5.621 Security Artikel

  1. Neue Betrugsmasche: IT-Kriminelle setzen auf Fernwartungsprogramme

    Neue Betrugsmasche

    IT-Kriminelle setzen auf Fernwartungsprogramme

    Betrüger versuchen am Telefon, Nutzer davon zu überzeugen, ein Fernwartungsprogramm auf ihren Rechner zu laden und zu starten. Als Vorwand dienen angeblich abgelaufene Softwarelizenzen oder Virenbefall.

    12.12.201241 Kommentare

  1. Adobe: Patch schließt gefährliche Sicherheitslücken im Flash Player

    Adobe

    Patch schließt gefährliche Sicherheitslücken im Flash Player

    Adobe hat einen Sicherheitspatch für den Flash Player veröffentlicht, der mehrere als gefährlich eingestufte Sicherheitslücken beseitigt. Die Sicherheitslecks können alle zur Ausführung von Schadcode missbraucht werden. Auch für AIR gibt es einen Sicherheitspatch.

    12.12.201210 Kommentare

  2. Project White Fox: Kollektiv Ghostshell veröffentlicht Daten von US-Behörden

    Project White Fox

    Kollektiv Ghostshell veröffentlicht Daten von US-Behörden

    1,6 Millionen Nutzerdatensätze von diversen US-Behörden, Unternehmen sowie weiteren Stellen hat das Kollektiv Ghostshell ins Netz gestellt. Dies sei - welch ein Glück - die letzte Aktion für dieses Jahr, erklärte Ghostshell.

    11.12.201225 Kommentare

Anzeige
  1. Verbraucherministerin: Unternehmen sparen an der IT-Sicherheit

    Verbraucherministerin

    Unternehmen sparen an der IT-Sicherheit

    Allein von Mai bis Juli 2012 waren über 370.000 Internetnutzer von einem Angriff auf ihre privaten Daten betroffen. Aigner kritisiert die mangelnde IT-Sicherheit als wichtigste Ursache, unternimmt aber nichts, um dies zu ändern.

    10.12.201215 Kommentare

  2. Skynet: Botnetz wird via Tor-Netzwerk per IRC gesteuert

    Skynet

    Botnetz wird via Tor-Netzwerk per IRC gesteuert

    Der Betreiber des Botnetzes Skynet hat sich eine neue Methode zum Schutz vor Strafverfolgung ausgedacht: Der Kontrollserver ist nur per Tor-Netz erreichbar. Geklaut wird die Rechenzeit der Clients zum Errechnen von Bitcoins.

    10.12.201245 Kommentare

  3. Sicherheit: Metasploit Pro um Social-Engineering-Tests erweitert

    Sicherheit

    Metasploit Pro um Social-Engineering-Tests erweitert

    Die Pro-Version des Test-Frameworks für IT-Sicherheit Metasploit bekommt in der aktuellen Version einige Werkzeuge, mit denen Unternehmen die Aufmerksamkeit ihrer Mitarbeiter testen können. So lassen sich Phishing-Webseiten einfach bauen oder USB-Sticks präparieren.

    10.12.20121 Kommentar

  1. Cloud-Speicher: Boxcryptor 1.5 auf Deutsch und für Windows 8

    Cloud-Speicher

    Boxcryptor 1.5 auf Deutsch und für Windows 8

    Die Windows-Version 1.5 von Boxcryptor bietet erstmals auch eine Bedienoberfläche in Deutsch. Zudem wurde die Verschlüsselungssoftware für Cloud-Speicher auf Windows 8 angepasst.

    07.12.20129 Kommentare

  2. Eurograbber: Botnetz stiehlt 36 Millionen Euro per mTAN

    Eurograbber

    Botnetz stiehlt 36 Millionen Euro per mTAN

    Mit einer kombinierten Attacke namens Eurograbber haben Kriminelle 36 Millionen Euro von Bankkonten abgebucht. Dazu infizierten sie PCs und Smartphones der Opfer, um per SMS verschickte TANs abzufangen und selbst zu nutzen.

    06.12.2012108 Kommentare

  3. Tracking: Der verräterische Fingerabdruck des Browsers

    Tracking

    Der verräterische Fingerabdruck des Browsers

    Ein Student erforscht, ob er Internetnutzer anhand der Informationen, die ihr Browser preisgibt, wiedererkennen kann. Er kann. Die Spuren zu verwischen, ist schwierig.

    05.12.2012130 Kommentare

  4. OpenCL und VCL: GPU-Cluster mit 25 Radeons zum Passwortknacken

    OpenCL und VCL

    GPU-Cluster mit 25 Radeons zum Passwortknacken

    Der Sicherheitsexperte Jeremi Gosney hat sich zum Knacken von Passwörtern einen Cluster aus 25 Grafikkarten gebaut, dessen Leistung CPU-basierte Systeme überbieten soll. Aber nicht nur die Hardware des Rechners ist eine Besonderheit.

    05.12.201224 Kommentare

  5. Messenger: Whatsapp-Konkurrent Hike ist da

    Messenger

    Whatsapp-Konkurrent Hike ist da

    Mit Hike ist ein plattformübergreifender Instant Messenger in Deutschland veröffentlicht worden, der mit Whatsapp konkurriert. Auch wenn der Dienst einen guten ersten Eindruck hinterlässt, gibt es noch keinen Grund zu wechseln - denn Nachrichten werden bislang unverschlüsselt übertragen.

    05.12.2012125 Kommentare

  6. Nintendo: Firmware 2.1 für die Wii U ist unterwegs

    Nintendo

    Firmware 2.1 für die Wii U ist unterwegs

    Knapp 600 MByte ist ein zweites Update für die Systemsoftware der Wii U groß, das Nintendo angekündigt hat. Das Unternehmen hat außerdem mitgeteilt, dass die ab Frühjahr 2013 ausgelieferten Konsolen den ersten, besonders großen Patch bereits installiert haben.

    05.12.201234 KommentareVideo

  7. IBM Research: Nanorods gegen Fälschungen

    IBM Research

    Nanorods gegen Fälschungen

    Mit Mustern aus Nanorods will IBM Produkte fälschungssicher machen. Die winzigen Markierungen bilden farbliche Muster, die sich physikalisch nicht kopieren lassen. Sie können auf beliebige Gegenstände gedruckt werden.

    05.12.201242 KommentareVideo

  8. Browser: preventDefault() ermöglicht Passwortklau

    Browser

    preventDefault() ermöglicht Passwortklau

    Mit einem einfachen Trick ist es möglich, Nutzern Passwörter zu entlocken, zeigt der Blogger h43z. Er nutzt dazu ein von Neophasis zuvor entdecktes Problem, das durch die Standard-DOM-Methode preventDefault() in allen Browsern besteht.

    04.12.201248 Kommentare

  9. AV-Test: Microsoft Security Essentials sind nicht sicher genug

    AV-Test  

    Microsoft Security Essentials sind nicht sicher genug

    Das unabhängige Labor AV-Test hat erneut Antivirenprogramme überprüft. Ein Kandidat ist durchgefallen: die kostenlosen Microsoft Security Essentials.

    01.12.2012310 Kommentare

  10. VMware ESXi 5: Übernahme des Hypervisors über ein Gastsystem

    VMware ESXi 5

    Übernahme des Hypervisors über ein Gastsystem

    Deepsec 2012 Mit modifizierter Firmware können Hacker mit einer Root-Shell auf den ESXi-5-Hypervisor von VMware zugreifen. Das haben die beiden Sicherheitsexperten Pascal Turbing und Hendrik Schmidt auf der Deepsec 2012 demonstriert.

    30.11.20126 Kommentare

  11. Angriff von innen: Router per E-Mail hacken

    Angriff von innen

    Router per E-Mail hacken

    Mit einer einfachen E-Mail, die der Adressat öffnet, ohne darin etwas anzuklicken, lassen sich Router verschiedener Hersteller kompromittieren. Schuld daran seien aber nicht die Routerhersteller, sondern die Anbieter der E-Mail-Clients, allen voran Apple, so der Entdecker der Sicherheitslücke.

    30.11.201298 Kommentare

  12. Snoop-It für iOS: Sicherheitschecks von iPhone-Apps für fast jeden möglich

    Snoop-It für iOS

    Sicherheitschecks von iPhone-Apps für fast jeden möglich

    Deepsec 2012 Die Snoop-It-App soll jedem eine Basisüberprüfung der Sicherheit von Apps ermöglichen. Das könnte dazu führen, dass viele iOS-Entwickler entdeckt werden, die auf fragwürdige Art und Weise Daten erheben.

    29.11.20121 Kommentar

  13. Sicherheitslücke: Accounts von Whatsapp weiterhin leicht zu übernehmen

    Sicherheitslücke

    Accounts von Whatsapp weiterhin leicht zu übernehmen

    Auch die aktuelle Version von Whatsapp weist eine Lücke auf, durch die sich Accounts kapern lassen. Dann ist es möglich, im Namen einer anderen Person Nachrichten zu senden und zu empfangen.

    29.11.201231 Kommentare

  14. Onity Locks: Einbrüche in Hotelzimmer mit gehackten Schlössern

    Onity Locks

    Einbrüche in Hotelzimmer mit gehackten Schlössern

    Der im Juli 2012 bekanntgewordene Hack von elektronischen Schlössern der Marke Onity wird von Kriminellen in den USA für Einbrüche genutzt. Eine technische Lösung gibt es bereits, sie wird aber noch nicht von allen Hotels eingesetzt.

    28.11.20124 Kommentare

  15. Festes Passwort: Backdoor in Druckern von Samsung und Dell

    Festes Passwort  

    Backdoor in Druckern von Samsung und Dell

    Das US-Cert warnt vor einer Hintertür in Druckern von Samsung sowie einigen Druckern von Dell, die von Samsung gefertigt werden. Sie verfügen über einen fest eingebauten Adminstrator-Account mit einem einheitlichen, nicht änderbaren Passwort.

    28.11.201235 Kommentare

  16. Verdächtigungen: CCC hält Antiterrordatei für "kafkaesken Alptraumroman"

    Verdächtigungen

    CCC hält Antiterrordatei für "kafkaesken Alptraumroman"

    Der Chaos Computer Club meint, die Antiterrordatei basiere auf einem unklaren Gesetz und sei riskant. Falsche Daten über sich ändern zu lassen, sei de facto unmöglich.

    27.11.201227 Kommentare

  17. Webanalyse: Backdoor in Piwik

    Webanalyse  

    Backdoor in Piwik

    Die freie Web-Analyse-Software Piwik enthielt eine Hintertür, die es Angreifern ermöglichte, beliebigen PHP-Code auf einem Server auszuführen. Mittlerweile steht eine korrigierte Version zum Download bereit.

    27.11.20128 Kommentare

  18. Onlinewerbung: Plant Facebook einen Adsense-Konkurrenten?

    Onlinewerbung

    Plant Facebook einen Adsense-Konkurrenten?

    Facebook bereitet möglicherweise den Start eines externen Werbenetzwerks in Konkurrenz zu Google Adsense vor, darauf deuten geplante Änderungen an Facebooks Datenschutzerklärung hin.

    25.11.201226 Kommentare

  19. Go-Daddy-Angriff: Manipulation an DNS-Einträgen bei einem großen Registrar

    Go-Daddy-Angriff

    Manipulation an DNS-Einträgen bei einem großen Registrar

    Webseiten, die bei Go Daddy gelagert sind, werden offenbar derzeit von Kriminellen angegriffen, die anschließend die DNS-Einträge manipulieren. Das Ziel der Angreifer ist die Verteilung sogenannter Ransomware mit Hilfe harmlos erscheinender URLs.

    23.11.20126 Kommentare

  20. Belkin: Standard-WPA2-Passwörter sind unsicher

    Belkin

    Standard-WPA2-Passwörter sind unsicher

    Erneut gibt es einen Fall, bei dem die Standardpasswörter trotz WPA2 unsicher sind. Einige Belkin-Router verwenden für das Passwort einen Algorithmus, der leicht zurückgerechnet werden kann. Alles, was der Angreifer braucht, ist die Mac-Adresse.

    23.11.201214 Kommentare

  21. Schadsoftware: USA sollen französischen Expräsidenten ausspioniert haben

    Schadsoftware

    USA sollen französischen Expräsidenten ausspioniert haben

    Im Mai 2012 wurde die Schadsoftware Flame auf Computern im französischen Präsidentenpalast gefunden. Hinter der ausgefeilten Spionageaktion sollen US-Stellen stecken. Die USA leugnen eine Beteiligung.

    22.11.201213 Kommentare

  22. Linux-Webserver: Rootkit liefert bösartige Iframes aus

    Linux-Webserver

    Rootkit liefert bösartige Iframes aus

    Ein kürzlich entdecktes Rootkit klinkt sich als Kernel-Modul in Linux-Systeme ein und legt Schadcode in Form von Iframes in ausgelieferten Webseiten ab. Auf dem Rechner eines Opfers sucht der Schadcode nach Schwachstellen und infiziert ihn.

    21.11.201212 Kommentare

  23. Cyberghost: VPN soll per Crowdfunding kostenlos werden

    Cyberghost

    VPN soll per Crowdfunding kostenlos werden

    Beim erfolgreichen Abschluss einer Crowdfunding-Kampagne will der rumänische VPN-Anbieter Cyberghost seine Dienste zum Schutz vor Überwachung und Zensur kostenlos anbieten.

    20.11.201215 Kommentare

  24. Backdoor.Makadocs: Schadsoftware nutzt Google Docs als Proxy

    Backdoor.Makadocs

    Schadsoftware nutzt Google Docs als Proxy

    Symantec hat eine aktualisierte Version einer Schadsoftware entdeckt, die neue Wege geht. Statt den Command-and-Control-Server direkt anzusprechen, nimmt die Software einen Umweg über einen Google-Dienst.

    19.11.20120 Kommentare

  25. Sicherheit: Einbruch in FreeBSD-Infrastruktur

    Sicherheit

    Einbruch in FreeBSD-Infrastruktur

    Angreifer hatten Zugriff auf zwei Maschinen des FreeBSD-Projekts. Anwender sollten von dem Vorgang nicht betroffen sein, eventuell aber ihre Rechner überprüfen und notfalls neu installieren.

    19.11.201211 Kommentare

  26. Skriptsprachen: PHP 5.5 als erste Alpha veröffentlicht

    Skriptsprachen

    PHP 5.5 als erste Alpha veröffentlicht

    Der Entwicklungszyklus von PHP 5.5 geht mit der Veröffentlichung einer ersten Alpha in die Endphase. Die Entwickler hoffen auf reges Feedback aus der Community. Der Quellcode liegt offen im Git-Verzeichnis des Projekts.

    19.11.201222 Kommentare

  27. Datenschutz: Sicherheitsgefahr in Skype entdeckt

    Datenschutz  

    Sicherheitsgefahr in Skype entdeckt

    Microsoft hat das Zurücksetzen des Skype-Kennworts deaktiviert. Damit soll verhindert werden, dass eine Sicherheitsgefahr in Skype weiterhin ausgenutzt werden kann. Angreifer konnten ohne große Mühe an die Skype-Zugangsdaten gelangen.

    14.11.201216 Kommentare

  28. LV0-Key für PS3: Sony droht mit Ausschluss aus dem Playstation Network

    LV0-Key für PS3

    Sony droht mit Ausschluss aus dem Playstation Network

    Wer seine Playstation 3 etwa mithilfe des kürzlich veröffentlichten LV0-Key hackt, muss ab sofort mit dem dauerhaften Ausschluss aus dem Playstation Network (PSN) rechnen.

    14.11.201299 Kommentare

  29. Kollateralschaden: Stuxnet infizierte Computer von US-Ölkonzern

    Kollateralschaden

    Stuxnet infizierte Computer von US-Ölkonzern

    Die Schadsoftware Stuxnet verbreitete sich vor einigen Jahren aus iranischen Atomanlagen über das Netz. Der US-Ölkonzern Chevron hat erklärt, seinerzeit betroffen gewesen zu sein.

    09.11.201219 Kommentare

  30. Adobe: Gefährliche Sicherheitslücken im Flash Player

    Adobe

    Gefährliche Sicherheitslücken im Flash Player

    Für den Flash Player hat Adobe einen Patch veröffentlicht, der sieben Sicherheitslücken schließt. Alle lassen sich zur Ausführung von Schadcode missbrauchen. Auch für AIR gibt es ein Sicherheitspatch.

    07.11.201233 Kommentare

  31. P2P: Alternatives DNS in GNUnet 0.9.4

    P2P

    Alternatives DNS in GNUnet 0.9.4

    Das sichere Peer-to-Peer-Framework GNUnet ist in Version 0.9.4 um eine dezentrale Alternative zum Domain-Name-System erweitert worden, dem GNU Alternative Domain System.

    06.11.20122 KommentareVideo

  32. Anonymous: Kollektiv startet Angriffe zum Guy-Fawkes-Tag

    Anonymous

    Kollektiv startet Angriffe zum Guy-Fawkes-Tag

    Anonymous ist in eine Reihe von Websites eingedrungen. Anlass für die konzertierte Aktion, mit der das Kollektiv unter anderem gegen Überwachung protestiert, ist das Datum: Heute wird in England einer historischen Verschwörung gedacht.

    05.11.201217 Kommentare

  33. Operation Payback: Skype gab Nutzerdaten ohne Gerichtsbeschluss weiter

    Operation Payback

    Skype gab Nutzerdaten ohne Gerichtsbeschluss weiter

    Skype hat ohne Gerichtsbeschluss die Daten eines 16-jährigen Benutzers an Sicherheitsunternehmen weitergeleitet. Das Unternehmen gab die Daten an die Behörden weiter. Der Wikileaks-Sympathisant hatte sich an der DDoS-Attacke unter dem Namen Operation Payback beteiligt.

    05.11.201217 Kommentare

  34. Apache Server Status: Falsch konfigurierte Websites verraten Passwörter

    Apache Server Status

    Falsch konfigurierte Websites verraten Passwörter

    Zahlreiche Websites, darunter auch sehr große, geben jedem Einblick in den Status ihrer Apache-Server, bei wenigen tauchen dort auch Passwörter von Nutzern auf.

    02.11.201217 Kommentare

  35. Sicherheit: US-Drohnen funken immer noch unverschlüsselt

    Sicherheit

    US-Drohnen funken immer noch unverschlüsselt

    Höchstens jede zweite Drohne des US-Militärs funkt derzeit verschlüsselt. Alle anderen kommunizieren im Klartext mit der Bodenstation und können abgehört werden. Erst 2014 soll das Problem behoben sein.

    29.10.20125 Kommentare

  36. Phishing: Mathematiker entdeckt zu kurze Schlüssel bei Google

    Phishing

    Mathematiker entdeckt zu kurze Schlüssel bei Google

    Google und auch andere große Unternehmen nutzen zu kurze DKIM-Schlüssel, entdeckte der Mathematiker Zach Harris. Er schickte eine E-Mail an die beiden Google-Gründer mit der Adresse des jeweils anderen als Absender.

    24.10.201246 Kommentare

  37. Überwachung: Zu wenige SPD-Mitglieder gegen Vorratsdatenspeicherung

    Überwachung

    Zu wenige SPD-Mitglieder gegen Vorratsdatenspeicherung

    Weniger als 1 Prozent der SPD-Mitglieder sind gegen die Vorratsdatenspeicherung. Ein Mitgliederbegehren auf Bundesebene ist heute gescheitert.

    24.10.201234 Kommentare

  38. Girocard: Viele Commerzbank-Kunden können EC-Karte nicht nutzen

    Girocard

    Viele Commerzbank-Kunden können EC-Karte nicht nutzen

    Durch einen Fehler beim Austausch von Girocards ist es vielen Commerzbank-Kunden nicht mehr möglich gewesen, ihren alten PIN-Code zu nutzen. Wer die alte Karte noch nicht zerstört hatte, konnte zumindest diese weiterverwenden.

    23.10.20127 Kommentare

  39. Forschergruppe: Datendiebstahl bei Android-Apps möglich

    Forschergruppe

    Datendiebstahl bei Android-Apps möglich

    Wissenschaftler haben 13.500 kostenlose Android-Apps aus dem Play Store auf ihren Umgang mit verschlüsselten Daten untersucht. Die Ergebnisse sollen zeigen, dass manche Apps es mit der Sicherheit der Nutzerdaten nicht so genau nehmen.

    23.10.201223 Kommentare

  40. Android: Cyanogenmod-Betriebssystem zeichnet Entsperrmuster auf

    Android

    Cyanogenmod-Betriebssystem zeichnet Entsperrmuster auf

    Ein Programmierer des Android-Betriebssystems Cyanogenmod hat eine Sicherheitslücke im Quellcode des Systems bemerkt. Nach einem kürzlich erfolgten Update wird das individuelle Entsperrmuster des Sperrbildschirms aufgezeichnet und auf dem Gerät gespeichert.

    23.10.201223 Kommentare

  41. Diablo 3: Monsterstärke und infernale Maschine

    Diablo 3

    Monsterstärke und infernale Maschine

    Blizzard hat das Update auf Version 1.05 von Diablo 3 veröffentlicht. Es ist ein vergleichsweise großer Patch, der zahlreiche Neuerungen mit sich bringt - unter anderem anpassbare Monstergesundheit und eine Herausforderung für hochstufige Charaktere.

    17.10.201236 KommentareVideo

  42. Exploit: Sicherheitslücke in Steam entdeckt

    Exploit

    Sicherheitslücke in Steam entdeckt

    Das "steam://"-Protokoll enthält eine Sicherheitslücke, über die Angreifer Zugriff auf den Rechner des Spielers bekommen könnten. Besonders betroffen sind Nutzer von Safari.

    17.10.201216 Kommentare

  43. Beteiligung: Natalya Kaspersky steigt bei G Data ein

    Beteiligung

    Natalya Kaspersky steigt bei G Data ein

    Natalya Kaspersky, die zusammen mit ihrem Exmann Eugene Kaspersky das russische Sicherheitsunternehmen Kaspersky Labs gründete, beteiligt sich am deutschen Softwarehersteller G Data.

    15.10.20121 Kommentar

  44. Mozilla: Firefox 16.0.1 beseitigt Sicherheitslücke

    Mozilla

    Firefox 16.0.1 beseitigt Sicherheitslücke

    Mozilla hat wie angekündigt eine korrigierte Version von Firefox 16 veröffentlicht. Zuvor hatte Mozilla Firefox 16 zurückgezogen, da Angreifer die besuchten URLs eines Nutzers auslesen konnten.

    12.10.201232 Kommentare


  1. Seite: 
  2. 1
  3. 2
  4. 3
  5. 4
  6. 5
  7. 6
  8. 7
  9. 8
  10. 9
  11. 113
Teilen:
Anzeige
Verwandte Themen
Flashback, Scroogle, OpFacebook, Hackerleaks, SHA-3, StrongSwan, Cloud Security, OpenPGP, DKIM, Flame, Boxcryptor, Abusix, PGP, Binary Planting, Verschlüsselung

RSS Feed
RSS FeedSecurity

Folgen Sie uns
       


Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige