Zum Hauptinhalt Zur Navigation Zur Suche

Security-Alert

Kriminelle handeln mit neuem Exploit. (Bild: Oracle) (Oracle)

Java 7 Update 11: Neuer Java-Exploit offenbar im Umlauf

Gerade aktualisiert und offenbar schon wieder anfällig: Java soll auch in der aktualisierten Version 7 Update 11 mit einem neuen Exploit angreifbar sein. Er soll unter Kriminellen für 5.000 US-Dollar gehandelt werden und drei Käufer gefunden haben, wie Sicherheitsexperte Brian Krebs berichtet.
/ 47 Kommentare
Eine weitere Sicherheitslücke in Java wird aktiv ausgenutzt. (Bild: Oracle) (Oracle)

Java: Kritische Sicherheitslücke im Security Manager

In allen Java-Versionen inklusive Java 7, Update 10, ist eine kritische Sicherheitslücke, die bereits aktiv genutzt wird. Dabei wird ein Fehler im Security Manager ausgenutzt. Über Webseiten eingeschleuster Schadcode kann mit Administratorrechten ausgeführt werden.
/ 23 Kommentare
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Patches für Adobe Reader, Acrobat, Flash Player und AIR (Bild: Adobe) (Adobe)

Patch: 27 Sicherheitslecks im Adobe Reader

Adobe hat Patches für den Adobe Reader und für Acrobat veröffentlicht, die 27 Sicherheitslücken schließen. Auch für den Flash Player und für AIR ist ein Update erschienen, das aber nur ein Sicherheitsloch zu beseitigen hat.
/ 3 Kommentare
GET-Requests in einer E-Mail ändern die DNS-Einstellungen eines Routers. (Bild: Bogdan Calin/Acunetix) (Bogdan Calin/Acunetix)

Angriff von innen: Router per E-Mail hacken

Mit einer einfachen E-Mail, die der Adressat öffnet, ohne darin etwas anzuklicken, lassen sich Router verschiedener Hersteller kompromittieren. Schuld daran seien aber nicht die Routerhersteller, sondern die Anbieter der E-Mail-Clients, allen voran Apple, so der Entdecker der Sicherheitslücke.
/ 98 Kommentare
Backoor im Piwik-Code aufgetaucht (Bild: Piwik) (Piwik)

Webanalyse: Backdoor in Piwik

Update Die freie Web-Analyse-Software Piwik enthielt eine Hintertür, die es Angreifern ermöglichte, beliebigen PHP-Code auf einem Server auszuführen. Mittlerweile steht eine korrigierte Version zum Download bereit.
/ 8 Kommentare
Standardpasswörter in Routern sollten ausgetauscht werden. (Bild: Belkin) (Belkin)

Belkin: Standard-WPA2-Passwörter sind unsicher

Erneut gibt es einen Fall, bei dem die Standardpasswörter trotz WPA2 unsicher sind. Einige Belkin-Router verwenden für das Passwort einen Algorithmus, der leicht zurückgerechnet werden kann. Alles, was der Angreifer braucht, ist die Mac-Adresse.
/ 14 Kommentare
Microsoft hat die Funktion zum Zurücksetzen des Kennworts in Skype abgeschaltet. (Bild: Skype) (Skype)

Datenschutz: Sicherheitsgefahr in Skype entdeckt

Update Microsoft hat das Zurücksetzen des Skype-Kennworts deaktiviert. Damit soll verhindert werden, dass eine Sicherheitsgefahr in Skype weiterhin ausgenutzt werden kann. Angreifer konnten ohne große Mühe an die Skype-Zugangsdaten gelangen.
/ 16 Kommentare
Wichtiges Sicherheitsupdate für den Flash Player (Bild: Adobe) (Adobe)

Adobe: Sicherheitsupdate für den Flash Player

Adobe muss erneut den Flash Player aktualisieren. Die neuen Versionen beseitigen gefährliche Sicherheitslücken in den Versionen für Windows, Mac OS X, Linux sowie Android. Anwender sollten möglichst schnell ihren Flash Player austauschen.
/ 5 Kommentare
Lokale Verteilung der IEEE.org-Passwörter (Bild: Radu Dragusin) (Radu Dragusin)

IEEE.org: 100.000 Klartext-Passwörter im Netz

Rund 100.000 Passwörter von Nutzern der Website IEEE.org sollen auf dem FTP-Server des Institute of Electrical and Electronics Engineers im Klartext für jeden zum Download bereitgestanden haben. Das meldet der rumänische Entwickler Radu Dragusin.
/ 23 Kommentare
Zero-Day-Exploit im IE9 ausgenutzt (Bild: Metasploit) (Metasploit)

Microsoft: Update für kritische Lücke im Internet Explorer

Microsoft hat ein Update zur Schließung der Sicherheitslücke im Internet Explorer veröffentlicht, wenige Tage, nachdem unter anderem das Bundesamt für Sicherheit in der Informationstechnik vor dem Gebrauch des Internet Explorers gewarnt hatte. Zusätzlich wurden gleich noch vier weitere Lücken geschlossen.
/ 6 Kommentare
undefined (Anonymous/Screenshot: Golem.de)

iPhone-UDID: FBI dementiert Computereinbruch

Das FBI hat erklärt, nichts von einem Einbruch in einen Computer zu wissen. Auch von den Daten hat die US-Bundespolizei nach eigenen Angaben keine Kenntnis. Anonymous lästert und droht mit der Veröffentlichung weiterer Daten.
/ 6 Kommentare