security

📅 Kalender

< June 2026 >
Mo
Di
Mi
Do
Fr
Sa
So
Gefiltert nach: 24. Juni 2026
security

Linux Process Name Masquerading, (Wed, Jun 24th)

In a previous diary, I talked about stack strings&&#x23;x26;&#x23;x5b;1&&#x23;x26;&#x23;x5d; with a practical example of them. Since my SEC670 class, I&&#x23;x26;&#x23;xe2;&&#x23;x26;&#x23;x80;&&#x23;x26;&#x23;x99;m even more interested&&#x23;x26;&#x23;xc2;&&#x23;x26;&#x23;xa0;in malware obfuscation techniques. I had&&#x23;x26;&#x23;xc2;&&#x23;x26;&#x23;xa0;a look at process names. When you list running processes on a computer, can you trust what you see&&#x23;x26;&#x23;x3f; If you&&#x23;x26;&#x23;39;re facing a rootkit, malicious processes can be […]

Mehr lesen →
security

Digitale Resilienz braucht Architektur, nicht nur DORA-Compliance

Mit DORA hat die EU einen verbindlichen Rahmen für die digitale Resilienz von Banken und Versicherungen geschaffen. Doch regulatorische Kon­for­mi­tät schafft nicht automatisch Sicherheit. Entscheidend ist letztlich, ob Institute Governance, Technologie und Betrieb zu einer konsistenten, beherrschbaren Sicherheitsarchitektur zusammenführen, statt sich auf erfüllte Checklisten zu verlassen.

Mehr lesen →
security

Drei FortiSandbox-Schwachstellen werden aktiv ausgenutzt

Angreifer nehmen drei kritische Schwachstellen in Fortinets Analyse-Appliance FortiSandbox ins Visier, zwei davon werden aktiv ausgenutzt. Glücklicherweise ist der Exploit für die dritte Lücke fehlerhaft, trotzdem besteht Gefahr. Die Sicherheitslücken erlauben unauthentifizierten Zugriff über manipulierte HTTP-Anfragen und erreichen einen CVSS-Score von 9,1. Korrigierte Firmware steht bereit.

Mehr lesen →