Forscher des ClaWSLab haben eine kritische Lücke in Eucalyptus, einer Open-Source-Implementierung von Amazons-EC2-Schnittstelle, entdeckt. Die Sicherheitslücke wurde an das Eucalyptus-Projekt gemeldet und umgehend geschlossen.
Das Security Handbook für mobile Browser ist veröffentlich worden. Analog zum Browser Security Handbook von Google bietet diese Version einen Überblick über Fähigkeiten und mögliche Schwachstellen mobiler Browser.
Im "Trusted Cloud"-Wettbewerb des BMWI hat das Projekt "SkIDentity" gewonnen, an dem HGI-Forscher vom Lehrstuhl für Netz- und Datensicherheit beteiligt sind. Das Projekt wird eine Brücke zwischen sicheren elektronischen Ausweisen (z.B. dem neuen Personalausweis) und den boomenden Cloud-Computing-Infrastrukturen schlagen. Durch die Bereitstellung von vertrauenswürdigen Identitäten kann es Geschäftsprozesse zwischen Konsumenten und Unternehmen besser absichern. Im Rahmen der CeBIT wurden die Gewinner, darunter "SkIDentity", ausgezeichnet. Für weitere Informationen: skidentity.de Trusted Cloud
WS-Attacker is the first web service specific penetration testing tool available. The tool is open source and fully extensible. Visit the project page for further details.
The ClaWSLab.org project WS-Attacks.org just went public! Make sure to visit WS-Attacks.org for the most comprehensive list of web service specific attacks to date! If you have any questions or comments feel free to ask and/or participate.
Finally! The ClaWSLab.org homepage went online. Check back regulary for updates, news and other information regarding the ClaWSLab. Alternatively you can follow us on Twitter Twitter