Host System (in diesem Fall ESX 3.5) auszuführen. Leider stehen auch im CVE Eintrag keine Details.
Viele Virtualisierungsgegner haben immer genau davor gewarnt. Aber es hieß [...]]]></description>
			<content:encoded><![CDATA[<p>Ich habe gerade einen interessanten KB Artikel bei VMWare gefunden: <a href="http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&amp;cmd=displayKC&amp;externalId=1009852" target="_blank">http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&amp;cmd=displayKC&amp;externalId=1009852</a></p>
<p>Darin wird ein Update vorgestellt, dass eine Sicherheitslücke schließt, die es ermöglicht aus einer Virtuellen Maschine (VM) Code auf dem Host System (in diesem Fall ESX 3.5) auszuführen. Leider stehen auch im CVE Eintrag keine Details.</p>
<p>Viele Virtualisierungsgegner haben immer genau davor gewarnt. Aber es hieß immer, dass VMWare ESX so sicher ist, dass so was nicht vorkommen kann.  Der Artikel zeigt jetzt etwas anderes. Wie riskant die Lücke ist, kann ich nicht einschätzen. Aber allein die Existenz ist natürlich Wasser auf die Mühlen der Virtualisierungsskeptiker.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2009/04/security-vm-kann-code-in-esx-ausfuhren/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Zertifikate von ADDS LDAP/SSL Verbindungen testen</title>
		<link>http://www.mbaeker.de/2009/01/zertifikate-von-adds-ldapssl-verbindungen-testen/</link>
		<comments>http://www.mbaeker.de/2009/01/zertifikate-von-adds-ldapssl-verbindungen-testen/#comments</comments>
		<pubDate>Fri, 16 Jan 2009 07:28:56 +0000</pubDate>
		<dc:creator>markus</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[adds]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[ldap]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://www.mbaeker.de/?p=46</guid>
		<description><![CDATA[Um schnell ein Zertifikat eines ADDS Servers zu überprüfen, bietet sich überraschender Weise ein Webbrowser wie der Firefox auf. Trägt man dort in der Adressleiste https://dns-name-des-domänencontrollers:636 ein. Beim Aufruf erscheint unten links das bekannte SSL-Schloss, dass man zur genaueren Inspektion nutzen kann.
Aber: Neuere Firefoxversionen verhindern https Verbindungen auf ungewöhnlichen Ports. Daher muss hier eine Ausnahme [...]]]></description>
			<content:encoded><![CDATA[<p>Um schnell ein Zertifikat eines ADDS Servers zu überprüfen, bietet sich überraschender Weise ein Webbrowser wie der Firefox auf. Trägt man dort in der Adressleiste https://dns-name-des-domänencontrollers:636 ein. Beim Aufruf erscheint unten links das bekannte SSL-Schloss, dass man zur genaueren Inspektion nutzen kann.</p>
<p><strong>Aber:</strong> Neuere Firefoxversionen verhindern https Verbindungen auf ungewöhnlichen Ports. Daher muss hier eine Ausnahme für ldaps eingetragen werden:<br />
Um in die erweiterten Einstellungen des Firefoxes zu gelangen muss man in die Adressleiste <code>about:config</code> eingeben. Dort als zusätzlichen Eintrag network.security.ports.banned.override hinzufügen und als Wert den Port 636 hinterlegen (weitere Ports kann man durch Komma getrennt eingeben):</p>
<p><img class="size-full wp-image-45" title="firefox-ansicht-about-config" src="http://www.mbaeker.de/wp-content/uploads/2009/01/firefox-ansicht-about-config.png" alt="firefox-ansicht-about-config" width="491" height="166" /></p>
<p>Details s.a. <a href="http://kb.mozillazine.org/Network.security.ports.banned.override">http://kb.mozillazine.org/Network.security.ports.banned.override</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.mbaeker.de/2009/01/zertifikate-von-adds-ldapssl-verbindungen-testen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
