Autor: IT Security News

Sieben Tipps gegen Produktpiraterie

Der Kampf von Maschinen- und Anlagenbauern gegen Produktpiraten ist zwar nicht neu, war aber wohl noch nie so akut wie momentan. Wir zeigen auf, was Unternehmen gegen den Ideenklau und den Nachbau ihrer … from TecChannel | Sicherheit

Konto Aktivierungs-Hinweis der Sparkasse ist Trojanermail

Sehr schlecht gemacht und doch werden wieder Einige darauf reinfallen. Die aktuelle Trojanermail im Namen der Sparkasse kommt nicht nur in schlechtem Deutsch daher, es fehlen auch Logos, Kundenname und diverse andere Elemente. Der Absender ist auch unbekannt und der…

Kritische Sicherheitslücke in Drupal 7

Drupal ist neben WordPress und Joomla, eines der beliebtesten Open-Source-CMS. Und für genau dieses ist heute der Worst Case eingetreten. Eine Sicherheitslücke im CMS erlaubt es Angreifern ohne Anmeldung mit einem einzelnen POST-Request, beliebige SQL-Kommandos auszuführen und … Read More … from…

Streit über Tor-Router Anonabox

Ein Entwickler hat für seine Idee, einen transportablen Tor-Router zu bauen, heftige Kritik bekommen. Er soll seine Kickstarter-Unterstützer betrogen haben, als er zu Protokoll gab, die Hardware sei von Grund auf neu entwickelt. from heise Security

YouTube-Werbung entpuppt sich als Trojaner

Professionelle Blogger und Videoproduzenten haben seit langen schon das große Potential des weltweit bekanntesten Videoportal “Youtube” für sich erkannt. Youtube zählt zu einem der am meisten besuchten Video-Portalen. So war es auch nur eine Frage … Read More … from…

Update für Drupal 7 schließt Worst-Case-Sicherheitslücke

Die Sicherheitslücke, die unter dem Namen "Drupageddon" firmiert, ermöglicht es, die betroffene Webseite direkt zu übernehmen. Betreiber sollten schnellstmöglich ein Update einspielen. Drupal ist weltweit eine der beliebtesten Open-Source-CMS-Lösungen. from heise Security

Firmenspionage schwer gemacht

Wirtschaftsspionage gehört zu den großen Risiken, denen Unternehmen aller Branchen ausgesetzt sind. Das Risiko hat sich durch den Einsatz digitaler Technologien erhöht. Doch es gibt wirksame Gegenmaßnahmen, meint zumindest Buchautor Thomas R. Köhler. from Security-Insider – News

Bintec Elmeg erweitert Managementfunktionen

Das Feature Release 9.1.10 soll die Bintec-WLAN-Serie inklusive WLAN-Controller, die Bintec-Router-Serien sowie die Elmeg-Hybird-Systeme mit Funktionen wie WLAN-Bandbreitenmanagement, WLAN-Monitoring, Router-Funktionsknopf und verschlüsselte E-Mail-Übertragung ausstatten. from Security-Insider – News

Intergraph: Leitstellensystem für Chemieunternehmen

Die Evonik Industries AG – ein führendes Unternehmen der Spezialchemie – hat sich für das Leitstellenmanagementsystem von Intergraph für die vernetzte Standortsicherheit in seinen Werken Darmstadt, Weiterstadt und Worms entschieden. from sicherheit.info – neue Beiträge

Flir: Optische Gasdetektion

Flir Systems hat neue Wärmebildkameras zur optischen Gasdetektion vorgestellt. Die Modelle G300A, G330PT und A6604 spüren Gaslecks aus sicheren Entfernungen auf. from sicherheit.info – neue Beiträge

Seetec / IPS: Partnerschaft

Seetec und IPS Intelligent Video Analytics haben Ende September im Bereich intelligente Videoüberwachung ihre Kooperation bekannt gegeben. Dabei trifft der offene Systemansatz der Videomanagement-Software Seetec Cayuga auf zertifizierte, kamerabasierte Videoanalyse von IPS. from sicherheit.info – neue Beiträge

Acronis stellt True-Image-2015-Produktfamilie vor

Mit True Image 2015 hat Acronis die neuen Produkte seiner Backup-Lösung für Privatkunden präsentiert. Sie bieten unter anderem sowohl lokales als auch Cloud-basiertes Backup für Multiplattform-Umgebungen. from Security-Insider – News

So wehren Sie Poodle-Angriffe ab

Zum Schutz gegen Angriffe auf die Internet-Verschlüsselung muss eigentlich nur die ohnehin veraltete Protokollversion SSLv3 abgeschaltet werden. heise Security zeigt, wo und wie man das machen kann. from heise Security

Microsoft Patchday im Oktober

Wie an jedem zweiten Dienstag im Monat, so wurden auch am gestrigen Dienstag um 19 Uhr von Microsoft neue Sicherheits-Updates ausgerollt. Insgesamt wurden acht Sicherheitsbulletins veröffentlicht, die 14 von Microsoft als kritisch, hoch und mittel … Read More … from…

Oracle stopft kritische Lücken in Java

Oracle hat mit seinem Oktober-Update 154 Sicherheitsupdates veröffentlicht, die fast alle Produkte des Unternehmens abdecken. Aber besonders die Sicherheitsupdates für Java sollten laut der Firma so schnell wie möglich installiert werden. from heise Security

Euro ID / ID World International Congress: In den Startlöchern

In wenigen Wochen öffnet das Know-how Zentrum für ID-Technologien seine Tore in Frankfurt/M.. Vom 18.- 20.11.2014 können alle, die sich mit der Identifikation von Personen und Objekten beschäftigen, die Fachmesse Euro ID und den parallel stattfindenden ID World International Congress…

Java in Unternehmen sicher nutzen

Ob Smartphone, Server oder Spielekonsole: Java läuft auf nahezu jeder Plattform und ist bei Anwendungsentwicklern dementsprechend populär. Nach Angaben von Oracle findet sich die Java Runtime Environment auf 97 Prozent aller Firmenrechner. Leider ist die Programmiersprache aber auch bei Cyber-Kriminellen…

Adobe patcht Flash und ColdFusion

Die Firma hat eine Reihe von kritischen Lücken im Flash-Player auf allen Betriebssystemen geschlossen, die es Angreifern erlauben, Schadcode über das Netz auszuführen. Auch der Application-Server ColdFusion wurde an drei Stellen abgedichtet. from heise Security

Google braucht Regeln laut Vizekanzler

Wirtschaftsminister trifft auf Wirtschaftsgröße: Vizekanzler Sigmar Gabriel und Eric Schmidt, Chef des Google-Verwaltungsrats, liefern sich in Berlin einen Schlagabtausch. Der gegenseitige Respekt schimmert … from TecChannel | Sicherheit

Patchday: Microsoft schließt Zero Day in Windows

Microsoft schließt mit seinen Updates unter anderem eine bisher unbekannte Lücke, die seit Monaten ausgenutzt wurde, um Rechner zu übernehmen. Berichten zufolge setzten russische Hacker diese Sandworm-Lücke unter anderem gegen die NATO ein. from heise Security

Ernste Schwachstellen in Internet Explorer und .NET-Framework

Zwei Dutzend Sicherheitslücken sollen mit dem zehnten Patchday 2014 der Vergangenheit angehören, mehr als die Hälfte davon finden sich im hauseigenen Browser. Um sämtliche Fehler in der Produktpalette zu beheben, rollt Microsoft acht Sicherheitsupdates aus, drei davon wurden als kritisch…

Vivotek: Klinik in Indien mit neuen Kameras ausgestattet

Vivotek hat in einer Klinik in Ludhiana, Indien, eine Videoüberwachungslösung umgesetzt. Die Bewachung der teuren medizinischen Ausrüstung und die Sicherheit der Angestellten und Patienten war die Hauptaufgabe bei diesem Projekt. from sicherheit.info – neue Beiträge

The Snappening: SnapSaved.com bestätigt Hack

Im Fall des Datenlecks mit Hunderttausenden von privaten Fotos, die über den Messenger Snapchat versendet wurden, scheint Licht ins Dunkel zu kommen: Der Webdienst SnapSaved.com gibt zu, gehackt worden zu sein. Die Details sind allerdings schwammig. from heise Security

Cyberkriminelle sammeln Millionen Dropbox-Datensätze

Ähnlich dem kürzlich veröffentlichen Nacktfoto-Skandal, wobei Cyberkriminelle mit Zugangsdaten für Apples iCloud-Speicher persönliche Fotos von Prominenten öffentlich ins Netz stellten, so hat es jetzt den Cloudspeicher-Dienst Dropbox getroffen. Cyberkiminellen ist es gelungen an ca. 7 … Read More … from…

Anforderungen an eine datenschutzgerechte Cloud-Überwachung

Bei vielen Cloud-Services sind zusätzliche Maßnahmen notwendig, um die Datenschutzanforderungen an Cloud-Logging und die Kontrolle des Cloud-Administrators zu erfüllen. Dies geht aus einer von der Experton Group veröffentlichten Studie im Auftrag von Balabit hervor. from Security-Insider – News

Multi-AV und andere Antivirus-Freeware

Will man Dateien oder einen ganzen Rechner auf die Schnelle zuverlässig auf Malware überprüfen, ist es durchaus sinnvoll, mehrere Scan-Engines zu nutzen. Die Freeware Multi-AV bietet ohne Installation eine Eingabemaske für wichtige Befehlszeilen-Scanner. Dieses Tutorial stellt Multi-AV und andere Antivirus-Tools…

Dropbox dementiert Hacker-Angriff

Der Online-Speicherdienst Dropbox hat einen Bericht über einen Hacker-Angriff mit dem Diebstahl von Millionen von Passwörtern dementiert. from TecChannel | Sicherheit

Russische Hacker spionieren angeblich NATO aus

Unter Ausnutzung eines Zero-Day-Exploits für alle Windows-Versionen seit Vista soll eine Gruppe russischer Hacker unter anderem die NATO ausspioniert haben. Microsoft plant nun einen Patch, der die Sicherheitslücke schließen soll. from heise Security

Geutebrück: Andre Kaufmann ist neuer Director R&D

Geutebrück hat seinen langjährigen Mitarbeiter Andre Kaufmann zum Director R&D ernannt. In seiner neuen Position soll Kaufmann weitere wichtig Akzente in der Entwicklung des Herstellers sezten. from sicherheit.info – neue Beiträge

Geutebrück: Andre Kaufmann ist neuer Director R&D

Geutebrück hat seinen langjährigen Mitarbeiter Andre Kaufmann zum Director R&D ernannt. In seiner neuen Position soll Kaufmann weitere wichtig Akzente in der Entwicklung des Herstellers sezten. from sicherheit.info – neue Beiträge

Dropbox: Massives Datenleck, Passwort-Änderung stark empfohlen

Der Cloud-Speicher-Dienst Dropbox ist zum wiederholten Mal innerhalb weniger Tage in die Schlagzeilen gekommen, nun ist es ein massives Sicherheitsproblem. Das Unternehmen hat das auch bestätigt, die Login-Daten wurden zurückgesetzt. Wie schwerwiegend das Leck ist, kann man derzeit nicht mit…

Risikominderung bei Pass-the-Hash-Angriffen

Das beste Passwort ist nutzlos, wenn sich sein Hashwert aus Betriebssystemprozessen auslesen und später auch an diese übergeben lässt. Solche Pass-the-Hash-Attacken haben in den vergangenen Jahren zugenommen. Dell erläutert wichtige Maßnahmen, um solche Attacken zu verhindern oder zumindest den Schaden…

Indigovision: Ideal für die Migration

Der Vier-Kanal-Encoder BX100 von Indigovision ist Teil eines Migrationspakets für mittelgroße Anwendungen, mit dem sich alte analoge DVRs ablösen und Systeme auf echte IP-Infrastruktur umstellen lassen. from sicherheit.info – neue Beiträge

Canon / Digivod: Partnerschaft

Canon Europe hat auf der Security Essen eine neue Partnerschaft mit Digivod bekannt gegeben. Die Zusammenarbeit ermöglicht Canon Kunden den Zugang zu den Hochleistungslösungen von Digivod über das gesamte Spektrum der Canon Netzwerkkameras hinweg und lässt sie von leistungsfähiger Video-Analytik…

Hekatron: Linienförmig und täuschungssicher

Der linienförmiger Wärmemelder ADW 535 von Hekatron eignet sich für Branddetektion in schwierigen Umgebungen – er arbeitet auch im Extrembereich täuschungsalarmsicher. from sicherheit.info – neue Beiträge

BDSW: Spitzendialog zum Wirtschaftsschutz

Anlässlich der Security Essen 2014 führte BDSW Präsident Gregor Lehnert ein Spitzengespräch zum Wirtschaftsschutz mit Klaus-Dieter Fritsche, Staatssekretär im Bundeskanzleramt und Beauftragter für die Nachrichtendienste des Bundes, sowie dem Präsidenten des Bundesamtes für Verfassungsschutz, Dr. Hans-Georg Maaßen. from sicherheit.info –…

AOSP-Browser mit kleinem Hintertürchen

Wer zur Zeit den Open Source Project-Browser (AOSP) von Android im Einsatz hat, riskiert unter Umständen die Sicherheit seiner Privatsphäre. Erstmals wurde Anfang September im Forum von Rapid7 über bestehende Sicherheitslücken (Same-Origin-Policy-Lücke) im Standard-Browser von Android … Read More … from…

Bayerischer IT-Sicherheitspreis würdigt praxisnahe Lösungen in Kommunen

Der Bayerische IT-Sicherheitspreis soll ab 2015 jeweils auf der it-sa an Kommunen, Behörden und staatliche Einrichtungen, die sich durch vorbildliche und praxisnahe Lösungen im Bereich IT-Sicherheit und des technischen Datenschutzes hervorheben, verliehen werden. Die Schirmherrschaft übernimmt Dr. Markus Söder. from…

it-sa 2014: Dreifaches Plus für mehr IT-Sicherheit

Mit neuen Bestmarken schloss die it-sa 2014 vor wenigen Tagen: Rund 7.400 Fachbesucher informierten sich im Messezentrum Nürnberg bei 385 Ausstellern aus 21 Ländern über IT-Sicherheitslösungen und -dienstleistungen. from sicherheit.info – neue Beiträge

Revolutioniert Apple Pay den Zahlungsverkehr?

Apple Pay wird auf dem Markt der mobilen Bezahlsysteme zweifelsohne eine Konkurrenz für PayPal und andere Anbieter darstellen. Die große Frage ist, ob Kunden und Unternehmen bereit sind, der neuen Zahlungsrevolution zu vertrauen. Werden iPhone 6 und iWatch die Kredit-…

Kostenlose eBooks zum Download

Als TecChannel-Premium-Nutzer erhalten Sie ab sofort Zugriff auf eine Reihe hochwertiger IT-Fachbücher und Spezialausgaben aus dem Verlagsportfolio. Alle Downloads sind für Premium User kostenlos. from TecChannel | Sicherheit

Malware-Emulation und verbesserter Fernzugriff

Der Sicherheitsanbieter Barracuda bietet für seine Next-Generation-Firewalls die Software-Version 6.0 an. Diese kann Malware in einer virtuellen Testumgebung analysieren und bietet komfortablere Möglichkeiten des Fernzugriffs über mobile Geräte. Darüber hinaus gibt es mit dem Modell F1000 eine leistungsfähigere Firewall-Appliance. from…

Honeywell: Zentralenreihe vorgestellt

Honeywell präsentiert mit MB-Secure eine multifunktionale Zentralenreihe, die zur Integration von Einbruchmelde-, Zutrittskontroll- und Videotechnik in einem System dient. from sicherheit.info – neue Beiträge

Geze: Horst Jicha übernimmt Geschäftsführung

Horst Jicha hat zum 1. September 2014 die Gesamtverantwortung für den weltweiten Vertrieb von Tür-, Fenster- und Sicherheitssystemen bei der Geze GmbH übernommen. Er folgt auf Michael Leuchte, der aus dem Unternehmen ausscheidet, um seinen nächsten Karriereschritt zu verfolgen. from…

Bosch: Alarmierende Kameras

Die neuen Bosch-Kameras vom Typ Tinyon IP 2000 eigenen sich zur professionellen Videoüberwachung von kleineren Geschäften sowie privaten Haushalten. from sicherheit.info – neue Beiträge

Über 200.000 Nackt-Fotos von Snapchat-Nutzern im Netz!

Nach dem iCloud Porno-Skandal #TheFappening bei dem Nacktbilder diverser weiblicher Prominenter aus den Apple-Konten gestohlen und im Netz veröffentlicht wurden, kursieren nun über 200.000 Bilder, die über den Foto-Dienst Snapchat versendet wurden. Wie Snapchat in … Read More … from…

Europol: Weltweit gibt es nur 100 Top-Programmierer für Malware

Cyberkriminalität ist überall da ein Thema, wo Menschen mit dem Internet in Kontakt kommen. Der Chef des European Cyber-Crime Center behauptet jetzt, dass weltweit nur rund 100 Top-Programmierer dafür verantwortlich sind, dass Kriminelle mit Malware versorgt werden. (Weiter lesen) from…

Europol: Nur 100 Malware-Programmierer weltweit

Gerade mal 100 Top-Programmierer sollen die organisierte Cyberkriminalität mit Malware versorgen, behauptet der Chef des European Cyber-Crime Center. Verschlüsselung und Anonymität im Internet findet er inakzeptabel und hinderlich. from heise Security

NSA sabotiert offenbar auch direkt in Deutschland

Neuen Dokumenten zufolge greifen NSA-Agenten nicht nur in den USA Postsendungen ab, um sie zu manipulieren, sondern wohl auch in Deutschland. Außerdem kooperieren nicht nur US-Unternehmen, um die Überwachung zu erleichtern. from heise Security

Oracle kündigt umfangreiche Sicherheits-Updates an

Oracles Critical Patch Update soll insgesamt 155 Sicherheitslücken in nahezu allen Produkten beseitigen. Dazu zählen etwa Java, VirtualBox, MySQL, Oracle Database, Fusion Middleware, PeopleSoft und Solaris. from TecChannel | Sicherheit

Hunderttausende Snapchat-Fotos geleaked

Der Foto-Dienst Snapchat kämpft mit einer riesigen Cyberattacke. Mehr als hunderttausend Nutzerfotos – darunter auch Nacktaufnahmen von Minderjährigen – sollen gestohlen und ins Netz gestellt worden sein. from TecChannel | Sicherheit

lost+found: Was von der Woche übrig blieb

Heute unter anderem mit: anarchistischen Kryptologen, tückischen Perl-Konstrukten, gemeinen Zertifikaten und DNS-Antworten, mitteilsamem Slack und Hintergrund-Infos zu iPhone-Verschlüsselung und Shellshock from heise Security

Landesk ergänzt Mobile App Management um App Wrapping

Der Landesk Mobility Manager kann in der aktuellen Version per App Wrapping Geschäftsanwendungen mit einer zusätzlichen Sicherheitsebene versehen. Anwender könnten so private oder geschäftliche Programme bzw. Daten gleichzeitig nutzen, ohne zwischen Nutzerprofilen hin und her wechseln zu müssen. from Security-Insider…

Was EXIF-Daten über den Anwender verraten

Ob Selfie, Erinnerungsfoto oder Beweisbild: Fotografien sind allgegenwärtig. Neben ihrer offensichtlichen Funktion der Momentaufnahme bieten sie aber eine zusätzliche Informationsebene. Es handelt sich hierbei um die EXIF-Informationen, die leider auch für bösartige Zwecke ausgenutzt werden können. from Security-Insider – News