Zum Hauptinhalt Zur Navigation Zur Suche

Security

Der Nest Guard mit Nest Tag (Bild: Nest) (Nest)

Security: Nest stellt komplette Alarmanlage vor

Mit Nest Secure hat Nest eine neue Alarmanlage vorgestellt, die sich besonders einfach bedienen lassen soll. Ebenfalls neu sind die Hello-Türklingel mit eingebauter Kamera und eine Nest-IQ-Überwachungskamera für den Außenbereich.
/ 5 Kommentare
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Mit diesem Koffer sollen 120 Terabyte an Daten migriert werden können. (Bild: IBM/Montage: Golem.de) (IBM/Montage: Golem.de)

Cloud: IBM bringt die Datenmigration im 120-Terabyte-Koffer

Redundant und verschlüsselt: Hinter IBMs Cloud Mass Data Migration verbirgt sich ein Storage-System, das dem Kunden per Post zugesendet wird. Darauf passen bis zu 120 TByte an Daten, die in die Cloud migriert werden sollen. Das sei wesentlich schneller und damit günstiger als ein Online-Upload.
/ 25 Kommentare
Der CCC hat selbst Patches für PC-Wahl entwickelt. (Bild: PC-Wahl) (PC-Wahl)

PC-Wahl: CCC patcht Wahlsoftware selbst

Nach mehreren fehlgeschlagenen Anläufen will der CCC nicht länger warten und schreibt die Patches für die Wahlsoftware selbst. Die gespendeten Codefragmente liegen bei Github, unklar ist, ob der Hersteller das Geschenk annimmt.
/ 109 Kommentare
Zufällige Speicherfragmente finden sich in der Ausgabe einer HTTP-OPTIONS-Anfrage an einen verwundbaren Apache-Server. (Bild: Screenshot Hanno Böck) (Screenshot Hanno Böck)

Optionsbleed: Apache-Webserver blutet

Beim Apache-Webserver lassen sich in bestimmten Konfigurationen Speicherfragmente durch einen Angreifer auslesen. Besonders kritisch ist diese Lücke in Shared-Hosting-Umgebungen.
/ 25 Kommentare / Von Hanno Böck
codecs - ein Paket, das eigentlich Teil der Python-Standardbibliothek ist, auf PyPI. (Bild: Screenshot / Hanno Böck) (Screenshot / Hanno Böck)

PyPI: Bösartige Python-Pakete entdeckt

Im Python-Paketrepository PyPi wurden verschiedene Pakete entdeckt, deren Namen existierenden Paketen ähneln und die eine Verbindung zu einem chinesischen Server aufbauen. Auf das grundlegende Problem wurde schon 2016 hingewiesen, doch die PyPi-Maintainer reagierten nicht auf Warnungen.
/ 2 Kommentare
Zitis soll Code knacken, aber Kommunikation nicht unsicherer machen. (Bild: Zitis) (Zitis)

Zitis: Wer Sicherheitslücken findet, darf sie behalten

Der Chef der neuen Behörde Zitis betrachtet IT-Sicherheit vor allem als ein Managementproblem. Seine Codeknacker sollen Verschlüsselung zwar brechen, aber Kommunikation nicht unsicher machen. Bevor er bei Zitis anfing, arbeitete er 25 Jahre lang für den Bundesnachrichtendienst.
/ 10 Kommentare
BSI-Chef Arne Schönbohm. (Bild: BSI) (BSI)

Arne Schönbohm: BSI-Chef will digitalisierte Wahlen

Ausgerechnet der Chef des Bundesamtes für Sicherheit in der Informationstechnik möchte in der kommenden Legislaturperiode eine digitale Stimmabgabe bei Wahlen - weil er die "Digitalisierung ernst nehmen" will. Das Bundesverfassungsgericht und Angela Merkel sind anderer Meinung.
/ 80 Kommentare
Ein Dumpster Fire (Bild: Pascal Lachenaud/Getty Images) (Pascal Lachenaud/Getty Images)

Kreditrating: Equifax' Krisenreaktion ist ein Desaster

Auch nach der Bekanntgabe des Hacks läuft es nicht gut für den Finanzdienstleister Equifax: Ein Formular zur Prüfung gibt zufällige Ergebnisse aus, außerdem sorgen AGB-Klauseln für Aufregung. Mehrere Experten qualifizierten die Krisenreaktion daher als "nutzlos" und als "Dumpster Fire".
/ 7 Kommentare