Zum Hauptinhalt Zur Navigation

Sicherheitslücke

Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Eine fehlerhafte Konfiguration der Debugging-Umgebung "Werkzeug" führte zu dem Hack. (Bild: Detectify) (Detectify)

Security: Wie Patreon gehackt wurde

Die Spendenseite Patreon nutzte falsch konfigurierte Debugging-Umgebungen - diese ermöglichten den umfangreichen Hack in der vergangenen Woche. Tausende weiterer Webseiten sollen den gleichen Fehler machen und weisen ähnliche Sicherheitslücken auf.
T-Mobile-USA-Chef John Legere entschuldigt sich bei den Kunden für das Datenleck. (Bild: T-Mobile) (T-Mobile)

T-Mobile USA: Millionen Kundendaten gehackt

Rund 15 Millionen Kunden von T-Mobile in den USA sind von einem Hack persönlicher Daten betroffen. Die Informationen wurden nicht bei T-Mobile direkt erbeutet, sondern bei Experian, einem Dienst zur Prüfung der Bonität potenzieller Kunden.
iOS 9.0.2 soll einige Fehler beheben. (Bild: Apple/Screenshot: Golem.de) (Apple/Screenshot: Golem.de)

Betriebssystem: Apple veröffentlicht iOS 9.0.2

Apple hat mit iOS 9.0.2 ein Update für sein mobiles Betriebssystem veröffentlicht. Es erscheint eine Woche, nachdem Apple mit iOS 9.0.1 schon einmal ein Update bereitgestellt hat. Die neue Version behebt einige kleine Fehler und schließt eine Sicherheitslücke.
Ein Exploit für iOS 9 ist Zerodium bis zu einer Million US-Dollar wert. (Bild: Zerodium) (Zerodium)

IOS BUG BOUNTY: Million Dollar Baby

Exploits für iOS 9 sind offensichtlich eine begehrte Ware: Der Exploit-Händler Zerodium hat nun eine Million US-Dollar für funktionierende, aus der Ferne bedienbare Exploits ausgelobt. Das Programm geht bis zum 31. Oktober, doch es gibt zahlreiche Einschränkungen.
Funktioniert auch auf dem Nexus 5: neuer Stagefright-Exploit (Bild: Google) (Google)

Stagefright: Google greift sich selbst an

Google-Ingenieure aus dem Project-Zero-Team haben einen neuen Exploit vorgestellt, der die Stagefright-Sicherheitslücke ausnutzt. Darin demonstrieren sie eine Schwäche von ASLR, das der Konzern lange als Sicherheitsfeature angepriesen hat. Auch Zimperium hat neue Stagefright-Exploits gefunden.