2.065 Sicherheitslücke Artikel

  1. Adobe: Entfernung von Diginotar-Zertifikaten kann dauern

    Adobe

    Entfernung von Diginotar-Zertifikaten kann dauern

    Ein weiterer großer Softwarehersteller wirft die Diginotar-Root-Zertifikate aus seinem Programm. Das heißt aber nicht, dass die Adobe-Programme das sofort umsetzen. Bestenfalls vergehen zwischen 30 und 90 Tagen, bis das Update ankommt.

    09.09.20113 Kommentare

  1. Gefälschte Zertifikate: Niederländer sollen zu Papier und Stift zurückkehren

    Gefälschte Zertifikate

    Niederländer sollen zu Papier und Stift zurückkehren

    Die Auswirkungen der gehackten Diginotar-Zertifikate sind vor allem in den Niederlanden zu spüren: Dort raten Innenminister und Gerichte, zu Papier und Stift, Fax und Post zu greifen.

    07.09.20118 Kommentare

  2. Diginotar: Betriebssystem-Patches entfernen Root-Zertifikate

    Diginotar

    Betriebssystem-Patches entfernen Root-Zertifikate

    Microsoft hat Patches für sämtliche Windows-Versionen veröffentlicht, die die Root-Zertifikate von Diginotar entfernen. Etliche große Linux-Distributionen stellen entsprechende Updates bereit. Ein Patch für Mac OS X ist noch nicht verfügbar.

    07.09.201113 Kommentare

Anzeige
  1. Diginotar: Mehr als 200 gefälschte SSL-Zertifikate?

    Diginotar

    Mehr als 200 gefälschte SSL-Zertifikate?

    Rund 250 Zertifikate sperren die Entwickler von Google Browser Chrome in Reaktion auf das gefälschte SSL-Zertifikat von Diginotar. Das Ausmaß des Sicherheitsproblems könnte also deutlich größer sein als bisher angenommen.

    01.09.20115 Kommentare

  2. Linux: Einbruch in Kernel.org

    Linux

    Einbruch in Kernel.org

    Angreifer haben Admin-Rechte für den Hauptserver der Webseite Kernel.org erlangt. Über die Seite wird unter anderem der Quellcode von Linux verteilt. Allerdings wurde wohl kein Code verändert.

    01.09.201114 Kommentare

  3. Browser: Opera 11.51 ist da

    Browser

    Opera 11.51 ist da

    Der Opera-Browser hat ein Update erhalten und unterstützt eine neue Sonderfunktion von Mac OS 10.7. Mit Opera 11.51 werden zwei Sicherheitslücken und etliche Programmfehler korrigiert. Insgesamt soll der Browser damit stabiler als bisher funktionieren.

    31.08.20114 Kommentare

  1. 0-Day-Exploit: Sicherheitslücke in Apache geschlossen

    0-Day-Exploit

    Sicherheitslücke in Apache geschlossen

    Die jüngst bekanntgewordene Sicherheitslücke im Apache-Web-Server ist geschlossen worden. Updates mit entsprechenden Bugfixes stehen zum Download bereit. Allerdings ist das Problem nicht ganz behoben, denn der Fehler betrifft auch das darunterliegende Protokoll.

    31.08.20110 Kommentare

  2. Cablegate: Spiegel bestätigt Datenleck bei Wikileaks

    Cablegate

    Spiegel bestätigt Datenleck bei Wikileaks

    Der Spiegel hat den Bericht über das Datenleck bei Wikileaks bestätigt. Laut dem Nachrichtenmagazin handelt es sich bei der verschlüsselten Datei um den vollständigen Bestand der US-Depeschen, die Wikileaks im vergangenen Jahr zugespielt worden waren.

    29.08.201121 Kommentare

  3. Sicherheit: Nokia schließt nach Einbruch Entwicklerforum

    Sicherheit

    Nokia schließt nach Einbruch Entwicklerforum

    Nokia hat sein Entwicklerforum vorerst geschlossen, nachdem sich Hacker durch Ausnutzung einer Sicherheitslücke Zugang zu den E-Mail-Adressen und weiteren Daten der Nutzer verschafft haben.

    29.08.20114 Kommentare

  4. 1234: Morto-Internetwurm macht sich Allerweltspasswörter zunutze

    1234

    Morto-Internetwurm macht sich Allerweltspasswörter zunutze

    Die größte Schwachstelle an einem Rechner ist der Nutzer - zu diesem Schluss könnte kommen, wer sich den Morto-Wurm anschaut: Er nutzt keine Softwareschwachstelle, sondern geht nur simple Passwörter durch. Die Angreifer wollen so per RDP Rechner übernehmen.

    29.08.20119 Kommentare

  5. Comex: Jailbreakme-Entwickler geht zu Apple

    Comex

    Jailbreakme-Entwickler geht zu Apple

    Mit Jailbreakme, einem Jailbreak für Apples iPhone, der durch einfaches Aufrufen einer Website möglich war, hat der Hacker Comex vor einem Jahr für Aufsehen erregt. In Kürze beginnt er ein Praktikum bei Apple.

    26.08.201167 Kommentare

  6. Depeschen aufgetaucht: Wikileaks hat offenbar eine Sicherheitslücke

    Depeschen aufgetaucht

    Wikileaks hat offenbar eine Sicherheitslücke

    Im Internet ist eine Datei mit weiteren US-Botschaftsdepeschen aufgetaucht, berichtet die Wochenzeitung Freitag. Julian Assange soll versucht haben, den Herausgeber der Wochenzeitung davon abzubringen, über Details zu berichten.

    25.08.201123 Kommentare

  7. Unzureichend gesichert: Volkswagen anfällig für Angriffe

    Unzureichend gesichert

    Volkswagen anfällig für Angriffe

    Eine Untersuchung durch ein Beratungsunternehmen hat gezeigt, dass die Computersysteme von VW nicht ausreichend gesichert sind. In den kommenden Jahren will der Autohersteller einen dreistelligen Millionenbetrag für IT-Sicherheit ausgeben.

    25.08.201121 Kommentare

  8. 0-Day-Exploit: "Apache Killer" friert Webserver ein

    0-Day-Exploit

    "Apache Killer" friert Webserver ein

    Aktuelle Versionen des weit verbreiteten Apache-Webservers können durch Fehler in der Behandlung von Byte-Range-Requests missbraucht werden, um den gesamten Server innerhalb weniger Sekunden zum Stillstand zu bringen.

    24.08.201140 Kommentare

  9. Gema-Hack: Standardpasswörter verschlimmerten offenbar die Situation

    Gema-Hack

    Standardpasswörter verschlimmerten offenbar die Situation

    Der Webserver der Gema stand im Intranet; nachdem sie ihn gehackt hatten, konnten Anonymous-Aktivisten nach eigener Darstellung von System zu System springen. Durch die Verwendung von Standardpasswörtern bei kritischen Systemen hatten sie leichtes Spiel.

    24.08.2011101 KommentareVideo

  10. Codeeinschleusung: Neues Sicherheitsloch in Skype entdeckt

    Codeeinschleusung

    Neues Sicherheitsloch in Skype entdeckt

    In der aktuellen Skype-Version hat der Sicherheitsexperte Levent Kayan alias Noptrix eine Sicherheitslücke entdeckt. Der Fehler kann zum Einschleusen von HTML- oder Javascript-Code missbraucht werden.

    18.08.20118 Kommentare

  11. Mikroskopangriff auf Smart Cards: Hacker sollen Kreditkarten freirubbeln

    Mikroskopangriff auf Smart Cards

    Hacker sollen Kreditkarten freirubbeln

    Chaos Communication Camp 2011 Wenige Hersteller, einfacher Code und ein nicht patchbares Betriebssystem: Smart Cards sind kleine Minicomputer, die sich mit einer Sehhilfe analysieren lassen. Karsten Nohl forderte die Hacker auf, sich zur Abwechslung an leicht zu analysierenden Smart Cards zu versuchen.

    12.08.20114 Kommentare

  12. Adobe: Flash Player hat 13 kritische Sicherheitslücken

    Adobe

    Flash Player hat 13 kritische Sicherheitslücken

    Adobe hat einen Patch für den Flash Player veröffentlicht, um 13 gefährliche Sicherheitslöcher zu schließen. Angreifer können die Fehler im Flash Player dazu missbrauchen, beliebigen Programmcode auf fremden Systemen auszuführen.

    10.08.201123 Kommentare

  13. Patchday: Gefährliche Sicherheitslücken in Microsoft-Produkten

    Patchday

    Gefährliche Sicherheitslücken in Microsoft-Produkten

    Microsoft hat in diesem Monat 13 Patches veröffentlicht, um insgesamt 22 Sicherheitslücken zu beseitigen. Acht von ihnen können zur Schadcodeausführung missbraucht werden. Allein für die Windows-Plattform wurden acht Patches veröffentlicht.

    10.08.20114 Kommentare

  14. AVM: Neue Funktionen und Sicherheitsupdate für Fritzbox 7390

    AVM

    Neue Funktionen und Sicherheitsupdate für Fritzbox 7390

    Mit der neuen Firmwareversion 84.05.05 für die Fritzbox Fon WLAN 7390 versieht AVM sein Topmodell mit neuen Funktionen. Zugleich wird eine Sicherheitslücke geschlossen, die Nutzern im lokalen Netzwerk das Auslesen von Konfigurationsdaten ermöglichte.

    09.08.201116 Kommentare

  15. Ausweismissbrauch möglich: Weitere Sicherheitslücke beim ePerso

    Ausweismissbrauch möglich

    Weitere Sicherheitslücke beim ePerso

    Jan Schejbal hat erneut auf eine Sicherheitslücke beim elektronischen Personalausweis aufmerksam gemacht. Betrüger können über Webseiten Zugriff auf den ePerso erlangen und sich damit bei anderen Webseiten ausweisen, heißt es.

    08.08.20117 Kommentare

  16. Black Hat: Die Insulinspritze wird zur tödlichen Waffe

    Black Hat

    Die Insulinspritze wird zur tödlichen Waffe

    Ein Sicherheitsexperte hat auf der Black-Hat-Konferenz auf Sicherheitslücken bei Medizintechnik hingewiesen: Er konnte per Funk aus größerer Entfernung die Kontrolle über medizinische Geräte für Diabetespatienten übernehmen.

    05.08.201134 Kommentare

  17. Smartphones: Gefährliches Sicherheitsleck im Android-Browser

    Smartphones

    Gefährliches Sicherheitsleck im Android-Browser

    Im Webkit-Browser von Android befindet sich ein Sicherheitsloch, das für gefährliche Angriffe verwendet werden kann. Angreifer können Android-Anwendungen ohne Wissen des Nutzers installieren.

    05.08.201143 Kommentare

  18. Refref statt LOIC: Anonymous' neue Angriffswaffe

    Refref statt LOIC

    Anonymous' neue Angriffswaffe

    Anonymous-Mitglieder entwickeln eine neue Angriffswaffe gegen Webserver und haben sie bereits erfolgreich mit Pastebin getestet. Die Low Orbit Ion Canon (LOIC) hat damit wohl bald ausgedient.

    05.08.201155 Kommentare

  19. Patchday: Microsoft muss wieder 22 Sicherheitslücken beseitigen

    Patchday

    Microsoft muss wieder 22 Sicherheitslücken beseitigen

    Auch im August 2011 schließt Microsoft in seinen Produkten 22 Sicherheitslücken. Bereits im Juli 2011 wurden Patches veröffentlicht, um ebenfalls 22 Sicherheitslecks in Microsofts Softwareprodukten zu korrigieren.

    05.08.20110 Kommentare

  20. Apple: Quicktime 7.7 schließt 14 Sicherheitslücken

    Apple

    Quicktime 7.7 schließt 14 Sicherheitslücken

    Apple hat Quicktime auf Version 7.7 aktualisiert und will damit 14 sicherheitsrelevante Probleme lösen. Das Update betrifft sowohl Windows als auch Mac OS X.

    04.08.20115 Kommentare

  21. War Texting: Autos per SMS öffnen und anlassen

    War Texting

    Autos per SMS öffnen und anlassen

    Mobilfunkmodule in GPS-Geräten mit GSM-Einheit oder Autos sind anfällig für GSM-Angriffe. Das haben die Sicherheitsexperten Don Bailey und Matthew Solnik auf der Konferenz Black Hat demonstriert und warnen: Auch wichtige Industrieanlagen sind gefährdet.

    04.08.20111 Kommentar

  22. Ohne Passwortschutz: Experten warnen vor unsicheren Scada-Systemen

    Ohne Passwortschutz

    Experten warnen vor unsicheren Scada-Systemen

    Steuerungssysteme, die über das Internet erreichbar und noch nicht einmal mit einem Passwort geschützt sind: US-Sicherheitsexperten haben auf der Black-Hat-Konferenz auf gravierende Sicherheitsmängel bei kritischen Infrastrukturen hingewiesen.

    03.08.201119 Kommentare

  23. Wordpress: Sicherheitslücke in Timthumb macht Blogseiten angreifbar

    Wordpress

    Sicherheitslücke in Timthumb macht Blogseiten angreifbar

    Eine Sicherheitslücke in dem Dienstprogramm Timthumb für Wordpress kann genutzt werden, um Wordpress-Blogs zu manipulieren. Der Entdecker der Sicherheitslücke stellt ein Patch zur Verfügung, der Entwickler will den Fehler korrigieren.

    03.08.20110 Kommentare

  24. Sicherheitslücke: Adium-Nutzer sollten nicht jede Datei annehmen

    Sicherheitslücke

    Adium-Nutzer sollten nicht jede Datei annehmen

    Nutzer des Mac-OS-X-Messengers Adium sollten genau hinsehen, wenn ihnen jemand eine Datei mit eigenartigem Namen schicken will. Wie Noptrix herausgefunden hat, kann die Software damit dazu gebracht werden, HTML- und Javascript-Code auszuführen.

    03.08.20111 Kommentar

  25. Windows Phone 7: Microsoft stopft Loch zur Erstellung von Bewegungsprofilen

    Windows Phone 7

    Microsoft stopft Loch zur Erstellung von Bewegungsprofilen

    Der Zugriff auf die von Windows-Geräten gelieferten Bewegungsdaten über die Dienste von live.com ist US-Berichten zufolge nicht mehr möglich. Wie die Daten per Internet ausgelesen werden konnten, ist derweil immer noch nicht erklärt.

    02.08.20115 Kommentare

  26. Für mehr Sicherheit: Facebook belohnt Hacker

    Für mehr Sicherheit

    Facebook belohnt Hacker

    Facebook hat nun ebenfalls ein Belohnungssystem für gefundene Sicherheitslücken eingerichtet. Die Konkurrenten StudiVZ und Google sowie die Mozilla Foundation bezahlen bereits seit längerem Prämien für direkt gemeldete Fälle.

    30.07.20119 Kommentare

  27. Windows Phone 7: Microsoft sammelt WLAN-Daten und ermöglicht Bewegungsprofile

    Windows Phone 7

    Microsoft sammelt WLAN-Daten und ermöglicht Bewegungsprofile

    US-Berichten zufolge sammeln Smartphones mit Windows Phone 7 ständig ortsbezogene Daten über WLANs und übermitteln sie an Microsoft. Diese Daten sind auch von außen zugänglich, so dass sich Bewegungsprofile von Anwendern erstellen lassen.

    29.07.201197 Kommentare

  28. ICQ: Update schließt XSS-Sicherheitslücke

    ICQ

    Update schließt XSS-Sicherheitslücke

    ICQ hat über sein integriertes Update-System die kürzlich entdeckte XSS-Sicherheitslücke geschlossen. ICQ bestätigte, dass es sich um die von Levent Kayan beschriebene Schwachstelle handelte.

    28.07.20115 Kommentare

  29. Cross Site Scripting: ICQ-Client für Windows wird zum Einfallstor

    Cross Site Scripting

    ICQ-Client für Windows wird zum Einfallstor

    Die ICQ-Clients bis Version 7.5 können für einen Cross-Site-Scripting-Angriff genutzt werden. Über die Software kann ein Angreifer auf das darunterliegende Windows-System zugreifen.

    26.07.201112 Kommentare

  30. Sicherheitsupdate: Apple veröffentlicht iOS 4.3.5

    Sicherheitsupdate

    Apple veröffentlicht iOS 4.3.5

    Apple hat mit iOS 4.3.5 ein weiteres Firmwareupdate freigegeben. Damit wird nur wenige Tage nach dem Update auf iOS 4.3.4 eine weitere Sicherheitslücke geschlossen.

    25.07.201115 Kommentare

  31. Ultimatum: Anonymous Österreich erpresst GIS

    Ultimatum

    Anonymous Österreich erpresst GIS

    Die österreichische Gebühreneinzugszentrale GIS muss bis 18 Uhr öffentlich über die Tragweite des Hacks von vergangener Woche informieren - andernfalls wollen österreichische Anonymous-Mitglieder die dabei erbeuteten Daten veröffentlichen.

    25.07.201139 Kommentare

  32. Standardpasswörter: Macbook-Batterien lassen sich hacken

    Standardpasswörter

    Macbook-Batterien lassen sich hacken

    Sicherheitsexperte Charlie Miller hat eine Schwachstelle in Akkus von Apple entdeckt. Darüber ist es möglich, die Akkus in einen defekten Zustand zu versetzen. Die Darstellungen in einigen US-Medien über die Auswirkungen sind jedoch übertrieben, stellt Miller per Twitter klar.

    23.07.2011107 Kommentare

  33. Sicherheitslücken beseitigt: VLC Media Player 1.1.11 erschienen

    Sicherheitslücken beseitigt

    VLC Media Player 1.1.11 erschienen

    Der kürzlich erschienene VLC Media Player 1.1.11 beseitigt zwei Sicherheitslücken. Außerdem gab es einige Verbesserungen unter Windows und Mac OS X.

    19.07.20110 Kommentare

  34. Skype: XSS-Sicherheitslücke soll bald beseitigt sein

    Skype

    XSS-Sicherheitslücke soll bald beseitigt sein

    Skype arbeitet an der Beseitigung einer kürzlich in Skype für Windows entdeckten Sicherheitslücke. Mittels der Cross-Site-Scripting-Schwachstelle (XSS) könnten Angreifer Nutzerprofile zum Aufruf von schadhaften Webseiten oder Schadcode verwenden.

    18.07.20110 Kommentare

  35. Angriff auf Sammler: Rewe-Kundendaten gestohlen

    Angriff auf Sammler

    Rewe-Kundendaten gestohlen

    Zehntausende Sammler von Tier- und Fußballbildern sind von einem Angriff auf Rewe-Server betroffen. Zwei Datenbanken wurden gehackt und Namen, E-Mail-Adressen und Passwörter kopiert.

    18.07.201117 Kommentare

  36. Sicherheitslücke: Unbekannte dringen in eine Webpräsenz der SPD ein

    Sicherheitslücke

    Unbekannte dringen in eine Webpräsenz der SPD ein

    Eine offensichtlich in Schleswig-Holstein ansässige Gruppe hat die Webpräsenz des SPD-Landesvorsitzenden Ralf Stegner verändert. Damit wollte sie auf Sicherheitslücken aufmerksam machen.

    16.07.20116 Kommentare

  37. Apple: iOS-Version 4.3.4 schließt Sicherheitslücke und Jailbreak

    Apple

    iOS-Version 4.3.4 schließt Sicherheitslücke und Jailbreak

    Eine neue Version von iOS behebt einen Sicherheitsmangel bei Apples Mobilgeräten. Allerdings verschließt sie auch die Möglichkeit zu einem Jailbreak.

    16.07.201168 Kommentare

  38. Vodafone-Netz gehackt: Telefonate mit Femto-Cell-Router abhören

    Vodafone-Netz gehackt  

    Telefonate mit Femto-Cell-Router abhören

    Das Mobilfunknetz von Vodafone UK kann über die Femto-Cell-Router des Unternehmens abgehört werden. Hacker haben herausgefunden, wie sie das Vodafone Access Gateway knacken und manipulieren können. Update: Laut Vodafone ist die Sicherheitlücke längst beseitigt und stellt keine Gefahr mehr da.

    14.07.20118 Kommentare

  39. Windows: Microsoft schließt gefährliches Bluetooth-Sicherheitsloch

    Windows

    Microsoft schließt gefährliches Bluetooth-Sicherheitsloch

    Der Bluetooth-Stack in Windows Vista und 7 weist ein gefährliches Sicherheitsloch auf, für das Microsoft nun einen Patch veröffentlicht hat. Darüber hinaus werden mit drei Patches 20 weitere Sicherheitslecks in Windows sowie eine gefährliche Sicherheitslücke in Microsofts Office-Paket beseitigt.

    13.07.20110 Kommentare

  40. Windows und Office: Microsoft muss 22 Sicherheitslecks beseitigen

    Windows und Office

    Microsoft muss 22 Sicherheitslecks beseitigen

    Diesen Monat nimmt sich Microsoft 22 Sicherheitslücken in Windows und Office vor. Drei Patches sind für die Windows-Plattform vorgesehen, einen Patch gibt es für die Office-Suite.

    08.07.20110 Kommentare

  41. Vsftpd: Mit einem Smiley zur Shell

    Vsftpd

    Mit einem Smiley zur Shell

    Über eine Sicherheitslücke im FTP-Server Vsftpd erhalten Benutzer Zugriff auf eine Shell. Die Hintertür wurde in den Quellcode von Vsftpd 2.3.4 eingeschleust. Der Benutzername für die Hintertür ist ein Smiley.

    05.07.201110 Kommentare

  42. Dropbox: AGB geändert, Richtlinien nicht

    Dropbox

    AGB geändert, Richtlinien nicht

    Dropbox hat seine AGB verändert: Sie sollen jetzt verständlicher und transparenter sein. An seinen Sicherheitsrichtlinien hat der Dienst aber nichts geändert. Nach wie vor bleibt die Verwaltung der Schlüssel bei Dropbox.

    04.07.20115 Kommentare

  43. Citigroup: Datenleck verursacht Millionenschaden

    Citigroup

    Datenleck verursacht Millionenschaden

    3.400 Kreditkartenkunden der Citigroup erlitten einen finanziellen Schaden durch den Einbruch in die Systeme der US-Bank. Insgesamt beläuft sich der Schaden auf 2,7 Millionen US-Dollar.

    27.06.20116 Kommentare

  44. Lulzsec: Streit, Verrat und neue Kampfansagen

    Lulzsec

    Streit, Verrat und neue Kampfansagen

    Nach der Festnahme eines 19-Jährigen in Südengland im Zusammenhang mit aktuellen DDoS-Angriffen und Netzwerkeinbrüchen hat die Crackergruppe Lulzsec zwei Cracker enttarnt. Derweil sagte eine weitere Gruppe Lulzsec den Kampf an.

    22.06.2011113 Kommentare


  1. Seite: 
  2. 1
  3. 2
  4. 3
  5. 4
  6. 5
  7. 6
  8. 7
  9. 8
  10. 9
  11. 42
Teilen:
Anzeige
Verwandte Themen
Binary Planting, Secunia, Flashback, Adobe Reader, Diginotar, Acrobat, Seamonkey, WPS-Lücke, OpenSSL, Quicktime, Black Hat, Internet Explorer, WPS, PDF

RSS Feed
RSS FeedSicherheitslücke

Folgen Sie uns
       


Haben wir etwas übersehen?

E-Mail an news@golem.de


  1. Re: Lustig

    renegade334 | 10.04. 15:58

  2. Re: Das wäre mit Windows nicht passiert

    renegade334 | 10.04. 15:55

  3. Re: Internet@SCADA

    Der Kaiser! | 16.01. 23:04

  4. FULLACK! (kwT.)

    Der Kaiser! | 16.01. 22:26

  5. Re: Jetzt mal ernsthaft...

    Der Kaiser! | 28.12. 21:36


  1. 14:48

  2. 14:29

  3. 14:24

  4. 12:30

  5. 12:23

  6. 18:49

  7. 18:33

  8. 18:08