symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Symantec kauft SecurityFocus
Veröffentlicht durch maol am Donnerstag 18. Juli, 10:15
Aus der Full-Disclosure Abteilung
Security SecurityFocus berichtet heute, dass Symantec US$ 75 Mio in Cash bezahlt, um sie zu übernehmen. Offiziell bleibt die berühmte Sicherheits-Mailingliste BugTraq unabhängig vom Symantec-Einfluss, aber ich nehm mal an, dass trotzdem noch mehr Hacker zu anderen Listen abwandern werden. Hinweis: Register.

ARD ab Herbst mit MHP | Druckausgabe | RtCW und Alien vs Predator werden verfilmt  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • SecurityFocus berichtet
  • Hinweis: Register
  • Mehr zu Security
  • Auch von maol
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Welche Alternativen gibt es denn so? (Score:2)
    Von XTaran (symlink at deuxchevaux dot org) am Thursday 18. July, 12:07 MES (#1)
    (User #129 Info) http://abe.home.pages.de/
    Die Frage mag vielleicht so klingen, als würde ich Bugtraq als unersetzbar ansehen, ist aber ganz anders gemeint. :-)

    Ich bin nämlich grade sowieso am sondieren, welche der Listen für mich interessant sein könnte und inwiefern sie unzensiert/unbeeinflußt sind.

    Falls also jemand mir ein paar URLs von Alternativen zu Buqtraq (bzw. allgemein Mailinglisten, über die ich kostenfrei aktuelle Infos über Vulnerablities, Security-Updates, etc. mitbekomme, am besten mit ein bißchen Diskussion, aber wenig DAU-Fragen ;-) nennen kann (gerne auch hier als Kommentar, dann kriegt's der Rest auch mit :-), wäre ich recht dankbar.

    P.S.: Ja, ich weiß, ich frage hier nach der eierlegenden Wollmilchsau in dem Bereich, aber vielleicht gibt es sie ja. Bin aber auch mit weniger zufrieden... ;-)


    -- 
    Einer der Gnutella-Klone heißt Gnutoka, und ich frag mich, wann Gnusspli rauskommt...
    Re:Welche Alternativen gibt es denn so? (Score:1)
    Von maol (maol.symlink.ch) am Thursday 18. July, 12:09 MES (#2)
    (User #1 Info) http://www.maol.ch/
    Das frag ich mich auch... bin zur Zeit nur auf BugTraq und vuln-dev subscribed. Häufig siehst Du aber in den Headern der Mails, dass noch anderen Mailinglisten angeschrieben wurden - könnte sich lohnen, diesen Adressen nachzugehen.

    --
    Where do I find the Any Key?

    Heise über Symantecs Disclosure-Policy (Score:2)
    Von XTaran (symlink at deuxchevaux dot org) am Thursday 18. July, 12:27 MES (#3)
    (User #129 Info) http://abe.home.pages.de/

    Hier gibt's übrigens den Heise-Newsticker-Artikel dazu. Heise schreibt u.a.:

    In einer FAQ, die SecurityFocus auf Bugtraq veröffe ntl ichte, heißt es zur Politik, die Symantec verfolgt, man halte eine 30-Tage-Frist nach der Veröffentlichung einer Sicherheitslücke ein. In diesem Zeitraum gebe man zwar Informationen über das Leck weiter, aber keine Detail-Anleitungen, um die entsprechende Lücke auszunutzen. Man veröffentliche keine Exploits oder schädlichen Code, außer für andere vertrauenswürdige Sicherheitsexperten. Symantec aber versichert weiter: "Wir glauben, dass Bugtraq eine unabhängige Einheit bleiben muss, um effektiv zu sein." Die gegenwärtige Disclosure-Politik von Bugtraq sei für die Liste angemessen. Symantec aber werde seine eigene Disclosure-Politik weiter verfolgen.

    Naja, mal sehen, wieviel davon auf BugTraq hinüberschwappt... :-/

    Außerdem gab's noch ein paar Seitenhiebe auf ISS bzgl. ihres Umgangs mit dem letzten Apache-Security-Bug. (Jedenfalls lese ich das so... :-)


    -- 
    Einer der Gnutella-Klone heißt Gnutoka, und ich frag mich, wann Gnusspli rauskommt...
    Und Slashdot... (Score:3, Informativ)
    Von XTaran (symlink at deuxchevaux dot org) am Thursday 18. July, 12:40 MES (#4)
    (User #129 Info) http://abe.home.pages.de/
    Die Kommentare bei Slashdot sind -- wie fast immer -- auch recht interessant...

    Und jaja, beim nächsten Mal poste ich das Zeug nicht wieder einzeln... :-)
    -- 
    Einer der Gnutella-Klone heißt Gnutoka, und ich frag mich, wann Gnusspli rauskommt...

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen