Zum Hauptinhalt Zur Navigation Zur Suche

Applikationen

Thief Garrett werden seine Schatten zum Verhängnis. (Bild: Screenshot Marc Sauter/Golem.de) (Screenshot Marc Sauter/Golem.de)

IMHO: Das Stealth-Genre lauert sich tot

Lauern, lauern und nochmals lauern: In Spielen untätig rumhocken wie in Thief wolle heute kaum noch jemand, schreibt Robert Bannert. Deshalb seien Stealth-Games kurz davor, an der Notwendigkeit ihres starren Regelwerks zu scheitern.
/ 142 Kommentare
Auch bei GnuTLS heißt es: "goto fail". (Bild: Screenshot Gitorious) (Screenshot Gitorious)

GnuTLS: Fehlerhafte Zertifikate akzeptiert

In der Verschlüsselungsbibliothek GnuTLS ist ein Fehler gefunden worden, der dazu führen kann, dass bösartige, gefälschte Zertifikate akzeptiert werden. Ähnlich wie bei der kürzlich bei Apple entdeckten Lücke spielt ein "goto fail" eine Rolle.
/ 100 Kommentare
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Firefox meldet eine gehackte Webseite mit Malware. (Bild: Mozilla) (Mozilla)

Webspace: Sicherheitsrisiko FTP

Wer eine eigene Webseite betreibt, überträgt sie meist per FTP zum Webhoster. Dabei kommt häufig keine Verschlüsselung zum Einsatz. Kein einziger großer Provider weist seine Kunden auf diese Risiken adäquat hin; bei manchen Providern ist eine verschlüsselte Verbindung überhaupt nicht möglich.
/ 65 Kommentare
Der Triple-Handshake-Angriff ermöglicht böswilligen Servern, sich als Nutzer auszugeben. (Bild: Secure-resumption.com) (Secure-resumption.com)

TLS: Sicherheitslücke bei Client-Authentifizierung

Erneut gibt es Probleme mit dem TLS-Protokoll. Mit der Triple-Handshake-Attacke kann ein bösartiger HTTPS-Server einem weiteren Server vorgaukeln, er hätte das Zertifikat eines Nutzers. Die meisten Anwender sind von dem Angriff vermutlich nicht betroffen.
/ 21 Kommentare
iOS in the Car (Bild: Apple) (Apple)

Autodisplays: iOS für Ferrari, Mercedes und Volvo

Update Anstelle des kleinen Bildschirms vom iPhone sollen Fahrer von Ferrari, Mercedes und Volvo bald auch das Display ihrer Autos zur Anzeige der iOS-Navigation und der Anruffunktion von Apples Betriebssystem nutzen können. Carplay heißt die Funktion, die bald freigeschaltet werden soll.
/ 145 Kommentare
Das Login der Plex-Server (Bild: SEC/Screenshot: Golem.de) (SEC/Screenshot: Golem.de)

SSRF: Sicherheitslücke in Mediensoftware Plex

Die Medienserver des Projekts Plex weisen eine Lücke auf, die sich auch über das Internet ausnutzen lässt. Der Fehler ist bereits bereinigt, die Nutzer sollten auf die aktuelle Version umsteigen - auch wenn die Software auf einem NAS läuft.
/ 4 Kommentare
Der Contest von Telegram sagt wenig über die Sicherheit aus. (Bild: Screenshot Telegram.org) (Screenshot Telegram.org)

Telegram: Der wertlose Krypto-Contest

Die Entwickler des Messengers Telegram werben damit, dass derjenige, der ihre Verschlüsselung knackt, 200.000 US-Dollar erhält. Doch in der Praxis relevante Angriffe werden von dem Contest überhaupt nicht erfasst.
/ 179 Kommentare
Unbekannte haben es geschafft, manipulierte Werbung bei Youtube zu platzieren, die Schadsoftware verbreitet. (Bild: Bromium) (Bromium)

Security: Werbung auf Youtube liefert Malware aus

Unbekannte sollen präparierte Werbung bei Doubleklick eingeschleust haben. Die Flash-basierte Werbung wurde über Youtube.com ausgeliefert und leitete Opfer auf Webseiten um, die den Trojaner Caphaw verbreiten. Inzwischen wurde die Werbung abgesetzt.
/ 49 Kommentare
Cisco hat Snort um OpenappID aufgestockt, einer Schnittstelle für eigene Erweiterungen. (Bild: Snort) (Snort)

Security: Cisco öffnet Snort-Schnittstelle

Wenige Wochen nach der Übernahme des Snort-Entwicklers Sourcefire hat Cisco die Schnittstelle zu dem Intrusion Detection System unter dem Namen OpenAppID öffentlich gemacht. Zudem wurde der Malware-Schutz des aufgekauften Unternehmens in Ciscos Sicherheitsportfolio integriert.
/ Kommentare
Mac OS X 10.9.2 schließt die SSL-Lücke. (Bild: Andreas Donath/Golem.de) (Andreas Donath/Golem.de)

Gotofail: OS X 10.9.2 patcht SSL-Lücke

Das Update für Mavericks auf OS X 10.9.2 steht zum Download bereit. Auch wenn Apple das nicht ausdrücklich betont, schließt der Patch die Lücke bei der Behandlung von SSL-Verbindungen. Jeder Mac-Nutzer sollte das Update also schleunigst installieren.
/ 27 Kommentare
Jim Weirich ist im Alter von 57 Jahren gestorben. (Bild: Fraser Speirs/CC-BY-2.0) (Fraser Speirs/CC-BY-2.0)

Jim Weirich gestorben: Hacker trauern anders

Weinende Rubine und Einhörner, lustige Bilder und Kondolenzen bei Github, dazu ein Wikipedia-Eintrag. Die Ruby-Community trauert auf ihre ganz eigene Art um den Rake-Erfinder und Entwickler Jim Weirich, der am vergangenen Mittwoch gestorben ist.
/ 8 Kommentare
Die neue Google-Maps-Version (Bild: Google/Screenshot: Golem.de) (Google/Screenshot: Golem.de)

Kartenwebsite: Das ist neu an Google Maps

Google hat die im Mai 2013 vorgestellte neue Maps-Version nun offiziell eingeweiht und wird die alte Darstellung ersetzen. Schon einmal besuchte Orte verwendet der Kartendienst automatisch für seine Empfehlungen. So wird die Karte persönlicher, aber auch etwas unheimlicher.
/ 83 Kommentare
Baloo soll Nepomuk in KDE SC 4.13 ersetzen. (Bild: KDE) (KDE)

KDE: Nepomuk ist reif, Baloo ist schneller

Seit KDE 4.11 gilt die semantische Suche Nepomuk als ausgereift. Deren Nachfolger Baloo soll aber deutlich schneller werden - denn Nepomuk ist abhängig vom Resource Description Framework, das als zu langsam gilt und zu viel Arbeitsspeicher belegt. Baloo verzichtet darauf.
/ 26 Kommentare