Microsoft kündigt Fix für ASP.NET hashDoS anAzure wird automatisch gefixt

Microsoft kündigt Fix für ASP.NET hashDoS anAzure wird automatisch gefixt

Wie gestern in “Workaround gegen Denial of Service Attacke in ASP.NET #hashDoS #28C3” gewarnt, besteht bei Webservern (Windows Servern mit IIS) eine Verwundbarkeit gegen “hash collision attacks” #hashDoS. Angreifer können mit speziell präparierten HTTP-Requests eine Hash-Tabelle mit einer großen Zahl von Werten befüllen, deren Keys in demselben Hash-Code aufgelöst werden – damit sinkt die Performance der HashTable auf eine simple Linked List. Das kann bei repetitiven Requests zu einer Überlastung des Webservers führen, sinngemäß so: ...

December 29, 2011 · 2 min · Toni Pohl
Windows Phone Coding4Fun.Phone.Toolkit v1.5.0

Windows Phone Coding4Fun.Phone.Toolkit v1.5.0

Ganz frisch wurde gestern die neue Version des Coding4Fun.Phone.Toolkit v1.5.0 für Windows Phone auf codeplex veröffentlicht. Das Toolkit liefert eine Reihe von nützlichen Controls für Windows Phone Silverlight applications. In der neuen Version sind einige neue Controls hinzugekommen und es wurden einige Bugfixes durchgeführt. Das Toolkit kann nur für die Entwicklung von Phone Apps mit Mango (Version 7.1) verwendet werden. Download von CodePlex: Coding4Fun.Phone.Toolkit v1.5.0 Hier geht es zum Projekt-Home: coding4fun.codeplex.com ...

December 29, 2011 · 1 min · Toni Pohl
Workaround gegen Denial of Service Attacke in ASP.NET hashDoS

Workaround gegen Denial of Service Attacke in ASP.NET hashDoS

Achtung Web-Developer und Web-Hoster! Seit kurzem ist eine DoS-Attacke gegen Webserver bekannt, die zur Überlastung von Websites führen kann. Die Verwundbarkeit läuft unter #hashDoS und #28C3, sie führt “hash collision attacks” gegen Websites durch. Wie funktioniert #hashDoS? Technisch gesehen werden durch einen HTTP Request “teure” Hash Table Berechnungen ausgeführt, die – selbst auf sehr leistungsfähigen CPU´s – abertausende Form-Werte berechnen und so zu einer Überlastung = Stillstand des Webservers führen können. ...

December 28, 2011 · 3 min · Toni Pohl
Cannot connect to WMI provider error

Cannot connect to WMI provider error

Zu den Weihnachtsfeiertage sieht man nichts Böses ahnend per VPN im 350km entfernten Büro nach … und macht ein paar Server Wartungsarbeiten. Wie Murphy´s Law so treffend formuliert: Wenn etwas schiefgehen kann, dann wird es auch schiefgehen. Ganz nach diesem Motto hat sich einer der Windows Hyper-V Hosts verabschiedet und hängt. Nur Strom-aus (Remote Console sei dank!) half, den Host wieder zum Leben zu erwecken. Das RAID baut sich in den nächsten Stunden also wieder auf und synct sich – wenigstens muss der Rechner auch arbeiten… aber das ist eine andere Geschichte. ...

December 26, 2011 · 3 min · Toni Pohl
Knockout 2.0.0 released

Knockout 2.0.0 released

Für alle Webdeveloper: Das major Update von Knockout 2.0.0 ist soeben zum Download erschienen. Was ist Knockout? “Knockout is an MVVM library for JavaScript – it makes rich dynamic web UIs easier and cleaner to build”. Auf der Website von knockoutjs.com finden sich Download, Tutorials, Beispiele, Dokumentation und Forum. Infos zur neuen Version 2 gibt´s auch in Steven Sanderson’s blog: Knockout 2.0.0 released. Neu sind: Control flow bindings, Containerless control flow, Access to parent binding contexts, Cleaner event handling sowie einige weitere Verbesserungen. ...

December 22, 2011 · 1 min · Toni Pohl
TFS Power Tools Release Dezember 2011

TFS Power Tools Release Dezember 2011

Und noch was frisches im Dezember: Die Visual Studio TFS Power Tools 2010 in der Release Dezember 2011. Die Power Tools sind eine Sammlung von Tools und Erweiterungen und Command-Line Utilities für Microsofts Visual Studio Team Foundation Server 2010, siehe auch Artikel über TFS auf codefest.at. Hier geht´s direkt zum Download der Team Foundation Server Power Tools December 2011 (Version 10.0.41206.0 vom 15.12.2011). Was ist Neu? Team Foundation Server Power Tools for Eclipse (Download) – wow ...

December 17, 2011 · 1 min · Toni Pohl
SQL Azure Migration Wizard v3.8

SQL Azure Migration Wizard v3.8

…ist ganz frisch auf codeplex eingetroffen! Mike hat gestern bereits in “Azure Dezember Enhancements und SDK Downloads” auf neue Tools für Windows Azure hingewiesen. Der SQL Azure Migration Wizard wurde ebenfalls aktualisiert: Wofür ist der Wizard? “SQL Azure Migration Wizard (SQLAzureMW) is an open source application that has been used by thousands of people to migrate their SQL database to and from SQL Azure.”, siehe sqlazuremw.codeplex.com. Aktuell ist Verion 3.8 vom 13. Dezember, hier geht´s direkt zum Download. ...

December 14, 2011 · 1 min · Toni Pohl
Die Zukunft von Windows Azure

Die Zukunft von Windows Azure

Details, aktuelle Zahlen und die Zukunft von Windows Azure zusammengefasst in einem Artikel von gigaom.com: “4 Azure milestones Microsoft must hit - and soon” Wo sollte Microsoft sein Platform-as-a-Service hin entwickeln? Hier die “Empfehlungen”: Azure muss auch außerhalb von Microsoft Rechenzentren laufen Microsoft sollte VM Rollen und Server AppV für IaaS anbieten System Center 2012 muss die App Migration und die Verwaltung stark vereinfachen Microsoft muss (alle) seine eigene Technologien und Services auf Azure betreiben… ...

November 29, 2011 · 1 min · Toni Pohl
SQL Server 2012 Release Candidate ist downloadbar

SQL Server 2012 Release Candidate ist downloadbar

“Denali” RC0 – sprich: Microsoft SQL Server 2012 Release Candidate – ist seit heute im Microsoft Download Center verfügbar, so schreibt das SQL Server Team im SQL Server Team Blog. Die neue Version des Datenbanksystems kombiniert Business Intelligence und Data Warehousing mit der Cloud und bringt zentrale Neuerungen im Bereich Enterprise Datenbanken. Hier gehts zum Download des 4GB ISO Files. Die Bits sind in den “main languages” verfügbar. Download Microsoft SQL Server 2012 Release Candidate 0 (RC0) ...

November 18, 2011 · 1 min · Toni Pohl
Flash is dead. Long live HTML5!

Flash is dead. Long live HTML5!

…so titelt heute das renomierte ZDNet: Flash is dead. Long live HTML5. Quelle: www.zdnet.com. Adobe sagt “…This makes HTML5 the best solution for creating and deploying content in the browser across mobile platforms….” So long, Flash. Rest in Peace – we won´t miss you.

November 9, 2011 · 1 min · Toni Pohl