Zum Hauptinhalt Zur Navigation

IT-Sicherheit

4Chan im Visier von Lulzsec (Bild: 4Chan/Golem.de) (4Chan/Golem.de)

Angriff auf 4Chan: Lulzsec nimmt sich Community vor

Update Einige 4Chan-Nutzer haben Lulzsec gedroht, daraufhin hat Lulzsec zum Sturm auf das Forum aufgerufen. Außerdem hat Lulzsec 62.000 E-Mails und Passwörter veröffentlicht, ohne sagen zu können, woher diese stammen. Sympathisanten haben angefangen, diese Daten für eigene Zwecke zu missbrauchen.
Eröffnung des Nationalen Cyberabwehrzentrum in Bonn (Bild: Wolfgang Rattay/Reuters) (Wolfgang Rattay/Reuters)

BSI: Zahl der Schwachstellen in Software nimmt bedrohlich zu

Schwachstellen in Anwendungsprogrammen und Softwarekomponenten sind per Drive-By-Exploits der neue Hauptangriffspunkt für Cyberkriminelle geworden. "Schadprogramme haben nur eine Einsatzdauer von wenigen Tagen, bevor sie durch eine neue Variante ersetzt werden, die nicht mehr von Virenschutzprogrammen entdeckt wird", erklärte das BSI.
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Twitter-Apps erhalten mehr Rechte als angefordert. (Bild: Tweetster.de/Twitter) (Tweetster.de/Twitter)

Direktnachrichten: Sicherheitslücke bei Twitter-API

Die Twitter-API gewährt Anwendungen offenbar seit längerem Vollzugriff auf Direktnachrichten. Hingewiesen darauf wurde bisher nirgends. Mit einer veränderten Authentifizierungsseite ändert sich das - und viele Nutzer stellen mit Erschrecken fest, dass ihre Twitter-Tools mehr dürfen als erwartet.
Maskierte Anonymous-Mitglieder (Bild: Vincent Diamante/ Wikipedia) (Vincent Diamante/ Wikipedia)

Türkei: 32 mutmaßliche Anonymous-Mitglieder festgenommen

In der Türkei sind 32 Personen festgenommenen worden, denen die Behörden vorwerfen, als Mitglieder von Anonymous an Attacken gegen eine Regierungswebsite beteiligt gewesen zu sein. In Spanien hat Anonymous als Reaktion auf die Festnahmen Ende vergangener Woche die Seite der Polizei angegriffen.
Maskierte Anonymous-Mitglieder (Bild: Vincent Diamante/ Wikipedia) (Vincent Diamante/ Wikipedia)

Wegen Kino.to: Anonymous attackiert GVU-Seite

Als Reaktion auf die Schließung von Kino.to hat Anonymous die Seite der Gesellschaft zur Verfolgung von Urheberrechtsverletzungen angegriffen. Außerdem hat die Gruppe aus Protest gegen geplante Zensurmaßnahmen die Website einer türkischen Behörde lahmgelegt. Inzwischen befasst sich auch die Nato mit der Gruppe.
Loudon Owen und Michel Vulpe (Bild: Mark Blinch/Reuters) (Mark Blinch/Reuters)

XML-Patentstreit: Microsoft verliert Prozess gegen i4i

Microsoft muss im Patentstreit um Custom-XML-Funktionen in Word eine Rekordstrafe an i4i zahlen. Das Oberste Gericht der USA lehnte eine Erleichterung der Anfechtung von Patenten ab, was auch eine Niederlage für die Electronic Frontier Foundation und die Apache Software Foundation ist.
undefined (Mozilla)

DOMCrypt: Mehr Sicherheit für Webnutzer

Mozilla-Entwickler David Dahl hat mit DOMCrypt eine Firefox-Erweiterung entwickelt, die im Browser ein Objekt mit Verschlüsselungsfunktionen bereitstellt. Sie könnte künftig direkt in Browser integriert werden, um die Sicherheit der Nutzerdaten zu erhöhen.

Oracle: Sicherheitsupdate für Java

Oracles Java Runtime Environment ist in einer neuen Version veröffentlicht worden. Zahlreiche Sicherheitsmängel wurden beseitigt, so dass Anwender möglichst bald die neue Version nutzen sollten.

Datendiebstahl: RSA tauscht SecurID-Tokens aus

Nach einem Angriff auf den US-Rüstungskonzern Lockheed Martin hat die EMC-Tochter RSA nun angekündigt, bis zu 40 Millionen SecurID-Tokens auszutauschen. Für den Datendiebstahl wurden Informationen zu SecurID verwendet, die RSA im März 2011 gestohlen wurden.

Adobe Flash Player: Notfallpatch gegen Zero-Day-Exploit

Am Sonntagabend (Pacific Daylight Time) hat Adobe ohne Ankündigung einen Patch gegen eine schwere Sicherheitslücke veröffentlicht. Das als wichtig eingestufte Sicherheitsupdate sollte möglichst schnell eingespielt werden und betrifft fast alle Rechner-Betriebssysteme sowie die Android-Plattform.
Super Mario Galaxie (Bild: Nintendo) (Nintendo)

Lulzsec: Nintendo war im Visier der Hacker

Nicht nur das FBI und Sony, auch Server von Nintendo sind offenbar von der Hackergruppe Lulzsec angegriffen worden. Dabei ist aber kein Schaden entstanden - vermutlich auch, weil die Hacker die Konsolen des Unternehmens mögen.