Zum Hauptinhalt Zur Navigation

Applikationen

Der Heartbleed-Bug bedroht die Verschlüsselung im Netz. (Bild: Heartbleed.com/Screenshot: Golem.de) (Heartbleed.com/Screenshot: Golem.de)

Sicherheitslücke: Keys auslesen mit OpenSSL

Update Ein Fehler in OpenSSL lässt das Auslesen von Arbeitsspeicher zu. Damit können Angreifer private Keys von Servern erhalten. Eine sichere Verschlüsselung ist nicht mehr gewährleistet. Der Bug betrifft sehr viele Web- und Mailserver im Internet.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Screenshot aus Dark Souls 2 (Bild: From Software) (From Software)

IMHO: Nur die Harten kommen in den Garten

Im Action-Rollenspiel Dark Souls 2 wird gestorben wie am Fließband. Doch sind solche frustrierenden Spiele überhaupt notwendig? Ja, schreibt Robert Bannert. Darks Souls 2 wecke Emotionen und sei dadurch vermutlich das menschlichste Spiel der letzten Jahre.
122 Kommentare / Von Robert Bannert
Hortonworks Data Platform 2.1 ist als Preview verfügbar. (Bild: Hortonworks/Screenshot: Golem.de) (Hortonworks/Screenshot: Golem.de)

HDP 2.1: Hortonworks erweitert Hadoop

Schnellere SQL-Abfragen mit Apache Hive, eine verbesserte Mapreduce-Abfrage mit Tez und eine lange geforderte Suche sind die Komponenten, mit denen Hortonworks Hadoop weiterhin als Vorreiter im Bereich Big Data behaupten will. Die Investition Intels in Cloudera schürt die Angst vor einer Fragmentierung.
Safari 7.0.3 ist da. (Bild: Apple) (Apple)

Apple: Safari 7.0.3 weiß, was .pizza ist

Apple hat mit Safari 7.0.3 ein Update seines Browsers veröffentlicht, mit dem Pushnachrichten von Websites besser verwaltet, generische Domains unterstützt und Sicherheitslücken geschlossen werden. Für ältere Systeme wurde Safari 6.1.3 veröffentlicht.
Erneut gerät die BSAFE-Bibliothek von RSA Security ins Zwielicht. (Bild: RSA Security) (RSA Security)

Dual EC: Angriff auf Zufallsgenerator mit Hintertür

Update Schwächen im Zufallsgenerator Dual EC DRBG lassen sich praktisch ausnutzen, um TLS-Verbindungen anzugreifen. Eine TLS-Erweiterung, die nie standardisiert wurde, erleichtert die Attacke enorm. Schon länger wird vermutet, dass Dual EC eine Hintertür der NSA enthält.