Zum Hauptinhalt Zur Navigation Zur Suche

Software-Sicherheit

Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Linux-Nutzer sollten Kernel-Updates immer einspielen. (Bild: Harald Koenig) (Harald Koenig)

Fuzzing: Google zerlegt USB-Stack des Linux-Kernels

Mit einem speziellen Fuzzer für Kernel-Systemaufrufe von Google sind extrem viele Fehler im USB-Stack des Linux-Kernels gefunden worden. Viele davon werden als kritische Sicherheitslücken eingestuft, was aber eigentlich für alle Kernel-Fehler gilt.
/ 29 Kommentare
Audio-Equipment braucht eigentlich kein Root-Zertifikat. (Bild: nate hill, flickr.com) (nate hill, flickr.com)

Savitech: USB-Audiotreiber installiert Root-Zertifikat

Ein Treiber von Savitech installiert Root-Zertifikate in Windows, mit denen theoretisch HTTPS-Verbindungen angegriffen werden können. Genutzt wird der USB-Audiotreiber in Geräten von Asus, Dell oder auch Audio-Technica. Die Zertifikate waren für Windows XP gedacht und wurden vergessen.
/ 13 Kommentare
Nutzer von Whatsapp berichten über Störungen. (Bild: Stan Honda/AFP/Getty Images) (Stan Honda/AFP/Getty Images)

Störung: Downtime bei Whatsapp behoben

Update Zahlreiche Nutzer der Messengers Whatsapp meldeten, dass sie keine Nachrichten mehr senden und empfangen konnten. Der Ausfall betraf offenbar besonders Mitteleuropa sowie Südostasien, auch wir konnten zwischenzeitlich keine Nachrichten versenden. Mittlerweile scheint das Problem behoben.
/ 56 Kommentare
Cisco reiht sich ein in die lange Liste derer, denen TLS 1.3 zu sicher ist. (Bild: Prayitno, flickr.com) (Prayitno, flickr.com)

IETF: TLS 1.3 ist zu sicher für Ciscos Sicherheitsboxen

Nach Versuchen der Bankenlobby und von ominösen Betreibern von Rechenzentren, das kommende TLS 1.3 zu schwächen, erklärt nun Cisco, dass TLS 1.3 die Sicherheitstechnik sogenannter Middleboxen verhindert. Dabei verhindern kaputte Middleboxen die Einführung von TLS 1.3.
/ 97 Kommentare