Zum Hauptinhalt Zur Navigation Zur Suche

Datensicherheit

Neues Zertifikat, kein neuer Key (Bild: Netcraft) (Netcraft)

Nach Heartbleed: Neues Zertifikat, alter Key

Nach dem Heartbleed-Bug haben viele Administratoren Zertifikate für TLS-Verbindungen ausgetauscht. Viele haben dabei jedoch einen fatalen Fehler begangen: Sie erstellten zwar ein neues Zertifikat, aber keinen neuen Schlüssel.
/ 21 Kommentare
Login mit falschen Daten (Bild: SEC/Screenshot: Golem.de) (SEC/Screenshot: Golem.de)

Security: Gravierende Lücke in AVG Remote Administration

Update Nutzer, die das Fernwartungspaket AVG Remote Administration nutzen, sollten dringend einen aktuellen Patch installieren. Bisher war es möglich, dass Angreifer über das Programm Code einschleusen konnten - aber das ist nicht die einzige Lücke, weitere stehen noch offen.
/ 8 Kommentare
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Ransomware für Android im Umlauf (Bild: Bitdefender) (Bitdefender)

Ransomware: Erpressung auf dem Android-Gerät

Für Android-Geräte wurde Schadsoftware entdeckt, die vom Nutzer Geld erpresst. Erst wenn der Nutzer eine bestimmte Geldsumme überweist, soll er wieder Zugriff auf das eigene Smartphone oder Tablet erlangen. Wer sich die Ransomware einfängt, trägt dafür allerdings selbst die Verantwortung.
/ 72 Kommentare
Lobbycloud will die Arbeit von Lobbyisten in der EU transparenter machen. (Bild: Lobbycloud/Screenshot: Golem.de) (Lobbycloud/Screenshot: Golem.de)

Lobbycloud: Die Lobbyisten überwachen

Re:publica 2014 Auf der neuen Plattform Lobbycloud sollen Dokumente von Lobbyisten gesammelt und indiziert werden. Mit Referenzierungen und einer Suchmaschine soll die Arbeit der Interessenvertreter in der EU für Politiker, Anwälte, Journalisten und Bürger transparenter gemacht werden.
/ 6 Kommentare
Das Pwn Phone 2014 für das Testen der Netzwerksicherheit (Bild: Pwnie Express) (Pwnie Express)

Pwn Phone 2014: Netzwerkanalyse per Smartphone

Mit dem Pwn Phone 2014 sollen Administratoren künftig ihr Netzwerk über das Smartphone auf Schwachstellen testen können. Das Mobiltelefon basiert auf LGs Nexus 5, auf dem eine angepasste Android-Version samt Hackerwerkzeugen läuft.
/ 10 Kommentare
"Robocops" in Hessen im Einsatz (Bild: Innnenministerium Hessen) (Innnenministerium Hessen)

Hessen: Mehr Polizisten mit Body-Cams ausgestattet

Als erstes Bundesland stattet Hessen die Polizei mit Body-Cams aus. Andere Länder sollen dem schwarz-grünen Vorbild folgen. Gefilmtes wird angeblich später meist wieder gelöscht. Eine Kennzeichnungspflicht für die Polizei wollte die CDU jedoch nicht.
/ 47 Kommentare
Neuer Patch für den IE auch unter XP (Bild: Jorgen Kesseler/CC BY-SA 2.0) (Jorgen Kesseler/CC BY-SA 2.0)

Internet Explorer: Ein letzter Patch für XP

Microsoft hat einen Notfall-Patch veröffentlicht, um eine Sicherheitslücke im Internet Explorer zu stopfen, die den IE 6 bis 11 betrifft. Obwohl der Support für Windows XP abgelaufen ist, gibt es auch dafür ein Update.
/ 33 Kommentare
Auch bei Golem.de wird jetzt Mailverschlüsselung mit GnuPG genutzt. (Bild: Gpg4win) (Gpg4win)

Verschlüsselung: Kryptoparty bei Golem.de

Nach der NSA-Affäre sind verschlüsselte E-Mails wieder stärker in den Fokus der Öffentlichkeit gerückt. Auch bei Golem.de hat die Diskussion Spuren hinterlassen: Die Redaktion traf sich zur Kryptoparty, um die Verschlüsselung mit GnuPG einzurichten.
/ 104 Kommentare
Weev will mit seinem Hedgefonds Tro LLC IT-Firmen trollen. (Bild: Weev/CC-BY 3.0) (Weev/CC-BY 3.0)

Hacker: Weev gründet Troll-Hedgefonds

Die Aktien eines durch Sicherheitslücken in Verruf geratenen Unternehmens verlieren an Wert. Mit seinem Hedgefonds will der Hacker Weev durch sogenannte Leerverkäufe Profit aus den sinkenden Aktienkursen schlagen. Kritiker nennen das Vorgehen "schleimig."
/ 33 Kommentare
In der VoIP-App Viber sind innerhalb weniger Tage zwei gravierende Sicherheitslücken entdeckt worden. (Bild: Screenshot: Golem.de) (Screenshot: Golem.de)

Security: Viber-Daten sind unverschlüsselt

Sämtliche Daten aus der Viber-App werden unverschlüsselt auf Amazon-Servern gespeichert und können dort über eine URL ohne Authentifizierung abgegriffen werden. Ein Update soll den Fehler beheben, es steht aber noch aus.
/ 35 Kommentare
Der Internet Explorer braucht einen Notfall-Patch, der jedoch noch nicht verfügbar ist. (Bild: Microsoft) (Microsoft)

Zero-Day-Exploit: Gezielte Angriffe auf den Internet Explorer

Microsoft hat kurzfristig Informationen zu Angriffen auf Nutzer des Internet Explorer veröffentlicht. Zusammen mit Fireeye wird der Angriff analysiert. Betroffen sind sämtliche Internet Explorer ab der Version 6. Windows-XP-Nutzer haben damit erstmals eine nicht patchbare Sicherheitslücke.
/ 27 Kommentare