Einige Tage ist es nun her, dass die Registrierung für den neuen ePost SecurityCup Event eröffnet wurde. Am 9 August wurde die Registrierung für die Veranstaltung offiziell freigegeben. Der Start, des Events ist im Oktober also in ziemlich genau einem Monat. Die Registrierung läuft bis 2 Tage vor dem Start. Die Researcher haben 2 Monate um Schwachstellen an die Deutsche Post (ePost) zu übermitteln. Die Tests werden von der Deutschen Post (ePost) authorsiert. Jedes Team erhält alle Komponenten & Module in einem Account um eigene Sicherheitstests zu machen.
Weiterlesen »
Von GE TEAM am 20.08.2010 um 16:15 Uhr
gespeichert unter All
• kommentieren »
Da wir in Deutschland an der Quelle des damaligen Übels saßen, haben wir uns gedacht euch ein älteres Projekt von uns zugänglich zu machen. Um erst einmal zu verstehen was die Enigma eigentlich ist und wofür sie benutzt wurde im 2. Weltkrieg solltet ihr folgende Informationen wissen. Die ENIGMA ist eine Rotor basierte Schlüsselmaschine, die [...]
weiterlesen »
Von GE TEAM
am 06.06.2010 um 23:36 Uhr
gespeichert unter All
• 2 Kommentare »
This year was the same like other year at the event. But after being spammed 9 emails within one minute by CCC SIGINT, we decided that we should at least show our faces at the event. The subject from the emails where Call for Paper for the SIGINT2010 event. But because we sadly enough we [...]
weiterlesen »
Von GE TEAM
am 25.05.2010 um 18:07 Uhr
gespeichert unter All
• 3 Kommentare »
In the last week we focused us on illegal hosting companies who are mainly located at Russia. After a short while we got lucky and intercepted a rater interesting email from one of those hosting providers. In this email the company is advertising to find new clients. Instead of normally advertising the good products the [...]
weiterlesen »
Von GE TEAM
am 19.05.2010 um 18:47 Uhr
gespeichert unter All
• 1 Kommentar »
This morning a nice mail arrived in our mailbox from some russian and german hackers. Who are working with a barracuda botnet atm. These criminals use thousand of computers for fraud & payment crimes around Europe, USA,Lettland & Poland. The writer of the email told the people from the mailing list to hold all information [...]
weiterlesen »
Von GE TEAM
am 10.05.2010 um 18:19 Uhr
gespeichert unter All
• 2 Kommentare »
Time to release some very active russian ip for analysts around the planet. The following servers are hosting till now spam-scripts, card fraud material, a recruit board, webshells & different log entries from were exactly the russian attackers coming from. After my views around the material & maps … time has come to make all [...]
weiterlesen »
Von GE TEAM
am 26.04.2010 um 16:32 Uhr
gespeichert unter All
• 2 Kommentare »
We are back from work on a new public security project, what have his start-up next month. In the last days i checked out a new FTP client what is very often used in the FXP/Admin Scene. FTPRush is prone to a Stack based Buffer Overflow Vulnerability. A local or remote attacker is able to overwrite [...]
weiterlesen »
Von GE TEAM
am 23.04.2010 um 15:57 Uhr
gespeichert unter All
• 2 Kommentare »
Eines vorab … der Event war super. Alles hat angefangen mit einer total verhackten Woche über die ich hinweg vergessen habe das die 26c3 am Ende ansteht. Als ich Nachmittags fast schon gegen Abend, die Nachricht bekomme von “Beni CCC Gießen” das es morgen zum CCC nach Berlin geht wurde mir klar “OHOH Hotel buchen [...]
weiterlesen »
Von GE TEAM
am 04.01.2010 um 15:48 Uhr
gespeichert unter All
• 5 Kommentare »
This week I audited the new Mozilla PRISM what is usually called as a secure browser engine & used by a lot of software(Zimbra|Desktop). Prism is an application that lets users split web applications out of their browser and run them directly on their desktop in a secure mode. Mozilla Developers have produced 1 application [...]
weiterlesen »
Von GE TEAM
am 24.12.2009 um 11:19 Uhr
gespeichert unter All
• 1 Kommentar »
GESEC Team(~smash & ~rem0ve) discover a SQL Injection Vulnerability on Pandora FMS Monitoring. Attackers can manipulate the application DBMS over a remote sql-injection vulnerability.
weiterlesen »
Von GE TEAM
am 21.12.2009 um 11:07 Uhr
gespeichert unter All
• 1 Kommentar »