Games: Earth 2150 & Ankh

Tja, an dieser Stelle sollte eigentlich der Spielbericht von „Earth 2150 – The Moon Project“  und vom P&C Klassiker „Ankh“  stehen. Leider lassen sich zwar beide mit Wine installieren, starten aber beide nicht.

Stattdessen muss eine befreundete Katze für meine Meinung herhalten:

Cat-not-happy

Diese Woche im Netz

Auf der Diesjährigen DEF CON wurde die Sicherheits von Bluetooth Smart Locks untersucht. Ergebnis: 75% aller Schlösser sind trivial zuknacken.

Quelle: slashdot.org

Google und die New Yorker Universität behaupten in einer gemeinsamen Studie,  daß unerwünschte Software, die als Bundle z.b. bei Java mit dabei ist, verglichen mit Schadsoftware das größere Problem darstellt.  Ohne konkrete Gefahren zu benennen, leiten die Autoren die Gefährlichkeit einfach aus der schieren Anzahl der durchgeführten Installationen ab.

Quelle: google.com

IoT: US Thermostate gehackt und mit Ransomware infiziert. Allerdings noch nicht über das Netz, sondern per direktem Fileupload durch den User.

Quelle: thehackernews.com

Bitcoins: Wie im echten Leben, müssen die Kleinenanleger für die Fehler der Banker gradestehen.

Quelle: heise.de

Warkitteh – Katzen bringen nur Mäuse und Flöhe mit nach Hause ? Nein, auch das unverschlüsselte WLAN vom Nachbarn ist dabei !

Quelle: thehackernews.com

Nächste Schock für VW Besitzer: Funkschlüsselsystem geknackt! Ich kann es nur immer wieder sagen: Autofirmen verstehen nichts von Computersicherheit!

Quelle: focus.de

Comeback der Glühbirne ? Forscher verdreifen Lichtausbeute klassischer Glühlampen.

Quelle: ingenieur.de

kritische Sicherheitslücken in aktuellen Teamspeak 3 Servern

Wie Hanz Jenson auf der Mailingliste Fulldisclosure berichtet/behauptet, hat er 10 kritische Sicherheitslücken gefunden. Eine davon kann genutzt werden um den Server komplett zu übernehmen.

Der Autor will/hat bereits einen funktionierenden Exploit geschrieben/haben:

Here's the output of an exploit which uses two of the vulnerabilities:

	$ python exploit_teamspeak.py
	leaking distinct stack pointers
	 '\xa2'  '\x9a'  '\x8a' . '_' .. '\xa0'
	got a ptr: 0x7fa29a8a5fa0
	 '\xa2'  '\x9a'  '\x9a'  'o' ... '\xa0'
	got a ptr: 0x7fa29a9a6fa0
	 '\xa2'  '\x9a'  '\xaa' . '\x7f'  '\xa0'
	got a ptr: 0x7fa29aaa7fa0
	stack ptr: 0x7fa29a8a5fa0
	assumed stack base: 0x7fa29a5a5000
	sleeping a bit to avoid flood detection.......
	initializing stack sprayers............
	spraying the stacks............
	doing some magic.....

	Got a shell from ('127.0.0.1', 38416)
	ts3@ts3:/home/ts3/teamspeak3-server$

Sollte TeamSpeak die Schwachstellen bestätigen, kann man TS3 Serverbesitzern nur raten den Dienst bis auf weiteres abzuschalten.

Auf Pastebin gibt es das Advisory zu nachlesen.