Das gestern von Microsoft außer der Reihe veröffentlichte Security Bulletin
MS08-067
betrifft eine
Schwachstelle im Server Service.
Eine Pufferüberlauf-Schwachstelle im RPC-Service erlaubt aus der Ferne die
Ausführung beliebigen Codes durch präparierte RPC-Requests.
Betroffen sind Windows 2000 SP4, XP SP2/SP3, Server 2003, für die das
Bulletin als kritisch eingestuft wird, sowie Vista, Vista SP1 und Server
2008, für die …
Als Chief Architect ist man manchmal so etwas wie der Darth Vader unter den Developern. Eine bedrohliche Präsenz, unter der man als Sturmtruppen-Entwickler nie so ganz weiß, wann man mit einem Projekt über die nächste Klippe geführt wird. Aber wie kann es eigentlich überhaupt dazu kommen, von der dunklen Seite der …
Außer den bisher beschriebenen SQL-Injection-Angriffen gibt es
weitere Möglichkeiten, wie ein Angreifer seinen SQL-Code an die
Datenbank schicken kann. Eine solche Möglichkeit ist die SQL-Injection
2. Ordnung, die in dieser Folge beschrieben wird.
To Escape or not to Escape
Wie bereits in den vorherigen Folgen zu sehen war, müssen einfache
Anführungszeichen maskiert werden, wenn sie als Bestandteil …
Am gestrigen Montag, 22. September, eröffnete die Oracle OpenWorld 2008 im Moscone Center in San Francisco. Auf seiner einleitenden Keynote stellte Oracles Präsident Charles Phillips dabei wenig überraschend fest, dass sein Unternehmen in vielen Bereichen der "Leader" sein – das gehöre zur Kultur von Oracle, so Phillips. Zumindest Bezug auf ihre …
Bereits zum zwölften Mal findet in diesem Herbst die Entwickler Konferenz (EKON) statt und macht somit Mainz zum Mittelpunkt der nationalen und internationalen Entwickler-Community. Vom 28. bis 31. Oktober 2008 versorgen international bekannte Top-Speaker Sie wieder mit geballtem Know-how, Best Practices und fundierten Grundlagen.
Seit 1997 bietet die EKON jeden Herbst eine …
Der offizielle Launch fand bereits im Frühjahr statt, seither gab es diverse Community Technology Previews, Release Candidates und Updates, aber nun hat das Warten endlich ein Ende: Der SQL Server 2008 ist offiziell fertig und verfügbar.
Release to Manufactoring, so lautet die aktuelle Zustandsbeschreibung der Microsoft-Datenbank, die endgültige Version ist da und …
Vergangenen Montag ist die Übernahme von CodeGear abgeschlossen worden. Für rund 24,5 Millionen US-Dollar übernimmt Embarcadero Technologies, eine private Investment-Gesellschaft von Thoma Cressey Bravo, CodeGear von Borland Software. Das Unternehmen wird weiterhin als private Gesellschaft unter der Führung des derzeitigen CEO von Embarcadero, Wayne Williams, stehen. Durch die Akquisition von CodeGear …
Wenn die Sommerferien im September auch in den letzten Bundesländer zu Ende gehen, beginnt für die .NET-Gemeinde eine neue Konferenz-Saison. Den Start machen von 22. bis 26. September die BASTA! und ihre Partnerkonferenz SQLCON. Die Konferenz für .NET, Visual Studio & more feiert diesen Herbst Jubiläum. Motto der 20. BASTA!-Ausgabe ist …
Für eine Summe von rund 23 Millionen US-Dollar gibt Borland seine Developer Tool-Sparte CodeGear an Embarcadero Technologies ab. Dies gab der Software-Hersteller aus Texas heute in einer Pressemitteilung bekannt. Endgütlig abgeschlossen soll die Transaktion am 30. Juni 2008 sein. Durch den Zusammenschluss von Embarcadero und Codegear entsteht einer der weltweit größten …
Zum dritten Mal in Folge prämiert der JAX Innovation Award innovative Beiträge zu Java, Eclipse und SOA mit 20.000 Euro. Der Award hat zum Ziel, neue IT-Projekte aus Europa zu unterstützen und ihnen zu Erfolgschancen zu verhelfen. Die Preisverleihung der besten Projekte und Ideen wird im Rahmen der JAX, der größten …
"Oh, wann kommst du?", lautet der Refrain in einem bekannten Schlager von Daliah Lavi. Dasselbe denkt derzeit wohl die Entwickler- und Administratoren-Gemeinde, die auf die neue Version des SQL Servers wartet. Der offizielle Launch des SQL Servers 2008 ist gemeinsam mit der Markteinführung von Visual Studio 2008 und Windows Server 2008 …
Mit einer Portallösung managet der Cluburlaubs-Anbieter Robinson die Kommunikation im Unternehmen. Kerntechnologien sind dabei IBM WebSphere Portal Express und eine erstklassige Lotus-Notes-Integration. Die neue interne Kommunikationsplattform trägt der dezentralen Struktur des Reiseveranstalters Rechnung. Auf der Basis eines Informationsportals nach individuellem Zuschnitt wird die Plattform um kollaborative Funktionen erweitert. So ist eine …
Der heiße Konferenzherbst für .NET-Entwickler geht so langsam zu Ende und die Winterpause steht bevor -- also ein wenig Zeit für Ruhe und Entspannung. Das ist auch gut so, denn im Februar geht es schon wieder los: Neben dem Launch von Visual Studio 2008, SQL Server 2008 und Windows Server 2008 …
iAnywhere lud im Oktober erneut zum SQL Anywhere Partner Summit 2007 ein. Über 80 Teilnehmer wurden dabei – zum Teil aus erster Hand von David Neudoerffer persönlich – über den aktuellen Stand des Datenbankservers SQL Anywhere 10 sowie die kommende Version 11, Codename Panorama, informiert.
Neben der Gelegenheit, sich in Einzelgesprächen und …
Auf der zur Zeit in San Francisco stattfindenden Zend PHP Conference stellt Zend seine neue, auf Eclipse basierende PHP-IDE vor. Das Zend Studio for Eclipse - Codename Neon - ist eine kommerzielle Entwicklungsumgebung, die auf das umfangreiche Zend Framework aufsetzt. Die IDE kann ab sofort in einer Beta-Version heruntergeladen und ausgiebig …
Jeder Entwickler stößt im Laufe seiner Arbeit immer wieder auf kleine oder größere Probleme, die ihm kostbare Zeit rauben, obwohl die Lösung manchmal so nahe liegt. Das dot.net magazin präsentiert die zweite Folge der .NET Best Practices, in der Tipps für die tägliche Entwicklungsarbeit vorgestellt werden. Diese Tipps und Tricks entstammen …
Jeder Entwickler stößt im Laufe seiner Arbeit immer wieder auf kleine oder größere Probleme, die ihm kostbare Zeit rauben, obwohl die Lösung manchmal so nahe liegt. Das dot.net magazin startet heute eine wöchentliche Serie, in der Best Practices und kleine Tipps für die tägliche Entwicklungsarbeit vorgestellt werden. Diese Tipps und Tricks …
Mit einer Keynote rund um die Neuerungen bei Visual Studio 2008 öffnete die BASTA! heute bereits zum 18. Mal ihre Pforten. Die BASTA! 2007 steht unter dem Motto "Schauen Sie in die Zukunft des .NET Framework" -- im Mittelpunkt stehen daher viele Sessions rund um die kommenden Versionen des .NET Framework, …
Noch bis 13. August läuft die Bewerbungsfrist für den diesjährigen BASTA! Innovation Award, der Projekte rund um .NET aus dem deutschsprachigen Raum auszeichnet.
Der Software & Support Verlag prämiert in diesem Jahr bereits zum zweiten Mal zukunftsweisende Projekte zum Thema .NET aus Deutschland, Österreich und der Schweiz. Als Preisgeld erhalten die …
Nachdem auf der Worldwide Partner Conference von Microsoft die Vorfreude auf den Launch von Visual Studio 2008 (auch bekannt unter dem Codenamen "Orcas") und .NET Framework 3.5 geschürt wurde, dürfen sich alle .NET-Entwickler nun über die zweite Beta-Version der beiden Produkte freuen. Alle Beta-2-Versionen stehen als öffentlicher Download zur Verfügung.
Professional, Standard …