Nachtrag zur Sicherheitslücke in ASP.NET

Nachtrag zur Sicherheitslücke in ASP.NET

Wie in Achtung! Sicherheitslücke in ASP.NET entdeckt beschrieben, kann die Sicherheitslücke in ASP.NET mit wenig Aufwand durch Anpassen der Datei web.config behoben werden. Zur Klarstellung noch ein paar Nachträge, zusammengefasst aus den Kommentaren in Scott Gu´s blog: Important: ASP.NET Security Vulnerability: Muss der Workaround wirklich angewendet werden? Ja! “Yes - please do apply the workaround” Auch bei verschlüsselter web.config? Ja. Verschlüsselung ist eine Empfehlung – aber auch dann soll web.config niemals preisgegeben werden. “Encrypting your connection strings has always been our recommended best practice - and prevents someone from identifying them if the web.config file is compromised.” ...

September 20, 2010 · 4 min · Toni Pohl
Sicherheitslücke in ASP.NET entdeckt. Schützen Sie Ihren Webserver!

Sicherheitslücke in ASP.NET entdeckt. Schützen Sie Ihren Webserver!

Wichtiger Hinweis für Hoster, IT-Pros und Developer, die ASP.NET Websites betreiben und verwalten! Vor wenigen Stunden hat der Chef der Microsoft Developer Division, Scott Guthrie (Mr. Red Poloshirt ;-), in seinem Blog auf eine kürzlich entdeckte Sicherheitslücke in ALLEN ASP.NET Versionen hingewiesen. Hier geht es zum Original-Artikel: Important: ASP.NET Security Vulnerability Durch Ausnutzen der Sicherheitslücke kann ein Angreifer die (normalerweise geschützten) Dateien einer ASP.NET Website herunterladen – zum Beispiel die Datei web.config, die üblicherweise in jeder Webanwendung vorhanden ist und sensitive Daten, wie Datenbank Connection Strings und ähnliche Web-Einstellungen, enthält. ...

September 19, 2010 · 3 min · Toni Pohl
IE9 Beta verfügbar! Get ready for a more beautiful web

IE9 Beta verfügbar! Get ready for a more beautiful web

Es ist soweit: Ab sofort steht der Windows Internet Explorer 9 als Beta-Version zum Download zur Verfügung! Der neue Webbrowser bietet heute, knapp 20 Jahre nach dem Start des Internets in Österreich, ein neues Internet Erlebnis für alle Internet-Anwender: Schnell, sicher und in dieser neuen Form besonders einfach und verständlich. Der neue Browser nutzt alle Vorteile von Windows 7 und richtet damit den Fokus auf die Anwender: ihre Seiten und Applikationen. ...

September 16, 2010 · 3 min · Toni Pohl
Today is Internet Explorer day

Today is Internet Explorer day

Heute, am 15. September um 19:30 startet die offizielle IE9 Beta Phase. Social Media prescht vor: Mit einem kurzen Ankündigungsvideo auf Facebook von “Internet Explorer Deutschland” und natürlich via Twitter.com/msiexplorer. Wir machen alle schon eifrig Screenshots um das neue Design und die neue Funktionalität zu demonstrieren – nach dem Motto: “Get ready for a more beautiful web”! Mehr zu IE9 Beta und Download-Link folgen bald! ;-)

September 15, 2010 · 1 min · Toni Pohl

IE9 Beta kommt

…bald: Wenn man den Blog-Gerüchten Glauben schenkt, dann am 15 September 2010. Die Developer-Community ist schon ganz gespannt auf den neuen Browser. Achja, wen interessiert, wie IE9 voraussichtlich aussehen wird: “Paul Thurrott´s SuperSite Blog für Windows” bezieht sich auf einen Blog-Post von Mary Jo Foley vor einigen Tagen, wo ein Screenshot von Microsoft Russia wohl zu früh veröffentlicht wurde. (Da hat wohl jemand zu früh auf den “Publish”-Knopf gedrückt – und alles was einmal im Web veröffentlicht wurde, ist halt öffentlich zugänglich – das erinnert mich an das Werk “Die Physiker” von Dürrenmatt: “Einmal Gedachtes kann nicht mehr zurückgenommen werden”, aber das ist eine andere Geschichte…) ...

September 1, 2010 · 1 min · Toni Pohl

Migrate Your ASP.NET 1.1 Apps to Visual Studio 2010

Warum alte Web-Applikationen aus .NET 1.1 upgraden? “Microsoft retired Mainstream Support for Visual Studio 2003 on Oct. 14, 2008 - and has stated that it will issue no further service packs for Visual Studio 2003 or for the .NET Framework 1.1. Microsoft will, however, offer Extended Support for Visual Studio 2003 until Oct. 8, 2013.” Und wie? Genau das beschreibt der MSDN-Artikel Migrate Your ASP.NET 1.1 Apps to Visual Studio 2010 ...

September 1, 2010 · 1 min · Toni Pohl
IE9 - Die vierte und letzte Platform Preview

IE9 - Die vierte und letzte Platform Preview

Wussten Sie das? Etwa 80% aller Windows Benutzer verbringen mehr als 50% ihrer Zeit am PC im Browser! Der Internet Browser ist also ein sehr wichtiger Bestandteil der “Windows experience”. Genau diese Tatsache ist für Microsoft sehr wichtig, die nächste Generation des Internet Explorers wirklich gut zu machen: den IE9. Die wichtigsten Punkte bei der Entwicklung von IE9 sind: Auf die Kunden-Feedbacks zu hören und zu sehen, was einen Großteil der Benutzung ausmacht, um diese Funktionalitäten im täglichen Gebrauch zu verbessern. ...

August 23, 2010 · 4 min · Toni Pohl
Next Generation Small Business Server Aurora  Preview verfügbar

Next Generation Small Business Server Aurora Preview verfügbar

Der neue Small Business Server, Codename Aurora wird seit kurzem auf der Microsoft Connect Website in einer Public Preview zum Download angeboten. Für alle Fans des Small Business Servers kommt mit “Aurora” eine neue Generation dieser unglaublich bewährten und bei vielen Kunden in Österreich erfolgreich eingesetzten all-in-one Server Lösung zu. Sie können sich ab sofort im Beta Program anmelden und damit den neuen Server testen: Testen der letzten Beta-Software. Bug-Reports übermitteln. ...

August 16, 2010 · 2 min · Martina Grom
Tabellen in SQL Server vergleichen  Tablediff.exe

Tabellen in SQL Server vergleichen Tablediff.exe

Arbeiten Sie viel mit SQL-Datenbanken? Dann kennen Sie (oder hatten Sie) sicher die Anforderung, Daten aus einer Datenbank (gescriptet) in eine andere Datenbank zu transferieren und dabei nur die Änderungen zu übertragen. Das lässt sich mit mehreren Methoden bewerkstelligen, je nach Anforderung, Know How und technischer Umgebung – vom SSIS Import-Tool über selbst scripten bis hin zu kostenpflichtigen Tools und Backup und Restore oder DB-Mirroring (dazu später mal mehr in einem eigenen Artikel). ...

August 13, 2010 · 5 min · Toni Pohl

10 Steps to Quickly Get Up to Speed on HTML5 and IE9

Für alle Web Developer, die sich mit HTML5 befassen wollen (oder müssen), ein Tipp aus der community via Twitter: RT @ChristianNagel RT @TommyLee 10 Steps to Quickly Get Up to Speed on HTML5 and IE9: #html5 #ie9 10 Steps to Quickly Get Up to Speed on HTML5 and IE9 Die 10 Tipps beginnen beim Kaufen von ein paar HTML5-Büchern über Beachten der Spezifikationen bis hin zum Testen mit IE9 Test Drive und Channel 9 Videos (tags: IE9 and Internet Explorer 9). ...

August 12, 2010 · 1 min · Toni Pohl