// All you need is ...
2010-09-09 » 14:22:26 »
iPhone-Jailbreaks: Die nächste RundeWenige Stunden nach Erscheinen von Apples neuestem iPhone-Betriebssystem gibt es schon Anzeichen dafür, dass man sich auch darüber ungehinderten Zutritt zum iPhone verschaffen könnte, um beliebige Software und beliebige SIM-Karten nutzen zu können.
» 12:09:42 »
Sicherheitsupdate für DjangoEin Fehler im freien Python-Webframework Django 1.2 hebelt den vor Kurzem eingeführten Schutz vor CSRF-Angriffen aus.
» 12:09:42 »
Update für Opera 10.6Version 10.62 des Webbrowsers schließt unter Windows die DLL-Sicherheitslücke “ und ist auf dem Mac eine der letzten, die mit der PowerPC-Architektur funktionieren.
» 08:22:37 »
Adobe warnt vor Zero-Day-Lücke in Reader und AcrobatKriminelle nutzen eine bislang unbekannte Lücke für gezielte Angriffe aus. Der Exploit kann moderne Schutzfunktionen unter Windows aushebeln. Einen Patch oder konkrete Schutzhinweise gibt es von Adobe bislang nicht.
» 07:08:22 »
iOS 4.1 für iPhone und iPod touch verfügbarNach dem Update können Anwender nun HDR-Fotos schießen, HD-Videos auf iTunes und MobileMe hochladen und über das Game Center online gegen Freunde spielen. Zudem schließt das Update 20 kritische Sicherheitslücken.
2010-09-08 » 13:45:12 »
Symantec: Viele Deutsche schwindeln in Social NetworksDeutsche Internet-Anwender haben einer Symantec-Studie zufolge weniger Hemmungen, in sozialen Netzwerken eine falsche Identität zu benutzen.
» 12:29:44 »
Sony sperrt PS3-Hacks aus [2. Update]Nur wenige Tage, nachdem angepasste Versionen des PSGroove-Hacks die Runde machten, legt Sony mit einem Firmware-Update nach, das geknackte Konsolen vom Playstation-Network ausschließt.
» 11:51:49 »
Sicherheits-Updates für SafariApple hat die Safari-Updates 5.0.2 und 4.1.2 für Windows und Mac OX S X veröffentlicht, die kleinere Fehler beheben und Sicherheitslücken schließen.
» 11:14:46 »
Sony sperrt PS3-Hacks aus [Update]Nur wenige Tage, nachdem angepasste Versionen des PSGroove-Hacks die Runde machten, legt Sony mit einem Firmware-Update nach, das geknackte Konsolen vom Playstation-Network ausschließt.
» 08:25:30 »
Facebook schließt Spammer-LückeEine Cross-Site-Request-Forgery-Lücke ließ sich Anfang der Woche zum automatischen Versand von Spam-Mails über das Facebook-System missbrauchen.
» 08:25:30 »
Firefox mit Anti-Clickjacking-UnterstützungFirefox 3.6.9 unterstützt einen Server-Header, mit dem sich Clickjacking verhindern lässt. Zudem schließt die Version 14 Lücken, unter anderem auch die DLL-Lücke in der Windows-Version.
2010-09-07 » 17:00:28 »
Sony sperrt PS3-Hacks ausNur wenige Tage, nachdem angepasste Versionen des PSGroove-Hacks die Runde machten, legt Sony mit einem Firmware-Update nach, das geknackte Konsolen vom Playstation-Network ausschließt.
» 10:29:00 »
Microsoft stellt SteadyState einDer nachinstallierbare Kioskmodus für Windows soll nur noch bis Ende diesen Jahres zum Download bereit stehen, ab Ende Juni 2011 stellt Microsoft den Support dafür dann weitgehend ein.
» 09:34:05 »
Armeechef sieht Cyberwar als größte Gefahr für die Schweiz"Wenn es jemandem gelingt, unsere Kommunikations- und Stromnetze lahmzulegen, dann müssen wir über einen Einsatz unserer Systeme gar nicht mehr diskutieren", sagte der Schweizer Armeechef.
» 08:01:14 »
Scareware jetzt mit Browser-WeicheAbhängig davon, welchen Browser ein Besucher einer Scareware-Seite benutzt, blenden die Betrüger eine gefälschte Firefox-, Chrome- oder IE-Seite zu Warnungen vor Malware und Phishing ein.
2010-09-06 » 13:45:39 »
Internet Explorer: Datenklau durch zwei Jahre alte LückeEine alte Lücke im Internet Explorer erlaubt Angreifern, Webseiten als Stylesheets zu importieren und so an vertrauliche Daten zu gelangen.
» 11:00:09 »
Flash-Player als SpionagesystemDer Flash Player kann Webseiten den Zugriff auf Webcam und Mikrofon gewähren. Durch eine Man-in-the-Middle-Attacke lassen sich die Einstellungen aus der Ferne so ändern, dass jede Webseite darauf Zugriff hat.
» 10:04:31 »
BKA und Bitkom: 17 Millionen Euro Schäden durch Phishing22 Millionen deutsche Internet-Anwender sollen einer Umfrage zufolge ihren PC bereits einmal mit Viren infiziert haben. Zwei Prozent der Nutzer sollen bereits Opfer eines Betrugs beim Online-Banking geworden sein.
2010-09-03 » 11:18:34 »
Microsoft-Härtungstool mit grafischer OberflächeMit dem Tool können Anwender Software gegen bekannte Attacken abhärten - und zwar nachträglich, ohne eine Neuübersetzung des Programms.
» 07:03:57 »
Chrome 6 ist erschienenGoogle hat seinem Browser zum zweiten Geburtstag eine Autofill-Funktion, einen PDF-Viewer und ein noch schlankeres Design spendiert.
2010-09-02 » 12:14:59 »
Wireshark mit zahlreichen VerbesserungenVersion 1.4 des freien Protokollanalysators beseitigt mehrere Fehler und bringt neue Funktionen mit.
» 08:17:33 »
13 Lücken in iTunes geschlossenAlle Lücken finden sich in WebKit und lassen sich zum Kompromittieren eines Systems missbrauchen.
2010-09-01 » 18:03:26 »
Neue Zahlen zur Online-WirtschaftskriminalitätLaut Bundeskriminalamt nimmt derzeit das Problem mit sogenannten "Financial Agents" stark zu. Erwartet wird auch ein deutlicher Anstieg bei Betrügereien im Bereich "Elektronische Zahlungssysteme". Die Schäden, die der deutschen Wirtschaft durch Computer-K
» 16:30:44 »
Source Code des PS3-Hacks veröffentlichtUnter dem Namen PSgroove ist ein Programm-Code im Umlauf, der auf programmierbaren Entwickler-Boards wie beim PS3-Jailbreak das Sicherheitssystem der Playstation 3 aushebeln kann.
» 13:44:35 »
Windows-Tool gegen Update-NervereiVeraltete Programme machen es Angreifern leicht, fremde Systeme unter ihre Kontrolle zu bringen. Die jetzt veröffentlichte Beta-Version des Personal Software Inspector spürt verwundbare Software nicht nur auf, sondern aktualisiert sie auch teilweise autom
» 10:42:44 »
DLL-Lücke: Microsoft doktert weiter an Workaround herumMicrosoft hat ein Fix-it veröffentlicht, das den zum Schutz vor der DLL-Lücke erforderlichen Registry-Eintrag automatisch anlegt.
2010-08-31 » 15:05:30 »
Backdoor in Quicktime entdecktEinen vergessenen Parameter, der seit 9 Jahren im ActiveX-Control von Quicktime schlummert und auch noch in der aktuellen Version existiert, können Angreifer zum Einschleusen von Schadcode nutzen.
» 14:10:03 »
3M kauft im Sicherheitssegment kräftig zuAußer dem Biometrie-Spezialisten Cogent Systems, der unter anderem an der europäischen Fingerabdruck-Datenbank EURODAC beteiligt ist, gliedert der US-Technologiekonzern auch die israelische Attenti Holdings ein. Deren Spezialität: GPS-gestützte elektronis
» 10:47:48 »
Ungepatchte Sicherheitslücken: IBM rudert zurückLaut einem IBM-Bericht ließ Google im ersten Halbjahr 2010 jede dritte kritische Lücke offen. IBM gestand nun Fehler ein und korrigierte seinen Bericht.
» 07:28:39 »
Zwei Monate Atempause für indische Blackberry-NutzerStreitpunkt ist der Blackberry-Kommunikationsdienst Blackberry Enterprise Service (BES) für Unternehmen. Die indischen Behörden fordern vollständigen Zugang; RIM versichert, das gehe prinzipbedingt nicht. RIM habe aber nun Vorschläge gemacht, die umgesetz
2010-08-30 » 13:47:17 »
Datenleck: Schlecker entschädigt KundenEin Einkaufsgutschein soll betroffene Kunden besänftigen. Unterdessen tauchte am Wochenende das nächste Datenleck beim Drogerie-Discounter auf.
» 13:29:17 »
Finanzinvestor will RFID-Spezialisten Smartrac übernehmenDer US-Finanzinvestor One Equity Partners (OEP) bietet knapp 300 Millionen Euro für den im TecDax gelisteten RFID-Spezialisten. Smartrac stellt neben einfachen Inlays für Kontaktloskarten auch ePayment- und Dokumenten-Lösungen her. Die Umsätze konnte das
» 12:34:49 »
VxWorks Cert bündelt Wind Rivers sicherheitskritische PlattformenDer Embedded-Spezialist kombiniert seine Echtzeitbetriebssysteme VxWorks DO-178B und VxWorks IEC 61508 in einem neuen Produkt, das die Sicherheitsstandards DO-178B und IEC 61508 standardmäßig mitliefert.
» 10:28:20 »
Microsoft-Tool gegen DLL-Lücke stört ProgrammeWer sich mit dem Tool vor der DLL-Lücke in vielen Anwendungen schützen will, kann bestimmte Programme wie Chrome nur noch eingeschränkt nutzen.
» 08:03:15 »
Blackberry-Ultimatum in Indien: RIM droht BlockadeDie indische Regierung beharrt darauf, von RIM Zugang zu der verschlüsselten Kommunikation mittels der Blackberry-Dienste für Unternehmen zu bekommen. RIM bleibt dabei, dass dies technisch gar nicht möglich ist, da man keinen wie immer gearteten Generalsc
» 07:45:17 »
Blackberry-Ultimatums in Indien: RIM droht BlockadeDie indische Regierung beharrt darauf, von RIM Zugang zu der verschlüsselten Kommunikation mittels der Blackberry-Dienste für Unternehmen zu bekommen. RIM bleibt dabei, dass dies technisch gar nicht möglich ist, da man keinen wie immer gearteten Generalsc
2010-08-27 » 14:23:14 »
Angreifer nutzen DLL-Lücke in Office und Co. [Update]Den Programmierfehler bei der Einbindung von Bibliotheken, der in zahlreichen Anwendungen enthalten ist, nutzen Angreifer laut einem Bericht bereits aktiv aus.
» 13:10:45 »
Angreifer nutzen DLL-Lücke in Office und Co.Den Programmierfehler bei der Einbindung von Bibliotheken, der in zahlreichen Anwendungen enthalten ist, nutzen Angreifer laut einem Bericht bereits aktiv aus.
» 09:32:36 »
Microsofts Security Development Lifecycle unter Creative-Commons-LizenzMicrosoft stellt seinen Prozess für eine sichere Softwareentwicklung unter eine Creative-Commons-Lizenz. Die Redmonder versprechen sich davon, dass mehr Entwickler auf den Microsoft-Weg zurückgreifen, Software über den gesamten Lebenszyklus hinweg sicher
» 09:13:50 »
Datenpanne bei Schlecker: Kundendaten frei zugänglich [Update]Rund 150.000 Datensätze von Kunden des Schlecker-Onlineshops waren laut einem Bericht der Bild bis gestern ungeschützt über das Netz zugänglich. Zudem sollen 7,1 Millionen Mailadressen von der Datenpanne betroffen sein.
» 08:37:21 »
Datenpanne bei Schlecker: Kundendaten frei zugänglichRund 150.000 Datensätze von Kunden des Schlecker-Onlineshops waren laut einem Bericht der Bild bis gestern ungeschützt über das Netz zugänglich. Zudem sollen 7,1 Millionen Mailadressen von der Datenpanne betroffen sein.
2010-08-26 » 12:29:03 »
Kritische Lücken bleiben immer öfter ungepatchtIm ersten Halbjahr 2010 wurden laut einer Studie mehr Sicherheitslücken als je zuvor entdeckt, jede zweite blieb ungepatcht.
» 11:34:16 »
US-Verteidigungsministerium bestätigt VirusangriffDer stellvertretende US-Verteidigungsminister William J. Lynn hat in einem Magazinbeitrag einen Vorfall aus dem Jahr 2008 geschildert, der bislang als geheim eingestuft wurde.
» 07:55:39 »
Adobe patcht Shockwave PlayerMit einem Update schließt Adobe mindestens 18 Sicherheitslücken, die Angreifer zum Einschleusen von Schadcode missbrauchen können.
» 07:19:06 »
DLL-Sicherheitsproblem zieht weite Kreise [Update]Offenbar sind zanlreiche verbreitete Produkte von dem DLL-Problem betroffen. Neben Firefox und Opera zählen zu den bekannt verwundbaren Programmen auch Anwendungen wie Powerpoint, Photoshop, VLC und uTorrent.
2010-08-25 » 16:08:01 »
Mobilfunkblocker im Gefängnis “ Baden-Württemberg sieht "vollen Erfolg"Der baden-württembergische Justizminister hat die Millioneninvestition in Störsender in der Justizvollzugsanstalt Offenburg als "vollen Erfolg" bezeichnet. Gefangene sehen in den Handyblockern eher "hysterischen Aktionismus", der keineswegs zu mehr Sicher
» 14:20:04 »
DLL-Sicherheitsproblem zieht weite KreiseOffenbar sind zanlreiche verbreitete Produkte von dem DLL-Problem betroffen. Neben Firefox und Opera zählen zu den bekannt verwundbaren Programmen auch Anwendungen wie Powerpoint, Photoshop, VLC und uTorrent.
» 09:38:06 »
Apple schließt kritische Sicherheitslücken in Mac OS XMit dem Security Update 2010-005 hat Apple insgesamt 8 Schwachstellen in Mac OS X und Mac OS X Server geschlossen, über die Angreifer größtenteils auch Schadcode ins System einschleusen können.
» 09:19:53 »
Elektronischer Personalausweis: Wissens- oder Sicherheitsdefizite? [Update]Mit einem Bericht über Sicherheitsdefizite rund um den neuen elektronischen Personalausweis tritt das Fernsehmagazin "Plusminus" eine neue Diskussionsrunde über Sinn und Zeck des neuen ePerso los, der ab November ausgegeben werden soll. Dabei zeigt sich n
» 07:49:27 »
OpenSSH erreicht Version 5.6Neben 20 Bugfixes bringt die jüngst veröffentlichte Version zahlreiche neue Features mit.
2010-08-24 » 17:11:17 »
Elektronischer Personalausweis: Wissens- oder Sicherheitsdefizite?Mit einem Bericht über Sicherheitsdefizite rund um den neuen elektronischen Personalausweis tritt das Fernsehmagazin "Plusminus" (Dienstag, 21:50 Uhr) eine neue Diskussionsrunde über Sinn und Zeck des neuen ePerso los, der ab November ausgegeben werden so
» 12:41:51 »
Microsoft warnt vor DLL-Lücke in AnwendungenMicrosoft warnt vor einem verbreiteten Programmierfehler, durch den Angreifer vielen Anwendungen Schadcode unterschieben können.
» 10:18:25 »
Elektronischer Personalausweis: Sicherheitsdefizite bei Lesegeräten [Update]Das Fernsehmagazin Plusminus hat in Zusammenarbeit mit dem CCC Sicherheitsmängel beim elektronischen Personalausweise festgestellt. Sie beziehen sich auf Basis-Lesegeräte (Cat-B), die allerdings auch nach BSI-Richtlinien keine Geheimhaltung der PIN garant
» 08:47:14 »
Elektronischer Personalausweis: Sicherheitsdefizite bei LesegerätenDas Fernsehmagazin Plusminus hat in Zusammenarbeit mit dem CCC Sicherheitsmängel beim elektronischen Personalausweise festgestellt. Sie beziehen sich auf Basis-Lesegeräte (Cat-B), die allerdings auch nach BSI-Richtlinien keine Geheimhaltung der PIN garant
2010-08-23 » 17:35:50 »
phpMyAdmin-Update schließt SicherheitslückenEine kritische Lücke im Versionszweig 2.x sorgt dafür, dass Angreifer unter Umständen beliebige PHP-Befehle auf dem Server ausführen können. Auch Version 3.x wurde aktualisiert.
» 16:23:30 »
phpMyAdmin-Update behebt SicherheitslückenEine kritische Lücke im Versionszweig 2.x sorgt dafür, dass Angreifer unter Umständen beliebige PHP-Befehle auf dem Server ausführen können. Auch Version 3.x wurde aktualisiert.
» 12:10:10 »
Polizei beschlagnahmt Hardware bei VPN-BetreiberIm Rahmen einer Hausdurchsuchung hat die Polizei bei einem Betreiber des VPN-Netzwerks Perfect Privacy in Erfurt fünf Computer beschlagnahmt.
2010-08-21 » 12:23:43 »
Schad-Software möglicherweise Mitverursacher bei Flugzeug-AbsturzDer zentrale Überwachungs-Computer der Spanair soll beim Absturz der Maschine nach Gran Canaria, die vor zwei Jahren abstürzte, von Trojanern befallen gewesen sein.
2010-08-20 » 15:55:02 »
Datenleck bei Versicherung: Tausende Kundendaten im NetzBei der Versicherung "Alte Leipziger" standen bis zum Donnerstag rund 3600 Versicherungsanträge mit vertraulichen Daten ungeschützt im Netz.
» 15:37:29 »
Zunahme bei Online-Delikten in der SchweizLaut dem Jahresbericht der Schweizer Koordinationsstelle zur Bekämpfung der Internet-Kriminalität wurde im Jahr 2009 insgesamt 7541 Vorfälle gemeldet.
» 12:57:54 »
WPA-Key von Speedport-Routern zu einfachDer voreingestellte WLAN-Schlüssel ist bei manchen älteren Routern der Telekom-Hausmarke "Speedport" schnell zu erraten. Die Geräte waren schon vor Jahren durch eine schweren Sicherheitslücke aufgefallen.
» 10:35:27 »
Google beseitigt kritische Schwachstellen in ChromeNur rund drei Wochen nach dem letzten Update schließt Google erneut kritische Sicherheitslücken in seinem Chrome-Browser.
» 10:17:43 »
Kritische Lücken in Adobe Reader und Acrobat geschlossenMit einem außerplanmäßigen Update schließt der Software-Hersteller in allen bisherigen Reader-Versionen unter anderem eine Schwachstelle, die Angreifer zum Einschleusen von Code missbrauchen können.
2010-08-19 » 17:55:57 »
"Das sicherste Dokument auf dem Planeten"Der niederländische Halbleiterkonzern NXP hat am Donnerstag bekannt gegeben, dass das Unternehmen die Chips für den neuen elektronischen Personalausweis produziert, der ab 1. November in Deutschland ausgegeben werden soll.
» 13:30:02 »
Rheinland-Pfalz vor Quellen-TKÜ und Online-DurchsuchungDie rheinland-pfälzische Landesregierung hat am Donnerstag in Mainz den Entwurf zur Novellierung des Polizei- und Ordnungsbehördengesetzes (POG) verabschiedet. In der POG-Neufassung werden unter anderem die sogenannte Quellen-Telekommunikationsüberwachung
» 13:30:01 »
Intel kauft McAfeeDas Geschäft hat ein Volumen von rund 7,7 Milliarden Dollar. Noch müssen allerdings die Aktionäre und die Wettbewerbshüter zustimmen.
» 12:54:53 »
Neue Windows-Schwachstelle: Anwendungen laden Schadcode aus dem Netz nachWindows lädt DLLs für installierte Anwendungen unter Umständen aus dem Netz nach. Angreifer können dadurch ihre Programme in die Systeme von Anwendern schleusen.
» 09:02:32 »
Root-Rechte durch Linux-Kernel-Bug [Update]Durch eine Schwachstelle in der Speicherverwaltung des Linux-Kernels können Anwendungen ihren Code mit Root-Rechten ausführen. Der Fehler ist offenbar seit Einführung der Version 2.6 im Kernel zu finden.
2010-08-18 » 13:31:26 »
Root-Rechte durch Linux-Kernel-BugDurch eine Schwachstelle in der Speicherverwaltung des Linux-Kernel können Anwendungen ihren Code mit Root-Rechten ausführen. Der Fehler ist offenbar seit Einführung der Version 2.6 im Kernel zu finden.
2010-08-17 » 14:23:09 »
Polizeibehörden forcieren verdeckte und offene Online-ErmittlungenNeue US-Dokumente geben weiteren Aufschluss über Tätigkeiten von Sicherheitsbehörden im Netz. Der Bund Deutscher Kriminalbeamter (BDK) drängt auf verbesserte Befugnisse zur Ausforschung sozialer Netzwerke.
» 13:47:15 »
Die Facebook-Falle mit dem Dislike-ButtonIn dem sozialen Netzwerk macht derzeit eine Spam-Anwendung die Runde, die den von vielen Nutzern gewünschten "Dislike"-Button verspricht.
» 13:29:39 »
Hintergrund: Tatort Internet: Matrjoschka in FlashUm Ersatz für das Flash-Filmchen zu finden, das sich gestern als Trojaner entpuppte, gebe ich „new iphone video“ bei Google ein. Schon der zweite Link verspricht ein „exklusives Preview“; er führt auf eine Webseite mit einem Video “ doch was ist d
» 10:31:31 »
Android-Spiel verschickt heimlich GPS-KoordinatenEine als Snake-Spiel getarnte App verschickt im Hintergrund heimlich GPS-Koordinaten an einen Server. Mit einer weiteren Android-App lassen sich diese Koordinaten abfragen und in Google Maps darstellen.
» 09:37:55 »
ColdFusion-Lücke kritischer als ursprünglich angenommenAnders als Adobe stufen Sicherheitsexperten die vergangene Woche gemeldete Directory-Traversing-Lücke als kritisch ein, da sich unter Umständen Passwörter auslesen lassen. Ein Exploit dafür kursiert bereits.
2010-08-16 » 15:51:43 »
Schlammschlacht in der Warez-SzeneDie Betreiber von zwei großen deutschsprachigen Warez-Foren haben sich offenbar gegenseitig gehackt und erpressten sich mit der Veröffentlichung von Nutzerdaten.
» 12:53:36 »
k9mail für Android mit OpenPGP-UnterstützungDer freie Android-E-Mail-Client k9mail unterstützt in Version 3.0 erstmals die Inline-Ver- und Entschlüsselung von Mails mit PGP sowie die Verifizierung digitaler Signaturen.
» 11:41:45 »
Ruby-Update behebt XSS-SchwachstelleRuby 1.9.1-p430 schließt eine durch den WEBrick-HTTP-Server hervorgerufene XSS-Lücke. Die Ruby-Entwickler legen betroffenen Ruby-Systemen das baldige Upgrade auf die neue Version nahe.
» 10:10:50 »
Authentifizierung unter Windows: Ein schwelendes SicherheitsproblemSchwächen in der NTLMv2-Authentifizierung lassen sich zum unbefugten Zugriff auf Systeme ausnutzen. Microsoft hat das Problem zwar teilweise in eigenen Produkten gelöst, unbehandelt bleiben jedoch Implementierungen anderer Hersteller.
2010-08-15 » 12:15:48 »
RIM bietet Indien Überwachungswerkzeuge anNach einem Bericht des Wall Street Journal will RIM der indischen Regierung beim Zugriff auf Blackberry-Nachrichten behilflich sein.
2010-08-13 » 13:15:30 »
Details zu Lücken in Palm Pre und Android veröffentlichtDurch die Lücke im Palm Pre ließ sich das Gerät aus der Ferne kontrollieren - nebst Abhörfunktion. Android lässt sich im Browser gespeicherte Logindaten auslesen.
» 08:32:29 »
Apple patcht QuickTime für WindowsApple hat QuickTime 7.6.7 für Windows 7, Vista und XP veröffentlicht, um eine seit rund zwei Wochen bekannte kritische Lücke zu schließen
2010-08-12 » 15:55:39 »
Jailbreak-Community entwickelt eigenen iPhone-PatchMit einem inoffiziellen Patch kann man auch das iPhone und den iPod der jeweils ersten Generation vor der kristischen Jailbreakme-Lücke absichern. Apple bietet für diese Geräte keine Updates mehr an.
» 15:01:23 »
Opera 10.61 schließt SicherheitslückenDie neue Version des Web-Browsers behebt zahlreiche kleinere Fehler und schließt drei Sicherheitslücken. Eine der Lücke stuft der Hersteller als kritisch ein.
» 12:37:53 »
An der Felge erkanntAuto-Hacker könnten sich Zugang zur Elektronik moderner PKW verschaffen, indem sie den Funkverkehr zwischen dem eingebauten Bus-Controller und den Reifendruck-Sensoren an den Felgen abfangen.
» 10:32:56 »
Botnet greift SSH-Server anKriminelle nutzen eine ältere Lücke in phpMyAdmin, um fremde Server zu kapern und für Brute-Force-Angriffe auf SSH-Zugänge zu missbrauchen.
» 08:07:16 »
Apple schließt Jailbreakme-Lücke [Update]Apple hat Sicherheits-Updates für das iPhone, das iPad und den iPod touch veröffentlicht, um die als Jailbreakme-Lücke bekannt gewordene Kombination zweier Schwachstellen zu schließen.
» 07:49:14 »
Apple schließt Jailbreakme-LückeApple hat Sicherheits-Updates für das iPhone, das iPad und den iPod touch veröffentlicht, um die als Jailbreakme-Lücke bekannt gewordene Kombination zweier Schwachstellen zu schließen.
2010-08-11 » 17:19:21 »
lost+found: Verräterische Schmierereien auf Smartphones, Scanner findet veraltete Web-AppsAndroids Entsperrmuster lassen sich nachvollziehen, Citibanks iPhone-App verrät Online-Banking-Daten, Kerberos-Server verwundbar, schwierige Passwortwahl, Web Application Fingerprinter findet veraltete Webanwendungen.
» 10:08:52 »
Hintergrund: Anti-Clickjacking in der PraxisIn einer Studie haben Forscher untersucht, welche der Top-500-Webseiten Anti-Clickjacking einsetzt und wie wirkungsvoll die Maßnahmen sind.
» 09:33:51 »
Adobe schließt kritische Lücken in Flash und Co.Adobe beseitigt Schwachstellen in Flash Player 9 und 10, Flash Media Server und ColdFusion, die Angreifer teilweise zur Einschleusung von Schadcode missbrauchen können.
2010-08-10 » 22:44:09 »
August-Patchday bei Microsoft: 35 Lücken weniger und eine mehrDer Rekord-Patchday liefert Updates für alle Windows-Versionen, Office für Windows und Mac, .NET, Silverlight und einige weitere Komponenten “ und als Überraschungsdreingabe ein unangekündigtes Sicherheits-Advisory.
» 21:17:33 »
August-Patchday bei Microsoft: 32 Lücken weniger und eine mehrDer Rekord-Patchday liefert Updates für alle Windows-Versionen, Office für Windows und Mac, .NET, Silverlight und einige weitere Komponenten [--] und als Überraschungsdreingabe ein unangekündigtes Sicherheits-Advisory.
» 13:41:26 »
Erster SMS-Trojaner für Android gesichtetEr tarnt sich als Mediaplayer und verschickt nach der Installation heimlich kostenpflichtige SMS.
» 10:08:11 »
LNK-Patch auch für SP3-MuffelNach einem kleinen Registry-Eingriff kann man den Microsoft-Patch, der die kritische LNK-Lücke schließt, auch auf dem offiziell nicht mehr unterstützten Windows XP SP2 installieren.
» 09:50:35 »
Schwachstelle in OpenSSL 1.0.xEin Fehler im OpenSSL-Zweig 1.0 lässt sich möglicherweise ausnutzen, um einen Client zu kompromittieren.
2010-08-09 » 16:43:47 »
Foxit schließt kritische Jailbreak-Lücke in seinem ReaderFoxit hat eine kritische Schwachstelle geschlossen, über die man Schadcode ins System einschleusen kann. Unterdessen wird die Lücke auf dem iPhone noch zum Jailbreaking genutzt.
» 12:54:08 »
Firefox 4 aktualisiert sich selbstständigWindows-Anwender informiert der Open-Source-Browser künftig nur noch bei größeren Versionssprüngen.
» 11:26:32 »
Private-Browsing-Modus schützt nur unzureichendForscher entdeckten in allen wichtigen Browsern Lücken im Private-Browsing-Modus.
» 11:09:31 »
Lücke in CouchDB kann zu Datenverlust führenEin Fehler in der kürzlich veröffentlichten Version 1.0 der freien dokumentenorientierten Datenbank CouchDB kann Datenverluste zur Folge haben. Die Entwickler stellen einen Hotfix bereit.
» 09:39:55 »
Innenminister warnt Bundesregierung vor Einsatz von BlackBerrysThomas de Maizère sieht einen dramatischen Anstieg von Angriffen insbesondere gegen Regierungsnetze. Vor diesem Hintergrund sei es besser, auf die Nutzung von BlackBerry zu verzichten.
2010-08-07 » 15:08:00 »
Kritisch oder nicht: Windows-Fehler scheidet die GeisterVerschiedene Sicherheitsfirmen sehen in einem Pufferüberlauf im Windows-Kern den Einstiegspunkt, um beliebigen Code mit höchsten Rechten auszuführen. Der Entdecker des Fehlers bezweifelt das.
» 10:47:52 »
Passwort-loser Zugang zu zahlreichen NetzwerkgerätenDas Betriebssystem vxWorks bietet für die Fehlersuche während der Produktentwicklung einen ungesicherten Zugang. Offenbar vergessen viele Hersteller, diesen in den fertigen Geräten zu deaktivieren.
2010-08-06 » 11:44:01 »
Donnerschlag aus der CloudWas braucht es, um ein Unternehmen vom Internet abzuschneiden? 6Â US-Dollar, einen Namen und eine Kreditkartennummer. Sicherheitsexperten warnen vor dem Angriff aus der Cloud.
» 10:33:06 »
Britische Regierung: Internet Explorer 6 ist sicher genugNach Meinung der Regierung gebe es keine Beweise dafür, dass der Wechsel von einem vollständig gepatchten Internet Explorer 6 auf einen anderen Browser die Sicherheit erhöhe.
» 10:15:34 »
Projekt SECUDIS forscht für sichere AusweiseDer elektronische Reisepass ist eingeführt, der elektronische Personalausweis soll im November starten. Was technisch nach diesen modernen Ausweisen kommen kann, etwa kleine Videosequenzen per OLED-Modul oder Energy Harvesting zur Energieversorgung, soll
» 09:03:38 »
Microsoft plant Rekord-PatchdaySo viel Bulletins gabs nach Angaben von Microsoft noch nie: 14 Updates sollen 34 Sicherheitslücken schließen. Daneben hat Adobe einen Notfall-Patch für die 33. Kalenderwoche angekündigt.
2010-08-05 » 13:23:47 »
Auch SIM-Sperre für das iPhone 4 geknacktAuch das aktuelle iPhone 4 lässt sich nun wie dessen Vorgänger trotz Vertragsbindung mit SIM-Karten fremder Provider nutzen.
» 08:57:18 »
Cisco-Sicherheitsprodukte anfällig für DoSDurch verschiedene Schwachstellen können Angreifer Cisco-Catalyst-Switches der 6500er-Serie, Cisco-Router der 7600er-Serie sowie Cisco ASA 5500 Series Adaptive Security Appliances durch wiederholte Neustarts außer Gefecht setzen.
» 08:39:29 »
Patch für iPhone-Lücke kommt baldApple hat einen Fix zum Schließen der Lücke im iPhone und iPod (touch) zwar schon fertig, verrät aber nicht, wann es diesen veröffentlichen will.
2010-08-04 » 13:52:10 »
BSI warnt vor Schwachstellen in iPhone, iPod touch und iPadAufgrund der hohen Verbreitung in Unternehmen rechnet das BSI damit, dass Kriminelle die Sicherheitslücken in Apples mobilen Geräten auch für gezielte Angriffe auf Führungskräfte nutzen könnten.
» 10:05:55 »
Hersteller müssen Sicherheitslücken künftig schneller schließenNachdem Google Herstellern zum Patchen von Sicherheitslücken nur noch 60 Tage Zeit geben will, limitiert nun der Schwachstellen-Broker Zero Day Initiative den Zeitraum für das Entwickeln von Sicherheits-Updates.
» 09:30:57 »
Hintergrund: Tatort Internet: Angriff der Killervideos„Hast du den Rechner schon wieder kaputt gemacht? Er spielt das Video einfach nicht ab!“ Es war ein langer Tag und eigentlich hab ich keine Lust auf Fehlersuche. Aber wenn sie diesen Ton anschlägt, springt der Admin lieber. Und der Admin zu Hause bin
» 08:21:44 »
Flughafen Manchester zieht positives Fazit von Nacktscanner-EinsatzIm Rahmen eines von der EU unterstützten Probebetriebs von Röntgen-Körperscannern in der englischen Metropole, der seit einem halben Jahr läuft, sind mittlerweile rund 210.000 Flugreisende durchleuchtet worden. Zuletzt gab es aber weiterhin Kritik an eine
2010-08-03 » 12:48:04 »
GnuPG-Plugin läuft endlich wieder auf Apple MailNach langer Durststrecke schreibt und liest Apple Mail auch unter Snow Leopard PGP-verschlüsselte Nachrichten.
» 11:36:22 »
Homebrew-Tool gegen kritische iPhone-PDF-LückeWährend die Homebrew-Szene bereits ein Tool für gejailbreakte iPhones entwickelt hat, müssen Anwender unmodifizierter Apple-Geräte noch auf einen offziellen Patch warten.
» 10:25:41 »
Blackberry-Sicherheit: Macht RIM Indien Zugeständnisse?Die indische Economic Times berichtet, dass Reserach in Motion den indischen Sicherheitsbehörden Zugriff auf die Mailkommunikation von Privatkunden geben wird.
» 10:07:29 »
Antivirensoftware nutzt Exploit-Schutz von Windows nur unzureichendZahlreiche Antivirenprodukte nutzen die unter Windows verfügbare Datenausführungsverhinderung (DEP) und Speicherverwürfelung (ASLR) nur unzureichend, um Angriffe auf mögliche Schwachstellen ins Leere laufen zu lassen.
2010-08-02 » 18:19:05 »
Notfall-Patch schließt LNK-Lücke in WindowsMicrosoft hat wie angekündigt das außerplanmäßige Update MS10-046 für die LNK-Lücke in Windows bereitgestellt. Trojaner nutzen die Lücke bereits zur Verbreitung aus.
» 12:39:38 »
Erneut iPhone-Jailbreak via Safari [Update]Eine Website entsperrt iPhone, iPod touch und iPad mit einem Klick. Auch der Jailbreak des iPhone 4 ist auf diese Weise erstmals möglich.
» 11:46:45 »
Router-Zugang durch die HintertürDer Sicherheitsexperte Craig Heffner hat eine Angriffstechnik vorgestellt, die Zugang zum Web-Frontend vieler Router verschaffen kann. Das Bundesamt für Sicherheit in der Informationstechnik gibt aus diesem Anlass Tipps, die unter anderem gegen diese Angr
» 10:17:26 »
Erneut iPhone-Jailbreak durch Safari-LückeEine Website entsperrt iPhone, iPod touch und iPad mit einem Klick. Auch der Jailbreak des iPhone 4 ist auf diese Weise erstmals möglich.
» 09:59:24 »
Rootkit für Android vorgeführtDas Rootkit wurde als Loadable Kernel Module für Linux implementiert und wird auch von aktueller Antivirensoftware für Android nicht erkannt.
» 08:30:20 »
Per RSS geliefert: Tausende verwundbare Server pro TagZwei Hacker haben das beliebte Google-Hacking wiederbelebt: Eine Freeware durchsucht den Index von Bing und Google nach bekannten Schwachstellen in Web-Servern. Die komplette Bug-Datenbank haben sie in Google Alerts hinterlegt.
» 08:30:20 »
Linux-Kernel 2.6.36 vermutlich mit AppArmorDerzeit sieht alles so aus, als ob die Sicherheitserweiterung für den Linux-Kernel in Kürze in die offiziellen Kernel-Quellen einfließt.
» 08:30:20 »
Kommentar: Zu viel Sicherheit?Die VAE wollen also Blackberry abschalten. Eine bessere Werbung kann sich RIM gar nicht vorstellen.
» 07:54:04 »
Kommentar: Zuviel Sicherheit?Die VAE wollen also BlackBerry abschalten. Eine bessere Werbung kann sich RIM gar nicht vorstellen.
2010-08-01 » 12:52:44 »
IMSI-Catcher für 1500 Euro im EigenbauAuf der Hackerkonferenz Defcon hat Chris Paget erstmals seinen selbst gebauten IMSI-Catcher zum Belauschen von GSM-Netzen öffentlich auf ein Mobilfunknetz losgelassen.
2010-07-31 » 15:54:44 »
Administrationstool und neue Version für Netz-Scanner OpenVASDas aus dem Netz-Scanner Nessus hervorgegangene freie OpenVAS bringt neben kleineren Veränderungen in Version 3.1 eine neue Komponente, die in Zukunft die Anbindung von Clients vereinfachen soll.
» 10:37:47 »
Google anonym nutzen und sicher per Android telefonierenSowohl Google als auch Mobiltelefone scheinen heutzutage unverzichtbar, sich diesen Diensten zu verweigern ist nahezu unmöglich. Gleichzeitig sind sie aber auch gigantische Datensammler. Hacker wollen daher allen Nutzern der Dienste und Techniken anonymen
» 10:20:13 »
Betrug per Telefon stark angestiegen66.000 Beschwerden von Januar bis April 2010 gegenüber 14.000 im Vorjahr signalisieren eine starke Zunahme betrügerischer Telefonanrufe. An die Täter ist schwer heranzukommen.
» 08:34:25 »
CCC: Wir kommen in FriedenAuf dem 27. Chaos Communication Congress will sich der CCC mit dem Spannungsfeld zwischen Staat, Konzernen und Netz-Bewohnern beschäftigen.
2010-07-30 » 17:52:19 »
Microsoft will LNK-Lücke Montag schließenEin außerplanmäßiger Patch soll das Windows-Sicherheitsproblem im Umgang mit LNK- und PIF-Dateien beseitigen.
» 16:07:19 »
Angriff auf VMware mit MetasploitMit der Modulsammlung Vast kann man virtuelle Maschinen und deren Hosts gleich auf mehrere Weisen angreifen.
» 14:56:05 »
Handygespräche schnell entschlüsselnMit einem Tool des deutschen Sicherheitsexperten Karsten Nohl und einem selbstgebauten IMSI-Catcher kann quasi jedermann GSM-Telefonate in kurzer Zeit entschlüsseln.
2010-07-29 » 16:29:59 »
Apps telefonieren nach Hause [Update]Zahlreiche Smartphone-Anwendungen senden mehr sensible Daten an Dritte, als den Handybesitzern bewusst ist, warnen Sicherheitsexperten auf der Konferenz Black Hat. Millionen Nutzer sollen bereits Opfer einer populären Malware-App geworden sein.
» 14:43:41 »
Schwachstellen-Oscars verliehenAuf der Black-Hat-Konferenz in Las Vegas wurden Entdecker von Sicherheitslücken auch in diesem Jahr mit den Pwnie Awards geehrt. Der Preis in der Kategorie "Most Epic FAIL" ging indes nach Redmond.
» 14:25:34 »
Kritische Sicherheitslücken in Typo3Schwachstellen in Typo3 ermöglichen Angreifern schlimmstenfalls das Ausführen von Schadcode.
» 12:56:33 »
Apps telefonieren nach HauseZahlreiche Smartphone-Anwendungen senden mehr sensible Daten an Dritte, als den Handybesitzern bewusst ist, warnen Sicherheitsexperten auf der Konferenz Black Hat. Millionen Nutzer sollen bereits Opfer einer populären Malware-App geworden sein.
» 12:21:26 »
Antiviren-Hersteller bieten kostenlosen LNK-Schutz [2.Update]Angesichts sich ausbreitender LNK-Schädlinge ist es allerhöchste Zeit sich zu schützen. Mit G Data und Sophos springen gleich zwei AV-Hersteller in die Bresche, die der ausbleibende Patch von Microsoft hinterlässt. Unterdessen werden langsam Fälle mit Inf
» 12:02:59 »
Geldautomaten schlecht gesichertAuf der Black-Hat-Konferenz zeigte Sicherheitsexperte Barnaby Jack, wie er mit selbstgeschriebenen Tools in Geldautomaten eindringen konnte.
» 11:45:02 »
Apple stellt erste Safari-Erweiterungen vor [Update]Die jetzt erschienene Version 5.0.1 des Browsers ermöglicht die Installation von Add-ons.
» 10:16:05 »
Dan Kaminsky: "Es ist Zeit, DNSSEC zu knacken"Zwei Wochen, nachdem DNSSEC in der Rootzone gestartet wurde, gibt es erste Tools für die Sicherungstechnik. Gleichzeitig ruft der Promi-Hacker und DNSSEC-Experte Dan Kaminsky dazu auf, sich den DNS-Schutz zur Brust zu nehmen.
» 07:00:49 »
Neonazis zerstören Buchenwald-InternetseiteDie Täter hatten unter anderem das Totenbuch des KZ Buchenwald und die Internetseite über das Konzentrationslager Dora entfernt. Das sei der Versuch, "die Erinnerung an die Opfer der nationalsozialistischen Verbrechen auszulöschen", hieß es von der Gedenk
2010-07-28 » 17:48:14 »
Adobe und Microsoft kooperieren bei SicherheitsprogrammAb Herbst sollen Hersteller von Sicherheits-Produkten im Rahmen des Microsoft Active Protections Programs auch Vorabinformationen zu Sicherheitsproblemen in Adobe-Produkten erhalten.
» 16:02:45 »
Finanzbranche ist Hauptangriffsziel von Online-KriminellenLaut einer Sicherheitsstudie haben es Online-Kriminelle vor allem auf digitale Daten der Finanzbranche abgesehen. Jede dritte Attacke gelte einem Geldinstitut.
» 14:17:01 »
KeyView-SDK beschert Symantec und IBM SicherheitslückenEin Fehler im KeyView-SDK sorgt erneut für Schwachstellen in zahlreichen Symantec-Produkten und Lotus Notes.
» 12:47:40 »
Firefox-Erweiterung NoScript 2.0 ist fertigMit dem Update reagiert der Entwickler auf neue Angriffsmethoden und spendiert dem Add-on zugleich neue Features.
» 08:58:10 »
Facebook-Crawler sammelt mehr als 170 Millionen DatensätzeDer Datensammler graste das Verzeichnis öffentlicher Profile ab.
2010-07-27 » 16:30:08 »
Antiviren-Hersteller bieten kostenlosen LNK-Schutz [Update]Angesichts sich ausbreitender LNK-Schädlinge ist es allerhöchste Zeit sich zu schützen. Mit G Data und Sophos springen gleich zwei AV-Hersteller in die Bresche, die der ausbleibende Patch von Microsoft hinterlässt. Unterdessen werden langsam Fälle mit Inf
» 15:20:12 »
Kritische Lücke in aktueller Quicktime-VersionEine ungepatchte Sicherheitslücke in Quicktime soll sich für einen Buffer Overflow ausnutzen lassen und Angreifern dadurch Tür und Tor öffen.
» 12:41:40 »
Antiviren-Hersteller bieten kostenlosen LNK-SchutzAngesichts sich ausbreitender LNK-Schädlinge ist es allerhöchste Zeit sich zu schützen. Mit G Data und Sophos springen gleich zwei AV-Hersteller in die Bresche, die der ausbleibende Patch von Microsoft hinterlässt. Doch nur eines der beiden Tools arbeitet
» 10:20:31 »
Google schließt Sicherheitslücken in ChromeAufgrund kritischer Schwachstellen können Angreifer Schadcode über ältere Chrome-Versionen in das System einschleusen.
2010-07-26 » 15:39:35 »
Wenn Hacker Hacker hackenEin in Hackerforen angepriesenes kostenloses Phishing-Kit macht Täter zu Opfern.
2010-07-25 » 09:36:30 »
Sicherheitslücke in WPA2 entdecktDas "Hole 196" nutzt eine im IEEE-802.11-Standard dokumentierte Lücke aus, womit sich etwa Denial-of-Service-Angriffe in Funknetzwerken lancieren lassen.
2010-07-24 » 16:01:04 »
Betaversion von Microsoft Security Essentials 2Microsoft bereitet eine neue Version seines kostenlosen Antivirus-Programms Security Essentials vor. MSE 2.0 befindet sich jetzt im öffentlichen Betatest.
» 12:19:11 »
Kritik am E-Postbrief wächstIn den Allgemeinen Geschäftsbedingungen der Deutschen Post lauern verklausulierte Pflichten, und der E-Brief genießt nicht den Schutz des Briefgeheimnisses.
2010-07-23 » 12:39:53 »
Letzte Release von PHP 5.2 und Updates für 5.3Mit Version 5.2.14 stellen die Entwickler die reguläre Wartung für PHP 5.2 ein. Anwendern empfehlen sie einen baldigen Umstieg auf 5.3, dessen Version 5.3.3 gleichzeitig erschien.
» 11:49:18 »
vBulletin verrät MySQL-LoginEin Fehler im FAQ-Modul führt dazu, dass eine Suche nach dem Begriff "Database" die MySQL-Zugangsdaten ausspuckt.
» 09:51:19 »
LNK-Lücke in Windows: Angriffswelle rollt anDie kritische LNK-Lücke in Windows ist nach wie vor ungepatcht und ruft zunehmend Kriminelle auf den Plan. Während Microsoft noch an einem Fix arbeitet, haben es die ersten Würmer auf alle Windows-Anwender abgesehen.
2010-07-22 » 18:48:37 »
Microsofts neue Richtlinie für den Umgang mit SicherheitslückenEin Wechsel zu "Coordinated Vulnerability Disclosure" bringt Bewegung in die aufgeladene und scheinbar festgefahrene Diskussion um den richtigen Umgang mit neuen Sicherheitslücken.
» 14:36:03 »
Autocomplete: Browser verraten vertrauliche Daten [Update]Mithilfe der automatischen Vervollständigung von Formulardaten können sich Datendiebe vertrauliche Informationen erschleichen.
» 14:18:21 »
[Update] Autocomplete: Browser verraten vertrauliche DatenMithilfe der automatischen Vervollständigung von Formulardaten können sich Datendiebe vertrauliche Informationen erschleichen.
» 14:18:20 »
Cisco Content Delivery System gibt Dateien preisEine Schwachstelle im Internet Streamer ermöglicht Angreifern den Zugriff auf Passwörter und Logdateien.
» 13:08:22 »
In Server-Mainboards von Dell ist der Wurm drinDell hat seinen Kunden im Servicefall Austausch-Mainboards geschickt, die mit Spyware verseucht waren.
» 11:23:04 »
Googles Sicherheitsteam definiert "Verantwortung" umKünftig sollen Sicherheitsexperten im Rahmen einer "verantwortungsvollen Veröffentlichung" von Sicherheitslücken dem Hersteller eine Frist setzen dürfen. 60 Tage sollten in der Regel genug sein, einen Patch für eine kritische Sicherheitslücke zu liefern.
2010-07-21 » 15:36:15 »
Freies Intrusion Detection SystemDie Open Information Security Foundation (OISF) hat die Version 1.0 des GPL-2-lizenzierten Intrusion Detection Systems Suricata fertiggestellt, das sich als moderne Alternative zu Snort sieht.
» 14:24:56 »
Autocomplete: Browser verraten vertrauliche DatenMithilfe der automatischen Vervollständigung von Formulardaten können sich Datendiebe vertrauliche Informationen erschleichen.
» 11:43:31 »
LNK-Lücke: Microsoft-Fix sorgt für Icon-ChaosMicrosoft bietet einen Fix an, der Anwender vor den Folgen der LNK-Lücke bewahrt, aber auf dem Desktop für Unordnung sorgt.
» 08:47:12 »
Kritische Sicherheitslücken in Firefox und Thunderbird geschlossenMozilla hat mit Version 3.6.7 des Open-Source-Browsers Firefox zahlreiche Sicherheitslücken. Zeitgleich wurde Thunderbird in Verion 3.1.1 veröffentlicht, der in älteren Versionen ebenfalls angreifbar ist.
2010-07-20 » 16:36:03 »
Adobe will Reader aus der Schusslinie bringenEine Sandbox soll viele der heute bekannten PDF-Angriffe abwehren, da sie unter anderem Schreibzugriffe blockiert. Gegen Phishing, Clickjacking & Co. schützt die Technik jedoch nicht.
» 16:18:22 »
Größeres Update: TrueCrypt 7.0 veröffentlichtDie neue Versionen bietet unter anderem Hardware-Beschleunigung für AES-Verschlüsselung, diverse Verbesserungen und neue Features, sowie Bugfixes.
» 15:08:32 »
Windows-LNK-Lücke: Lage spitzt sich zuDie bislang ungepatchte Sicherheitslücke sorgt in vielerlei Hinsicht für Aufruhr. Das Internet Storm Center erwartet eine umfangreiche Angriffswelle und hat die Warnstufe von Grün auf Gelb erhöht. Ein Schädling, der sich über die Lücke verbreitet, hat es
» 11:38:44 »
Hintergrund: Tatort Internet: PDF mit ZeitbombeThomas schickt mir was zu "NTFS Internals" “ technische Details zur Implementierung des Windows-Dateisystems. Woher weiß der denn, dass das schon seit einiger Zeit auf meiner Todo-Liste steht? Hab ich vielleicht beim Mittagessen erwähnt. Neugierig geworde
» 08:43:08 »
iTunes schließt Sicherheitslücke und behebt FehlerVersion 9.2 und älter sind unter Windows anfällig für Buffer Overflows. Mittels manipulierter Links können Angreifer beliebigen Code ausführen.
2010-07-19 » 10:42:42 »
DNS-Server gehackt: Pornos und Adware hinter Regierungs-DomainsHacker haben zahlreiche US-Regierungs-Domains genutzt, um für Porno-Websites zu werben und Adware zu verteilen.
» 08:58:48 »
Exploit demonstriert kritische Windows-LNK-LückeMit dem jüngst veröffentlichten Exploit wächst der Druck auf Microsoft, die seit rund einer Woche bekannte Sicherheitslücke zu schließen. Verwundbar sind alle noch unterstützten Windows-Versionen seit XP.
2010-07-17 » 15:57:25 »
Microsoft bestätigt USB-Trojaner-LückeIn einer Sicherheitsnotiz warnt das Microsoft Security Response Center vor einer Lücke bei der Anzeige von LNK-Dateien, die bereits ausgenutzt wurde, um Systeme auszuspionieren. Einen Patch dagegen gibt es noch nicht.
» 14:30:42 »
BDK: Verkehrsregeln und Notschalter für das InternetDer Bund Deutscher Kriminalbeamter wirft der Politik Versagen vor und fordert zur Bekämpfung von Computerkriminalität etwa Spezialeinheiten, den Zugriff auf Internet-Rechner und ein digitales Hausdurchsuchungsrecht, das etwa auch für Zugänge zu sozialen N
2010-07-16 » 15:57:33 »
Mozilla zahlt Bug-Jägern 3000 US-DollarDie Mozilla Foundation hat ihre Bug-Finder-Prämie um 2500 Dollar erhöht “ und legt noch ein T-Shirt drauf.
» 14:48:16 »
Neue Windows-Lücke schlägt weitere WellenEin für Industriespionage verteilter USB-Trojaner ist derzeit hauptsächlich in drei asiatischen Ländern verbreitet. Nicht nur seine trickreiche Arbeitsweise wirft einige Fragen hinsichtlich Herkunft, Entstehung und Ziel auf.
» 13:03:47 »
Cyber-Spanner beobachtet Schülerinnen über deren WebcamsEin Computerkrimineller aus dem Rheinland soll in die PCs von mindestens 150 Mädchen eingedrungen sein und die Kinder über Webcams ausspioniert haben.
» 12:46:28 »
Fliegender Wechsel bei Spam-DomainsLaut einer Studie nutzen Spammer die Domains in ihren Massenmails maximal einen Tag und werben bevorzugt für "Canadian Pharmacy".
» 08:28:28 »
DNSSEC in der DNS-Rootzone gestartetAlle Antworten der 13 für das Domain Name System (DNS) autoritativen Rootserver liefern nun einen DNSSEC-Schlüssel (DNS Security Extensions) mit, der eine Authentifizierung der Zone und damit die Identifizierung manipulierter Antworten erlaubt.
2010-07-15 » 20:39:23 »
Critical Fix 1 für Kaspersky 2011 erschienenDer Critical Fix 1 für die 2011-Versionen von Kaspersky Anti-Virus und Kaspersky Internet Security ist fertig “ zumindest auf deutsch. Das Update soll zahlreiche Fehler beseitigen; derzeit muss es aber noch per Hand eingespielt werden.
» 14:22:11 »
Kaspersky-Fehlalarm: BBC klaut KreditkartennummernSoftware des Sicherheitsspezialisten Kaspersky unterstellt BBC-Website kriminelle Machenschaften.
» 14:05:04 »
Kaspersky: BBC klaut KreditkartennummernSoftware des Sicherheitsspezialisten Kaspersky unterstellt BBC-Website kriminelle Machenschaften.
» 11:47:44 »
Browser-Add-ons spionieren Anwender ausMozilla hat ein Firefox-Add-on aus dem Download-Bereich entfernt, das eingegebene Zugangsdaten seiner Anwender ausspähte. Zudem gab es ein Sicherheits-Update für CoolPreviews.
» 11:12:58 »
Trojaner verbreitet sich über neue Windows-LückeEin gewiefter Trojaner infiziert Systeme über USB-Sticks und nutzt statt Autorun-Funktionen eine bislang unbekannte Lücke. Vermutlich wurde der Trojaner zur Spionage auf Prozessleitsystemen von Siemens entwickelt.
» 10:20:59 »
Google Apps verwaltet nur Smartphones der KonkurrenzMit neuen Funktionen seiner Apps dringt Google weiter in den Markt des Gerätemanagements vor. Unternehmen sollen damit zentral Sicherheitsanforderungen für ihre iPhones, Nokia- und Windows-Mobile-Handys durchsetzen.
» 07:11:06 »
Der Spion, der Software testeteDer jüngst enttarnte zwölfte Agent des russischen Spionagerings in den USA arbeitete für den weltgrößten Softwarekonzern Microsoft. Schaden soll er dabei aber keinen angerichtet haben.
2010-07-14 » 13:52:05 »
Cisco-Switches mit SNMP-SchwachstelleWer seinen Cisco-Switch IE3000 mittels SNMP überwacht, öffnet Angreifern im lokalen Netzwerk unter Umständen Tür und Tor.
» 13:00:35 »
Adobe bietet nur noch vollständig gepatchte Reader-Version zum Download anBislang waren jeweils nur die Major-Versionen zum Download verfügbar, die nach der Installation weitere Patches nachluden. Die nachträgliche Patcherei entfällt nun, was die Sicherheit erhöhen soll.
» 10:45:18 »
Oracle-Patchday: 59 Lücken geschlossenGleich mehrere Lücken der höchsten Gefahrenstufe hat Oracle gepatcht.
» 10:11:42 »
Crypto-Tool sagt Knackdauer für Passwörter vorausStatt einer Qualitätsanzeige in Form von bunten Balken informiert das Crypto-Tool Thor's Godly Privacy über die voraussichtliche Dauer einer erfolgreichen Brute-Force-Attacke auf das gewählte Passwort.
» 09:20:47 »
Winamp stolpert über manipulierte FLV-DateienÜber manipulierte Flash-Videos kann beliebiger Schadcode auf das System gelangen.
2010-07-13 » 20:12:03 »
Express-Patch für Windows-HilfecenterNur 33 Tage nach dem Bekanntwerden einer kritischen Windows-XP-Lücke liefern die Redmonder einen Patch. Darüber hinaus gibt es Updates gegen Sicherheitslücken in Windows 7, Access und Outlook.
» 15:23:21 »
GFI-Software übernimmt SunbeltDer Anbieter von Sicherheitssoftware GFI hat den Anti-Malware-Spezialisten Sunbelt übernommen.
» 14:29:56 »
Scareware jetzt mit Live-SupportDer Live-Chat soll arglose Opfer von der vermeintlichen Seriösität der Scareware überzeugen.
» 11:55:38 »
Support für Windows 2000 sowie das Service Pack 2 für Windows XP beendetFür XP-Nutzer heißt es ab heute: Kein SP3, kein Support. Auch für andere Produkte ist heute Schluss mit der Unterstützung durch Microsoft.
» 10:29:34 »
Schwachstelle im Speichermanagement von FreeBSDDurch eine Schwachstelle in der Speicherverwaltung des Netzwerksubsystems können sich angemeldete Nutzer dauerhaft Root-Rechte verschaffen.
» 10:12:26 »
Öffentliche Beta von Windows 7 Service Pack 1 verfügbarFrüher als angekündigt hat Microsoft auf der Worldwide Partner Conference in Washington die erste Beta-Version des Service Pack 1 für Windows 7 und Server 2008 R2 zum Download freigegeben.
» 07:20:23 »
Telekom startet Registrierung für rechtssichere De-MailDe-Mail soll als rechtsverbindlicher Service die Online-Kommunikation zwischen Bürgern und Behörden verbessern. Den Startschuss zur Registrierung gaben vor wenigen Tagen GMX und web.de. Das Gesetz zur De-Mail steht aber noch aus, einen ersten Referentenen
2010-07-12 » 16:11:46 »
BlackBerry Protect beschützt auch PrivatkundenBlackBerry-Smartphones, die mit einem BlackBerry Enterprise Server verbunden sind, können schon seit geraumer Zeit zentral administriert und bei Verlust gesperrt und gelöscht werden. Nun bringt RIM diesen Service auch auf Consumer-Geräte.
» 15:36:44 »
Anwendungen sind größtes Risiko für Windows-PCsLaut einer Studie sind es in erster Linie die installierten Anwendungen, die Hackern eine Angriffsfläche bieten. Da es keine zentrale Update-Verwaltung gibt, schlummern auf vielen PCs längst veraltete und somit oft anfällige Programmversionen.
» 14:25:59 »
Netzwerk Recherche: Pentestereien für JournalistenAuf der Jahrestagung der Journalistenvereinigung ging es um Experten und ihre Rolle in den Medien. Vor Ort vermittelten Computerexperten Recherchetipps und Grundlagenwissen - und skizzierten, wie Whistleblowing auch ohne Wikileaks funktioniert.
2010-07-10 » 13:26:25 »
Eigentor von Symantec: Eigene WM-Website voller Spam-Kommentare [Update]Symantec warnt auf einer eigens zur Fußball-WM eingerichteten Website vor Cyber-Gefahren rund um die Fußball-WM. Mangels Sicherheitsmaßnahmen wird ausgerechnet diese Site zur Zielscheibe für Kommentar-Spammer.
2010-07-09 » 12:34:06 »
Eigentor von Symantec: Eigene WM-Website voller Spam-KommentareSymantec warnt auf einer eigens zur Fußball-WM eingerichteten Website vor Cyber-Gefahren rund um die Fußball-WM. Mangels Sicherheitsmaßnahmen wird ausgerechnet diese Site zur Zielscheibe für Kommentar-Spammer.
» 10:33:27 »
Visa: Regelmäßiges Wiegen der Kartenterminals schützt vor ManipulationenVisa hat die PCI-Zulassung für zwei Kartenterminals zurückgezogen. Auslöser war offenbar eine erfolgreiche Manipulation durch Skimmer. Visa rät Händlern, ihre Geräte regelmäßig zu kontrollieren.
» 08:34:48 »
Patch für Lücke im Windows-Hilfe-Center kommt DienstagDie Redmonder wollen vier Bulletins nebst Updates veröffentlichen, die insgesamt vier Lücken schließen sollen. Mehrere davon stuft der Hersteller als kritisch ein.
» 08:18:18 »
Patch für Lücke im Windows-Hilfecenter kommt DienstagDie Redmonder wollen vier Bulletins nebst Updates veröffentlichen, die insgesamt vier Lücken schließen sollen. Mehrere davon stuft der Hersteller als kritisch ein.
2010-07-08 » 16:02:49 »
The Pirate Bay: 4 Millionen Nutzerdatensätze abgegriffenEin argentinischer Hacker hat sich offenbar Zugriff auf die Nutzerdatenbank des umstrittenen Torrent-Trackers verschafft und sensible Informationen abgezogen.
» 15:12:10 »
Vertrauen in Online-Banking gesunkenDie Zahl der Internetnutzer, die aus Angst vor Betrug auf Online-Banking verzichten wollen, ist laut einer Befragung im Auftrag der Initiative D21 deutlich gestiegen “ der Anspruch an Home-Banking-Dienstleister auch.
» 13:25:54 »
lost+found: Verschlüsselte Botschaften in Behörden-Logos, Malware-Analyse für alleU.S. Cyber Command bettet verschlüsselten Leitsatz ein, Python mit SSL-Handbremse, FlexiSpy-Einsatz führt zu Verhaftung, Zugangscode in Autos, Anleitung für automatisches Malware-Analyse-SystemCERT-AT
» 10:22:51 »
Ubuntu schließt Root-LückeEin Fehler in einem Modul ermöglicht es Anwendern, ihre Zugriffsrechte zu erhöhen. Es kursiert bereits eine Anleitung, wie man vollen Zugriff auf die Passwort-Datei erhält.
» 08:58:13 »
Skypes Verschlüsselungsverfahren teilweise aufgedecktJahrelang hatten sich Reverse Engineers an der Skype-Verschlüsseung die Zähne ausgebissen. Ein Entwickler hat nun eine Bibliothek veröffentlicht, die Skypes abgewandelten Verschlüsselungsalgorithmus RC4 nachbildet.
» 06:43:49 »
Experte warnt vor gezielten BGP-AngriffenOhne das Router-Protokoll würden Daten im Netz nicht ihren Weg finden. Das Problem: Es ist zu leicht zu manipulieren.
2010-07-07 » 13:21:09 »
Erneut Sicherheitsexperte wegen Vortrag mit Festnahme bedrohtEin italienischer Sicherheitsspezialist hat einen Vortrag zurückgezogen, der Informationen zu Sicherheitslücken in Bankautomaten enthalten sollte.
» 08:18:35 »
Nach Sicherheitsproblemen im iTunes Store: Apple sperrt App-AnbieterApple hat einen App-Anbieter gesperrt, weil er Nutzer betrogen haben soll. Das Unternehmen teilte mit, es seien 400 iTunes-Nutzer betroffen.
» 08:01:55 »
Nach Sicherheitsproblemen im iTunes Store: Appe sperrt App-AnbieterApple hat einen App-Anbieter gesperrt, weil er Nutzer betrogen haben soll. Das Unternehmen teilte mit, es seien 400 iTunes-Nutzer betroffen.
2010-07-06 » 10:21:56 »
Microsoft-Lücken: mal Full Disclosure, mal Null DisclosureEin Sicherheitsdienstleister hat Lücken in Office 2010 entdeckt, gibt die Informationen aber nur an die eigenen Kunden weiter. Microsoft bleibt zunächst außen vor [--] und die Lücken offen.
2010-07-05 » 12:24:43 »
Adobes Schutz vor eingebetteten Skripten lückenhaftDer Schutz vor Angriffen über die /launch-Aktion ist lückenhaft. Setzt man in PDF-Dokumente eingebettete Befehle in doppelte Anführungszeichen, so lässt sich der Schutz austricksen.
» 11:02:40 »
Sicherheitsfixes und bessere Linux-Integration für ChromeWährend Google in der stabilen Version des Chrome-Browsers vier hochriskante Lücken geschlossen hat, gab es im Entwicklungszweig vor allem Verbesserungen für Linux-Anwender.
» 09:40:22 »
Google schließt Cross-Site-Scripting-Lücke in YouTube-KommentarenUnbekannte hatten mehrere Videos auf YouTube mit Kommentaren versehen, die HTML-Code enthielten. Besucher bekamen beleidigende Meldung zu sehen und wurden auf andere Seiten umgeleitet.
» 08:25:20 »
Unregelmäßigkeiten in Apples App StoreAm Wochenende sind zahlreiche Bücher eines vietnamesischen Entwicklers in der Liste der meist verkauften Bücher aufgetaucht. Offenbar wurden für die Manipulation ausgespähte iTunes-Zugangsdaten benutzt.
2010-07-04 » 15:42:16 »
BSI: Phisher immer professionellerDas Bundesamt für Sicherheit in der Informationstechnik hat seinen aktuellen Lagebericht zur IT-Sicherheit in Deutschland veröffentlicht.
» 09:34:34 »
Neues CC-Schutzprofil für BetriebssystemeMit seinem kürzlich veröffentlichten Schutzprofil OSPP beschreibt das Bundesamt für Sicherheit in der Informationsttechnik Anforderungen an ein sicheres Betriebssystem. Die Kriterien entsprechen der Vertrauenswürdigkeitsstufe EAL4 gängiger internationaler
2010-07-02 » 14:42:28 »
Bitte sachte scannen “ der Router könnte abstürzenEin vermeintlich harmloser nmap-Scan mit bestimmten Parametern genügt offenbar, um ein ganzes Firmennetzwerk kurzzeitig lahm zu legen.
» 09:46:38 »
Exploit-Schutz von Windows liegt meistens brachNur wenige Anwendungen nutzen die unter Windows verfügbare Datenausführungsverhinderung und Speicherverwürfelung, um Angriffe auf Schwachstellen ins Leere laufen zu lassen.
2010-07-01 » 13:42:13 »
Flash-Captchas gegen SpambotsAnimierte Captchas sollen die gute Lesbarkeit für den Menschen erhalten, Spambots und automatische Skripte dennoch draußenhalten. Zudem sehen sie schicker aus als herkömmliche Captchas.
» 13:42:13 »
Phishing unter dem Namen von WikipediaUnter dem Betreff "Wikipedia e-mail address confirmation" versenden Spammer derzeit zahlreiche Phishing-Mails, die dazu animieren sollen, offenbar verseuchte Webseiten zu besuchen.
» 12:16:23 »
Sparkassen tragen den Magnetstreifen zu GrabeVon dem leicht zu kopierenden Magnetstreifen auf Maestro- und Bankkarten wollen sich die deutschen Sparkassen bis 2017 komplett verabschieden. Ab 2011 kommt außerdem Technik für drahtloses Bezahlen auf die Karten.
» 10:17:26 »
Geolocatoren werden zum DatenschutzproblemObwohl der Check-in-Dienst Foursquare den Aufenthaltsort eines Anwenders nur dessen Freunden verraten sollte, ließ sich durch permanente Überwachung von Standorten mit Skripten rekonsturieren, wer sich wann wo aufhielt.
» 09:07:54 »
Opera 10.6 ist fertigDie neue Rendering Engine macht Version 10.60 schneller als den Vorgänger.
2010-06-30 » 15:20:39 »
Trojaner-Angriffe fast nur noch über legitime WebseitenDen Beobachtungen von Antivirenherstellern zufolge ist der Anteil seriöser Webseiten, über die Manipulationen und Angriffe laufen, auf über 90 Prozent gestiegen.
» 13:57:18 »
Unvergesslich: SD-WORM-Karten bis 1 GByteSpeichermedien-Spezialist Sandisk liefert nicht löschbare SD-Karten mit 1 GByte Kapazität aus, die einen Datenerhalt von 100 Jahren garantieren und bei forensischem Einsatz Schutz vor Manipulationen bieten sollen.
» 07:56:52 »
Updates für Adobe Reader und Acrobat schließen 17 kritische LückenDie aktualisierten Versionen schließen die aktuelle Flash-Lücke und nehmen sich endlich der /launch-Aktion-Problematik an. Adobne kündigt zudem an, künftig nur noch vollständig gepatchte Reader-Versionen zum Download anzubieten.
2010-06-29 » 14:54:16 »
Trick 17: Tastenkombination öffnet Corsairs Padlock-2-Sticks für UnbefugteMittels einer bestimmten Tastenkombination lässt sich die PIN auf den USB-Sticks löschen. Anschließend ist der Zugriff auf die gespeicherten Daten möglich. Corsair hat eine Anleitung veröffentlicht, wie man die Lücke schließt.
» 10:01:23 »
Google integriert sicheren PDF-Viewer in ChromeIn der Developer-Version des Webbrowsers lassen sich bereits PDFs ohne Adobes Reader-Plug-in anschauen. Zudem will Google die Plug-in-API von Chrome verbessern, um mögliche Bedrohungen fehlerhafter Plug-ins einzudämmen.
2010-06-28 » 15:08:13 »
Das Passwort: Die einzige Konstante im Leben41 Prozent der Bundesbürger verändern laut einer Umfrage niemals aus eigener Initiative ihre Zugangscodes für Online-Konten, E-Mail-Postfächer, Auktionsplattformen, PCs oder das Handy.
» 12:08:28 »
Norton-Fehlalarm bei Firefox-UpdateNach der Installation des aktuellen Firefox-Updates hat Norton ein Sicherheitsproblem gemeldet und mehrere Dateien in die Quarantäne verschoben. Es sieht jedoch alles danach aus, dass es sich um einen Fehlalarm handelte.
» 10:14:09 »
Kritische Lücke in PNG-Referenz-Bibliothek geschlossenUpdates für libpng schließen zwei Lücken. Da zahlreiche Browser libpng zur Anzeige von Bildern benutzen, könnten präparierte Webseiten die PCs von Besuchern mit Schadcode infizieren.
» 08:03:49 »
Missgeschick: Digitalkamera mit Virus [Update]Wie Olympus Japan mitteilt, sind einige Exemplare der Outdoor-Kamera µTough 6010 mit einem Virus verseucht, der beim Anschließen der Kamera an einen Windows-PC wirksam wird. Europäische Modelle sollen allerdings nicht betroffen sein.
2010-06-27 » 07:15:42 »
Google löscht Android-App auf Smartphones aus der Ferne [Update]Erstmals hat Google von der Möglichkeit Gebrauch gemacht, über die Sicherheitsfunktion "Remote Application Removal" Apps zu löschen. Auslöser waren Apps von zwei Sicherheitsforschern, die Schwachstellen demonstrieren sollten.
2010-06-26 » 16:21:06 »
Googles Einfluss auf Android-HandysDer Dienstanbieter Google kann auf Android-Smartphones offenbar nicht nur ungefragt Apps löschen, sondern auch neue installieren.
» 14:29:35 »
Googles Einfluss auf Andoid-HandysDer Dienstanbieter Google kann auf Android-Smartphones offenbar nicht nur ungefragt Apps löschen, sondern auch neue installieren.
2010-06-25 » 11:41:12 »
Missgeschick: Digitalkamera mit VirusWie Olympus Japan mitteilt, sind einige Exemplare der Outdoor-Kamera µTough 6010 mit einem Virus verseucht, der beim Anschließen der Kamera an einen Windows-PC wirksam wird. Europäische Modelle sollen allerdings nicht betroffen sein.
» 10:53:52 »
Ehemalige Militärforscher widmen sich der Cyber-VerteidigungDas Fraunhofer-Institut für Kommunikation, Informationsverarbeitung und Ergonomie wird sich mit dem Dienstantritt eines neuen Leiters künftig auf den Bereich Cyber Defense konzentrieren.
» 10:37:37 »
Chrome-Update schließt Lücken und aktiviert Flash-UnterstützungDas Update für Googles Web-Browser schließt drei kritische Lücken und aktiviert die eingebaute Unterstützung für Adobe Flash.
» 09:34:36 »
Adobe zieht Sicherheits-Update für Reader vorZwei Wochen vor dem regulären Termin will Adobe kommenden Dienstag den Reader und Acrobat in Version 9.3.3 vorlegen. Darin sollen die Flash-Lücke und weitere Schwachstellen beseitigt sein.
» 08:44:14 »
Google löscht Android-App auf Smartphones aus der FerneErstmals hat Google von der Möglichkeit Gebrauch gemacht, über die Sicherheitsfunktion "Remote Application Removal" Apps zu löschen. Auslöser waren Apps von zwei Sicherheitsforschern, die Schwachstellen demonstrieren sollten.
» 08:10:51 »
Twitter verpflichtet sich zu besserem DatenschutzDie US-amerikanische Behörde Federal Trade Commission verdonnerte die Internetfirma am Donnerstag zu schärferen Sicherheitsmaßnahmen, weil wiederholt Hacker in das System eingedrungen waren.
2010-06-24 » 13:34:47 »
Router-Update schaltet versehentlich WLAN-Verschlüsselung abEin von Teleos über TR-069 verteiltes Firmware-Update hat auf einigen Routern die WLAN-Verschlüsselung deaktiviert. Anschließend stand bei einigen Anwendern das heimische Netz sperrangelweit offen - möglicherweise wochenlang.
» 13:18:48 »
Britisches Gericht verurteilt "Chip-and-PIN"-SkimmerMit manipulierten Terminals an Tankstellen griffen die Skimmer die Kommunikation zwischen Karte und Gerät ab. 2008 waren hunderte ab Werk manipulierte Terminals in Europa im Umlauf. MasterCard kam den Manipulationen mit Waagen auf die Schliche.
» 10:19:22 »
Umfrage: Jugendliche geben leichtfertig Daten von sich preisLaut einer von McAfee und dem US-Spielzeughersteller Harris durchgeführten Online-Umfrage sind viele Jugendliche allzu arglos im Netz unterwegs. In Chaträumen geben Jugendliche selbst ihre Mobilfunknummer an Fremde weiter.
2010-06-23 » 14:03:54 »
DNSSEC für .org-DomainsAb sofort lassen sich beliebige Domainnamen unter .org, einer der großen generischen Top Level Domains, mittels DNSSEC signieren und damit vor Fälschungen schützen. Die zuständige Public Internet Registry plant, die Erweiterung im Juli freizuschalten.
» 09:57:37 »
Firefox: Weiterbrowsen trotz Plug-in-Absturz [2.Update]Mit dem Update 3.6.4 des Web-Browsers sollen Abstürze von Adobes Flash-, Apples Quicktime- oder Microsofts Silverlight-Plug-in nicht mehr den kompletten Browser mit in den Abgrund ziehen. Zudem schließt das Update kritische Lücken.
» 09:40:59 »
Malware, von Amts wegen vertrauenswürdig [Update]F-Secure zufolge kursiert immer mehr digital signierte Malware für Windows - auch Scareware trägt häufiger eine gültige digitale Unterschrift. Die Virenautoren wollen damit diverse Hürden auf Windows-Systemen nehmen und Warnungen unterdrücken.
» 08:02:14 »
Firefox: Weiterbrowsen trotz Plug-in-Absturz [Update]Mit dem Update 3.6.4 des Web-Browsers sollen Abstürze von Adobes Flash-, Apples Quicktime- oder Microsofts Silverlight-Plug-in nicht mehr den kompletten Browser mit in den Abgrund ziehen. Zudem schließt das Update kritische Lücken.
» 07:29:05 »
Firefox: Weiterbrowsen trotz Plug-in-AbsturzMit dem Update 3.6.4 des Web-Browsers sollen Abstürze von Adobes Flash-, Apples Quicktime- oder Microsofts Silverlight-Plug-in nicht mehr den kompletten Browser mit in den Abgrund ziehen. Zudem schließt das Update kritische Lücken.
2010-06-22 » 13:51:22 »
iPhone 4.0 schließt 65 SicherheitslückenDie meisten Lücken entfallen auf WebKit und ermöglichten einer präparierten Seite, Schadcode in das iPhone zu schleusen und zu starten “ auf dem iPhone 2G und iPods der ersten Generation bleiben die Lücken allerdings vorerst offen.
» 10:48:07 »
Malware, von Amts wegen vertrauenswürdigF-Secure zufolge kursiert immer mehr digital signierte Malware für Windows - auch Scareware trägt häufiger eine gültige digitale Unterschrift. Die Virenautoren wollen damit diverse Hürden auf Windows-Systemen nehmen und Warnungen unterdrücken.
2010-06-21 » 14:27:33 »
Förderpreise für Studienarbeiten zur IT-Sicherheit ausgelobtCAST prämiert auch in diesem Jahr wieder die besten Abschluss- und Studienarbeiten auf dem Gebiet der IT-Sicherheit. Es winken Preisgelder in Höhe von insgesamt 13.000 Euro.
» 13:21:24 »
Opera 10.54 schließt kritische SicherheitslückenDas norwegische Unternehmen Opera hat Version 10.54 seines Browsers vorgelegt, um vier Sicherheitslücken zu schließen, von denen der Hersteller eine als extrem gefährlich und eine weitere als hoch gefährlich einstuft.
» 13:04:33 »
Verfassungsschutzbericht warnt vor ComputerspionageBundesinnenminister Thomas de Maizière hat am Montag in Berlin die Vorabfassung des Verfassungsschutzberichts für das Jahr 2009 vorgestellt. Angriffe auf Computersysteme deutscher Unternehmen und Regierungsstellen dürften nicht unterschätzt werden, warnt
» 13:04:33 »
lost+found: Bot redet dazwischen, Schutz für Perl-AnwendungenBot manipuliert Unterhaltung in Chats, Virenanalysten leben gefährlich, Windows-Debugger OllyDbg in neuer Version, Intrusion-Detection-System für Perl-Webanwendungen, Bletchley Park bald digital
» 10:35:32 »
Schadcode beim Lenovo-Treiber-Download [Update]Ein eingebettetes IFrame mit einem Verweis auf einen chinesischen Server sorgt beim Besuch diverser Lenovo-Download-Seiten für Virenalarm.
» 10:19:02 »
Apple erweitert Malware-Schutz von Mac OS XMit dem Update auf Mac OS X 10.6.4 hat Apple eine Backdoor zu der Liste der Virensignaturen hinzugefügt. Insgesamt kann der Rechner nun vor drei statt zwei Schädlingen warnen.
» 04:18:29 »
FDP-Vorstoß für "Stiftung Datenschutz"FDP-Fraktionsvize Gisela Piltz hat ein Eckpunktepapier zur Errichtung der von Schwarz-Gelb geplanten öffentlichen Einrichtung zur Datenschutzförderung ausgearbeitet, wonach diese etwa Gütesiegel verteilen und "Datentests" durchführen soll.
2010-06-20 » 12:30:43 »
Schadcode beim Lenovo-Treiber-DownloadEin eingebettetes IFrame mit einem Verweis auf einen chinesischen Server sorgt beim Besuch diverser Lenovo-Download-Seiten für Virenalarm.
2010-06-19 » 12:53:31 »
Domain-Blacklist "Mailpolice" außer Funktion [Update]Die Anti-Spam-Blacklist von Mailpolice ist nicht mehr erreichbar. Auf Mailservern, die sie nutzen, kann das zu unvorhergesehenen Zustellschwierigkeiten führen.
2010-06-18 » 12:27:34 »
Automatische Webverschlüsselung für (fast) überallDie Firefox-Erweiterung HTTPS Everywhere leitet den Anwender beim Aufruf bestimmter Webseiten automatisch auf die sichere Verbindung mit SSL um.
» 10:31:52 »
Domain-Blacklist "Mailpolice" außer FunktionDie Anti-Spam-Blacklist von Mailpolice ist nicht mehr erreichbar. Auf Mailservern, die sie nutzen, kann das zu unvorhergesehenen Zustellschwierigkeiten führen.
» 10:31:52 »
Hintergrund: Tatort Internet: Alarm beim PizzadienstAls ich mir auf der Webseite meines Lieblingspizzadienstes grade eine Pizza aussuchen will, schlägt der Wächter meiner Antivirensoftware Alarm: Eine "Trojaner.Backdoor" will er gefunden und unschädlich gemacht haben. Mal sehn, was da los ist.
» 09:59:01 »
Cisco kündigt Security Agent abDer Netzwerkausrüster hat sein Intrusion-Detection-System für Desktops und Server abgekündigt und konkrete Termine bis zum End-of-Live des Produkts veröffentlicht.
» 09:59:01 »
Microsoft kündigt Meldestelle für gestohlene Zugangsdaten anInternet Fraud Alert soll als zentraler Anlaufpunkt für Sicherheitsspezialisten, Internet Provider, Behörden und andere gelten, um im Internet gefundene, abgephishte Zugangsdaten von Anwendern zu melden.
» 09:25:48 »
Cisco kündigt Security Agent anDer Netzwerkausrüster hat sein Intrusion-Detection-System für Desktops und Server angekündigt und konkrete Termine bis zum End-of-Live des Produkts veröffentlicht.
2010-06-17 » 15:04:32 »
Kryptografische Absicherung des DNS kommt voranDNSSEC macht langsam Fortschritte, trotz offener Fragen beim Software-Support und in der Administration sowie noch bescheidener Zahlen - derzeit sind beim deutschen Test nur 700 Second-Level-Domains registriert.
» 13:18:37 »
Staat und Wirtschaft werben für den elektronischen PersonalausweisBundesinnenminister Thomas de Maizière und der Verein "Deutschland sicher im Netz" haben den künftigen Personalausweis am Donnerstag in Berlin als "kleines neues Schätzchen" vorgestellt, das von November an als Standard-Identitätsnachweis im Internet die
» 11:34:25 »
Sicherheits-Update für Samba 3.3Eine kritische Sicherheitslücke zwingt die Samba-Entwickler, für den auslaufenden Zweig 3.3 ein Update zu veröffentlichen
» 11:17:26 »
WLAN-Verschlüsselungsmethoden WEP und TKIP laufen ausIn den nächsten Jahren sollen nach dem Willen der Wi-Fi Alliance überholte WLAN-Sicherungstechniken aus Neugeräten verschwinden. Das Ausliefern offen funkender Basisstationen bleibt indes erlaubt.
» 08:58:54 »
Apple legt iTunes 9.2 vorDie neue Version der Multimedia-Verwaltungssoftware unterstützt das kommende iPhone 4, iOS4 und iBooks1.1. Zudem schließt es zahlreiche kritische Sicherheitslücken.
» 08:24:17 »
US-Behörden: ICQ-Verkauf würde Strafverfolgung erschwerenICQ sei ein beliebtes Kommunikationsmittel von Cyber-Kriminellen, sagen US-Ermittler. Bei einem Verkauf an russische Unternehmen fürchten sie, keinen Zugriff mehr auf die Server des Dienstes zu haben.
2010-06-16 » 11:48:16 »
EU-Kommission will Einsatz von Nacktscannern an Flughäfen vereinheitlichenZwar sollen die EU-Mitgliedsländer weiterhin selbst entscheiden können, ob sie die Ganzkörperscanner überhaupt einsetzen “ wo die Technik zum Einsatz kommt, sollen nach dem Willen der Kommision aber einheitliche Standards gelten.
» 09:33:47 »
Erneute Datenpanne bei AT&TDie Server des Telekommunikationskonzerns hatten erhebliche Probleme, die Vorbestellungen für das iPhone 4 abzuwickeln. Nutzern wurden nach dem erfolgreichen Login die Kontodaten anderer Kunden präsentiert.
» 08:27:30 »
Kriminelle nutzen Lücke im Windows-Hilfecenter ausErste Webseiten versuchen, die Windows-Systeme von Besuchern mit Malware zu infizieren. Bislang funktioniert das jedoch nur bei Windows XP. Microsoft empfiehlt, die Lücke mit einem Fix-it-Tool temporär zu schließen.
» 07:54:01 »
Mac OS X 10.6.4 veröffentlichtDas Update auf Apples Desktop-Betriebssystem schließt 28 Sicherheitslücken und verbessert die Stabilität und Kompatibilität.
2010-06-15 » 16:50:31 »
Framework gegen Code-InjectionDan Kaminsky hat ein neues Framework vorgelegt, das Entwicklern dabei helfen soll, ihre Webanwendungen gegen SQL-Injection und Cross-Site-Scripting immun zu machen.
» 13:12:51 »
Dell wirbt für Ubuntu Linux [Update]Ubuntu sei einfach und elegant, boote schnell, bringe zahlreiche freie Software mit “ und sei sicherer als Microsoft Windows, meint Dell.
» 12:55:55 »
Dell wirbt für Ubuntu LinuxUbuntu sei einfach und elegant, boote schnell, bringe zahlreiche freie Software mit “ und sei sicherer als Microsoft Windows, meint Dell.
» 10:58:14 »
Router mit festem Admin-PasswortBei vielen Routern, die der Provider EWE TEL den Kunden verschiedener Triple-Play-Angebote zur Verfügung gestellt hat, lässt sich das Passwort der Konfigurationsoberfläche nicht ändern.
» 09:17:04 »
Webseiten-Massenhack richtet sich gegen Online-SpielerAngreifer haben in mehrere zehntausend Webseiten einen Exploit für die aktuelle Lücke im Flash Player eingebettet. Bei den Webservern handelt es um Systeme auf Basis von Microsofts Internet Information Server und ASP.NET.
2010-06-14 » 18:11:04 »
Bundesdatenschützer plädiert für "Quick Freeze" statt VorratsdatenspeicherungPeter Schaar wirbt für eine gezielte Kontrolle verdächtiger Telecom- und Internet-Aktivitäten. Das in den USA bereits angewandte Verfahren verheißt Bürgern geringere Eingriffe in ihre Rechte und den Carriern geringere Kosten.
» 15:08:30 »
Abmahn-Masche zielt auf Porno-SaugerMit gefälschten Abmahn-Mails versuchen Betrüger mutmaßliche P2P-Anwender einzuschüchtern. Wenn man eine Strafgebühr bezahle, soll eine Strafanzeige fallen gelassen werden.
» 14:18:34 »
Sky: iPad-App übertrug Zugangsdaten unverschlüsseltWer den Netzwerkverkehr etwa an einem öffentlichen Hotspot belauschte, fand darin unter Umständen die Sky-Kundennumer und PIN, die die gerade veröffentlichte Streaming-App fürs iPad unverschlüsselt an den Server geschickt hatte.
» 14:01:43 »
Facebook-Würmer breiten sich ungehindert ausNachdem Facebook ein Sicherheitsproblem seit Wochen nicht in den Griff bekommt, häufen sich Würmer, die das ausnutzen. Der neueste verspricht die 101 heißesten Frauen der Welt und wirbt mit Jessica Alba.
» 12:53:53 »
Windows-Hilfe als Einfallstor für Angreifer [Update]Ein Fehler in Microsofts Hilfe- und Supportcenter lässt sich ausnutzen, um aus der Ferne einen Windows-PC zu kompromittieren. Einen Patch gibt es noch nicht.
» 09:33:51 »
AT&T entschuldigt sich bei iPad-Besitzern für DatenpanneAT&Ts Vizepräsidentin und Datenschutzbeauftrage Dorothy Attwood hat sich per Mail bei iPad-Besitzern entschuldigt. Es seien nur E-Mail-Adressen und SIM-Card-IDs offenbart worden; Passwörter seien nicht ausgespäht worden.
» 09:17:08 »
IRC-Server seit Monaten mit Backdoor [Update]Die Entwickler des IRC-Server UnrealIRCd mussten heute mitteilen, dass die zum Download bereitstehenden Quelltexte bereits vor Monaten durch eine Version mit Backdoor ausgetauscht wurden.
2010-06-13 » 11:55:08 »
Microsoft installiert erneut ohne Rückfrage Firefox-Add-onSchon im vergangenen Jahr machte sich Microsoft mit einem stillschweigend installierten Firefox-Add-on unbeliebt. Mit einem Update für das Microsoft Search Enhancement Pack schob das Unternehmen Firefox-Nutzern nun erneut ein Add-on unter.
» 10:29:21 »
Letzter Support-Monat für Windows 2000 sowie das Service Pack 2 für Windows XPAm 13. Juli endet der Support für diverse Microsoft-Produkte. Betroffen sind unter anderem sämtliche Windows-2000-Versionen sowie das SP2 für Windows XP. Danach gilt für XP-Nutzer: Kein SP3, kein Support.
2010-06-12 » 16:25:44 »
IRC-Server seit Monaten mit BackdoorDie Entwickler des IRC-Server UnrealIRCd mussten heute mitteilen, dass die zum Download bereitstehenden Quelltexte bereits vor Monaten durch eine Version mit Backdoor ausgetauscht wurden.
» 11:56:13 »
Trend Micro kauft britischen Online-Archivierer humyoDer Sicherheitsspezialist Trend Micro erweitert durch die Übernahme von humyo sein Portfolio um Online-Archivierungs- und -Datensynchronisationstechniken.
2010-06-11 » 13:52:05 »
Hintergrund: Kostenloser Antivirenproxy schützt vor WebangriffenMit dem freien Proxy HAVP und kostenlosen Virenscannern für Linux verringert man das Risiko, beim Surfen mit einem Windows-PC einem Angriff zum Opfer zu fallen. Die Installation ist beileibe kein Hexenwerk.
» 12:07:51 »
Querelen um neue Windows-Lücke [Update]Die Sicherheitslücke im Windows Supportcenter sorgt für Unmut - und das nicht nur, weil die Informationen ohne Abstimmung mit Microsoft veröffentlicht wurden, sondern auch weil der inoffizielle Hotfix nicht vollständig schützen soll.
» 09:48:07 »
Querelen um neue Windows-LückeDie Sicherheitslücke im Windows Supportcenter sorgt für Unmut - und das nicht nur, weil die Informationen ohne Abstimmung mit Microsoft veröffentlicht wurden, sondern auch weil der inoffizielle Hotfix nicht vollständig schützen soll.
» 08:38:14 »
Adobe veröffentlicht finale Version des Flash Player 10.1Die im Oktober des vergangenen Jahres angekündigte Version des Flash Player 10.1 ist nun für Windows, Mac OS X und Linux verfügbar; die versprochene Unterstützung für mobile Geräte lässt mit Ausnahme einer Beta für Android 2.2 "FroYo" indes weiterhin auf
» 07:47:07 »
FBI ermittelt nach iPad-Datenpanne bei AT&TNachdem E-Mail-Adressen von rund 114.000 US-amerikanischen iPad-Besitzern offen zugänglich waren, hat sich nun die US-Ermittlungsbehörde eingeschaltet.
2010-06-10 » 13:09:12 »
lost+found: Sniffender Mac-Trojaner, Adware per WLANMac-Trojaner macht Ernst, Microsoft verbessert SQL-Injection-Schutz, Framework vereinfacht Dumb Fuzzing für Linux, Forscher entwickeln neues Adware-Konzept.
» 12:52:24 »
AT&T gibt E-Mail-Adressen von 114.000 iPad-Besitzern preisÜber eine AJAX-Schnittstelle auf Webservern des Telecom-Anbieters ließen sich die E-Mail-Adressen der Besitzer abfragen. Eine Hackergruppe nutzte ein Skript, um automatisch eine Liste zu erstellen. Darin findet sich viel Prominenz aus Wirtschaft, Medien u
» 10:37:49 »
Exploit für neue Flash-Lücke verbreitet sich schnellErste Webseiten nutzen den Exploit bereits für Angriffe aus, um PCs durch die kürzlich entdeckte Lücke mit Malware zu infizieren. Ein Update für den Flash Player steht heute an, der ebenfalls betroffene Reader soll erst in zwei Wochen aktualisiert werden.
» 08:56:37 »
Windows-Hilfe als Einfallstor für AngreiferEin Fehler in Microsofts Hilfe- und Supportcenter lässt sich ausnutzen, um aus der Ferne einen Windows-PC zu kompromittieren. Einen Patch gibt es noch nicht.
» 07:32:28 »
IBM startet Sicherheitsinitiative "Secure by Design"Auf der Hausmesse "Innovate 2010" stellt Big Blue neue Sicherheitslösungen vor. Als Bestandteile der neuen Initiative sollen sie helfen, die Prüfung von Sicherheitsrisiken immer weiter an den Anfang des Softwareentwicklungsprozesses zu verlagern.
2010-06-09 » 10:48:35 »
Google zahlt 2000 US-Dollar für Lücke in ChromeEin Sicherheits-Update für Google Chrome schließt elf Sicherheitslücken, neun davon sind kritisch. Eine der Lücken wurde mit 2000 US-Dollar prämiert, bislang die höchste Summe - und zudem eigentlich nicht geplant.
» 10:15:58 »
Innenministerium legt Studie zum Identitätsdiebstahl vorDas mehr als 400 Seiten starke Dokument betrachtet Identitätsdiebstahl aus technischer und rechtlicher Perspektive und leitet daraus Handlungsempfehlungen ab. Neue Erkenntnisse bietet die Studie indes nicht.
» 09:42:24 »
Sysinternals veröffentlicht Autoruns 10Die wichtigste Neuerung in der aktuellen Version des System-Tools: Autoruns prüft jetzt nicht mehr nur die gerade laufende Windows-Version.
2010-06-08 » 19:52:04 »
Juni-Patchday bei MicrosoftDie Redmonder schließen nur 30 der 34 angekündigten Sicherheitslücken. Updates gibts für Windows, den IE, Office, SharePoint, IIS und .NET.
» 14:01:03 »
Adobe will kritische Flash-Lücke am Donnerstag stopfenDie Lücke wird bereits aktiv ausgenutzt, um PCs zu kompromittieren. Die gleiche Lücke soll im Adobe Reader und Acrobat aber erst am 29. Juni geschlossen werden.
» 12:37:07 »
Apples Safari-Update schließt 48 Sicherheitslücken44 der Lücken finden sich alleine in WebKit, der freien HTML-Render-Engine. Viele der Lücken sind kritisch, da sie laut Apple das Einschleusen und Ausführen von Code ermöglichen.
» 11:13:46 »
Tool knackt verschlüsselte SitzungsdatenDas Padding Oracle Exploitation Tool kann die verschlüsselten (und versteckten) Sitzungsdaten in HTML-Seiten knacken. Betroffen sind insbesondere Webseiten auf Basis der JavaServer Faces.
» 08:43:49 »
Öffentliche Beta von Windows 7 Service Pack 1 im JuliDas SP1, das auch Windows Server 2008 R2 aktualisiert, wird für für das Desktop-Betriebssystem an sich keine neuen Funktionen mitbringen.
2010-06-07 » 12:20:54 »
Hintergrund: Tutorial für Mac-ExploitsSchritt-für-Schritt-Anleitung, um mit Metasploit und dem Gnu Debugger unter Mac OX S einen Exploit zu programmieren.
» 10:11:12 »
Zwei Schwachstellen in OpenOffice 3.2.1 geschlossenDie OpenOffice-Entwickler haben wenige Tage nach Fertigstellung der Version 3.2.1 ihrer Office-Suite Details zu den darin geschlossenen Sicherheitslücken veröffentlicht.
» 10:11:12 »
Skimming vom Sofa ausSkimming-Vorsätze an Geldautomaten senden ihre Daten immer häufiger per SMS an die Kriminellen. Das niedrigere Risiko lockt auch Gelegenheits-Betrüger an, die wiederum auf gefälschte Skimming-Sets hereinfallen.
2010-06-05 » 13:41:09 »
Zero-Day-Lücke in Flash Player, Reader und AcrobatDurch eine Schwachstelle in drei Adobe-Programmen können Angreifer die Software abstürzen lassen und Kontrolle über das System erlangen.
» 11:19:01 »
Die Schwachstelle vor der TastaturDie größte Schwäche im Sicherheitssystem PC sitzt immer noch vor der Tastatur: Jeder dritte Deutsche gibt seine privaten Passwörter für PC, Internet und Co. an andere weiter. Ostdeutsche sind dabei etwas misstrauischer als Westdeutsche.
2010-06-04 » 12:46:54 »
Blocken von Malware und Phishing per DNSSymantec bietet mit Norton DNS einen kostenlosen Dienst, der Anfragen an bekannte Malware- und Phishingsites mittels eines speziellen Nameservers blockieren soll.
» 09:23:30 »
Hersteller darf Spionagetool weiterverkaufen - mit NachbesserungenDer US-Hersteller CyberSpy Software darf sein Programm RemoteSpy wieder verkaufen, wenn die Installationsroutine den jeweiligen PC-Besitzer um Erlaubnis fragt und nicht mehr nur heimlich abläuft.
» 08:14:52 »
Microsoft kündigt Patches für 34 Lücken anDer Softwarekonzern will am kommenden Dienstag in Windows, dem Internet Explorer, SharePoint und Office zahlreiche Lücken schließen
2010-06-03 » 14:45:20 »
Hintergrund: Online-Dienste nach Mozilla-ArtIn den letzten Jahren haben wir uns daran gewöhnt, für nützliche Online-Dienste unsere Seele in Form von intimsten Daten zu verkaufen. Doch jetzt kommt das Mozilla-Team und stellt mit Firefox Sync eine Synchronisierungsplattform vor, die technisch sichers
» 12:38:07 »
Samsung Wave mit Virus ab Werk - aber nur in DeutschlandSamsungs seit wenigen Tagen verfügbares Smartphone S8500 Wave enthält offenbar ab Werk eine 1-GByte-microSD-Karte, die einen Windows-Trojaner enthält.
» 10:48:23 »
OpenSSL-Updates beseitigen SchwachstellenDie OpenSSL-Entwickler haben die Versionen 0.9.8o und 1.0.0a vorgelegt, in denen sie nur sicherheitsrelevante Probleme gelöst haben.
2010-06-02 » 14:12:33 »
Clickjacking für soziale Netze: LikejackingMehrere hundertausend Facebook-Anwender sollen einer Clickjacking-Attacke zum Opfer gefallen sein und auf einer präparierten Seite unbewußt auf einen versteckten "Gefällt mir"-Button ("Like") geklickt haben.
» 09:49:05 »
Kartenleser von Kobil gehacktEine Schwachstelle in Kartenlesegeräten ermöglicht es, eine manipulierte Firmware zu installieren. Angreifer könnten so die etwa bei Transaktionen eingesetzte PIN auslesen oder gefälschte Daten auf dem Display anzeigen.
» 08:53:41 »
Microsoft, Windows und Google: "Eine kaum zu übersehende Ironie"Nach Ansicht von Microsoft sei die Verbannung von Windows durch Google sachlich ungerechtfertigt. Zudem wurde bekannt, dass populäre Download-Portale Spyware für Mac OS X verbreiten.
2010-06-01 » 13:54:59 »
iPhone-Leck weitet sich aus [Update]Das Datenleck des iPhones ist größer als es zunächst den Anschein hatte. Wenn man ein gefundenes Gerät statt mit Linux mit Windows verbindet, erhält man Zugriff auf alle Daten -- trotz Code-Sperre und Verschlüsselung.
» 09:13:52 »
Google gibt Windows den LaufpassGoogle will das Windows-Betriebssystem aus Sicherheitsgründen aus seinem Unternehmen verbannen. Mitarbeiter dürfen nur noch zwischen Mac OS X und Linux wählen.
2010-05-31 » 17:18:00 »
iPhone-Leck weitet sich ausDas Datenleck des iPhones ist größer als es zunächst den Anschein hatte. Wenn man ein gefundenes Gerät statt mit Linux mit Windows verbindet, erhält man Zugriff auf alle Daten -- trotz Code-Sperre und Verschlüsselung.
» 10:15:53 »
Sicherheits-Update für Adobe Photoshop CS4Das Update beseitigt drei Buffer Overflows. Ein Angreifer könnte sonst durch manipulierte Dateien einen Rechner unter seine Kontrolle zu bekommen.
» 09:40:57 »
VMware schließt zahlreiche SchwachstellenBetroffen sind insbesondere VMware ESX, ESXi, vCenter, VirtualCenter und vMA.
2010-05-30 » 14:44:52 »
Datenschutzbeauftragter warnt vor Missbrauch bei Handy-OrtungDer Bundesbeauftragte für Datenschutz, Peter Schaar, hat dringend vor Missbrauch bei der Ortung von Mobiltelefonen gewarnt: Bestehende Regelungen zur Einwilligung könnten zu leicht ausgehebelt werden.
2010-05-29 » 13:59:32 »
US-Behörden klagen drei Scareware-Macher anDas FBI hat Anklage gegen drei Männer erhoben, die mit nutzloser, international vertriebener Software rund 100 Millionen US-Dollar Umsatz gemacht haben sollen.
» 09:07:28 »
Zugangsdaten von 44 Millionen Online-Spielern gestohlenEin Botnetz hat Daten von Online-Spielern im Umfang von 17 GByte gesammelt. Die Passwörter und Spiele-Levels könnten auf Auktionsplattformen zum Verkauf angeboten werden.
2010-05-28 » 15:07:10 »
Österreich: Standardpasswort öffnet 7000 VDSL-Router [Update]Ein über das Internet erreichbarer SSH-Dienst erlaubt den Zugriff für Unbefugte. 7000 VDSL-User der Telekom Austria müssen ihre Router updaten.
» 11:03:21 »
Österreich: Standardpasswort öffnet 7000 VDSL-RouterEin über das Internet erreichbarer SSH-Dienst erlaubt den Zugriff für Unbefugte. 7000 VDSL-User der Telekom Austria müssen ihre Router updaten.
» 08:26:52 »
Sicherheit im Sands in Singapur “ eine staubige GeschichteDas neu eröffnete Marina Bay Sands Casino in Singapur setzt in puncto Sicherheit auf Videoüberwachung und TETRA-Kommunikation. Ein Bericht vom Gang über eine Baustelle.
2010-05-27 » 14:30:16 »
Android-Software zur Verschlüsselung von Telefonaten und SMSMit RedPhone und TextSecure stellt das US-Unternehmen Whisper Systems zwei kostenlose Anwendungen für Android-Smartphones bereit, mit denen Anwender sicherer als bisher kommunizieren können sollen.
» 13:20:19 »
Norton Antivirus für Android und Blu-ray-PlayerMit seinem "Norton Everywhere" genannten Programm will Symantec seine Consumer-Produktlinie ausweiten und auch Android-Smartphones sowie Elektronikgeräte wie Blu-ray-Player vor Malware bewahren.
» 12:28:01 »
Norton Antivirus für Android und BluRay-PlayerMit seinem "Norton Everywhere" genannten Programm will Symantec seine Consumer-Produktlinie ausweiten und auch Android-Smartphones sowie Elektronikgeräte wie BluRay-Player vor Malware bewahren.
» 09:51:45 »
Adobe denkt über kürzere Update-Zyklen und die Nutzung von Microsoft Update nachAnstatt Sicherheits-Updates nur alle drei Monate zu veröffentlichen, könnte Adobe zum monatlichen Rhythmus übergehen. Außerdem sollen weitere Produkte in den regelmäßigen Zyklus aufgenommen werden.
» 09:33:20 »
Blinkenlights für alle: Ciscos System für Gebäudeautomatisierung offen für ManipulationenMehrere Lücken in Ciscos Network Building Mediator zur Verknüpfung der Gebäudetechnik mit IP-Netzen ermöglichen den vollen Zugriff auf das System. Angreifer könnten die Klimatechnik, Sicherheitssysteme und Lichtanlagen steuern.
» 07:34:02 »
Chrome 5 schließt sechs LückenZwei der Lücken stuft der Hersteller als kritisch ein.
2010-05-26 » 14:26:58 »
McAfee holt sich Know-how für mobile SicherheitDer Sicherheitsdienstleister will das Unternehmen Trust Digital übernehmen, das Software für so genanntes Enterprise Mobility Management anbietet.
» 13:51:18 »
Forscher "infiziert" sich mit ComputervirusEin britischer Forscher hat sich einen RFID-Chip implantiert, der Code für einen Computervirus enthält. Der Virus soll RFID-Lesegeräte infizieren und sich darüber wiederum in weitere RFID-Chips schreiben können.
» 11:49:11 »
Lücke in Datenverschlüsselung des iPhonesEin verlorenes iPhone stellt ein größeres Problem dar, als bisher gedacht. Denn trotz Verschlüsselung kann der Finder mit einem Linux-System an Apples Sperren vorbei ganz einfach auf Daten wie Fotos oder Audioaufnahmen zugreifen.
» 10:03:22 »
Ein bisschen Datenschutz für Google Analytics [Update]Google veröffentlicht ein Browser-Plug-in für Internet Explorer, Firefox und Chrome, das die Weitergabe von Daten an seinen Analyse-Dienst verhindert; Webmaster können außerdem die Anonymisierung der IP-Adressen aktivieren.
» 07:24:46 »
Innenminister planen "nationale Internet-Zentralstelle" gegen Online-Kriminalität"Die rasant wachsende Bedrohung durch Kriminelle im Netz ist eine der zentralen Herausforderungen. Es braucht jetzt einen großen Wurf, um die Entwicklung aufzuhalten", sagte der Vorsitzende der Innenministerkonferenz, der Hamburger Innensenator Christoph
» 07:07:37 »
Ein bisschen Datenschutz für Google AnalyticsGoogle veröffentlicht ein Browser-Plug-in für Internet Explorer, Firefox und Chrome, das die Weitergabe von Daten an seinen Analyse-Dienst verhindert; Webmaster können außerdem die Anonymisierung der IP-Adressen aktivieren.
2010-05-25 » 10:12:17 »
ClamAV 0.96.1 beseitigt zwei DoS-SchwachstellenWeil präparierte PDF- und PE-Dateien den freien Virenscanner ClamAV zum Absturz bringen können, haben die Entwickler die Fehler in Version 0.96.1 beseitigt.
» 09:19:57 »
Phishing per Browser-TabsDurch das Ändern des Inhalts und des Favicons eines gerade nicht im Fokus liegenden Browser-Tabs könnten Anwender in die Irre geführt werden und ihre Zugangsdaten auf einer Phishing-Seite eingeben. Ein Demo führt das Problem vor.
2010-05-23 » 11:20:35 »
Googles WLAN-Mitschnitte: Löschen und aufbewahren?Sechs weitere europäische Staaten fordern von Google, die im Rahmen von Streetview mitgeschnittenen WLAN-Daten für eine mögliche Inspektion bereitzustellen.
2010-05-22 » 22:11:58 »
Google verschlüsselt SuchanfragenGoogle geht auf Nummer sicher: Ab sofort lässt sich die Suchmaschine auch SSL-verschlüsselt verwenden. Google Mail unterstützt die Verschlüsselung bereits seit Anfang des Jahres.
» 16:09:05 »
Sicherheitsbewusste Facebook-User erwägen AbsprungBei einer Umfrage des Sicherheitsunternehmens Sophos antworteten 60 Prozent, sie wollten Facebook aufgrund von Bedenken wegen ihrer Privatsphäre verlassen.
2010-05-21 » 16:54:54 »
Katastrophen-Szenario NetzausfallAuch IT-Systeme zählen zu den kritischen Infrastrukturen, für deren Ausfall besser ein Plan B bereit liegt. Auf einem Workshop des CAST in Darmstadt diskutierten Experten die Bedrohungslage für IT-Systeme, aber auch deren Rolle im Fall des Falles.
» 12:42:33 »
IBM verteilt auf Sicherheitskonferenz infizierte USB-SticksIBM hat auf der diese Woche in Australien stattfindenden IT-Sicherheitskonferenz infizierte USB-Sticks verteilt und warnt nun in einer Mail davor..
» 10:56:23 »
Neue Regierung, neue Hoffnung für britischen "UFO-Hacker"Die neue liberal-konservative Regierung unter Premier David Cameron könnte die Auslieferung des 44-jährigen Gary McKinnon an die USA noch verhindern. Dort droht dem "UFO-Hacker" eine langjährige Haftstrafe.
» 10:21:55 »
US-Gericht nimmt Internet Service Provider endgültig vom NetzDer an der Verbreitung von Spam, Malware und Kinderpornografie beteiligte Internet Service Provider Pricewert LLC wurde nun endgültig zerschlagen. Seine Server und Systeme sollen verkauft werden.
» 09:10:47 »
History Stealing 2.0: Ich weiß, wo du wohnstEntwickler haben die Technik zum Historie Stealing so weit verfeinert, dass Webseiten sogar zuletzt gelesene Artikel auf Newsseiten, die genaue Postleitzahl eines Besuchers und auf Suchmaschinen eingegebene Begriffe herausfinden können.
2010-05-20 » 12:20:27 »
Brainshare Europe: Novells Intelligent Workload ManagementNovell möchte eine gemeinsame Verwaltungsschicht für alle Server, egal ob physische Hardware, virutelle Maschinen oder Cloud-Images, schaffen. Das neue Schlagwort "Intelligent Workload Management" bildet dabei den Oberbegriff für Novells Produkte für die
» 11:45:40 »
Brainshare Euope: Novells Intelligent Workload ManagementNovell möchte eine gemeinsame Verwaltungsschicht für alle Server, egal ob physische Hardware, virutelle Maschinen oder Cloud-Images, schaffen. Das neue Schlagwort "Intelligent Workload Management" bildet dabei den Oberbegriff für Novells Produkte für die
» 10:52:24 »
DIMVA-Konferenz: Forscher beleuchten Botnetz-KommunikationAuf der am 8. und 9. Juli in Bonn stattfindenden Konferenz beschäftigen sich Vorträge unter anderem mit der Kommunikation von Botnetzen über Skype und Bluetooth, dem Untergrundmarkt und dem Nutzen kommerzieller Pen-Test-Tools.
» 08:43:00 »
Metasploit 3.4 mit erweiterter Brute-Force-UnterstützungDas Exploit-Framework Metasploit 3.4 bringt über 100 neue Exploits und zahlreiche Verbesserungen mit. Zudem ist die kommerzielle Version Metasploit Express verfügbar.
» 07:34:27 »
Symantec übernimmt VeriSigns SicherheitsgeschäftDer Sicherheitssoftware-Hersteller übernimmt für 1,28 Milliarden US-Dollar VeriSigns Identitäts- und Authentifizierungsdienste.
2010-05-19 » 14:12:54 »
Hacker cracken Carder-ForumHacker sind in das deutsche Untergrundforum carders.cc eingedrungen und haben Daten von mehreren tausend Mitgliedern kopiert und anschließend auf Rapidshare veröffentlicht. Unter den Daten finden sich auch geloggte IP-Adressen.
» 11:12:57 »
Bericht: Symantec will VeriSigns Authentifizierungsdienste übernehmenDie beiden Unternehmen stehen kurz vor dem Abschluss der Übernahme, berichtet das "Wall Street Journal" aus eingeweihten Kreisen.
» 10:20:46 »
Neue Java-Versionen für Mac OS XApple hat Java für Mac OS X 10.6 Update 2 und Java for Mac OS X 10.5 Update 7 veröffentlicht, die die Stabilität erhöhen und zahlreiche Lücken schließen.
» 10:03:22 »
lost+found: SQL-Injection, Twitter, CarShark, PDF-ScannerSQL-Injection-Prophylaxe, twitternde Botnetze, Sniffer im Auto, infizierte PDFs testen.
» 08:53:51 »
Erneut erfolgreicher Angriff auf QuantenkryptographieForscher der University of Toronto haben ein kommerziell verfügbares Quantenkryptographie-System erfolgreich gehackt.
» 08:36:34 »
Microsoft warnt vor kritischer Lücke in 64-Bit-Version von Windows 7Ein Fehler in einem Treiber zur Darstellung von Bildern lässt sich nach Angaben von Microsoft unter Umständen ausnutzen, um ein System zu kompromttieren. Ob sich die Lücke aus der Ferne ausnutzen lässt, ist nicht ganz klar.
2010-05-18 » 16:22:13 »
Fast alle Browser sind eindeutig identifizierbarEine Studie der Electronic Frontier Foundation (EFF) ermittelte bei den allermeisten Besuchern einer Testseite einen zuverlässigen Browser-Fingerabdruck - auch ohne Cookies.
» 14:55:28 »
Django 1.2 mit mehr DatenbankunterstützungVersion 1.2 des auf Python aufsetzenden Web-Framework Django unterstützt nicht nur mehrere Datenbanksysteme, sondern enthält auch besseren Schutz gegen Cross-Site Request Forgery.
» 14:20:20 »
Nachricht von der Koobface-GangDie Betreiber des Koobface-Botnetzes haben auf infizierten PCs eine Antwortenliste verteilt, in der sie auf Spekulationen eines Sicherheitsspezialisten über ihre Verbindungen, Aktivitäten und Motive reagieren.
» 13:24:47 »
Polizeistatistik: Mehr Internetkriminalität, weniger KinderpornosIm Unterschied zum Trend bei der allgemeinen Kriminalitätsentwicklung wies der Bereich Cybercrime im vergangenen Jahr steigende Fallzahlen auf. Stark zurück geht der Anteil des Internets bei der Verbreitung pornographischer Werke.
» 11:59:36 »
Samba-Update beseitigt DoS-SchwachstellenDie Schwachstellen lassen sich ausnutzen, um den smbd-Dienst aus der Ferne zum Absturz zu bringen. Exploits sind bereits verfügbar.
2010-05-17 » 13:04:11 »
Einzelne Bande war für zwei Drittel aller Phishing-Angriffe verantwortlichLaut einer Studie gingen 84.000 Angriffe auf das Konto der Avalanche-Gang, die eine Vorliebe für schludrige Registrare hat. Weiteres Ergebnis: Phisher nutzen so gut wie nie International Domain Names für "Homograph Spoofing Attacks".
» 11:38:06 »
PostgreSQL-Entwickler schließen LückenAktualisierte Versionen der freien Datenbank PostgreSQL beheben unter anderem Sicherheitslücken in den für Stored Procedures eingesetzten Perl- und Tcl-Anbindungen.
» 10:30:09 »
Chaos Computer Club bekommt Prix Ars ElectronicaDer deutsche Hackerverein ist einer der sieben Hauptpreisträger des diesjährigen Medienkunstfestivals. Er rücke seit fast 30 Jahren die gesellschaftlichen Folgewirkungen neuer Technologien in den Mittelpunkt, heißt es unter anderem in der Begründung der J
2010-05-15 » 14:41:16 »
Politik fordert von Google Aufklärung über WLAN-Datensammlung [Update]Nachdem Google eingeräumt hat, dass die Street-View-Kamera-Autos persönliche Daten aus drahtlosen Netzwerken eingesammelt haben, fordern Verbraucherschutzministerium und Bundesdatenschutzbeauftragter genaue Informationen darüber, welche Daten bei Street-V
» 13:48:13 »
Politik fordert von Google Aufklärung über WLAN-DatensammlungNachdem Google eingeräumt hat, dass die Street-View-Kamera-Autos persönliche Daten aus drahtlosen Netzwerken eingesammelt haben, fordern Verbraucherschutzministerium und Bundesdatenschutzbeauftragter genaue Informationen darüber, welche Daten bei Street-V
» 09:30:41 »
Google stoppt Sammlung von WLAN-DatenEntgegen früherer Beteuerungen haben Autos, die Aufnahmen für den Straßenansichtsdienst Street View anfertigen, nicht nur MAC-Adressen und Namen von Funknetzen aufgezeichnet, sondern auch WLAN-Nutzdaten. Die Daten seien unabsichtlich gesammelt worden, tei
2010-05-14 » 16:18:02 »
Offene MySQL-SicherheitslückenOracle hat recht detaillierte Informationen über Sicherheits-Fixes der kommenden Version 5.1.47 des frisch eingekauften MySQL-Servers ungeschickt in der Öffentlichkeit breitgetreten.
» 15:08:53 »
Facebook führt Sicherheitsfunktionen einKünftig kann der Nutzer alle Geräte registrieren, von denen er sich typischerweise bei dem Social Network anmeldet.
» 12:34:39 »
SIGINT: Soziales Hacken in KölnDer Chaos Computer Club will auf der Konferenz SIGINT vom 22. bis 24. Mai die Brücke schlagen zwischen Politik, "Hacktivismus" und dem Spaß am Gerät.
2010-05-13 » 14:10:00 »
Facebook, das neue Phishing-ZielLaut einer Studie von Kaspersky hat es im ersten Quartal dieses Jahres mit Facebook erstmals ein soziales Netz auf die Liste der Top-Ziele von Phishing-Attacken geschafft.
» 11:02:56 »
IP-Adressen nur mit sicherem Routing eindeutigDas gestrige BGH-Urteil zur Haftung von WLAN-Betreibern wirft einmal mehr die Frage auf, ob sich IP-Adressen überhaupt zweifelsfrei einem "Halter" zuordnen lassen.
2010-05-12 » 14:37:40 »
BKA: Phishing-Fälle haben weiter zugenommenInsgesamt wurden vergangenes Jahr 6800 Fälle von Identitätsdiebstahls festgestellt. Fälle der IuK-Kriminalität im engeren Sinne seien laut Lagebericht um rund 33 Prozent auf 50.254 Fälle angestiegen.
» 10:54:58 »
Mozilla bietet Plug-in-Kontrolle für alle BrowserDen im vergangenen Herbst eingeführten Dienst zur Prüfung von Browser-Plug-ins auf Aktualität erweitern die Mozilla-Entwickler auf weitere Browser.
» 10:19:57 »
BGH schränkt Folgen der Störerhaftung für WLAN-Betreiber einNach einem Urteil des Bundesgerichtshofs haftet ein WLAN-Betreiber für über seinen Anschluss begangene Urheberrechtsverletzungen, wenn er den Zugang unzureichend absichert. Allerdings greift bei Fällen wie dem verhandelten die Deckelung der Abmahngebühren
» 08:03:18 »
Adobe Shockwave Player: Ohne Updates offen wie ein ScheunentorAdobe hat ein Sicherheits-Update für den Shockwave-Player veröffentlicht, das 17 kritische Sicherheitslücken schließen soll. Daneben gibt es Sicherheits-Fixes für ColdFusion.
» 07:28:43 »
XSS-Lücke in Drupal-Modul beseitigt [Update]Ein Fehler im Context-Modul ermöglichte es, beliebiges JavaScript im Browser eines Administrators auszuführen. Zwar ist das Modul nur als Release Candidate verfügbar, dennoch findet es breiten Einsatz.
2010-05-11 » 19:08:29 »
Microsoft schließt kritische Lücke in Outlook Express und Windows MailDurch einen Fehler in der Implementierung des POP3- und IMAP-Protokolls können präparierte Server bei Clients fremden Code einschleusen und starten. Zudem schließt Microsoft eine Sicherheitslücke in Office.
» 17:41:49 »
Kaspersky 2011: Internet Security als KostprobeDie für den Sommer angekündigten 2011-Versionen von Kaspersky Anti-Virus und Kaspersky Internet Security sollen schneller, mächtiger und einfacher zu bedienen sein. Die Programme teilen noch mehr Code als bisher “ der reine Scanner wird quasi zu einer Tes
» 14:18:02 »
XSS-Lücke in Drupal-Modul beseitigtEin Fehler im Context-Modul ermöglichte es, beliebiges JavaScript im Browser eines Administrators auszuführen. Zwar ist das Modul nur als Release Candidate verfügbar, dennoch findet es breiten Einsatz.
» 12:18:22 »
Month of PHP Security: Bislang 20 Lücken veröffentlichtIm Rahmen des im Mai stattfindenden MOPS wurden Informationen über insgesamt 20 Schwachstellen veröffentlicht. Acht davon finden sich in PHP-Anwendungen, 12 betreffen PHP selbst. Daneben gab es bislang vier Artikel rund um PHP-Sicherheit.
» 09:41:51 »
Neue Angriffstechnik hebelt Antivirenprogramme ausMit Argument-Switching sollen sich etwa infizierte Treiber an den Schutzmechnismen vorbei in ein Windows-System laden lassen. An der Frage, wie zuverlässig dies funktioniert, scheiden sich derzeit die Geister.
2010-05-10 » 13:34:46 »
Polizei fasst rumänische Phishing-BandeDie Bande hatte hauptsächlich Konto- und Kreditkartendaten von Kunden der Bank of America im Visier. Bei den Ermittlungen haben rumänische Behörden mit US-Dienststellen zusammengearbeitet.
2010-05-09 » 10:30:42 »
Breite Attacke auf WordpressNach übereinstimmenden Meldungen mehrerer Hoster wurden reihenweise mit Wordpress erstellte Seiten von Kriminiellen übernommen.
2010-05-08 » 15:15:22 »
Mails von Facebook erlauben Rückschluss auf IP-AdresseDer Social-Networking-Dienst Facebook benachrichtigt seine Mitglieder auf Wunsch per E-Mail über verschiedene Ereignisse, etwa eine Nachricht von einem Freund. Dabei wurde zeitweilig die IP-Adresse des Freundes mitgeschickt.
» 10:36:51 »
Zero-Day-Exploit für SafariEine kritische Lücke des Safari-Browsers im Umgang mit Pop-Up-Fenstern kann unter Windows das System kompromittieren.
2010-05-07 » 18:03:06 »
Bundesländer für europäische Alternative zu SWIFT-AbkommenDie Länderkammer hat eine Entschließung angenommen, die eine enge Begrenzung des geplanten neuen SWIFT-Abkommens und bessere Datenschutzbestimmungen fordert. Eine EU-Alternative soll ausgelotet werden.
» 14:55:23 »
Comdirect Bank macht Kunden zu BilliardärenZahlreiche Kunden der zum Commerzbank-Konzern gehörenden Comdirect Bank konnten sich am Freitag wie Dagobert Duck fühlen: Ihre Wertpapier-Depots wiesen teilweise Guthaben in astronomischer Höhe aus.
» 13:47:29 »
lost+found: Proxies, Jobsuche, NSA, Rootkits, BittorrentPlaudernde Webproxies, Botnetzbetreiber auf Jobsuche, NSA-Dokument reloaded, Verbreitung des Rootkits Alureon, Bittorrent und Tor
» 12:38:30 »
Fehlerhaftes IPS-Update legt Astaro-Firewall lahm [2.Update]Ein fehlerhaftes Signatur-Update für das Intrusion-Prevention-System der Firewalls des Herstellers Astaro verursacht massive Problem bei Anwendern.
» 10:06:00 »
Fehlerhaftes IPS-Update legt Astaro-Firewall lahm [Update]Ein fehlerhaftes Signatur-Update für das Intrusion-Prevention-System der Firewalls des Herstellers Astaro verursacht massive Problem bei Anwendern.
» 09:05:22 »
Zufallszahlen aus verschränkten AtomenForschern aus den USA und Europa ist es gelungen, mit Mitteln dern Quantentechnik nachweisbar zufällige Zahlen zu erzeugen.
» 09:05:21 »
Fremde MobileMails bei Vodafone einsehbarEine Panne im Authentifizierungssystem von Vodafone hat in den Abendstunden des 5. Mai dazu geführt, dass vereinzelte Kunden bei der Nutzung von MobileMail über das Handy die E-Mails anderer Kunden sehen konnten.
» 08:13:19 »
Microsoft will kritische Windows-Lücke schließenNur zwei Sicherheits-Updates will Microsoft am kommenden Dienstag, den 11. Mai, veröffentlichen. Die Updates sollen jeweils eine Lücke in Windows und in Office schließen.
» 07:23:11 »
Fehlerhaftes IPS-Update legt Astaro-Firewall lahmEin fehlerhaftes Signatur-Update für das Intrusion-Prevention-System der Firewalls des Herstellers Astaro verursacht massive Problem bei Anwendern.
2010-05-06 » 13:56:04 »
Hintergrund: Test: Googles SkipfishGoogles neuer, kostenloser Scanner Skipfish soll nach Einschätzung des Autors Michal Zalewski bei der automatischen Suche nach Schwachstellen in Webanwendungen gleich in der Oberliga mitspielen. Wir haben uns angeschaut, ob der Scanner diese selbstbewusst
» 09:40:54 »
Adobe Flash 10.1 unterstützt "Private Browsing"In der kommenden Version des Adobe-Flash-Player sollen sich die berüchtigten Flash-Cookies künftig besser steuern lassen.
» 09:24:01 »
DNSSEC auf allen RootservernDer letzte der autoritativen Rootserver für das Domain Name System wurde am gestrigen Mittwoch auf das Sicherheitsprotokoll DNS Security Extensions (DNSSEC) umgestellt. Probleme tauchten dabei bislang nicht auf.
» 07:44:51 »
Hintergrund: Security-Scanner Skipfish auf die Finger geschautGoogles neuer, kostenloser Scanner Skipfish soll nach Einschätzung des Autors Michal Zalewski bei der automatischen Suche nach Schwachstellen in Webanwendungen gleich in der Oberliga mitspielen. Wir haben uns angeschaut, ob der Scanner diese selbstbewusst
2010-05-05 » 16:46:16 »
Facebook schließt schwere SicherheitslückeAusgerechnet über eine Lücke in den Sicherheitseinstellungen konnten Nutzer mit einem einfachen Trick laufende Chat-Sessions ihrer Freunde mitlesen und deren Kontaktanfragen bearbeiten. Facebook hat die Lücke inzwischen geschlossen.
» 12:34:14 »
Foxit-Reader mit neuer SicherheitsfunktionVersion 3.3 enthält einen sogenannten Trust Manager, mit dem sich der Reader so einstellen lässt, dass er keine im PDF-Dokument eingebetteten Skripte oder Programme mehr ausführt.
» 11:25:59 »
USA: Anklage wegen Umprogrammierung von BankautomatenDurch Umordnung der Geldscheinkassetten wollte sich ein mutmaßlicher Betrüger höhere Summen auszahlen lassen. Dabei sollten ihm Standardpasswörter zum Zugriff auf den Service-Mode helfen.
» 08:40:09 »
Googles Jarlsberg-Server: löchrig wie ein norwegischer KäseGoogle hat ein Online-Tutorial für Webentwickler zur Verfügung gestellt, mit dem sich typische Sicherheitslücken an einer absichtlich unsicheren Webanwendung ausprobieren lassen.
» 08:23:05 »
Googles Jarlsberg-Server:Löchrig wie ein norwegischer KäseGoogle hat ein Online-Tutorial für Webentwickler zur Verfügung gestellt, mit dem sich typische Sicherheitslücken an einer absichtlich unsicheren Webanwendung ausprobieren lassen.
2010-05-04 » 17:10:13 »
WebcamGate: Überwachungsmaßnahmen der Schulbehörde "fragwürdig"Der Einsatz einer Überwachungssoftware auf Schüler-Laptops durch eine US-Schulbehörde war laut dem jetzt vorliegenden Untersuchungsbericht "übereifrig und fragwürdig", doch habe es keine Hinweise auf ein Ausspionieren der Schüler gegeben.
» 09:27:59 »
Erneute Datenschutzpanne bei SchülerVZ [Update]Die Bürgerrechtsplattform netzpolitik.org berichtet, dass ihr ein aktueller Datensatz von rund 1,6 Millionen aktiven Schüler von einem Informanten zugespielt wurde.
» 08:54:11 »
Erneute Datenschutzpanne bei SchülerVZDie Bürgerrechtsplattform netzpolitik.org berichtet, dass ihr ein aktueller Datensatz von rund 1,6 Millionen aktiven Schüler von einem Informanten zugespielt wurde.
2010-05-03 » 17:51:09 »
Bund.de erprobt DNSSEC-SignierungDie Adresszone des Bundes beteiligt sich an dem von BSI, Denic und eco-Verband initiierten DNSSEC-Test für die .de-Zone.
» 14:41:18 »
F-Secure: "Microsoft, bitte einen einfachen PDF-Viewer"F-Secure wünscht sich vom Software-Konzern einen einfachen PDF-Viewer ohne überbordende und unsichere Optionen wie beim Adobe Reader.
» 13:33:12 »
Sicherheits-Update für Photoshop C4Eine Lücke in Adobe Photoshop CS4 v11.0.0 ermöglicht es Angreifern, durch manipulierte TIFF-Dateien einen Rechner unter ihre Kontrolle zu bekommen.
2010-05-02 » 16:50:29 »
Spam: China gehört nicht mehr zum "dreckigen Dutzend"In der Liste der Länder, aus denen weltweit der meiste Spam stammt, liegt China nur noch auf Platz 15.
2010-05-01 » 10:47:53 »
Schuldspruch für den Palin-HackerDer Student, der im US-Wahlkampf 2008 in den Yahoo-Account der Vizepräsidentschaftskandidatin Sarah Palin eingedrungen war, wurde von Geschworenen in zwei von vier Anklagepunkten für schuldig befunden.
2010-04-30 » 14:12:07 »
Opera schließt "extrem kritische" LückeDrei Tage nach Veröffentlichung des Opera-Browsers in Version 10.52 muss der Hersteller nachbessern und mit 10.53 eine Lücke schließen.
» 09:19:45 »
Microsoft warnt vor XSS-Lücke in SharepointAngreifer können das Authentifizierungscookie auslesen, das Konto des Anwenders manipulieren oder auf vertrauliche Daten zugreifen.
» 08:27:51 »
PDF-Dokumente verteilen Windows-WurmSpam-Mails enthalten eine vorgebliche Anleitung zur Neukonfiguration des Mailkontos. Das angefügte PDF-Dokument installiert beim Öffnen jedoch einen Wurm und ein Rootkit.
2010-04-29 » 14:30:54 »
Symantec kauft Verschlüsselungsspezialisten PGP und GuardianEdgeFür die beiden Unternehmen legt Symantec eigenen Angaben zufolge insgesamt 370 Millionen Dollar auf den Tisch. Über die PGP Corporation hat Symantec künftig auch Zugriff auf ein deutsches Trustcenter.
» 11:57:23 »
ai-3/BSI-Symposium: Sichere Identitäten, Daten und DiensteAuf dem fünften Symposium des Bundesamts für Sicherheit in der Informationstechnik und der Arbeitsgruppe Identitätsschutz im Internet wurden Hilfsmittel wie der elektronische Personalausweis oder die De-Mail diskutiert, die dem Bürger eine sichere digital
» 11:23:07 »
BSI-Symposium: Sichere Identitäten, Daten und DiensteAuf dem fünften Symposium der Arbeitsgruppe Identitätsschutz im Internet wurden Hilfsmittel wie der elektronische Personalausweis oder die De-Mail diskutiert, die dem Bürger eine sichere digitale Identität zur Verfügung stellen sollen.
2010-04-28 » 13:38:18 »
Drei kritische Lücken in Googles Chrome geschlossenFür eine der gemeldeten Lücken vergab Google im Rahmen des "Chromium Security Reward" diesmal sogar 1000 US-Dollar.
» 13:03:36 »
"Netzwerk-Kidnapper" von San Francisco schuldig gesprochenEin Netzwerkadministrator, der im Sommer 2008 weltweit für Schlagzeilen sorgte, weil er zentrale Komponenten des städtischen Kommunikationsnetzes so manipuliert hatte, dass außer ihm niemand mehr darauf zugreifen konnte, ist am Dienstag schuldig gesproche
» 10:12:44 »
Der Sturm kommt wiederDer totgeglaubte Sturm-Wurm ist zurück und verschickt wieder Spam. Der vor über einem Jahr von der Bildfläche verschwundene Schädling wurde offenbar ein wenig überarbeitet.
» 09:04:45 »
Überarbeiteter Patch für Windows 2000 Server soll Loch endlich stopfenOb der neue Patch das hält, was er verspricht, lässt sich für Endanwender schwer nachvollziehen. Ein (bislang nicht verfügbarer) Demo-Exploit könnte Gewissheit verschaffen.
2010-04-27 » 14:27:58 »
Hintergrund: Buffer Overflow in C&C-ServerDurch einen Buffer Overflow in der Serversoftware eines bei einem Angriff benutzten Fernsteuer-Toolkits ließ sich Code für eine Backdoor einschleusen und starten.
» 13:20:15 »
OpenSSH 5.5 mit kleinen VerbesserungenDie neue Version korrigiert im Wesentlichen Fehler und verbessert die Unterstützung verschiedener Plattformen.
» 12:46:12 »
Snort mit verbesserter HTTP-InspektionDas Intrusion-Detection-System Snort 2.8.6 kann nach Angabe der Entwickler HTTP-Requests zur besseren Analyse nun in fünf Komponenten aufteilen.
» 12:12:10 »
iPad-Nutzer im Visier von VirenautorenDas iPad erfordert ein Update von Apples iTunes-Software, um die Software auf dem aktuellen Stand zu halten - so zumindest wollen es derzeit Betrüger Anwendern glauben machen. Im Update steckt jedoch eine Backdoor.
» 10:14:51 »
McAfee bietet Entschädigung für Schäden durch Signatur-DesasterMcAfee will unter anderem die Kosten für Dienstleistungen lokaler Computerspezialisten übernehmen, die im Autrag des Kunden den Rechner wieder flottgemacht haben. zudem will man die Scanner-Lizenz um zwei Jahre verlängern.
» 08:50:55 »
Microsoft: Surfen mit dem Internet Explorer 6 ist ein RisikoAls Ergebnis seines aktuellen Sicherheitsreports empfiehlt Microsoft dringend ein Update auf Version 8. Laut Microsoft machen deutsche Anwender beim Thema Internetsicherheit im internationalen Vergleich einen guten Job.
2010-04-26 » 14:10:28 »
Hintergrund: Kryptanalyse der DECT-VerschlüsselungDie Analyse beschreibt die Rekonstruktion des bei DECT eingesetzten proprietären und geheimen Verschlüsselungsalgorithmus (DECT Standard Cipher, DSC).
» 11:52:58 »
Verizon: Full Disclosure nützt nur selbstverliebten "Pimps"Das Sicherheitsteam des Netzriesen Verizon schlägt eine Neudefinition des Begriff "Security Researcher" vor. Anhänger von Full Disclosure sind demnach "Narcissistic Vulnerability Pimps".
» 08:45:44 »
Malware versteckt sich vor SuchmaschinenKriminelle verstecken ihre in gehackte Webseiten eingebettete Malware vor den Augen von Suchmaschinen Damit sollen etwa auf Googles Safe-Browing-API beruhende Browser keinen Alarm mehr schlagen.
2010-04-23 » 14:16:56 »
EU-Innenminister geben grünes Licht für SIS IIDie Innenminister der EU-Mitgliedsstaaten haben gegen den Widerstand von Deutschland, Österreich und Frankreich das umstrittene neue Schengener Informationssystem (SIS) II abgesegnet.
» 13:09:32 »
lost+found: Rickrolling, Schaumschlag, Pay-per-Install, Tätowierungen, bunte WaffenRickroll Protector, Angriff ins Leere, kooperierende Botnetz-Betreiber, Passwort in die Haut tätowiert, Schußwaffen als Spielzeig getarnt.
» 09:05:43 »
VLC 1.0.6 erhöht Stabilität und schließt LückenZu den Lücken gehören Heap Overflows in den Audi-Decodern für DTS, MPEG und A/53 sowie Speicherzugriffsfehler in den AVI-, ASF- und Matroska-Demuxern.
» 07:57:33 »
Microsoft zieht Placebo-Patch zurückMicrosoft hat den vergangene Woche veröffentlichten Patch MS10-025 für die Media Services unter Windows 2000 Server zurückgezogen, weil er wirkungslos ist. Damit bleibt die kritische Lücke offen.
» 06:35:59 »
Angriff auf Googles Web-HistoryFranzösische Forscher konnten die Suchgeschichte von Nutzern mittels Cookies rekonstruieren.
2010-04-22 » 12:17:52 »
Sieben Lücken weniger in Googles Webbrowser Chrome [Update]Vier der Lücken stufen die Entwickler als kritisch ein. Für das Entdecken von zwei der Lücken vergab Google im Rahmen des "Chromium Security Reward" jeweils 500 US-Dollar.
» 11:43:40 »
Datenschützer: Street-View-Autos scannen private Funknetze [Update]Bundesdatenschützer Peter Schaar und sein Hamburger Kollege Johannes Caspar werfen Google vor, für Street View auch Daten über private WLANs zu erfassen und fordern, die Scanner aus den Autos auszubauen.
» 10:52:18 »
Datenschützer: Street-View-Autos scannen private FunknetzeBundesdatenschützer Peter Schaar und sein Hamburger Kollege Johannes Caspar werfen Google vor, für Street View auch Daten über private WLANs zu erfassen und fordern, die Scanner aus den Autos auszubauen.
» 09:26:18 »
Sieben Lücken weniger in Googles Webbrowser ChromeVier der Lücken stufen die Entwickler als kritisch ein. Für das Entdecken von zwei der Lücken vergab Google im Rahmen des "Chromium Security Reward" jeweils 500 US-Dollar.
» 08:34:15 »
Signatur-Update von McAfee macht Windows-PCs unbenutzbar [Update]Ein fehlerhaftes Signatur-Update hat gestern dazu geführt, dass unter Windows XP SP3 die Systemdatei SVCHOST.EXE als Schädling W32/Wecorl.a erkannt wurde. Der PC versucht anschließend, den PC immer wieder neu zu starten.
» 07:59:40 »
Signatur-Update von McAfee macht Windows-PCs unbenutzbarEin fehlerhaftes Signatur-Update hat gestern dazu geführt, dass unter Windows XP SP3 die Systemdatei SVCHOST.EXE als Schädling W32/Wecorl.a erkannt wurde. Der PC versucht anschließend, den PC immer wieder neu zu starten.
2010-04-21 » 17:40:20 »
Visa schluckt Online-ZahlungsdienstleisterDer Kreditkarten-Konzern übernimmt das auf Online-Zahlungsabwicklung spezialisierte US-Unternehmen CyberSource für umgerechnet 1,5 Milliarden Euro.
» 12:42:54 »
Vorratsdatenspeicherung light: digitale KopiergeräteViele Kopierer speichern Bilder der Vorlagen auf einer Festplatte ab, von wo sie sich wieder auslesen lassen. Das kann beispielsweise bei einem Verkauf des Kopierers relevant sein, wenn man vergisst, die Daten zu löschen. Eine eigentlich bekannte Tatsache
» 09:46:50 »
Microsoft will weitere Lücke im XSS-Filter des Internet Explorer 8 schließenEin Fehler im Cross-Site-Scripting-Filter des Internet Explorer 8 macht eigentlich nicht verwundbare Webseiten doch verwundbar. Angreifer können auf diese Weise eigenen JavaScript-Code in eine HTML-Seite einschleusen.
2010-04-20 » 12:02:43 »
Internet-Studie: Russland als Ausgangspunkt von AngriffenAkamai konstatiert in seiner aktuellen Studie "The State of the Internet", dass von russischen und US-amerikanischen IP-Adressen die meisten Angriffe auf Internet-Rechner ausgehen. Der Report untersucht aber auch die geografische Verbreitung von IP-Adress
» 10:36:43 »
Symantec: Angriffe auf PDF-Reader und Internet Explorer dominierenLaut Symantecs neuem Sicherheits-Report nimmt Deutschland im europäischen Vergleich die Spitzenposition In der Verbreitung von Computerschädlingen ein.
» 10:19:53 »
Die Top 10 der Sicherheitslücken für WebentwicklerDas Open Web Application Security Project gibt erstmals seit 2007 wieder eine Aktualisierung seiner Top 10 der gefährlichsten Schwachstellen in Webanwendungen heraus, die sich zudem jetzt auch mit möglichen Risiken auseinandersetzt.
» 09:28:58 »
Googles Herzstück attackiertBei dem Anfang des Jahres bekannt gewordenem Angriff auf Google hatten die Einbrecher offenbar Zugriff auf Googles zentrales Authentifizierungssystem Gaia. Statt der Passwörter sollen sie aber nur den Quellcode kopiert haben.
2010-04-19 » 17:03:24 »
Bundesregierung will Schlussstrich unter SIS II ziehenIn einer Antwort des Bundesinnenministeriums auf eine kleine Anfrage der Linksfraktion, aus der die tageszeitung zitiert, heißt es, der technische Ansatz der europäischen Fahndungsdatenbank SIS II sei veraltet, die Auftragnehmer überfordert.
» 12:30:50 »
Beweismittel IP-Adresse fragwürdigFalsch vorkonfigurierte Kabel-TV-Receiver erlaubten es, bei einem österreichischen Provider mit fremden IP-Adressen im Internet zu surfen.
» 10:47:54 »
heise-Security-Konferenz zu Cloud-Computing & Co startetAb Donnerstag geht heise Seurity auf Tour: In vier Städten präsentieren ausgewählte Referenten Vorträge rund um den sichere Nutzung verteilter Strukturen.
» 10:30:50 »
Der Wurm im SensornetzwerkEin Sicherheitsforscher hat demonstriert, dass er Wurm-Code in ein drahtloses Sensornetzwerk einschleusen kann. Das hierzu verwendete Tool soll in Kürze zum Download berei stehen tund noch weitere Funktionen mitbringen.
2010-04-16 » 15:27:52 »
Tool knackt Office-Verschlüsselung binnen weniger MinutenAufgrund eines Implementierungsfehlers lassen sich verschlüsselte Office-Dokumente mit einem Tool in wenigen Minuten knacken. Betroffen sind Versionen bis einschließlich Office 2003. Bekannt ist das Problem bereits seit 2005.
» 14:53:58 »
Java-Lücke: Spiel mir das Lied vom Trojaner [2.Update]Die seit dem Wochenende bekannte Java-Lücke wird bereits zum Verbreiten von Schädlingen aktiv ausgenutzt, etwa von Seiten zum Herunterladen von Liedtexten. Ein Java-Update schließt die Lücke aber offenbar.
» 14:36:09 »
Fahndungsdatenbank SIS II "erfolgreich" getestet - trotz gegenläufiger ExpertenmeinungObwohl die neue Version des Schengener Informationssystems (SIS II) auch beim zweiten Testlauf Probleme bereitete, will der Europäische Rat den Test als "erfolgreich bestanden" bewerten. Dies geht aus einem internen Papier hervor, das heise online vorlieg
» 12:17:03 »
Scareware: Nocebo- statt Placebo-EffektLaut Google hat Scareware mittlerweile 15 Prozent Anteil am gesamten im Web registrierten Malware-Volumen. In vielen Fällen gelangt sie über infizierte Werbebanner auf den PC.
» 09:44:41 »
Kriminelle versuchen ungepatchte Reader-Lücke auszunutzenBerichten zufolge versuchen Kriminelle, die seit rund zwei Wochen bekannte und bislang ungepatchte Schwachstelle in Adobes Reader auszunutzen, um Windows-PCs zu infizieren. Unter den Schädlingen findet sich auch der als besonders gefährlich eingestufte Bo
2010-04-15 » 17:55:09 »
Deutschland und USA verknüpfen biometrische Grenzkontroll-ProgrammeVertreter des Bundesinnenministeriums und des Department of Homeland Security haben eine Absichtserklärung zur Verknüpfung von Grenzkontroll-Programmen beider Länder unterzeichnet, mit denen biometrisch registrierte und sicherheitsüberprüfte Personen die
» 17:38:46 »
re:publica: Fallstricke bei der Durchleuchtung des NetzverkehrsForscher weisen auf Gefahren bei der sogenannten "Deep Packet Inspection" hin, die von Verstößen gegen das Telekommunikationsgeheimnis bis zum Verlust von Haftungsprivilegien reichen könnten.
» 14:00:32 »
Clickjacking 2.0 mit Drag&DropEine neue Generation von Clickjacking-Attacken beruht auf den Drag-and-Drop-Funktionen moderner Browser. Angreifer könne damit eigene Inhalte platzieren und sogar Dokumente auslesen.
» 10:33:10 »
Apple-Patch schließt Pwn2Own-Lücke in Mac OS XDas Update schließt eine Lücke, durch die sich über den Browser Safari Code in ein System schleusen und starten lässt.
» 10:15:50 »
Facebook: Lieber Angreifer jagen als Sicherheitslücken schließenDer Sicherheitschef von Facebook gab auf der Hacker-Konferenz Black Hat Europe einen Einblick in das Sicherheitskonzept des sozialen Netzwerks. Fazit: Lücken wird es immer geben und alle zu schließen ist zu teuer und kompliziert.
» 09:43:05 »
Java-Lücke: Spiel mir das Lied vom Trojaner [Update]Die seit dem Wochenende bekannte Java-Lücke wird bereits zum Verbreiten von Schädlingen aktiv ausgenutzt, etwa von Seiten zum Herunterladen von Liedtexten. Ein Java-Update schließt die Lücke aber offenbar.
» 08:37:12 »
Java-Lücke: Spiel mir das Lied vom TrojanerDie seit dem Wochenende bekannte Java-Lücke wird bereits zum Verbreiten von Schädlingen aktiv ausgenutzt, etwa von Seiten zum Herunterladen von Liedtexten. Ein Java-Update schließt die Lücke aber offenbar.
» 08:21:06 »
Handbuch zur CISSP-Zertifizierung überarbeitetDer jetzt in einer zweiten Auflage erschienene Ratgeber gilt als ein wichtiges Hilfsmittel, die Zertifizierung zum CISSP (Certified Information Systems Security Professional) zu erreichen.
2010-04-14 » 08:04:37 »
Adobe und Oracle stopfen zahlreiche Löcher in ihren ProduktenAdobe schließt 15 Lücken im Reader und Acrobat, Oracle beseitigt 47 Schwachstellen.
2010-04-13 » 20:18:10 »
Microsofts April-Patchday mit 11 UpdatesDer monatliche Patch-Reigen enthält diesmal sogar ein kritisches Update für den Windows MP3-Codec.
» 12:45:58 »
Server der Apache Software Foundation kompromittiertAngreifer drangen in mehrere Systeme der Apache Foundation ein und spähten zahlreiche Passwörter aus. Die Software der einzelnen Projekte wurde wohl nicht kompromittiert.
» 10:32:15 »
Firewall steuert Zugriff auf soziale NetzeDie Firmware-Version ZLD 2.20 erweitert die Geräte aus der ZyWALL-USG-Firewall-Serie um neue Funktionen und eine überarbeitete Benutzeroberfläche.
» 10:15:31 »
Trojaner droht mit GerichtsverfahrenWer ein drohendes Gerichtsverfahren aufgrund angeblicher Urheheberrechtsverletzungen abwenden möchte, soll 400 Dollar per Kreditkarte zahlen.
2010-04-12 » 10:27:16 »
Patch-Reigen von VMwareDer Hersteller von Virtualisierungslösungen VMware hat für zahlreiche seiner Produkte Patches veröffentlicht, die insgesamt zehn Sicherheitslücken schließen
» 09:53:49 »
Wayback-Funktion für Debian-RepositoriesDer neue Debian-Snapshot-Dienst erlaubt es Administratoren, Updates für Produktivsysteme zu testen, bevor sie unternehmensweit eingesetzt werden, ohne einen eigenen Mirror des Debian-Repositories anzulegen.
» 09:37:42 »
Chinesischer Provider "entführt" kurzzeitig Teile des InternetsEin chinesischer Internet-Provider hat durch einen Konfigurationsfehler eines BGP-Routers kurzzeitig propagiert, für das Routing zu rund 37.000 IP-Netzen zuständig zu sein. In der Folge kam es weltweit zu Routingproblemen.
2010-04-10 » 12:45:41 »
Typo3 - Remote Command Execution via PHP möglichIn noch nicht abgedichteten Installationen von Typo3 kann ein Angreifer PHP-Code von einem externen Server laden und ausführen.
2010-04-09 » 15:47:28 »
Java-Exploit startet lokale Windows-AnwendungenEine bislang unbekannte Schwachstelle in Java ermöglicht es, beliebige lokale Anwendungen zu starten. Prinzipiell ließen sich so per FTP Trojaner nachladen und starten. Ein harmloser Exploit verdeutlicht das Problem.
» 09:05:43 »
Adobe führt automatisches Update für Reader einMit dem am kommenden Dienstag erscheinenden Sicherheits-Update können Adobe Reader und Acrobat erstmals weitere Updates automatisch laden und ohne Nachfrage installieren.
» 07:43:42 »
Microsoft will endlich VBScript-Lücke im Internet Explorer schließenMit elf Updates will Microsoft am kommenden Dienstag 25 Sicherheitslücken schließen, darunter auch endlich die rund sechs Wochen alte VBScript-Lücke im Internet Explorer.
2010-04-08 » 11:49:11 »
Cross-Site-Scripting mit Meta-InformationenIn Whois- und DNS-Datensätzen sowie in SSL-Zertifikaten eingebettetes JavaScript lässt sich unter bestimmten Umständen im Browser ausführen.
» 08:30:36 »
Freier Virenscanner ClamAV in Version 0.96 verfügbarDie neue Version bringt mehrere Verbesserungen mit und schließt Sicherheitslücken. Erstmals soll sich ClamAV nun auch nativ in Visual Studio unter Windows übersetzen lassen,
2010-04-07 » 16:47:28 »
Sicherheit durch VirtualisierungDie Rootkit-Expertin Joanna Rutkowska stellt mit Qubes ein Betriebssystem vor, das auf maximale Sicherheit optimiert ist.
» 12:37:02 »
Verwaistes Root-Zertifikat sorgt für VerwirrungNachdem sich für ein in Mozilla-Produkten mitgeliefertes Wurzelzertifikat kein Besitzer finden ließ, will es die Mozilla Foundation nun löschen. Mittlerweile hat RSA aber doch bestätigt, der Besitzer zu sein.
» 09:52:31 »
Offizieller Workaround von Adobe für PDF-LückeAdobe hat den bereits vergangene Woche vorgeschlagenen Workaround für die Lücke im Adobe Reader bestätigt. Unterdessen wurde bekannt, dass Foxit Software über die Lücke seit einem Jahr informiert war.
2010-04-06 » 13:57:52 »
Online-Virenscanner vice versaAnders als Online-Dienste wie Virustotal wollen besondere Online-Scanner nicht den Anwender vor unliebsamen Überraschungen warnen, sondern offenkundig Malware-Programmierern die Arbeit erleichtern.
» 09:50:38 »
Ghostnet 2.0: Spionagenetz nutzt Dienste in der CloudDas vor rund einem Jahr aufgedeckte Spionagenetzwerk Ghostnet ist einer weiteren Untersuchung zufolge noch viel größer und ausgefeilter als bislang angenommen.
2010-04-03 » 15:53:24 »
Red Hat veröffentlicht Sicherheitsupdate für OpenJDK 1.6.0Mit einem Update für RHEL 4 und 5 schließt Red Hat mehrere Sicherheitslücken im OpenJDK 1.6.0.
» 10:43:40 »
Neue Foxit-Version schließt Executable-SicherheitslückeFoxit hat auf den vom PDF-Sicherheitsspezialisten Didier Stevens entwickelten Demo-Exploit reagiert und die Sicherheitslücke mit der neuen Version 3.2.1.0401 des Foxit Reader geschlossen.
2010-04-02 » 13:33:05 »
Firefox 3.6.3 schließt kritische SicherheitslückeEine Woche nach Veröffentlichung von Firefox 3.6.2 behebt die Version 3.6.3 eine weitere kritische Sicherheitslücke des Browsers.
2010-04-01 » 16:05:03 »
lost+found:Hierarchien, Sperrlisten, Rache, Rescue CD, ZufallszahlenPositionen in kriminellen Organisationen, deaktivierte Zertifikatsprüfung, betrogene Betrüger, Rescue CD von AVG, Zufallszahlenfunktion
» 13:54:48 »
Botnet attackiert Weblogs vietnamesischer DissidentenDer Sicherheitsdienstleister McAfee vermutet hinter DDoS-Attacken auf regierungskritische Websites politische Motive.
» 13:38:43 »
Programm für Frühjahrsfachgespräch fertiggestelltDie German Unix User Group (GUUG) hat das Programm für das diesjährige Frühjahrsfachgespräch in Köln veröffentlicht.
» 07:41:33 »
Firefox-Entwickler stopfen altes CSS-LeckEine schon seit 2000 bekannte Möglichkeit, herauszufinden, welche Webseiten ein Nutzer besucht hat, wollen die Entwickler des Firefox-Browsers demnächst stopfen. Auch andere Browser sind von diesem "CSS History Hack" betroffen.
2010-03-31 » 14:29:56 »
Webseite des Umweltbundesamtes verteilte TrojanerDie Startseite des Umweltbundesamtes enthielt den Banking-Trojaner ZeuS. Möglicherweise haben Besucher ihren PC beim Aufruf der Seite infiziert.
» 13:37:25 »
QuickTime-Update für Windows stopft 16 LöcherAlle Lücken erlauben das Einschleusen und Ausführen von Code auf einem PC mit den Rechten des Nutzers ermöglichen. Dazu genügt es, präparierte Filme, Audiodateien oder Bilder zu öffnen.
» 13:21:05 »
China: Yahoo-Mailkonten ausländischer Journalisten angegriffenIn einem Fall seien alle Mails des Accounts durch das Hinzufügen einer Standard-Forwarding-Adresse an einen unbekannten Empfänger weitergeleitet worden, berichtet der Foreign Correspondent's Club of China.
» 13:04:32 »
Heidenheimer Zeitung erwägt Klage gegen Googles StopBadware-Kampagne [Update]Nachdem der Aufruf der Online-Seiten der Heidenheimer Zeitung in Firefox tagelang Warnungen produzierte, erwägt die Geschäftsleitung Schadensersatzklagen gegen Google und dessen StopBadware-Kampagne.
» 12:48:59 »
Sicherheits-Updates für Firefox und ThunderbirdDie Mozilla Foundation respektive Mozilla Messaging haben Firefox 3.5.9 und Thunderbird 3.0.4 veröffentlicht, um mehrere kritische Sicherheitslücken zu beseitigen.
» 10:22:20 »
PDF-Exploit funktioniert ohne konkrete SicherheitslückeEin Demo-Exploit öffnet im Adobe Reader als auch in Foxit eine Eingabeaufforderung, ohne eine Schwachstelle auszunutzen. Der Exploit nutzt offenbar nur in der PDF-Spezifikation erlaubte Optionen aus.
» 10:22:20 »
Microsoft wirbt mit TÜV-Siegel für Internet Explorer 8Eine Untersuchung der TÜV TrustIT GmbH bescheinigt dem Internet Explorer 8 hohe Sicherheitsstandards. Dabei ging es jedoch nicht um den Browser-Code, sondern um Konfigurationsmöglichkeiten, Datenschutz und Microsofts interne Prozesse.
» 10:06:11 »
Microsoft wirbt mit TÜV-Siegel für den Internet Explorer 8Eine Untersuchung der TÜV TrustIT GmbH bescheinigt dem Internet Explorer 8 hohe Sicherheitsstandards. Dabei ging es jedoch nicht um den Browser-Code, sondern um Konfigurationsmöglichkeiten, Datenschutz und Microsofts interne Prozesse.
» 08:28:43 »
Java 6 Update 19 schließt 26 SicherheitslückenMehrere der Lücken lassen sich ausnutzen, um einen PC zu kompromittieren. Erstmals nach der Übernahme von Sun durch Oracle erscheint ein Java-Fehlerbericht im Gewand von Oracles Berichten für Critical Patch Updates.
2010-03-30 » 19:29:09 »
Zehn auf einen Streich -- Microsoft patcht Internet ExplorerMit einem außerplanmäßigem Update schließt Microsoft die seit rund drei Wochen bekannte Lücke im Internet Explorer - und gleich noch neun weitere, bislang unbekannte.
» 16:46:35 »
Heidenheimer Zeitung erwägt Klage gegen Googles StopBadware-KampagneNachdem der Aufruf der Online-Seiten der Heidenheimer Zeitung in Firefox tagelang Warnungen produzierte, erwägt die Geschäftsleitung Schadensersatzklagen gegen Google und dessen StopBadware-Kampagne.
» 16:30:21 »
Motorola gewinnt bislang größte BOS-Funk-AusschreibungDas Unternehmen wird insgesamt 53.000 Digitalfunk-Endgeräte nach dem TETRA-Standard für die Bundespolizei, das Bundeskriminalamt und das Technische Hilfswerk liefern. Der Rahmenvertrag hat eine Laufzeit von 3 Jahren und ein Volumen von rund 25 Millionen E
» 13:47:05 »
PHP stümpert bei ZufallszahlenUnter anderem die zufälligen Session-IDs lassen sich erraten, warnt Adreas Bogk. Und das trotz angeblicher Verbesserungen der Zufallszahlenfunktionen von PHP.
» 09:23:07 »
OpenSSL 1.0.0 ist daVersion 1.0.0 bringt viele neue Funktionen und Verbesserungen mit. Beispielsweise unterstützt OpenSSL nun den freien Hash-Algorithmus Whirlpool und die Ciphersuite GOST.
» 08:18:44 »
Apple aktualisiert Mac OS X auf Version 10.6.3Neben einer besseren Kompatibiltät und höherer Stabiltität bringt das Update Patches für mehrere Dutzend Sicherheitslücken mit.
» 07:46:29 »
Microsoft patcht Internet Explorer außer der ReiheNoch heute Nacht soll ein Update erscheinen, das die Sicherheitslücke im Internet Explorer schließt, die im Internet bereits aktiv ausgenutzt wird.
2010-03-29 » 13:56:29 »
Avira Antivir 10: Keine Verhaltenserkennung unter 64-Bit-WindowsDie FAQ und das Download-Handbuch weisen zwar auf die Einschränkung hin, die Produktbroschüre verliert jedoch kein Wort darüber. Avira will Kunden online nun deutlicher darauf hinweisen.
» 10:09:04 »
Process Explorer identifiziert ServicesSysinternals Process Explorer gibt in der Version 12.0 auch Auskunft darüber, zu welchen Prozessen die angezeigten Windows-Services gehören.
» 09:52:18 »
"Record of Death" legt OpenSSL-Server lahmPräparierte TLS-Pakete können einen OpenSSL-Server oder -Client zum Absturz bringen. Ein Update behebt den Fehler.
2010-03-27 » 13:24:19 »
US-Regierungsangestellten droht Filesharing-BannDas US-Repräsentantenhaus hat mit großer Mehrheit den Secure Federal File Sharing Act verabschiedet, wonach auf Rechnern von Mitarbeitern öffentlichen Verwaltung keine P2P-Programme mehr installiert werden dürften.
» 07:09:47 »
Lücke im österreichischen Bezahlsystem Maestro SecureCodeEin Test von c't ergab, dass man mit einer gefundenen Maestro-Karte bestimmter österreichischer Banken anonym auf Online-Einkaufstour gehen kann. Der Inhaber bekommt unter Umständen tagelang nichts davon mit.
2010-03-26 » 17:57:21 »
US-Gesetzentwurf gegen "Cybercrime-Freihäfen"Im US-Senat gibt es einen Vorstoß für einen "International Cybercrime Reporting and Cooperation Act", demzufolge das Weiße Haus im Interesse der Sicherheit des Internets bedrohliche Länder auflisten und notfalls mit Sanktionen belegen soll.
» 14:10:55 »
Sicherheits-Tools Verinice unterstützt ISO 27001Verinice, ein freies Werkzeug zur Verwaltung der IT-Sicherheit, unterstützt in seiner neuen Version 1.1 neben dem IT-Grundschutz-Katalog des BSI auch den Standard ISO 27001.
» 13:54:26 »
US-CERT: Broadcom-NetXtreme-Netzwerkkarten gefährdetBei aktiviertem Remote-Management der Netzwerkschnittstelle kann es zu einem Pufferüberlauf in der Firmware kommen.
» 07:48:56 »
20 Jahre Gefängnis für Klau von KreditkartendatenDer 28 Jahre alte Angeklagte hatte zugegeben, in die Computersysteme führender US-Online-Händler eingedrungen zu sein und Millionen von Kartendaten gestohlen zu haben.
2010-03-25 » 17:17:29 »
Groß-Patch-Tag für Cisco-AdminsDer Netzwerkriese Cisco hat insgesamt 7 Sicherheits-Notizen für Cisco IOS veröffentlicht, die verschiedene Netzwerkfunktionen betreffen.
» 16:11:54 »
EFF zweifelt an Abhörsicherheit von SSLDie Hinweise verdichten sich, dass Zertifikatsherausgeber an Abhörmaßnahmen von verschlüsselten Internetverbindungen beteiligt sein könnten.
» 11:24:41 »
Datenschutz bei sozialen Netzwerken mangelhaftDie Stiftung Warentest hat bei ihrer bislang größten Untersuchung zum Datenschutz Facebook, Myspace & Co. ein schlechtes Zeugnis ausgestellt. Acht von zehn der geprüften Gemeinschaften zeigten große Mängel bei der Datensicherheit.
» 11:08:34 »
Spam kommt gut anDie Messaging Anti-Abuse Working Group (MAAWG) hat erschreckende Zahlen veröffentlicht, wie viele Anwender trotz aller Warnungen auf Spam reagieren.
» 09:25:14 »
Pwn2own: iPhone gehackt “ Internet Explorer 8, Firefox und Safari auchIn allen großen Browsern demonstrierten Sicherheitsexperten bislang unbekannte Lücken, die sich von außen ausnutzen lassen. Auch das iPhone hielt den Angriffen nicht stand.
» 08:22:22 »
Festnahme wegen Attacke auf Twitter-KontenInsgesamt 33 Twitter-Accounts, darunter diejenigen von Barack Obama und Britney Spears, waren Anfang 2009 geknackt worden. Nun wurde ein Verdächtiger festgenommen, der den Angriff als "Herausforderung" betrachtet haben soll.
2010-03-24 » 10:20:34 »
Bundesregierung setzt verstärkt auf Krypto-HandysDas Innenministerium hält die auf einem Kongress des Chaos Computer Clubs vorgeführten Angriffe auf den Verschlüsselungscode für GSM-Netze für realistisch und empfiehlt den Griff zu Krypto-Handys.
» 10:20:34 »
Mehr Sicherheit für das DNSDNS Security Extensions, kurz DNSSEC, soll für mehr Sicherheit im Domain Name System des Internets sorgen. Eine schrittweise Umstellung der DNS-Rootserver (drei weitere Server liefern nun DNSSEC-Zonen) soll dafür sorgen, dass nicht etwa Teile des Netzes f
2010-03-23 » 13:59:41 »
Software-Updates mit SystemSecunia Corporate Software Inspector 4.0 ermöglicht es Adminstratoren, Windows-Software im Firmennetz zentral mit Sicherheits-Updates zu versorgen. Und selbst wenn die Updates nicht von Microsoft stammen, kann man das über WSUS abwickeln.
» 13:27:49 »
Avira AntiVir 10 veröffentlichtInstallationspakete der neuen Version stehen schon bereit, automatische Updates sollen jedoch erst morgen folgen. Ein erster Kurztest zeigt Verbesserungen.
» 08:51:38 »
Firefox 3.6.2 schließt schwerwiegende SicherheitslückeEine Sicherheitslücke, die das BSI zur Warnung vor Firefox veranlasste, haben die Entwickler der Mozilla-Foundation nun schneller geschlossen als ursprünglich geplant.
2010-03-22 » 17:16:05 »
Hintergrund: Sicherheit nach BehördenartDie aktuelle Warnung des vom BSI betriebenen Bürger-CERTs, bis zum Erscheinen von Firefox 3.6.2 doch lieber "alternative Browser" einzusetzen, ist in vielerlei Hinsicht verunglückt.
» 12:56:42 »
Opera 10.51 schließt SicherheitslückenIn der neuen Version des Webbrowsers wurde außerdem die JavaScript-Engine erneut beschleunigt.
» 10:01:16 »
Bitdefender-Update legt Windows-Rechner lahm [Update]Das jüngste Update für den Virenscanner von Bitdefender stufte auf 64-Bit-Windows-Rechnern zahlreiche Systemdateien fälschlicherweise als Virus vom Typ Trojan.FakeAlert.5 ein.
2010-03-21 » 15:54:04 »
Bitdefender-Update legt Windows-Rechner lahmDas jüngste Update für den Virenscanner von Bitdefender stufte auf 64-Bit-Windows-Rechnern zahlreiche Systemdateien fälschlicherweise als Virus vom Typ Trojan.FakeAlert.5 ein.
» 14:04:48 »
Web-Security-Scanner von GoogleGoogle hat eine kostenlose Software veröffentlicht, mit der sich Web-Server auf Sicherheitslücken testen lassen.
» 10:07:36 »
Erneut Mariposa-Virus auf Vodafone-SmartphonesVodafone bestätigt gegenüberamerikanischen Medien, dass etwa 3000 Kunden mit einer virenversuchten Speicherkarte beliefert wurden.
2010-03-20 » 12:47:53 »
Sicherheitslücke in Firefox 3.6 gestopftEine schon länger bekannte, kritische Sicherheitslücke in Firefox 3.6 wird in Version 3.6.2 gefixt, die es bislang nur als Beta gibt.
2010-03-19 » 13:14:03 »
Neue Exploittechnik trickst Speicherschutz ausDer Sicherheitsexperte HD Moore hat die ersten bösartigen PDF-Dateien entdeckt, die die Speicherschutzfunktion Data Execution Prevention (DEP) durch Return Oriented Programming umgehen.
» 10:50:23 »
CA aktualisiert ARCserve BackupEine veraltete Java-Laufzeitumgebung sorgt für Sicherheitslücken in der Backup-Software.
2010-03-18 » 18:25:17 »
Exploit-Code mit DNS-TunnelEin Hacker hat Exploit-Code gebaut, der eine Verbindung zu einer Shell via DNS durch Firewalls tunneln kann.
» 18:09:25 »
Texas: 100 Autos per Funk abgeschaltetIm texanischen Austin hat sich ein früherer Mitarbeiter eines Autohauses an seinem Ex-Arbeitgeber gerächt: Er legte kurzerhand mehr als 100 Kundenfahrzeuge über eine Internet/Mobilfunk-Verbindung lahm.
» 16:33:09 »
Konkurrenz für Cybercrime-Konvention des EuroparatesDen Ambitionen der Europäer, der Cybercrime-Konvention des Europrates zu globaler Bedeutung zu verhelfen, setzen die Vereinten Nationen eigene Bemühungen um eine weltweite Konvention zur Verbrechensbekämpfung im Internet entgegen.
» 15:12:38 »
Erste Details zum Service Pack 1 für Windows 7 und Server 2008 R2Das SP1 aktualisiert sowohl das Client- als auch das Server-Betriebssystem. Neue Funktionen für Windows 7 sind nicht enthalten, wohl aber für den Server: RemoteFX and Dynamic Memory.
» 14:08:47 »
Sicherheits-Updates für Drupal-ModuleDie Drupal-Module Email Input Filter, Keys und Tag Order enthalten Sicherheitslücken, die man durch ein Update beseitigen sollte. Zumindest Ersteres ist kritisch, da darüber ein Einbruch in den Server möglich wird.
» 12:49:12 »
Mac OS X: "geringeres Risiko, aber letztlich unsicherer"20 Apple-Sicherheitslücken stehen kurz vor Veröffentlichung: Charlie Miller will Details zu den Schwachstellen kommende Woche auf der CanSecWest vortragen. Vorab sprach der Experte mit heise Security über die Sicherheit von Mac OS X.
2010-03-17 » 19:40:46 »
Erste öffentliche Vorschau auf Internet Explorer 9 [Update]Microsofts neue Version des Webbrowsers Internet Explorer wird unter anderem SVG und HTML5-Video unterstützen und konnte in Sachen Performance bereits seinen Hauptrivalen Firefox überholen: Ein erstes Release zeigt schon die Fähigkeiten der Rendering-Engi
» 17:45:51 »
Streit um virtuelle SicherheitslückenZählt ein Software-Fehler, der das Umgehen von Sicherheitssperren ermöglicht, selbst als Sicherheitslücke? Microsoft legt Wert auf die Feststellung, dass ein gerade bekannt gewordenes Problem in Virtual PC keine wirkliche Schwachstelle sei.
» 15:21:21 »
Sicherheitslücke in SpamAssassin-FiltermodulAngreifer versuchen, insbesondere Mail-Server mit Postfix und SpamAssassin über eine Sicherheitslücke im Milter-Plugin zu kapern.
» 15:05:08 »
Sicherheitslücke in SpamAssasin-FiltermodulAngreifer versuchen, insbesondere Mail-Server mit Postfix und SpamAsassin über eine Sicherheitslücke im Milter-Plugin zu kapern.
» 11:53:31 »
Studie: Server-Virtualisierung führt zu weniger SicherheitDie Marktforscher von Gartner prognostizieren, dass 60 Prozent der virtuellen Server weniger sicher sein werden, als die Systeme, die sie ersetzen sollen.
» 11:05:10 »
Firefox 3.0 erreicht sein LebensendeMittlerweile empfehlen die Mozilla-Entwickler, auf Version 3.6 des Webbrowsers zu wechseln; auch Firefox-3.5.x-User werden dazu aufgefordert. Für Firefox 3.0 gibt es nur noch ein einziges Update.
» 10:01:38 »
Erste öffentliche Vorschau auf Internet Explorer 9Microsofts neue Version des Webbrowsers Internet Explorer wird unter anderem SVG und HTML5-Video unterstützen und konnte in Sachen Performance bereits seinen Hauptrivalen Firefox überholen: Ein erstes Release zeigt schon die Fähigkeiten der Rendering-Engi
2010-03-16 » 17:52:40 »
Bot-Netz mit eingebautem KopierschutzDie aktuelle Version der kommerziell vertriebenen Bot-Netz-Software Zeus nutzt ein Lizenzmanagement, das den Betrieb von Raubkopien verhindern soll.
» 11:36:45 »
Einzigartige RFIDsEin US-Start-up nutzt Halbleiter-Produktionsfehler, um Funkchips fälschungssicher zu machen.
» 10:30:31 »
Sicherheitsindustrie fordert elektronischen PersonalausweisDie Lobbyorganisation der deutschen IT-Sicherheitsfirmen drängt auf die schnelle Einführung des elektronischen Personalausweises. Er bringe zusätzliche Sicherheit im Internet und keine Nachteile beim Datenschutz.
2010-03-15 » 17:35:01 »
Auch Arcor war von Datenklau betroffenUnter den Millionen Kundendatensätzen, die bereits vor einiger Zeit bei der Telekom abgezogen worden waren, befinden sich auch die Datensätze mehrerer tausend Kunden des inzwischen in Vodafone integrierten Netzbetreibers Arcor. Auch andere Telekommunikati
» 14:19:38 »
Mausklick-Workarounds für IE-SicherheitslückeZwei Fix-it-Tools von Microsoft helfen Anwendern beim Einrichten von Workarounds, die das Ausnutzen einer kritischen Sicherheitslücke im Internet Explorer verhindern.
2010-03-12 » 14:06:54 »
Wartungs-Update für Apple SafariApples Webbrowser Safari 4.0.5 soll unter Mac OS und Windows stabiler, sicherer und schneller laufen als sein Vorgänger.
» 10:55:57 »
Googles Webbrowser Chrome verzichtet auf eindeutige IDAb Version 4.1 wird Chrome das Token sofort nach der Installation löschen und nimmt mit diesem eher symbolischen Schritt Kritikern den Wind aus den Segeln.
2010-03-11 » 16:47:20 »
SecurityFocus vor dem (Teil-) AusBereits kommende Woche beginnt Symantec mit dem Überführen der meisten Daten in das hauseigene Symantec Connect.
» 16:15:03 »
ICANN-Chef eckt mit DNS-Sicherheitswarnung anMit seiner Warnung vor einer akuten Gefährdung des Domain Name Systems zieht sich ICANN-Chef Rod Beckstrom den Unmut der Domainbetreiber zu. Die fürchten, die Regierungen könnten die falsche Schlüsse ziehen.
» 10:07:23 »
Exploit für neue IE-LückeFür die neue Lücke im Internet Explorer 6 und 7 ist jetzt ein öffentlich verfügbarer Exploit aufgetaucht. Damit dürfte Microsoft in Zugzwang geraten, einen außerplanmäßigen Patch zu veröffentlichen.
2010-03-10 » 14:04:33 »
heise-Security-Konferenz: Frühbucherrabatt verlängertWer sich bis zum 24. März anmeldet, erhält 10 Prozent Rabatt auf den Preis zur Teilnahme an der Konferenz "Sicherheit in einer verteilten Welt".
» 12:44:27 »
Vodafone Smartphone ab Werk mit Bot Mariposa [Update]Vodafone Spanien hat ein Android-Smartphone HTC Magic verkauft, auf dessen Speicherkarte der Bot Mariposa installiert war.
» 11:40:16 »
Twitter prüft Links in DirektnachrichtenVerlinkungen in "direct messages" werden beim Mikroblogging-Dienst nun nach Phishing-Versuchen, Spam und Malware geprüft, bevor sie an den Adressaten weitergereicht werden.
» 10:52:40 »
Vodafone Smartphone ab Werk mit Bot MariposaVodafone Spanien hat ein Android-Smartphone HTC Magic verkauft, auf dessen Speicherkarte der Bot Mariposa installiert war.
» 09:17:54 »
Angriffe über neu entdeckte Lücke in Internet Explorer 6 und 7Microsoft warnt vor einer weiteren, ungepatchten Sicherheitslücke im Internet Explorer 6 und 7, die bereits aktiv ausgenutzt wird, um Windows-PCs mit Trojanern zu infizieren.
2010-03-09 » 19:06:42 »
Microsoft schließt sieben Lücken in ExcelMicrosoft hat zwei Sicherheits-Updates veröffentlicht, die eine Lücke im Windows Movie Maker und sieben Lücken in Excel schließen.
» 15:17:35 »
Passwortknacker 100 mal schneller durch SSDDie geringen Zugriffszeiten von schnellen, modernen Flash-Speichern ermöglichen das Auslagern größerer Rainbow-Tables auf den Massenspeicher.
» 11:27:43 »
OpenSSH 5.4 koppelt lokale Standardeingabe mit Server-PortNeben Fehlerkorrekturren beherrscht OpenSSH 5.4 einen Netcat-Modus, der die Standardeingabe des lokalen PCs mit einem Netzwerk-Port eines anderen Rechners koppelt. Weitere Verbesserungen gibt es beim SFTP-Subsystem.
» 11:11:31 »
Der Smartphone-Bot, der mit dem App-Update kamZwei Sicherheitsspezialisten haben auf der RSA-Konferenz die Ergebnisse eines Versuchs vorgelegt, wie leicht sich eine bösartige Anwendung auf Tausende von Android-Smartphones und modifizierte iPhones bringen lässt.
» 09:51:25 »
Update für Apache-Webserver 2.2 schließt mehrere SicherheitslückenVersion 2.2.15 korrigiert zahlreiche Fehler und schließt drei Sicherheitslücken. Eine der Lücke wird als kritisch eingestuft, jedoch betrifft dies nur die Windows-Version des Apache.
2010-03-08 » 15:24:17 »
ZigBee: Angriff der KillerbieneDie Open-Source-Sammlung KillerBee soll mehrere Linux-Tools enthalten, mit der sich die Sicherheit von Zigbee-Funknetzwerken testen lässt.
» 11:23:51 »
Windows-Tool soll Update-Plagerei überflüssig machenAlle fünf Tage muss der durchschnittliche Windows-Anwender ein Update installieren, um eine potenzielle Sicherheitslücke in einer Anwendung zu schließen. Eine neue Version des Personal Software Inspector soll dies künftig automatisch erledigen.
» 07:42:02 »
Neuartiger Malware-Schutz für SmartphonesEin Xerox PARC-Wissenschaftler hat ein Konzept gegen Schadsoftware auf Handys entwickelt, das nicht nach Virensignaturen sucht, sondern messbare Veränderungen im Gerätespeicher ermittelt.
2010-03-06 » 10:28:17 »
Gefährliche Sicherheitslücke in OperaDas Problem lässt sich ausnutzen, um beliebigen Code auf dem betroffenen System ausführen zu können.
2010-03-05 » 14:31:46 »
Auftakt zum ICANN-Treffen in NairobiAm Wochenende beginnt in Kenias Hauptstadt Nairobi das 37. Treffen der Internet Corporation for Assigned Names and Numbers. Erste Workshops kommen bereits am Freitag zusammen.
» 14:00:05 »
Erfolgreicher Hardwareangriff auf RSA-ImplementierungForscher haben gezeigt, wie sich in einem speziellen Fall aus gewissen fehlerhaften RSA-Signaturen der geheime Schlüssel berechnen lässt. Die Praxisrelevanz des Angriffs ist jedoch fraglich.
» 14:00:05 »
Hintergrund: Malware auf der SpurKriminelle verschleiern die Spuren ihrer Malware im Internet mit diversen Methoden. Doch mit speziellen Tools kann man die Wege zurückverfolgen und herausfinden, über welche Schwachstelle ein Schädling eingedrungen ist.
» 12:41:00 »
Cisco patcht Lücken in SprachlösungenLücken im Unified Communications Manager und Digital Media Manager lassen sich zum Ausspionieren und Stören von Sprachnetzen ausnutzen.
» 11:37:27 »
Avira AntiVir 10 mit VerhaltenserkennungDie neue Version enthält unter anderem einen Online-Kinderschutz und verbesserte Desinfektionsmechanismen.
» 10:51:00 »
Zweites Maintenance-Release für PHP 5.3PHP 5.3.2 beseitigt über 60 Fehler, enthält einige Aktualisierungen und schließt Sicherheitslücken.
» 09:58:19 »
Kommender Microsoft-Patchday: Mehrere bekannte Lücken bleiben offenNur zwei Sicherheits-Updates will Microsoft am kommenden Patchday veröffentlichen, die insgesamt aber acht Schwachstellen in Windows und Office schließen sollen. Lücken im Internet Explorer bleiben jedoch weiterhin offen.
2010-03-04 » 14:28:08 »
Schlüsselerzeugung per FunkechoStatt eines aufwendig zu lösenden mathematischen Problems verwenden Forscher des Karlsruher Instituts für Technologie den Fehler bei der Ausbreitung von Funkwellen zum Erzeugen kryptographischer Schlüssel.
» 13:39:49 »
Bundesregierung fördert Biometrie-ForschungIm Rahmen eines EU-Programms will das Forschungsministerium Projekte fördern, die an Biometrie-Lösungen für den Sicherheitsbereich arbeiten.
» 13:23:52 »
Kompendium zum Thema Internetrecht aktualisiertProfessor Thomas Hoeren hat eine neue Fassung seines Skripts Internetrecht bereit gestellt. Darin wurden viele aktuelle Entwicklungen der vergangenen Monate berücksichtigt.
» 13:07:54 »
US-Regierung veröffentlicht Teile der Direktive zur Cyber-SicherheitDie US-amerikanische Regierung hat ein Dokument veröffentlicht, durch das erstmals ein Einblick in die 2008 von George W. Bush erlassene Cybersecurity-Direktive möglich ist. Allerdings wurden nicht alle Teile der Direktive zugänglich gemacht.
» 12:52:15 »
Experten diskutieren über verantwortungsvolle Offenlegung von SicherheitslückenHacker wie H.D. Moore und Großkunden wie die Fluglinie Continental Airlines waren sich auf der RSA-Konferenz in San Francisco einig: Softwarehersteller patchen nicht schnell genug. Erst wenn es einen Zero-Day-Exploit gebe, komme Schwung in die Sache.
» 12:20:46 »
lost+found: Prominenz, Bot-Test, Chuck Norris, Datenlecks, URL-Abschrecker, URL-FilterMark Shuttleworth auf Full Disclosure, Waledac-Online-Test, alter Bot mit neuem Namen, Studie zu Datenlecks, Alternative zu URL-Shortener, URL-Filter versagen
2010-03-03 » 15:39:36 »
GMX und Web.de sind bereit für De-Mail - und für PapierpostDie United-Internet-Töchter GMX und Web.de ziehen eine positive Bilanz des Friedrichshafener DE-Mail-Pilotprojekts und wollen Hybrid-Mail-Dienste testen.
» 14:18:16 »
Spanische Polizei gibt Einzelheiten zu Mariposa-Verhaftungen bekanntFestgenommen wurden in den vergangenen Wochen demnach drei Spanier, denen vorgeworfen wird, seit Ende 2008 über 13 Millionen Computer unter ihre Kontrolle gebracht und mit "Mariposa" eines der größten Botnetze weltweit betrieben zu haben.
» 13:29:23 »
Ehemalige Mozilla-Sicherheitschefin heuert bei Apple anWindow Snyder fängt bei Apple als Senior Product Manager für Sicherheit an. Ihre Erfahrungen könnten Apple helfen, die Sicherheitsprobleme an zahlreichen Fronten aufzuarbeiten.
» 10:32:07 »
G Data läutet 2011 einDer deutsche Hersteller präsentiert Antiviren-Software und Internet Security Suite in Version 2010. Diesmal soll sie wirklich schnell sein.
» 10:15:52 »
Microsoft verteilt wieder Bluescreen-PatchDer Software-Hersteller teilt den Patch MS10-015 wieder über das automatische Update aus. Allerdings installiert er sich nicht auf Systemen, die bestimmte "abnormale Eigenschaften" aufweisen.
2010-03-02 » 19:31:57 »
Studie zu Risiken in der CloudEine neue, vom Systemhersteller Hewlett-Packard beauftragte Studie der Cloud Security Alliance (CSA) beschäftigt sich mit den Risiken beim Cloud Computing und führt Gegenstrategien auf.
» 19:31:57 »
Kaspersky stellt neues Security-Paket "Pure" vorDas neue Produkt bietet mehr Funktionen als die herkömmliche Security-Suite und ist speziell auf die Bedürfnisse von Haushalten mit mehreren PCs zugeschnitten.
» 13:35:18 »
Google Chrome Beta mit neuen DatenschutzfunktionenGoogle hat eine neue Beta des Browsers Chrome vorgestellt. Diese enthält nun Datenschutzfunktionen, die bei anderen Browsern schon lange zum Standard gehören. Außerdem kann sie fremdsprachige Webseiten übersetzen.
» 10:54:30 »
Gefahr durch Pufferüberlauf in Lotus iNotesDas AcitiveX-Control für Web-Mail kann schon beim Öffnen einer präparierten Web-Seite das System von Notes-Anwendern mit Schadsoftware infizieren.
2010-03-01 » 18:20:29 »
Zero-Day-Exploit für den Internet ExplorerEine Schwachstelle bei der Verarbeitung von Hilfedateien mit VBScript lässt sich ausnutzen, um Schadcode auf einen Windows-Rechner zu laden und zu starten. Allerdings ist dabei ein wenig Nutzerinteraktion notwendig.
» 18:20:29 »
Ein Botnetz geht, der Spam bleibtDie in der vergangenen Woche laut Microsoft mit juristischen Mitteln erzielte Stilllegung des Waledac-Botnet hat sich nicht spürbar auf die Spam-Belastung ausgewirkt.
» 12:26:26 »
Querelen um PHP-Suhosin-PatchDie Sicherheitserweiterung Suhosin für PHP führte gelegentlich zu Systemabstürzen. Ein Patch der Debian-Maintainer schaffte Abhhilfe, allerdings auf Kosten der Sicherheit. Hinter den Kulissen brodelt es jetzt gewaltig.
» 11:38:57 »
Scareware wird handgreiflichEine besonders hartnäckige Form von Scareware hat das Microsoft Malware Protection Center gesichtet. Diese nervt nicht nur mit Falschmeldungen über Infektionen, sondern stört gezielt Aufrufe von Webseiten und die Ausführung von Anwendungen.
» 10:18:54 »
Schwachstellen in sudo geschlossenFehler in sudo ermöglichen Anwendern mit eingeschränkten Rechten an Root-Rechte zu gelangen.
» 08:11:37 »
Merkelphones kommen sich näherBislang konnten die unter anderem von der Bundesregierung verwendeten Krypto-Handys entweder Sprache oder Daten verschlüsseln. Auf der CeBIT gibt es erste Modelle, die beides beherrschen.
2010-02-28 » 10:09:19 »
Call for Papers für den "Month of PHP Security" gestartetEinen Monat lang sollen täglich neue Sicherheitsartikel rund um die Skriptsprache PHP veröffentlicht werden. In einem Aufruf an die Community werden Beiträge gesucht und Geld- und Sachpreise für die besten Einsendungen ausgelobt.
2010-02-26 » 11:09:24 »
Hintergrund: Weitergereicht - Pass-The-Hash-Angriffe gegen WindowsWenn man NTLM- oder LM-Hashes aus einem System extrahieren kann, muss man die nicht unbedingt knacken, um sie danach zu verwenden. Oft kann man sie auch direkt weiterverwenden.
» 09:18:24 »
Thunderbird 3.0.2 verfügbarDas Update schließt mehrere Sicherheitslücken und erhöht die Stabilität.
» 09:18:24 »
PHP 5.2.13 beseitigt sicherheitsrelevante FehlerRund 40 Bugs finden sich in der neuen PHP-5.2-Version, darunter auch sicherheitsrelevante, weswegen die Entwickler das Upgrade empfehlen.
2010-02-25 » 16:45:40 »
Spezialist für biometrische Bezahlsysteme will Europa erobernDas Lahrer Unternehmen it-werke, das in Deutschland bereits zahlreiche Fingerabdrucksysteme für Bezahlvorgänge im Einzelhandelsbereich (etwa bei Edeka und Metro) installiert hat, plant eine Ausweitung seiner Aktivitäten auf ganz Europa.
» 14:05:44 »
Sicherheits-Update für Typo3 veröffentlichtVorgängerversionen sind unter Umständen anfällig für Cross Site Scripting, geben Nutzerinformationen preis und erlauben Anmeldung ohne Passwort.
» 11:37:47 »
Microsoft geht juristisch gegen Botnet vorDer Softwarekonzern hat eine gerichtliche Anordnung erwirkt, nach der .com-Adressen, die für das Botnet Waledac genutzt werden, vom Netz genommen werden müssen.
» 08:25:44 »
Schwachstellen in Google Picasa geschlossenAngreifer können mit präparierten JPG-Bildern eigenen Code in einen Windows-Rechner schleusen und starten.
2010-02-24 » 13:29:58 »
Adobe schließt Lücke im Download ManagerAdobes Update beseitigt eine Lücke, durch die präparierte Webseiten Software auf einen Windows-Rechner installieren können. Zudem wurde bekannt, das Adobe in der aktuellen Reader-Version eine vier Jahre alte Lücke geschlossen hat.
» 10:46:28 »
Cyberwar: Schlechte Chancen für die USASicherheitsexperten warnen: Würden feindliche Mächte heute einen Cyberwar gegen die USA beginnen, würden die USA ihn verlieren.
2010-02-23 » 18:17:17 »
VeriSign prüft Websites auf MalwareEin neues Siegel von VeriSign soll Besuchern die Authentizität von Webseiten und die Freiheit von Schadsoftware signalisieren.
» 11:21:36 »
Skimming-Angriffe an TankstellensäulenBerichten in US-Medien zufolge haben Kriminelle in größerem Umfang die Lesegeräte für Bezahlkarten an Tankstellensäulen manipuliert, um an Daten für Kopien zu gelangen.
» 10:50:19 »
heise-Security-Konferenz: Sicherheit in einer verteilten Weltheise Security veranstaltet seine 6. Konferenz, die sich diesmal mit dem Thema der Nutzung verteilter Ressourcen beschäftigt. Neben Sicherheitsaspekten geht es auch um Praktikabilität und Datenschutz bei Remote Access, Software as a Service, Server-Virtua
2010-02-22 » 13:02:50 »
Hochverfügbarkeit mit Fujitsus x10sure bietet VariantenNeue Funktionen zur Hochverfügbarkeit physischer und virtueller Systeme sind die wesentlichen Neuerungen an Fujitsus x10sure 3.1.
2010-02-19 » 14:07:09 »
Schwarz-Weiß-Malerei: Vom Umgang mit Anti-Spam-ListenPer DNS abfragbare Listen "guter" oder "schlechter" IP-Adressen entscheiden seit Jahren über Wohl oder Wehe eines Großteils aller E-Mails. Die Internet Research Task Force (IRTF) hat nun einen Leitfaden für den richtigen Umgang damit als RFC herausgebrach
» 13:34:42 »
Neuer Anlauf zur Aufnahme von AppArmor in LinuxEin Canonical-Entwickler treibt die Aufnahme des Security Frameworks AppArmor in den offiziellen Linux-Kernel voran.
» 11:27:50 »
Sicherheitsprobleme in Adobe Download ManagerEine Lücke in Adobes Download Manager (DLM) lässt sich ausnutzen, um beliebige Software auf einen Windows-Rechner zu installieren und zu starten. Ohne Weiteres gelangt der DLM jedoch nicht auf einen Windows-PC.
2010-02-18 » 16:53:32 »
Microsoft bestätigt Rootkits als Absturzursache nach UpdateEin Rootkit namens Alureon soll für die Abstürze nach der Installation des Sicherheits-Updates MS010-015 verantwortlich sein, bilanziert das Microsoft Security Response Team seine Untersuchungen.
» 14:31:46 »
Belgische Security-Konferenz BruCON bittet um EinreichungenNach einem erfolgreichen Start im vergangenen Jahr geht die Veranstaltung im September in Brüssel in die zweite Runde. Themenvorschläge sind noch bis Ende April möglich.
» 11:03:14 »
Red Hats Top-11-Sicherheitslücken aus dem Jahr 2009Mark Cox, Leiter von Red Hats Security-Response-Abteilung, listet in seinem Blog die elf größten Sicherheitslücken in Red Hat Linux aus dem Jahr 2009 auf.
» 10:30:49 »
Sicherheits-Updates für FirefoxDie Firefox-Entwickler haben die Versionen 3.0.18 und 3.5.8 vorgelegt, in denen fünf Sicherheitslücken geschlossen wurden. Drei der Lücken stufen die Entwickler als kritisch ein.
» 09:11:46 »
Cisco schließt zahlreiche Lücken in seinen SicherheitsproduktenMehrere Updates sollen diverse Lücken in Firewall-Modulen, Intrusion-Detection-Systemen und Security Agents sowie dessen Managementsoftware schließen.
2010-02-17 » 20:12:42 »
Adobe verteilt noch immer alte ReaderEinen Tag, nachdem der Hersteller eine neue Version des Adobe Readers veröffentlicht hat, die eine kritische Sicherheitslücke schließen soll, installieren die offiziellen Download-Seiten immer noch die alte, unsichere Version.
» 10:56:11 »
Sicherheitssoftware-Anbieter Steganos beantragt InsolvenzverfahrenDas Frankfurter Unternehmen leidet unter einem verschärften Wettbewerb im Verschlüsselungsmarkt. Nun verhandelt es nach eigenen Angaben mit Investoren über einen Verkauf.
» 10:40:31 »
Pwn2Own 2010: 100.000 Dollar Kopfgeld für Browser- und Handy-LückenDer Hacker-Wettbewerb startet am 24. März wieder auf der CanSecWest in Vancouver und dauert drei Tage. Für Lücken in Mobilfunkgeräten gibt es 15.000 US-Dollar, während Hacker für Browser-Lücken nur 10.000 US-Dollar erhalten.
» 09:36:55 »
Zwei kritische Lücken in Adobe Reader und Acrobat geschlossenAdobe hat außerplanmäßig das Sicherheits-Update 9.3.1 für den Adobe Reader und Acrobat veröffentlicht. Einer Studie zufolge zielten im vergangenen Quartal 2009 80 Prozent aller Angriffe auf Lücken im Adobe Reader.
» 09:05:33 »
Top 25 der Programmierfehler revisitedDas Update der von MITRE und SANS vorgestellten Top 25 der gefährlichsten Programmierfehler orientiert sich an dem vergangenes Jahr ausgegeben Ziel, Entwicklern das Wissen zu vermitteln, wie man fehlerfreien Code schreibt.
2010-02-16 » 18:30:32 »
Neue Wege beim VirenschutzMit einer Liste von rund 40 Millionen gutartigen Programmen aus der US-amerikanischen National Software Reference Library (NSRL) rückt eine Alternative zum klassischen Virenscan in greifbare Nähe “ zumindest ließen sich damit viele Fehlalarme vermeiden.
» 14:32:53 »
Bankenverband: Deutsche EC-Karten nicht für Manipulationsversuche anfälligDas von britischen Forschern beschriebene Verfahren, mit dem sich das EMV-Verfahren bei EC- und Kreditkarten aushebeln lässt, funktioniert nach Angaben des Zentralen Kreditausschusses bei deutschen EC- und Kreditkarten nicht.
» 14:32:53 »
lost+found: Lob, Rückzug, Mudge, Terrorabwehr, TestamenteLob vom Virenautor, Schneier rudert zurück, Hacker heuert bei DARPA an, Apple im Kampf gegen Terror, P2P-Anwender bieten vertrauliche Daten an
» 14:32:53 »
Virenscanner geben Fehlalarm bei AutoCADEin Reihe von Virenwächtern melden auf Systemen mit AutoCAD einen Trojaner-Fund. Ziemlich sicher handelt es sich dabei um einen Fehlalarm. Dennoch schlagen immer mehr Virenscanner Alarm.
» 14:32:53 »
Symantec: Rootkit verursacht Windows-XP-BluescreensNach Analysen von Symantec dürfte ein Rootkit mit Backdoor für viele der aktuell unter Windows XP auftretenden Bluescreens verantwortlich sein.
» 14:32:53 »
NetBSD 5.0.2 erschienenAb sofort liegt NetBSD in Version 5.0.2 auf den Projektservern zum Download bereit. Das Upgrade stopft eine Reihe Sicherheitslücken.
» 14:32:53 »
OpenOffice 3.2 schließt mehrere SicherheitslückenOpenOffice 3.2 ist nicht nur schneller und stabiler, sondern auch sicherer. Wie versprochen haben die OpenOffice-Entwickler Einzelheiten zu den geschlossenen Lücke veröffentlicht.
» 14:32:53 »
Schadsoftware könnte Probleme mit Windows-XP-Patch verursachenMicrosoft hat sich zu den Ursachen geäußert, warum sich Windows XP nach dem Einspielen eines Sicherheitsupdates bei einigen Anwendern nicht mehr starten lässt.
» 14:32:53 »
PIN-Prüfung im EMV-Verfahren bei EC-und Kreditkarten ausgehebeltForscher haben das bei EC- und Kreditkarten benutzte EMV-Verfahren ausgetrickst, sodass Karten scheinbar beliebige PINs akzeptieren. Ursache sind Fehler in der Spezifikation und Implementierung des Standards.
» 14:32:53 »
Sicherheits-Update von Microsoft führt zu BluescreenMicrosoft hat Meldungen bestätigt, wonach ein Patch zum Schließen einer Lücke auf einigen XP-Systemen zu Problemen beim Start führt. Abhilfe soll es bringen, den Patch über die Wiederherstellungskonsole zu deinstallieren.
» 14:32:53 »
Adobe schließt kritische Lücke in Flash [Update]Präparierte Flash-Applets können auf die Daten anderer im Browser dargestellten Webseiten zugreifen. Angreifer könnten dies zum Auslesen vertraulicher Daten oder zur Manipulation von Einstellungen in Nutzerkonten missbrauchen.
» 14:32:53 »
Gnome-Bildschirmsperre in OpenSuse-Linux wirkungslos [2. Update]Die Sperre lässt sich mit einfachsten Mitteln zum Absturz bringen, sodass man ohne Passwort Zugriff auf den Desktop erhält.
2010-02-11 » 20:06:27 »
BKK Gesundheit: Unbekannter fordert zum "Daten-Ankauf" aufDie Krankenkasse BKK Gesundheit, eigenen Angaben zufolge mit 1,5 Millionen Versicherten die größte deutsche Betriebskrankenkasse, hat auf Vorwürfe des ARD-Magazins Kontraste reagiert, wonach "möglicherweise hochsensible medizinische Daten" von Versicherte
» 18:30:49 »
Gnome-Bildschirmsperre in OpenSuse-Linux wirkungslosDie Sperre lässt sich mit einfachsten Mitteln zum Absturz bringen, sodass man ohne Passwort Zugriff auf den Desktop erhält.
» 17:59:28 »
Brüssel prüft den Einsatz von Nacktscannern an FlughäfenEU-Verkehrskommissar Siim Kallas hat angekündigt, im April einen ausführlichen Untersuchungsbericht über Ganzkörper-Scanner zur Absicherung des Flugverkehrs vorzulegen. Das EU-Parlament bleibt skeptisch.
» 11:23:14 »
Google vergibt erste Prämie für Fehler in ChromeEin Sicherheits-Update für Chrome schließt drei kritische Lücken. Für einen weiteren beseitigten Fehler hat Google im Rahmen des neuen Programms "Chromium Security Reward" 500 US-Dollar vergeben.
» 10:19:57 »
Cisco schließt kritische Lücken in IronPort-AppliancesEin Angreifer kann aus der Ferne ohne Anmeldung beliebige Dateien auslesen sowie eigenen Code einschleusen und starten. Betroffen sind die Encryption Appliances und PostX MAP.
» 09:32:30 »
Infizierte Firefox-Add-ons: Mozilla Foundation rudert halb zurückNur eines der zwei am Wochenende gemeldeten Add-ons enthält einen Trojaner. Bei dem anderen handelte es sich um einen Fehlalarm. Derweil gibt es einen Disput unter den Antivirenherstellern über eine der Ursachen von Fehlalarmen.
2010-02-10 » 20:17:16 »
SWIFT-Streit: Im EU-Parlament stehen die Zeichen auf AblehnungDie letzte Debatte vor der für Donnerstag geplanten Abstimmung der Volksvertreter über die transatlantische Übergangsvereinbarung war von scharfer Kritik an den Inhalten des Vertrags und dem formalen Vorgehen des EU-Rats beherrscht.
» 14:14:14 »
Hacker liest Kryptoschlüssel aus TPM-Chip ausMit viel Aufwand ist es einem US-Hacker gelungen, ein Trusted Platform Module (TPM) von Infineon zu knacken und die darin gespeicherten Schlüssel auszulesen.
» 11:37:39 »
Spion gegen SpionDas bei Kriminellen beliebte Botnetz-Toolkit ZeuS bekommt offenbar einen Konkurrenten: SpyEye. Die neueste Version von SpyEye soll auf infizierten PCs einen bereits vorhandenen Zeus-Bot sogar elimineren können.
» 10:02:47 »
Weiterhin Lücken trotz Microsofts Riesen-Patch-Serie [Update]Microsoft schließt plangemäß 26 Sicherheitslücken am Februar-Patchday. Wichtige Updates gibt es für alle Windows- sowie ältere Office-Versionen. Dennoch bleiben bekannte Schwachstellen.
2010-02-09 » 20:00:15 »
Weiterhin Lücken trotz Microsofts Riesen-Patch-SerieMicrosoft schließt plangemäß 26 Sicherheitslücken am Februar-Patchday. Wichtige Updates gibt es für alle Windows- sowie ältere Office-Versionen. Dennoch bleiben bekannte Schwachstellen.
» 16:34:32 »
Bundesregierung unterstützt Botnetz-BekämpfungDas Bundesinnenministerium will Provider bei der Botnetz-Bekämpfung unterstützen und stellt dafür 2 Millionen Euro für die "Anti-Botnet-Initiative" des Verbandes der Deutschen Internet-Wirtschaft eco bereit.
» 13:25:05 »
China bestreitet Verwicklung in Cyber-Attacken"Die Regierung hat Cyber-Attacken niemals unterstützt, war niemals darin verwickelt und wird es auch niemals tun", sagte heute ein Vertreter des Internet-Büros im Informationsamt des Staatsrats.
» 11:30:08 »
Sicherheits-Update für LANDesk Management GatewayÜber einen Fehler in der Weboberfläche des LANDesk Management Gateway können Angreifer eigene Befehle an die Shell des zugrundeliegenden Systems übergeben und mit Root-Rechten ausführen.
» 10:10:06 »
Kritische Lücke in Novell NetStorageNovell hat auf eine kritische Sicherheitslücke in NetStorage hingewiesen, durch die ein Angreifer ein System aus der Ferne kompromittieren kann. Ein Patch schließt die Lücke.
» 09:54:22 »
Adobe entschuldigt sich für ungepatchte Schwachstelle in FlashAdobe tritt die Flucht nach vorne an und entschuldigt sich offiziell dafür, dass es einen seit 2008 bekannten Fehler im Flash-Plug-in nicht beseitigt hat. Grund der Verzögerung seien Problem bei der internen Abstimmung gewesen.
2010-02-08 » 13:23:54 »
Schwachstelle in Samba ermöglicht Zugriff auf Dateien [Update]Eine Schwachstelle beim Anlegen symbolischer Links lässt sich ausnutzen, um außerhalb der erlaubten Pfade Zugriff auf Dateien zu erhalten. Die Lücke ist aber nur ausnutzbar, wenn ein Angreifer auf einem Share Schreibrechte hat.
» 12:20:21 »
Schwachstelle in Samba ermöglicht Zugriff auf beliebige Dateien [Update]Eine Schwachstelle beim Anlegen symbolischer Links lässt sich ausnutzen, um außerhalb der erlaubten Pfade Zugriff auf Dateien zu erhalten. Die Lücke ist aber nur ausnutzbar, wenn ein Angreifer auf einem Share Schreibrechte hat.
» 11:17:26 »
China schließt Cracker-WebseiteDie chinesischen Behörden haben die nach ihren Angaben "größte Trainingswebseite für Hacker" in China geschlossen. Mitglieder sollen ihr Wissen für Angriffe auf private Zugangsdaten für Spiele- und andere Unterhaltungsseiten benutzt haben.
» 09:58:50 »
Schwachstelle in Samba ermöglicht Zugriff auf beliebige DateienEine Schwachstelle beim Anlegen symbolischer Links lässt sich ausnutzen, um außerhalb der erlaubten Pfade Zugriff auf Dateien zu erhalten. Die Lücke ist aber nur ausnutzbar, wenn ein Angreifer auf einem Share Schreibrechte hat.
» 07:51:51 »
Agentur für Internetsicherheit rät zur Vorsicht in Social NetworksDie europäische Agentur für Internetsicherheit (ENISA) sieht angesichts der zunehmenden mobilen Nutzung von Social Networks eine gestiegene Gefahr des Identitätsdiebstahls und des Datenverlustes.
2010-02-06 » 11:40:14 »
Infizierte Add-ons auf Download-Seite von Mozilla gefundenAuf der offiziellen Downloadseite von Mozilla waren über längere Zeit zwei als experimentell gekennzeichnete Add-ons gelistet, die Schadsoftware enthielten.
» 09:18:06 »
Oracle patcht außer der ReiheEine kritische Lücke im Node Manager des WebLogic Server zwingt Oracle, seinen Drei-Monats-Zyklus zu unterbrechen und ein Update außer der Reihe zu veröffentlichen.
2010-02-05 » 13:25:53 »
Lücke in Oracle 11gR2 ermöglicht System-Privilegien für jeden [Update]Durch Fehler in Oracles Java-Implementierung können Anwender der Datenbankversion 11gR2 beliebige Rechte erlangen.
» 11:36:02 »
Passwortknacker für iPhone-BackupsElcomsofts iPhone Password Breaker verspricht, das Passwort von geschützten iPhone-Backups wiederherstellen zu können. Damit wäre der Zugriff auf die im Backup abgelegten Daten wie Adressen, SMS, Apps, Kalendereinträge und Fotos möglich.
» 10:59:03 »
Lücke in Oracle 11gR2 ermöglicht System-Privilegien für jedenDurch Fehler in Oracles Java-Implementierung können Anwender der Datenbankversion 11gR2 beliebige Rechte erlangen.
» 09:40:56 »
Microsoft will 26 Lücken am kommenden Patchday schließenDie neue Lücke im Internet Explorer gehört nicht dazu, dafür schließen die Redmonder die nach 17 Jahren gefundene Privilege-Escalation-Lücke in der Virtual DOS Machine.
2010-02-04 » 15:42:47 »
EU-Innenpolitiker lassen SWIFT-Abkommen durchfallenDer Innenausschuss des EU-Parlaments hat sich mit 29 zu 23 Stimmen gegen die transatlantische Übergangsvereinbarung zur Weitergabe von Bankdaten ausgesprochen. Die USA erhöhen den Druck auf die Abgeordneten.
» 14:54:53 »
lost+found: Würmer, Kataloge, Rootkits, Parolen, FischeAnalyse des iPhone-Wurms, Bedrohungskataloge, Rootkits unter Windows, Passwort-Comic, Fisch auf Bankenseite
» 14:06:58 »
Europäischer Polizeikongress: Mehr Technik an den GrenzenWie eng IT und Sicherheitsthemen verflochten sind, verdeutlichte einmal mehr der Europäische Polizeikongress in Berlin. Höhepunkt war auch in diesem Jahr die Runde der Innenminister.
» 11:14:20 »
Microsoft bestätigt neue Lücke im Internet Explorer [Update]Die Lücke ermöglicht es einer präparierten Webseite, auf beliebige Dateien auf dem PC zuzugreifen und deren Inhalte auszulesen.
» 10:42:30 »
Microsoft bestätigt neue Lücke im Internet ExplorerDie Lücke ermöglicht es einer präparierten Webseite, auf beliebige Dateien auf dem PC zuzugreifen und deren Inhalte auszulesen.
» 10:11:17 »
Schädliche Werbebanner auf Handelsblatt.de und Zeit.de [2. Update]Besucher der beiden Websites bekamen gestern vereinzelt Schadcode untergeschoben, der sogenannte Scareware auf dem System installierte. Ursache war eine manipulierte Werbkampagne eines betrügerischen Kunden,
» 08:51:36 »
Google will zusammen mit NSA Hackerangriffe aufklärenZur Aufklärung von Hackerangriffen, die angeblich von China ausgegangen sind, hat sich der Internetdienstleister laut einem Zeitungsbericht mit dem US-Geheimdienst verbündet.
» 08:20:35 »
Schädliche Werbebanner auf Handelsblatt.de und Zeit.de [Update]Besucher der beiden Websites bekamen gestern vereinzelt Schadcode untergeschoben, der sogenannte Scareware auf dem System installierte. Ursache war eine manipulierte Werbkampagne eines betrügerischen Kunden,
2010-02-03 » 15:57:38 »
Schädliche Werbebanner auf Handelsblatt.de und Zeit.deBesucher der beiden Websites bekamen gestern vereinzelt Schadcode untergeschoben, der sogenannte Scareware auf dem System installierte. Ursache war eine manipulierte Werbkampagne eines betrügerischen Kunden,
» 15:10:20 »
Platzverweis für CCC-Mitglied auf europäischem PolizeikongressWährend im Berliner Kongresszentrum die Sicherheitsexperten tagten, musste eine Schar Demonstranten draußen bleiben - ebenso wie ein Kongressteilnehmer, der wegen seiner CCC-Mitgliedschaft offensichtlich unerwünscht war.
» 12:01:14 »
Twitter setzt zahlreiche Nutzerpasswörter zurückDer Mikroblogging-Dienst vermutet den Missbrauch von Twitter-Konten in Folge von Passwortdiebstählen auf anderen Seiten.
» 11:12:47 »
iPhone OS 3.1.3 verfügbar [Update]Apple hat OS 3.1.3 für alle Modelle von iPhone und iPod touch vorgelegt, das die Stabilität erhöhen und Sicherheitslücken schließen soll. Ein ungepatchter Fehler erleichtert indes Man-in-the-Middle-Attacken.
» 10:08:03 »
Hintergrund: Spionage auf Blackberry-GerätenDer Sicherheitsdienstleister SMobile hat untersucht, wie effektiv die Sicherheitsfunktionen arbeiten und wie aussagekräftig Warnungen sind, damit ein Anwender eine richtige Entscheidung treffen kann.
» 09:52:34 »
iPhone OS 3.1.3 verfügbarApple hat OS 3.1.3 für alle Modelle von iPhone und iPod touch vorgelegt, das die Stabilität erhöhen und Sicherheitslücken schließen soll. Ein ungepatchter Fehler erleichtert indes Man-in-the-Middle-Attacken.
» 08:19:04 »
Blizzard warnt vor Account-Diebstählen in World of WarcraftEine neue offizielle Webseite des Rollenspielbetreibers macht Spieler auf Sicherheitslücken aufmerksam und warnt vor Goldverkäufern sowie Leveling-Diensten.
2010-02-02 » 23:15:13 »
Hacker legen Emissionsrechtehandel lahmWie die Deutsche Emissionshandelsstelle (DEHSt) und das BKA bestätigen, haben Hacker sich über Phishing-Mails Zug