Abo
Anzeige

8.563 Security Artikel

  1. Shadow Brokers: Zahlreiche Uniserver von NSA-Hackern infiziert

    Shadow Brokers

    Zahlreiche Uniserver von NSA-Hackern infiziert

    Wie arbeitet die NSA? Einige Antworten darauf könnte eine erneute Veröffentlichung der Shadow Brokers geben. Offenbar infiziert die Behörde gezielt Server in den Netzwerken von Universitäten und Unternehmen.

    31.10.201619 Kommentare

  1. Vorratsdatenspeicherung: EU billigt hohe Anforderungen an Provider

    Vorratsdatenspeicherung

    EU billigt hohe Anforderungen an Provider

    Für die Provider wird es ernst mit der Vorratsdatenspeicherung. Da die EU-Kommission die Anforderungen der Bundesnetzagentur gebilligt hat, können sie von nächster Woche an mit den Vorbereitungen loslegen.

    31.10.201613 Kommentare

  2. DDOS: Malware soll infizierte IoT-Geräte unschädlich machen

    DDOS

    Malware soll infizierte IoT-Geräte unschädlich machen

    Ein Hacker hat eine Sicherheitslücke im Quellcode des Mirai-Botnets gefunden, mit der infizierte IoT-Geräte lahmgelegt werden könnten - allerdings würden auch legitime Nutzer ausgesperrt. Legal wäre dieses Vorgehen aber nicht.

    31.10.201612 Kommentare

Anzeige
  1. Privatsphäre: Oberste Datenschützerin kritisiert digitale Assistenten

    Privatsphäre

    Oberste Datenschützerin kritisiert digitale Assistenten

    Digitale Assistenten werden von der obersten Datenschützerin in Deutschland weiterhin kritisch bewertet. Sie sorgt sich um die Sicherheit der gespeicherten Daten und sieht eine mögliche Rund-um-die-Uhr-Überwachung der Privatsphäre der Nutzer.

    31.10.201619 Kommentare

  2. Datenschutz: EU fordert Stopp des Whatsapp-Datenaustauschs

    Datenschutz

    EU fordert Stopp des Whatsapp-Datenaustauschs

    Die Europäische Union verlangt von Facebook, den seit August praktizierten Datenaustausch mit dem Whatsapp-Dienst einzustellen. Auch Yahoo ist im Visier von EU-Datenschützern und muss sich auf umfangreiche Untersuchungen einstellen.

    30.10.201633 Kommentare

  3. Sicherheit: Joomla-Lücke könnte absichtlich platziert worden sein

    Sicherheit

    Joomla-Lücke könnte absichtlich platziert worden sein

    Eine Sicherheitslücke in Joomla bestand seit vielen Jahren, doch ein Bug verhinderte, dass man sie ausnutzen konnte. Dann wurde der Bug gefixt - ohne dass das Sicherheitsproblem entdeckt wurde. Absicht oder nicht?

    29.10.201622 Kommentare

  1. Dokumentationsschwächen: Unklares Sicherheitsupdate für OS X Yosemite und El Capitan

    Dokumentationsschwächen

    Unklares Sicherheitsupdate für OS X Yosemite und El Capitan

    Mit erheblicher Verspätung hat Apple Sicherheitsupdates für El Capitan und Yosemite veröffentlicht. Beseitigt werden aber laut Dokumentation nicht alle Lücken, die Sierra alias MacOS 10.12 als Sicherheitsupdate für El Capitan geschlossen hatte.

    28.10.20164 Kommentare

  2. De Maizière: "Warum hat niemand einen Anspruch und alle einen Schaden?"

    De Maizière

    "Warum hat niemand einen Anspruch und alle einen Schaden?"

    Der Bundesinnenminister will IT-Firmen bei "Sicherheitsvorfällen" rechtlich belangen. Doch auch die Nutzer dürften sich nicht aus der Verantwortung stehlen, sagt de Maizière.

    28.10.201629 Kommentare

  3. Datenschutz: Windows 10 könnte Arbeitnehmer unzulässig überwachen

    Datenschutz

    Windows 10 könnte Arbeitnehmer unzulässig überwachen

    Mit Windows 10 will Microsoft im großen Stil an Nutzerdaten gelangen. Der Einsatz in Büros könnte daher aus rechtlichen Gründen unerlaubt sein. So sendet der Defender eine Liste aller installierten Programme in die Cloud.

    27.10.2016213 Kommentare

  1. Notfallupdate: Adobe aktualisiert Flash-Player wegen laufender Angriffe

    Notfallupdate

    Adobe aktualisiert Flash-Player wegen laufender Angriffe

    Adobe muss erneut außerhalb des für Administratoren angenehmen Patchdays nachbessern. Grund ist ein existierender Exploit für CVE-2016-7855, der bereits für gezielte Angriffe genutzt wird.

    26.10.201610 Kommentare

  2. Project Zero: Google findet Root-Exploit in Apple-Kernel

    Project Zero

    Google findet Root-Exploit in Apple-Kernel

    Sicherheitsforscher aus Googles Project Zero haben Angriffsmöglichkeiten auf den XNU-Kernel von Apples Betriebssystemen macOS und iOS gefunden. Damit soll es möglich sein, über eine lokale Rechteausweitung an Admin-Rechte zu gelangen.

    26.10.201642 Kommentare

  3. Certificate Transparency: Betrug mit TLS-Zertifikaten wird fast unmöglich

    Certificate Transparency

    Betrug mit TLS-Zertifikaten wird fast unmöglich

    Alle TLS-Zertifizierungsstellen müssen ab nächstem Herbst ihre Zertifikate vor der Ausstellung in ein öffentliches Log eintragen. Mittels Certificate Transparency kann Fehlverhalten bei der Zertifikatsausstellung leichter entdeckt werden - das TLS-Zertifikatssystem insgesamt wird vertrauenswürdiger.

    25.10.201643 Kommentare

  1. Wosign und Startcom: Mozilla veröffentlicht Details des TLS-Rauswurfs

    Wosign und Startcom

    Mozilla veröffentlicht Details des TLS-Rauswurfs

    Mozillas Firefox-Browser wird keine TLS-Zertifikate der beiden skandalträchtigen Certificate Authorities mehr akzeptieren. Wie dies genau umgesetzt wird, hat die Stiftung nun erläutert.

    25.10.201611 Kommentare

  2. IoT-Botnetze: BSI fordert Zwangsänderung von Passwörtern

    IoT-Botnetze

    BSI fordert Zwangsänderung von Passwörtern

    Die Hersteller vernetzter Geräte für das IoT sollen nach Ansicht des BSI höhere Sicherheitsstandards einhalten. Bei der Entwicklung dürfe nicht nur auf den Preis geachtet werden.

    25.10.201614 Kommentare

  3. Kostenlose Umgehung möglich: Süddeutsche Zeitung sperrt Adblock-Nutzer aus

    Kostenlose Umgehung möglich  

    Süddeutsche Zeitung sperrt Adblock-Nutzer aus

    Ein weiterer großer Zeitungsverlag führt eine Adblocker-Sperre ein. Allerdings lässt Sueddeutsche.de den Lesern eine Möglichkeit, trotz Werbeblocker die Artikel kostenlos zu lesen.

    25.10.2016126 Kommentare

  1. Drammer: Rowhammer bringt zuverlässig Root-Zugriff auf Android

    Drammer

    Rowhammer bringt zuverlässig Root-Zugriff auf Android

    Mit forcierten Bitflips im Arbeitsspeicher lassen sich leicht Root-Rechte auf Systemen erlangen. Forscher zeigen, dass dies auch zuverlässig auf Android-Telefonen umsetzbar ist und Gegenmaßnahmen eher schwierig sind, was auch an dem Android-System liegt.

    24.10.201650 Kommentare

  2. DDoS für 7.500 US-Dollar: Hacker verkaufen Zugang zu IoT-Botnetz im Darknet

    DDoS für 7.500 US-Dollar  

    Hacker verkaufen Zugang zu IoT-Botnetz im Darknet

    Der Zugang zum IoT-Botnetz Mirai setzt neuerdings keine technischen Kenntnisse mehr voraus, sondern nur genügend Finanzmittel - 7.500 US-Dollar. Ein chinesischer Hersteller sagt "Mirai ist ein Desaster für das IoT" und reagiert mit einer Rückrufaktion.

    24.10.201667 Kommentare

  3. Hohe Phishing-Quote: So einfach ließen sich US-Politiker hacken

    Hohe Phishing-Quote

    So einfach ließen sich US-Politiker hacken

    Die Veröffentlichungen von Wikileaks bringen die US-Politik in Schwierigkeiten. Die Hacks machen deutlich, welche Gefahren durch die Nutzung populärer E-Mail-Dienste wie Gmail entstehen.

    23.10.201633 Kommentare

  4. Mirai-Botnetz: Dyn bestätigt Angriff von zig Millionen IP-Adressen

    Mirai-Botnetz

    Dyn bestätigt Angriff von zig Millionen IP-Adressen

    Der Internet-Dienstleister Dyn hat erste Details zur schweren DDoS-Attacke vom vergangenen Freitag genannt. Demnach gab es drei Angriffswellen von unterschiedlichem Ausmaß.

    23.10.201647 Kommentare

  5. Ad-Tracking: Google verwendet personenbezogene Daten für Werbung

    Ad-Tracking

    Google verwendet personenbezogene Daten für Werbung

    Bisher war Google eines der Internet-Unternehmen, das Werbe-Tracking und personalisierte Informationen der Nutzer getrennt hielt. Bis zu diesem Sommer - als Google seinen Kunden neue Nutzungsbedingungen präsentierte, die diese Schranke aufhoben.

    22.10.2016130 Kommentare

  6. Amazon, Spotify, Twitter, Netflix: Mirai-Botnetz legte zahlreiche Webdienste lahm

    Amazon, Spotify, Twitter, Netflix  

    Mirai-Botnetz legte zahlreiche Webdienste lahm

    Erneut gibt es einen schweren Denial-of-Service-Angriff auf wichtige Internet-Infrastruktur - erneut durch unsichere IoT-Geräte. Der Angriff auf DynDNS betraf zahlreiche prominente Kunden - unter anderem Amazon, Github und Level3.

    21.10.2016116 Kommentare

  7. Dirty Cow: Schmutzige Kuh im Linux-Kernel wird gebändigt

    Dirty Cow

    Schmutzige Kuh im Linux-Kernel wird gebändigt

    Eine alte Sicherheitslücke im Linux-Kernel lässt sich relativ leicht ausnutzen - und verschafft einfachen Nutzern Root-Rechte. Die Entdecker machen sich mit dem Branding der Sicherheitslücke auch über Logos und Sicherheitslücken-Fanshops lustig.

    21.10.201615 Kommentare

  8. Brief an James Clapper: Yahoo will geheime Überwachung offenlegen dürfen

    Brief an James Clapper

    Yahoo will geheime Überwachung offenlegen dürfen

    Seit der Aufdeckung der geheimen E-Mailüberwachung von Yahoo steht das Unternehmen für seine Kooperation mit den US-Behörden in der Kritik. Jetzt hat das Unternehmen den US-Geheimdienstchef um Erlaubnis gebeten, die Details veröffentlichen zu dürfen.

    20.10.20166 Kommentare

  9. Störerhaftung: Bundeswirtschaftsministerium will WLAN-Gesetz nachbessern

    Störerhaftung

    Bundeswirtschaftsministerium will WLAN-Gesetz nachbessern

    Knapp drei Monate nach dem Inkrafttreten des neuen Telemediengesetzes zum Schutz der Hotspot-Anbieter vor Abmahn-Anwälten sieht das Bundeswirtschaftsministerium Bedarf für Nachbesserungen.

    20.10.201622 Kommentare

  10. Klage gegen Datenschützer: Facebook will weiterhin Whatsapp-Daten

    Klage gegen Datenschützer

    Facebook will weiterhin Whatsapp-Daten

    Facebook will weiterhin an die Telefonnummern von Whatsapp-Nutzern herankommen - das Unternehmen hat daher Klage gegen den Beschluss des Hamburger Datenschützers eingereicht.

    20.10.20162 Kommentare

  11. Comodo: Falsche Zertifikate wegen OCR-Fehler ausgegeben

    Comodo

    Falsche Zertifikate wegen OCR-Fehler ausgegeben

    Wieder ein Zertifikatsfehler, dieses Mal bei Comodo: Weil das Unternehmen nur die Inhaber der Domain im Whois prüft und einen falschen Texterkennungsalgorithmus nutzt, konnten sich Forscher ein gültiges Zertifikat für die Domain eines Mobilfunkproviders erstellen lassen.

    20.10.20165 Kommentare

  12. EuGH: Ministerien dürfen IP-Adressen speichern

    EuGH

    Ministerien dürfen IP-Adressen speichern

    Niederlage für den Piraten-Politiker Patrick Breyer: Laut EuGH können IP-Adressen zwar personenbezogene Daten sein. Website-Betreiber dürfen sie dennoch aufbewahren.

    19.10.201639 Kommentare

  13. Canonical: Ubuntu führt Kernel-Live-Patches ein

    Canonical

    Ubuntu führt Kernel-Live-Patches ein

    Dank der Arbeit von Suse und Red Hat bietet künftig auch Canonical Live-Patches für den Linux-Kernel in Ubuntu an. Der Dienst ist kommerziell und nutzt das proprietäre Landscape-Werkzeug, kann von der Community aber im kleinen Umfang gratis genutzt werden.

    19.10.20165 Kommentare

  14. Fragwürdige Big-Data-Analyse: Dieses Startup will Mieter ausspionieren

    Fragwürdige Big-Data-Analyse

    Dieses Startup will Mieter ausspionieren

    Als ob Schufa-Abfrage, Mieterselbstauskunft und freundliches Benehmen bei der Besichtigung noch nicht genug sind: Das Unternehmen Tenant Assured aus Großbritannien plant, potenzielle Mieter in sozialen Medien zu durchleuchten - mit fragwürdigen Resultaten.

    19.10.201647 KommentareVideo

  15. Truecrypt-Nachfolger: Veracrypt-Audit findet schwerwiegende Sicherheitslücken

    Truecrypt-Nachfolger

    Veracrypt-Audit findet schwerwiegende Sicherheitslücken

    Der Truecrypt-Fork Veracrypt wurde einem Security-Audit unterzogen. Dabei zeigten sich eine ganze Reihe von Sicherheitslücken in der Verschlüsselungssoftware. Beispielsweise eine uralte zlib-Version von 1998 und eine fehlerhafte Verwendung eines russischen Verschlüsselungsalgorithmus.

    18.10.201682 Kommentare

  16. Commerzbank und Deutsche Bank: Forscher zeigen Angriff auf Photo-Tan-Verfahren

    Commerzbank und Deutsche Bank

    Forscher zeigen Angriff auf Photo-Tan-Verfahren

    Das Photo-Tan-Verfahren sollte ursprünglich als zweiter Faktor Überweisungen absichern. Weil das nicht mehr geschieht, und die Banken nachlässig programmierte Apps entwickeln, ist das Verfahren angreifbar.

    18.10.2016131 Kommentare

  17. Geoblocking: Ein VPN-Anbieter kämpft weiter gegen Netflix-Sperren

    Geoblocking

    Ein VPN-Anbieter kämpft weiter gegen Netflix-Sperren

    Manchmal kann das Geoblocking von Netflix nicht umgangen werden, wie ein VPN-Betreiber aus Panama zugibt. Die Umgehungstechniken müssten häufig geändert werden. Die Nutzer könnten sich nie sicher sein, ob es funktioniere.

    18.10.201650 Kommentare

  18. Geoblocking: Netflix gewinnt im Kampf gegen Unblocker und VPN

    Geoblocking

    Netflix gewinnt im Kampf gegen Unblocker und VPN

    Netflix ist so engagiert im Kampf gegen Proxys und VPNs, die das Geoblocking umgehen, dass mindestens zwei Anbieter bereits aufgegeben haben. Doch einige machen weiter.

    17.10.2016141 Kommentare

  19. Zertifikate: Schwerer Fehler bei Globalsign führt zu HTTPS-Problemen

    Zertifikate

    Schwerer Fehler bei Globalsign führt zu HTTPS-Problemen

    Ein Fehler bei Wartungsarbeiten bei der CA Globalsign führt zu SSL/TLS-Problemen bei Kunden weltweit. Auch wenn das Unternehmen den Fehler behoben hat, können Kunden weiterhin Probleme haben. Wir zeigen, was zu tun ist.

    17.10.20168 Kommentare

  20. Modern Business Solutions: Leak mit mindestens 58 Millionen Datensätzen

    Modern Business Solutions

    Leak mit mindestens 58 Millionen Datensätzen

    Bei dem auf die Automobilbranche und Arbeitsvermittlung spezialisierten Dienstleister Modern Business Solutions sind offenbar rund 58 Millionen Datensätze geleakt. Ursache ist wohl erneut eine Sicherheitslücke bei MongoDB.

    16.10.201612 Kommentare

  21. Blackberry DTEK50: Das "sicherste Android-Smartphone" hat Patch-Probleme

    Blackberry DTEK50

    Das "sicherste Android-Smartphone" hat Patch-Probleme

    Das DTEK50 wird von Blackberry als das weltweit sicherste Android-Smartphone angepriesen, doch einige Nutzer warten seit Wochen auf aktuelle Sicherheits-Patches von Google. Dem Hersteller zufolge soll das Problem mittlerweile gelöst sein.

    15.10.201637 KommentareVideo

  22. Wosign und Startcom: Mozilla macht Ernst mit dem Rauswurf

    Wosign und Startcom

    Mozilla macht Ernst mit dem Rauswurf

    Mozilla hat auf der Entwicklermailingliste angekündigt, Zertifikaten von Wosign und Startcom mit der übernächsten Firefox Version 51 nicht mehr zu vertrauen. Die Version ist für den kommenden Januar geplant.

    14.10.20169 Kommentare

  23. Internetkonzern: Verizon spricht offen über Rückzug vom Yahoo-Kauf

    Internetkonzern

    Verizon spricht offen über Rückzug vom Yahoo-Kauf

    Der Ton zwischen Verizon und Yahoo wird schärfer. Ein Topmanager will nun prüfen, "ob und wie es mit der Übernahme" weitergeht.

    14.10.20163 Kommentare

  24. Sexismus: Apple-Store-Mitarbeiter sollen Kundinnen Fotos geklaut haben

    Sexismus

    Apple-Store-Mitarbeiter sollen Kundinnen Fotos geklaut haben

    Zehn Punkte für den Po: Männliche Mitarbeiter eines Apple Stores sollen Kundinnen private Fotos von ihren iPhones gestohlen, sie geteilt und nach sexuellen Merkmalen bewertet haben. Die australische Datenschutzbehörde ermittelt.

    14.10.2016178 Kommentare

  25. Ransomware und Trojaner: Jeder zweite Internetnutzer durch Cybercrime geschädigt

    Ransomware und Trojaner

    Jeder zweite Internetnutzer durch Cybercrime geschädigt

    Mehr Viren für Smartphones und finanzielle Schäden durch Betrug, Ransomware oder ausspionierte Zugangsdaten bei einem Viertel der Internetnutzer - das ist das Ergebnis einer Bitkom-Studie zum Thema Cybercrime. Sie enthält aber auch wenig glaubwürdige Angaben zu Mailverschlüsselung und Tor.

    13.10.20168 Kommentare

  26. DNS-Angriff auf Blockchain.info: Domain-Hijacking will gelernt sein

    DNS-Angriff auf Blockchain.info

    Domain-Hijacking will gelernt sein

    Wer eine große Domain per DNS-Hijacking übernehmen will, sollte sich vorher Gedanken um die nötigen Hosting-Kapazitäten machen - wie eine Attacke auf Blockchain.info zeigt.

    13.10.20164 Kommentare

  27. Netgear Arlo Pro: Sicherheitskamera mit Mikro ganz ohne Kabel

    Netgear Arlo Pro

    Sicherheitskamera mit Mikro ganz ohne Kabel

    Netgear hat mit der Arlo Pro eine verbesserte Version seiner kabellosen Sicherheitskamera vorgestellt, die mit einem Mikrofon und einem Lautsprecher ausgerüstet worden ist. Außerdem kann bei erkannten Bewegungen oder Lärm eine Sirene ausgelöst werden.

    13.10.201618 Kommentare

  28. DSA und Diffie Hellman: Primzahlen können Hintertür enthalten

    DSA und Diffie Hellman

    Primzahlen können Hintertür enthalten

    Kryptographen ist es gelungen, einen Primzahlparameter für DSA und Diffie-Hellman zu erstellen, der eine geheime Hintertür enthält. Diskutiert wurde diese Möglichkeit schon vor 25 Jahren, doch trotz der Gefahr für die Sicherheit von Verschlüsselungen wurden oft keine Gegenmaßnahmen ergriffen.

    12.10.201615 Kommentare

  29. Disappearing Messages: Signal kopiert Snapchat

    Disappearing Messages

    Signal kopiert Snapchat

    Signal-Nutzer können künftig selbstzerstörende Nachrichten versenden - ein bekanntes Feauture von anderen Messengern. Außerdem soll es einfacher werden, den Fingerprint des Gegenübers zu verifizieren.

    12.10.20169 Kommentare

  30. OMEMO: Endlich auf vielen Geräten verschlüsselt chatten

    OMEMO

    Endlich auf vielen Geräten verschlüsselt chatten

    Die bisher bei XMPP-Instant-Messengern zum Einsatz kommenden Ende-zu-Ende-Verschlüsselungen OTR und OpenPGP haben zahlreiche nervige Limitierungen, mit OMEMO steht nun ein zeitgemäßer Nachfolger zur Verfügung. Wir erklären die technischen Hintergründe - und sagen, wie man es benutzt.

    12.10.201692 Kommentare

  31. DDOS: Was Cloudflare vom Mirai-Botnetz sieht

    DDOS

    Was Cloudflare vom Mirai-Botnetz sieht

    Cloudflare hat sich die aktuellen DDoS-Angriffe genauer angeschaut - und berichtet, dass einige Angriffe 1,75 Millionen HTTP-Anfragen pro Sekunde erzeugen.

    11.10.201610 Kommentare

  32. APT 28: Wie ein französischer Fernsehsender gehackt wurde

    APT 28

    Wie ein französischer Fernsehsender gehackt wurde

    Der französische Fernsehsender TV5 wurde von einer islamistischen Gruppe gehackt - das war zumindest im Jahr 2015 die erste Theorie. Eine Untersuchung der französischen Polizei zeigt aber, dass die Täter aus einem andern Land kommen - und sehr planvoll vorgingen.

    11.10.201623 Kommentare

  33. Nuklearsicherheit: IAEA-Chef meldet AKW-Störfall durch Angriff auf IT

    Nuklearsicherheit

    IAEA-Chef meldet AKW-Störfall durch Angriff auf IT

    Befürchtet wird es seit langem: Der Chef der Internationalen Atomenergiebehörde hat erstmals öffentlich von einem "Cybervorfall" in einem Atomkraftwerk gesprochen.

    11.10.201665 Kommentare

  34. Brandgefahr: Samsung nimmt Galaxy Note 7 dauerhaft vom Markt

    Brandgefahr  

    Samsung nimmt Galaxy Note 7 dauerhaft vom Markt

    Nach den jüngsten Brandvorfällen stoppt Samsung nicht nur weltweit das Austauschprogramm für das Galaxy Note 7, sondern auch dauerhaft die Produktion. Händler und Netzbetreiber sollen das Gerät nicht mehr in Umlauf bringen, die Produktion soll nicht mehr aufgenommen werden.

    11.10.2016139 Kommentare

  35. Großbritannien: Wenn HTTPS zu Terrorismus wird

    Großbritannien

    Wenn HTTPS zu Terrorismus wird

    Großbritannien bewirbt sich um die absurdeste Auslegung von Anti-Terror-Gesetzen. Einem angeblichen Terroristen wird vorgeworfen, dass er sein Blog mit HTTPS verschlüsselt hat. Hoffentlich haben die Richter nicht verstanden, was sie getan haben.

    10.10.201666 Kommentare


  1. Seite: 
  2. 1
  3. 2
  4. 3
  5. 4
  6. 5
  7. 6
  8. 7
  9. 8
  10. 9
  11. 10
  12. 11
  13. 12
  14. 30
Anzeige

Verwandte Themen
Daniel Bleichenbacher, Boxcryptor, OpFacebook, Cryptocat, DKIM, Abusix, Cloud Security, Flashback, BERserk, veracrypt, Hackerleaks, Privdog, Scroogle, StrongSwan, Troopers 2016

Alternative Schreibweisen
Sicherheit

RSS Feed
RSS FeedSecurity

Folgen Sie uns
       


Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige