Zum Hauptinhalt Zur Navigation Zur Suche

Server

Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Der Heartbleed-Bug bedroht die Verschlüsselung im Netz. (Bild: Heartbleed.com/Screenshot: Golem.de) (Heartbleed.com/Screenshot: Golem.de)

Sicherheitslücke: Keys auslesen mit OpenSSL

Update Ein Fehler in OpenSSL lässt das Auslesen von Arbeitsspeicher zu. Damit können Angreifer private Keys von Servern erhalten. Eine sichere Verschlüsselung ist nicht mehr gewährleistet. Der Bug betrifft sehr viele Web- und Mailserver im Internet.
/ 90 Kommentare
Eines der kleinen Servermodule mit einem Atom S1200 (Bild: Andreas Sebayang/Golem.de) (Andreas Sebayang/Golem.de)

Myloc: Dedizierte HP-Moonshot-Server ab 20 Euro pro Monat

Update Der deutsche Hoster Myloc wird in Kürze damit beginnen, Moonshot-Systeme als dedizierte Server anzubieten. In drei Klassen werden die Module mit altem Atom, Opteron X und Intels Avoton-Atom vermietet. Vor allem beim Preis pro Kern hofft Myloc, die Konkurrenz zu schlagen.
/ 2 Kommentare
Erneut gerät die BSAFE-Bibliothek von RSA Security ins Zwielicht. (Bild: RSA Security) (RSA Security)

Dual EC: Angriff auf Zufallsgenerator mit Hintertür

Update Schwächen im Zufallsgenerator Dual EC DRBG lassen sich praktisch ausnutzen, um TLS-Verbindungen anzugreifen. Eine TLS-Erweiterung, die nie standardisiert wurde, erleichtert die Attacke enorm. Schon länger wird vermutet, dass Dual EC eine Hintertür der NSA enthält.
/ 4 Kommentare
Peter Frühwirt und Sebastian Schrittwieser zeigen, dass Entwickler sich kaum um die Sicherheit ihrer Apps kümmern. (Bild: Jörg Thoma/Golem.de) (Jörg Thoma/Golem.de)

Protokollanalyse: Mogeln im Quizduell

Entwickler verlassen sich zu sehr auf HTTPS und verzichten auf grundlegende Sicherheitsmaßnahmen. Über eine Man-in-the-Middle-Attacke konnten Security-Forscher in den Datenverkehr zwischen App-Server und Apps hineinsehen - und entdeckten Sonderbares.
/ 41 Kommentare
Mir wird wohl erst 2016 in der Desktopversion von Ubuntu als Standard eingesetzt. (Bild: Michael Wieczorek/Golem.de) (Michael Wieczorek/Golem.de)

Canonical: Mir in Ubuntu abermals verschoben

Canonicals eigener Displayserver Mir wird vermutlich erst in Ubuntu 16.04 als Standard eingesetzt. Bereits im November 2013 hatte Canonical bekanntgegeben, dass der Displayserver nicht stabil genug sei, um in Ubuntu 14.04 eingesetzt zu werden.
/ 23 Kommentare
Whatsapp für Android macht es Datendieben einfach. (Bild: Lionel Bonaventure/AFP/Getty Images) (Lionel Bonaventure/AFP/Getty Images)

Whatsapp: Android-Apps können Whatsapp-Chats auslesen

Auf Android-Geräten ist es für Angreifer ein Leichtes, an die Chatnachrichten in Whatsapp zu gelangen. Das Opfer muss nur eine Android-App mit den betreffenden Rechten installieren und schon hätten Unbefugte die Möglichkeit, die Whatsapp-Inhalte zu kopieren.
/ 98 Kommentare