Foundstone Professional Services, die Security Services Group von McAfee, bietet ab sofort mit Wsdigger 1.0 ein neues Open Source-Werkzeug an, das Schwachstellen in Web-Service-Implementierungen identifizieren kann. Das neue Tool automatisiert die als Penetrationstests bekannten Black-Box-Style-Security-Tests für Web-Dienste.
Wsdigger simuliert bei seinen Angriffen einen böswilligen Anwender, der über keine internen Kenntnisse über die Software verfügt, die auf dem Web-Server läuft. Das Werkzeug operiert als Web-Service-Client, der selbst festlegt, wie er mit dem Web-Dienst interagieren möchte und den User dazu auffordert, Entscheidungen zu fällen. Die Vorgehensweise des Tools findet in vier Schritten statt: Erkennung von Diensten, Ermittlung des Angriffsvektors, Test von Exploits und Analyse.
Da das Test-Framework als Open Source-Werkzeug bereit steht, können Anwender eigene Plugins entwickeln und bereitstellen. Wsdigger 1.0 umfasst bereits Beispiel-Plugins für die Angriffstypen SQL-Injection, Cross-Site-Scripting und X-PATH-Injection-Attacks.
Das Entwickler-Tool kann einschließlich Source Code auf der Foundstone-Website per E-Mail angefordert werden.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…