Zum Hauptinhalt Zur Navigation Zur Suche

Sicherheitslücke

Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Martin Smith: Java fixen und dann darüber reden (Bild: Andreas Donath/Golem.de) (Andreas Donath/Golem.de)

Oracle: "Wir müssen Java fixen"

Schönreden hilft nicht, so der Tenor einer Telefonkonferenz von Oracle zu den Sicherheitsproblemen von Java. Es gelte jetzt, Java zu fixen und transparenter zu werden. Aber Transparenz scheint bei Oracle nicht ganz einfach zu sein.
/ 95 Kommentare
Redkit Exploit Kit über Pcwelt.de verteilt (Bild: PC Welt) (PC Welt)

Angriff: Pcwelt.de verteilte Malware

Angreifer haben die Webseite der PC-Welt am Wochenende zur Verbreitung von Malware missbraucht. Die Administratoren sind auf den Angriff aufmerksam geworden, nachdem Chrome beim Besuch von Pcwelt.de vor Malware gewarnt hatte.
/ 21 Kommentare
Kriminelle handeln mit neuem Exploit. (Bild: Oracle) (Oracle)

Java 7 Update 11: Neuer Java-Exploit offenbar im Umlauf

Gerade aktualisiert und offenbar schon wieder anfällig: Java soll auch in der aktualisierten Version 7 Update 11 mit einem neuen Exploit angreifbar sein. Er soll unter Kriminellen für 5.000 US-Dollar gehandelt werden und drei Käufer gefunden haben, wie Sicherheitsexperte Brian Krebs berichtet.
/ 47 Kommentare
Eine weitere Sicherheitslücke in Java wird aktiv ausgenutzt. (Bild: Oracle) (Oracle)

Java: Kritische Sicherheitslücke im Security Manager

In allen Java-Versionen inklusive Java 7, Update 10, ist eine kritische Sicherheitslücke, die bereits aktiv genutzt wird. Dabei wird ein Fehler im Security Manager ausgenutzt. Über Webseiten eingeschleuster Schadcode kann mit Administratorrechten ausgeführt werden.
/ 23 Kommentare
Patches für Adobe Reader, Acrobat, Flash Player und AIR (Bild: Adobe) (Adobe)

Patch: 27 Sicherheitslecks im Adobe Reader

Adobe hat Patches für den Adobe Reader und für Acrobat veröffentlicht, die 27 Sicherheitslücken schließen. Auch für den Flash Player und für AIR ist ein Update erschienen, das aber nur ein Sicherheitsloch zu beseitigen hat.
/ 3 Kommentare
Desktop-Apps auf Surface & Co. ausführen (Bild: Microsoft) (Microsoft)

ARM-Tablets: Jailbreak für Windows RT

Ein Sicherheitsforscher, der sich selbst Clrokr nennt, hat einen Jailbreak für Windows RT veröffentlicht. Damit lassen sich für ARM-Prozessoren entwickelte Desktop-Applikationen auf einem Tablet mit Windows RT nutzen, was Microsoft bislang unterbindet.
/ 79 Kommentare
GET-Requests in einer E-Mail ändern die DNS-Einstellungen eines Routers. (Bild: Bogdan Calin/Acunetix) (Bogdan Calin/Acunetix)

Angriff von innen: Router per E-Mail hacken

Mit einer einfachen E-Mail, die der Adressat öffnet, ohne darin etwas anzuklicken, lassen sich Router verschiedener Hersteller kompromittieren. Schuld daran seien aber nicht die Routerhersteller, sondern die Anbieter der E-Mail-Clients, allen voran Apple, so der Entdecker der Sicherheitslücke.
/ 98 Kommentare
Backoor im Piwik-Code aufgetaucht (Bild: Piwik) (Piwik)

Webanalyse: Backdoor in Piwik

Update Die freie Web-Analyse-Software Piwik enthielt eine Hintertür, die es Angreifern ermöglichte, beliebigen PHP-Code auf einem Server auszuführen. Mittlerweile steht eine korrigierte Version zum Download bereit.
/ 8 Kommentare