5.627 Security Artikel

  1. Evernote: Passwort-Reset nach Hackerangriff

    Evernote

    Passwort-Reset nach Hackerangriff

    Die Online-Notizzettel-Verwaltung Evernote meldet, dass sich Hacker Zugriff auf Daten der Nutzer verschafft haben. Das Unternehmen hat dienstweit die Passwörter zurückgesetzt.

    03.03.201338 Kommentare

  1. Zero-Day-Exploit: Neues Sicherheitsloch in Java wird aktiv ausgenutzt

    Zero-Day-Exploit

    Neues Sicherheitsloch in Java wird aktiv ausgenutzt

    In der jüngst aktualisierten Java-Version befindet sich ein weiteres Sicherheitsloch, das bereits aktiv ausgenutzt wird. Nutzer sollten die automatisierte Ausführung von Java-Applets deaktivieren und Java nur dann zulassen, wenn der Urheber absolut vertrauenswürdig ist.

    01.03.201312 Kommentare

  2. Firefox: Mozilla verwirrt mit Blockade von Java 7 Update 15

    Firefox

    Mozilla verwirrt mit Blockade von Java 7 Update 15

    Mozilla blockiert seit kurzem das automatische Ausführen der aktuellen Version der Laufzeitumgebung Java 7 in seinem Firefox-Browser. Wegen einer angeblichen Sicherheitslücke wurde auf Click-to-Play umgestellt.

    28.02.201321 Kommentare

Anzeige
  1. Miniduke: Trojaner greift unbemerkt über PDF-Lücke an

    Miniduke

    Trojaner greift unbemerkt über PDF-Lücke an

    Der in Assemblersprache geschriebene Backdoor-Trojaner Miniduke greift mit professionell erstellten PDF-Dateien an, die die Adobe-Reader-Versionen 9, 10 und 11 betreffen und deren Sandbox umgehen. Die Malware wehrt Analysewerkzeuge ab.

    27.02.201320 Kommentare

  2. Cyberwar: Stuxnet war schon 2007 aktiv

    Cyberwar

    Stuxnet war schon 2007 aktiv

    Die Schadsoftware Stuxnet war offensichtlich früher aktiv als bisher angenommen: Experten des Softwareherstellers Symantec haben eine Version von Stuxnet aus dem Jahr 2007 entdeckt.

    27.02.20130 Kommentare

  3. Google: Passwörter konnten leicht missbraucht werden

    Google

    Passwörter konnten leicht missbraucht werden

    Sicherheitsexperten haben sich Googles anwendungsspezifische Passwörter angesehen und kommen zu dem Schluss: Mit ihnen lässt sich die vermeintlich sichere zweifache Authentifizierung leicht umgehen. Google hat bereits nachgebessert.

    27.02.20130 Kommentare

  1. Sicherheitslücken: Erneutes Notfall-Update für den Flash Player

    Sicherheitslücken

    Erneutes Notfall-Update für den Flash Player

    Adobes Flash Player hat wieder zwei kritische Sicherheitslücken, die bereits beim Erscheinen einer korrigierten Version aktiv ausgenutzt werden. Das Update sollte daher umgehend installiert werden.

    27.02.201323 Kommentare

  2. Linux-Kernel: Gefährliche Sicherheitslücke bleibt ein Jahr unentdeckt

    Linux-Kernel  

    Gefährliche Sicherheitslücke bleibt ein Jahr unentdeckt

    Eine Schwachstelle im Netzwerkstack des Linux-Kernels blieb den Entwicklern mehr als ein Jahr verborgen. Hackern war sie jedoch bereits seit Mitte 2012 bekannt. Ein Exploit ist seitdem im Umlauf.

    26.02.201379 Kommentare

  3. Vermutlich aus China: Massive IT-Angriffe auf EADS und Thyssenkrupp

    Vermutlich aus China

    Massive IT-Angriffe auf EADS und Thyssenkrupp

    Die Bundesregierung hat Informationen über massive IT-Angriffe aus China. Es ist von "bemerkenswerten" und "besonderen" Attacken die Rede.

    24.02.201340 Kommentare

  4. Supportdienstleister: Zendesk-Hack gefährdet Twitter, Tumblr und Pinterest

    Supportdienstleister

    Zendesk-Hack gefährdet Twitter, Tumblr und Pinterest

    Der Supportdienstleister Zendesk wurde gehackt. Nach aktuellem Stand hatten die Angreifer Zugriff auf die Daten von drei Zendesk-Kunden: Twitter, Tumblr und Pinterest. Deren Nutzer sind dadurch gefährdet.

    22.02.20135 Kommentare

  5. Sicherheit: Keylogger verwandelt Linux-Server in Spam-Schleuder

    Sicherheit

    Keylogger verwandelt Linux-Server in Spam-Schleuder

    Unter dem Namen SSHD-Spam-Exploit ist ein Rootkit in Umlauf, das Linux-Server in Spam-Schleudern verwandelt. Zugriff verschaffen sich die Angreifer offenbar über einen Keylogger.

    21.02.201359 Kommentare

  6. iPhoneDevSDK: Wie es zum Apple- und Facebook-Hack kam

    iPhoneDevSDK

    Wie es zum Apple- und Facebook-Hack kam

    Die erfolgreichen Angriffe auf Facebook und Apple erfolgten über die Website iPhoneDevSDK, ein populäres Forum für iOS-Entwickler. Ian Sefferman, Betreiber der Seite, erläutert, wie es dazu kam.

    21.02.20133 Kommentare

  7. Adobe Reader: Notfallpatch schließt Zero-Day-Lücke

    Adobe Reader

    Notfallpatch schließt Zero-Day-Lücke

    Adobe hat mit einem Notfallpatch auf eine Zero-Day-Lücke im Adobe Reader und in Acrobat reagiert. Seit einer Woche ist bekannt, dass aktiv Angriffe auf die PDF-Software laufen. Vor allem Windows-Systeme sind das Ziel der Attacken.

    21.02.20139 Kommentare

  8. MyIDkey: USB-Passwortspeicher mit Sprachsuche

    MyIDkey

    USB-Passwortspeicher mit Sprachsuche

    Der MyIDkey verwahrt die Passwörter des Anwenders in einem USB-Stick, der seinen Inhalt nur nach Fingerabdruckscan auf seinem OLED-Display preisgibt. Per Sprachsteuerung lassen sich dann Einträge suchen. Die Finanzierung ist schon fast gesichert.

    21.02.201312 KommentareVideo

  9. Java: Noch ein Update gegen gefährliche Sicherheitslücken

    Java

    Noch ein Update gegen gefährliche Sicherheitslücken

    Die Notfallupdates Java 7 Update 13 und Java 6 Update 39 vom 1. Februar 2013 haben nicht alle Sicherheitslücken geschlossen. Das Update 15 beziehungsweise 41 beseitigt weitere fünf. Drei stuft Oracle als besonders gefährlich ein.

    20.02.201326 Kommentare

  10. Java: Erfolgreicher Angriff auf Apple

    Java

    Erfolgreicher Angriff auf Apple

    Nach Facebook wurde auch Apple Opfer eine Angriffs. Über eine Sicherheitslücke in Java verschafften sich die Angreifer Zugriff auf die Rechner einiger Apple-Mitarbeiter. Apple hat ein entsprechendes Java-Update veröffentlicht.

    20.02.2013165 Kommentare

  11. Cyberspionage: Chinas beste Hacker sollen für die Armee arbeiten

    Cyberspionage

    Chinas beste Hacker sollen für die Armee arbeiten

    Eine der besten chinesischen Hackergruppen ist mutmaßlich eine Cyberwar-Einheit der Armee. Ein US-Sicherheitsunternehmen hat die Aktivitäten der Gruppe in ein Viertel von Schanghai zurückverfolgt, wo die Cyberwar-Einheit ihren Sitz hat.

    19.02.201314 KommentareVideo

  12. Datenschutzbeauftragter: "Falsches Spiel mit Vorratsdatenspeicherung"

    Datenschutzbeauftragter

    "Falsches Spiel mit Vorratsdatenspeicherung"

    Peter Schaar, der Bundesbeauftrage für den Datenschutz, hat in seinem Blog die aktuelle Diskussion über die Vorratsdatenspeicherung kritisiert. Die Mehrzahl von Straftaten, die durch Verbindungsdaten aufgeklärt werden können, brauche diese Form der Speicherung gar nicht, meint Schaar.

    18.02.201312 Kommentare

  13. Zero-Day-Exploit: Gezielter Java-Angriff auf Facebook-Mitarbeiter

    Zero-Day-Exploit

    Gezielter Java-Angriff auf Facebook-Mitarbeiter

    Facebook-Mitarbeiter sind vor einigen Wochen mit einem bis dato unbekannten Java-Exploit angegriffen worden. Nutzerdaten waren aber nicht betroffen und Oracle wurde über die Schwachstelle informiert. Infolgedessen erschien der Java-Notfallpatch, den Java-Anwender unbedingt installieren sollten.

    16.02.201337 Kommentare

  14. iOS 6.1 unsicher: Code-Sperre des iPhones lässt sich leicht überwinden

    iOS 6.1 unsicher  

    Code-Sperre des iPhones lässt sich leicht überwinden

    Die Code-Sperre von iOS 6.1 ist unsicher. Angreifer können sie mit etwas Fingerfertigkeit und dem richtigen Timing problemlos umgehen - und so Anrufe mit fremden iPhones tätigen oder auf fremde Daten zugreifen.

    14.02.201386 Kommentare

  15. Security: Neuer Bot nistet sich im Speicher ein

    Security

    Neuer Bot nistet sich im Speicher ein

    Ein neu entdeckter Bot arbeitet im Arbeitsspeicher und ist damit weitaus schwerer aufzuspüren. Die Infizierung erfolgt aber auf herkömmliche Weise. Noch handelt es sich um einen Prototyp.

    14.02.201349 Kommentare

  16. Videostreaming: VLC soll Bittorrents streamen

    Videostreaming

    VLC soll Bittorrents streamen

    Der Videolan Client VLC soll ein Bittorrent-Modul erhalten. Damit sollen etwa Video-Torrents ohne Verzögerung im VLC-Player laufen. Der Entwickler, der den Code beisteuert, erhält 10.000 US-Dollar.

    14.02.201334 Kommentare

  17. Computersicherheit: GI fordert Meldepflicht für Sicherheitslücken

    Computersicherheit

    GI fordert Meldepflicht für Sicherheitslücken

    Nutzer hätten mehr von einer Meldepflicht für Sicherheitslücken in Software als von einer für Cyberangriffe, sagt die Gesellschaft für Informatik. Sicherheitslücken und Angriffe dürften nicht aus Angst um das Ansehen eines Unternehmens verschwiegen werden.

    13.02.20138 Kommentare

  18. OpenX Onramp eingestellt: Sind Dienste auf Open-Source-Basis besonders gefährdet?

    OpenX Onramp eingestellt

    Sind Dienste auf Open-Source-Basis besonders gefährdet?

    OpenX hat seinen kostenlos gehosteten Adserver Onramp nach einem Angriff am Wochenende eingestellt. Der Dienst basiert auf der Open-Source-Software OpenX Source. Er sei deshalb besonders gefährdet gewesen, so die Begründung.

    13.02.201314 Kommentare

  19. Adobe: 17 Flash-Player-Sicherheitslücken, Angriff auf Adobe Reader

    Adobe

    17 Flash-Player-Sicherheitslücken, Angriff auf Adobe Reader

    Nur wenige Tage, nachdem Adobe für den Flash Player einen Sicherheitspatch veröffentlicht hat, gibt es nun einen weiteren. Dieses Mal werden gleich 17 Sicherheitslücken geschlossen. Eine Sicherheitslücke im Adobe Reader wird derzeit aktiv ausgenutzt, einen Patch gibt es noch nicht.

    13.02.201322 Kommentare

  20. Ruby on Rails: Aktualisierungen schließen kritische Sicherheitslücken

    Ruby on Rails

    Aktualisierungen schließen kritische Sicherheitslücken

    Mit Updates für einige Versionen von Ruby on Rails haben Entwickler zwei kritische Sicherheitslücken geschlossen. Gleichzeitig gibt es ein Update für das Json-Gem, das ebenfalls einen gravierenden Fehler korrigiert.

    12.02.20132 Kommentare

  21. SHA-3 und Keccak: Mehr als nur Hashing

    SHA-3 und Keccak

    Mehr als nur Hashing

    Aufgrund seiner Flexibilität eignet sich der künftige Hash-Standard Keccak nicht nur als gewöhnliche Hash-Funktion. Die Entwickler von Keccak präsentierten zahlreiche weitere Einsatzzwecke auf der Fosdem 2013.

    12.02.201318 Kommentare

  22. Security: EEPROM-Fehler verursacht "Intel Packet of Death"

    Security

    EEPROM-Fehler verursacht "Intel Packet of Death"

    Ein als "Intel Packet of Death" bezeichnetes Paket führt zum Absturz einiger Server mit einem Netzwerkchip von Intel. Daran soll ein fehlerhaftes EEPROM schuld sein. Der Netzwerkchip sei in Ordnung, schreibt Intel.

    11.02.20131 Kommentar

  23. Lobbyismus: Texte von Amazon und eBay in Datenschutzreform der EU

    Lobbyismus

    Texte von Amazon und eBay in Datenschutzreform der EU

    Im Entwurf einer neuen EU-Richtlinie zum Datenschutz steckt viel Lobbyarbeit von Internetkonzernen. Mit dem neuen Projekt Lobbyplag wollen Netzaktivisten Transparenz schaffen.

    11.02.201328 Kommentare

  24. Sicherheitslücken: Nächster Patch für Java kommt noch im Februar 2013

    Sicherheitslücken

    Nächster Patch für Java kommt noch im Februar 2013

    Am 19. Februar 2013 will Oracle einen zweiten Patch für Java veröffentlichen. Für diesen Termin war ursprünglich der vorgezogene Patch geplant gewesen, in ihm fehlen aber noch einige Fixes.

    11.02.201319 Kommentare

  25. Sicherheitslücke: D-Link informiert Provider über gefährliche Router

    Sicherheitslücke

    D-Link informiert Provider über gefährliche Router

    Provider wie Unitymedia und KabelBW sollen ihre Kunden auf die schweren Lücken in den Routern DIR-300 und DIR-600 ansprechen, meint der Hersteller D-Link. Auch eine bisher noch nicht gepatchte Version eines Geräts könnte den Fehler enthalten, das wird derzeit geprüft.

    08.02.20131 Kommentar

  26. Flash Player: Sicherheitslücken werden aktiv ausgenutzt

    Flash Player

    Sicherheitslücken werden aktiv ausgenutzt

    Adobe warnt vor zwei Sicherheitslücken im Flash Player, die derzeit aktiv ausgenutzt werden. Angreifer können darüber beliebigen Schadcode ausführen und so fremde Computer unter ihre Kontrolle bringen. Adobe hat mit einem Notfallpatch darauf reagiert.

    08.02.201354 Kommentare

  27. Cybersicherheitsplan: Branche aus Imagegründen gegen Meldepflicht für IT-Angriffe

    Cybersicherheitsplan

    Branche aus Imagegründen gegen Meldepflicht für IT-Angriffe

    Der Branchenverband Bitkom lehnt die von der EU-Kommission geforderte Meldepflicht für Internetunternehmen ab, die von IT-Angriffen betroffen sind: "Neben dem bürokratischen Aufwand befürchten viele Unternehmen einen Imageschaden."

    07.02.201311 Kommentare

  28. Cisco Security Report: 87 Prozent der Web-Exploits greifen Java an

    Cisco Security Report

    87 Prozent der Web-Exploits greifen Java an

    Der Netzwerkausrüster Cisco hat seinen Sicherheitsreport für das Jahr 2012 veröffentlicht. Java verdrängte demnach als Plattform für Angriffe PDF und Flash zwischenzeitlich fast in die Bedeutungslosigkeit. Zudem sind vertrauenswürdige Webseiten nicht mehr vertrauenswürdig.

    07.02.201334 Kommentare

  29. Bamital: Microsoft nutzt Umleitungsbotnet zur Malware-Aufklärung

    Bamital

    Microsoft nutzt Umleitungsbotnet zur Malware-Aufklärung

    Nach zwei Jahren Arbeit haben Microsoft und Symantec in einer gemeinsamen Aktion das Botnet Bamital übernommen. Die Malware leitete Benutzer unter anderem nach Suchanfragen auf Webseiten um, die sie gar nicht besuchen wollten. Das ist nun geändert.

    07.02.201311 Kommentare

  30. DIR-300 und 600: D-Link stopft kritische Sicherheitslücke in WLAN-Routern

    DIR-300 und 600

    D-Link stopft kritische Sicherheitslücke in WLAN-Routern

    Mit einer neuen Firmware hat D-Link auf eine kürzlich bekanntgewordene Lücke in den Routern DIR-300 und DIR-600 reagiert. Die Geräte waren bisher auch über das Internet angreifbar, was nicht nur zu einem Eindringen in private Netzwerke führen konnte.

    06.02.20139 Kommentare

  31. Security: Android-App infiziert Windows-Rechner

    Security

    Android-App infiziert Windows-Rechner

    Die Android-Applikation Superclean infiziert Windows-Rechner über angeschlossene Smartphones. Inzwischen ist sie nicht mehr im Play Store erhältlich.

    06.02.201317 Kommentare

  32. Silent Circle: Phil Zimmermanns Team bietet verschlüsseltes Filesharing

    Silent Circle

    Phil Zimmermanns Team bietet verschlüsseltes Filesharing

    Silent Circle bringt in wenigen Tagen eine App für verschlüsseltes Filesharing in den App Store. Die Dateien können auch auf Selbstzerstörung programmiert werden, so die Firma des PGP-Entwicklers.

    05.02.201312 Kommentare

  33. Security Engineering SE: Ross Andersons 1.000-Seiten-Schmöker kostenlos

    Security Engineering SE

    Ross Andersons 1.000-Seiten-Schmöker kostenlos

    Wer sich für Sicherheit interessiert, der findet in dem 1.000 Seiten umfassenden Buch Security Engineering von Ross Anderson viele Informationen. Vier Jahre nach der Buchveröffentlichung gibt es nun eine Onlineversion - kostenlos.

    05.02.20135 Kommentare

  34. Browser: Sicherheitslücke auf der PS Vita

    Browser

    Sicherheitslücke auf der PS Vita

    Fremde Webseiten ausführen, ohne dass der Nutzer es bemerkt: Das ist derzeit im Browser der PS Vita möglich. Die Lücke ist vor allem für Phishing-Angriffe nutzbar.

    05.02.201313 Kommentare

  35. Lucky Thirteen: Sicherheitslücke in TLS, DTLS und SSL

    Lucky Thirteen

    Sicherheitslücke in TLS, DTLS und SSL

    Forscher der Royal Holloway University in London haben eine Möglichkeit gefunden, um die im Web genutzten Verschlüsselungsverfahren SSL, TLS und DTLS auszuhebeln. Betroffen sind praktisch alle Implementierungen.

    04.02.201318 Kommentare

  36. Kurznachrichtendienst: 250.000 Twitter-Kontos gehackt

    Kurznachrichtendienst

    250.000 Twitter-Kontos gehackt

    Twitter berichtet, dass bei einem extrem hochentwickelten Angriff auf die Server des US-Unternehmens die Daten von 250.000 Nutzerkonten kompromittiert wurden. Twitters Sicherheitschef sieht einen Zusammenhang mit den Angriffen auf US-Tageszeitungen in dieser Woche.

    02.02.201347 Kommentare

  37. Notfallpatch: Java-Update wegen Exploit-Verbreitung vorgezogen

    Notfallpatch

    Java-Update wegen Exploit-Verbreitung vorgezogen

    50 Sicherheitsprobleme listet Oracle für Java 7 Update 11, Java 6 Update 38 und ältere Java-Versionen auf. Da sich bereits Exploits im Umlauf befinden, hat Oracle nun mehrere Wochen früher als geplant Updates veröffentlicht. Java-Anwender sollten diese bald installieren.

    01.02.2013137 Kommentare

  38. Cyberspionage: Wall Street Journal ebenfalls gehackt

    Cyberspionage

    Wall Street Journal ebenfalls gehackt

    Die Affäre um Cyberspionage bei US-Medien weitet sich aus: Das Wall Street Journal erklärte, in Computer der Zeitung sei ebenfalls eingebrochen worden. Die chinesischen Behörden bestreiten eine chinesische Beteiligung.

    01.02.20132 Kommentare

  39. Ransomware: Datenkidnapping nach AES-256

    Ransomware

    Datenkidnapping nach AES-256

    Erpressungsschadsoftware oder Ransomware verschlüsselt alle persönlichen Daten auf einem befallenen Rechner und gibt sie erst gegen eine Zahlung wieder frei. Dabei verwendet aktuelle Ransomware professionelle Verschlüsselungsalgorithmen und asymmetrische Schlüssel.

    01.02.2013131 Kommentare

  40. C29x: Sparsame Krypto-Prozessoren von Freescale

    C29x

    Sparsame Krypto-Prozessoren von Freescale

    Unter dem Namen C29x hat Freescale drei neue Spezialchips vorgestellt, die in Rechenzentren verschlüsselten Datenverkehr beschleunigen können. Auch bei sehr langen Schlüsseln sollen sie schnell und sparsam sein.

    31.01.20132 Kommentare

  41. New York Times: Chinesische Hacker spionieren US-Tageszeitung aus

    New York Times

    Chinesische Hacker spionieren US-Tageszeitung aus

    Hacker sind in Computer der New York Times eingedrungen. Sie stahlen Passwörter und spionierten E-Mail-Konten aus. Sicherheitsexperten verfolgten die Angriffe nach China zurück.

    31.01.20135 Kommentare

  42. Videolan Client: Sicherheitslücke im ASF-Demuxer

    Videolan Client

    Sicherheitslücke im ASF-Demuxer

    Über einen Fehler im ASF-Demuxer des Videolan Clients (VLC) lässt sich möglicherweise Schadcode auf den Rechner eines Opfers einschleusen. Ein Patch ist bereits in Arbeit. Bis dahin sollten Anwender das VLC-Plugin im Browser deaktivieren.

    31.01.20137 Kommentare

  43. Malware: Neuer E-Mail-Wurm tarnt sich als MMS von T-Mobile

    Malware  

    Neuer E-Mail-Wurm tarnt sich als MMS von T-Mobile

    Seit Dezember 2012 verbreiten sich vermeintliche MMS-Nachrichten, die von Vodafone-Anschlüssen kommen sollen. Jetzt sind die mit Malware verseuchten Mails auch mit T-Mobile-Logo versehen. Der angehängte Wurm wird nun von den meisten Virenscannern erkannt.

    30.01.20136 Kommentare

  44. UPnP-Sicherheitslücke: Router von AVM und Telekom nicht angreifbar

    UPnP-Sicherheitslücke  

    Router von AVM und Telekom nicht angreifbar

    Die Deutsche Telekom und AVM melden sich beide zu der UPnP-Sicherheitslücke, die zahlreiche Router betrifft. Sie versichern beide, dass ihre eigenen Router nicht von außen per UPnP angreifbar sind.

    30.01.201333 Kommentare


  1. Seite: 
  2. 1
  3. 2
  4. 3
  5. 4
  6. 5
  7. 6
  8. 7
  9. 8
  10. 9
  11. 113
Teilen:
Anzeige
Verwandte Themen
Scroogle, Binary Planting, OpenPGP, PGP, Hackerleaks, DKIM, SHA-3, OpFacebook, StrongSwan, Cloud Security, Flame, Abusix, Boxcryptor, Flashback, Verschlüsselung

RSS Feed
RSS FeedSecurity

Folgen Sie uns
       


Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige