Wieder mal sorgt ein Softwarefehler bei einer Zertifizierungsstelle für Ärger. Bei Go Daddy müssen die TLS-Zertifikate von mehr als 6.000 Kunden ausgetauscht werden, weil die Software auch falsche Zertifikate ausgestellt hat. (Go Daddy, Internet) Advertise on IT Security News.…
Kategorie: Golem.de – Security
Black Energy: Wieder Malware-Angriff auf Stromnetz in der Ukraine
Sie wollten wohl eher ihre Fähigkeiten demonstrieren als dauerhaften Schaden anrichten: Angreifer haben das Stromnetz der Ukraine erneut mit Malware lahmgelegt. Sicherheitsforscher sind überzeugt, dass sie mehr können. (Malware, Virus) Advertise on IT Security News. Lesen Sie den ganzen…
Trump auf Pressekonferenz: „Die USA werden von jedem gehackt“
Auf einer teilweise turbulenten Pressekonferenz hat Donald Trump erstmals Russland des Hackings beschuldigt. Der künftige US-Präsident machte mit Medienschelte und großspurigen Ankündigungen seinem Ruf alle Ehre. (Trump, Silicon Valley) Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Microsoft: Dashboard und Creators Update gegen Windows-10-Kritiker
Microsofts Windows 10 wird bereits seit der Veröffentlichung mangelnde Transparenz beim Datenschutz vorgeworfen. Sprachassistenten wie Cortana verstärken dieses Problem zusätzlich. Die Lösung sollen nun das kommende Update und ein zentrales Privatsphäre-Dashboard bringen. (Microsoft, Datenschutz) Advertise on IT Security News.…
DDoS-Schutz: Cloudflare gewinnt Kampf um National Security Letter
Der DDoS-Schutzanbieter Cloudflare konnte im Jahr 2013 einen National Security Letter abwehren, darf aber erst jetzt darüber sprechen. Unterstützt wurde das Unternehmen von der EFF. (Cloudflare, EFF) Advertise on IT Security News. Lesen Sie den ganzen Artikel: DDoS-Schutz: Cloudflare…
US-Wahl: US-Geheimdienste warnten Trump vor Erpressung durch Russland
Ist der künftige US-Präsident erpressbar? US-Geheimdienste sollen Donald Trump genau davor gewarnt haben. Die Debatte um die Geheimdienstberichte nimmt damit an Schärfe zu. (Trump, Wikileaks) Advertise on IT Security News. Lesen Sie den ganzen Artikel: US-Wahl: US-Geheimdienste warnten Trump…
Verfassungsschutz: Der gefährliche Wunsch nach digitalen Gegenangriffen
Verfassungsschutz-Chef Maaßen will Hacker mit ihren eigenen Waffen schlagen. Doch Experten warnen, dass der Vergeltungsschlag die Falschen treffen könnte. (Hacker, Server) Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.golem.de/news/verfassungsschutz-der-gefaehrliche-wunsch-nach-digitalen-gegenangriffen-1701-125510-rss.html
ePrivacy-Verordnung: Whatsapp und Voice-over-IP sollen besser geschützt werden
Mehr Datenschutz für Whatsapp und Skype, außerdem einfachere Regeln für den Umgang mit Cookies – das fordert die EU-Kommission in ihrem Konzept zur Neufassung der ePrivacy-Verordnung. Kritik kommt von Bürgerrechtlern und aus der Wirtschaft. (Datenschutz, Skype) Advertise on IT…
Elbphilharmonie: Konzerthaus leakt Tickets fremder Nutzer
Nach langer Verzögerung und deutlich gestiegenen Kosten soll die Hamburger Elbphilharmonie morgen endlich eröffnen – zuvor wurde aber noch ein Datenschutzproblem im Ticketsystem entdeckt. Angreifer hätten die Tickets anderer Besucher herunterladen können. (Datenschutz, Internet) Advertise on IT Security News.…
Um eigene Malware zu schützen: FBI lässt Pädokriminellen laufen
Was wiegt schwerer: die Verurteilung eines mutmaßlichen Pädokriminellen oder der Schutz der eigenen Malware? Darüber mussten die US-Regierung und ihre Strafverfolgungsbehörden aktuell befinden – und entschieden sich für die Malware. (Politik/Recht, Malware) Advertise on IT Security News. Lesen Sie…
Crackas with Attitude: Hacker bedrohten Familien von US-Regierungsbeamten
Ein Mitglied der Gruppe Crackas with Attitude hat sich vor Gericht schuldig bekannt, den CIA-Chef und andere hochrangige US-Regierungsmitarbeiter per Social Engineering angegriffen zu haben. Nach dem Hack ging die Gruppe in geschmackloser Weise auch gegen die Familien der Opfer…
Zwei-Faktor-Authentifizierung: Yubico stellt Yubikey mit USB Typ C vor
Macbook-Nutzer können künftig auch ohne Adapterchaos die Zwei-Faktor-Authentifizierung mit dem Hardwareschlüssel Yubikey nutzen. Der Yubikey 4C unterstützt alle gängigen Standards und OpenPGP bis hin zu RSA 4096. (Security, Notebook) Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Esea: 1,5 Millionen Datensätze von E-Sportlern im Netz
Rund 1,5 Millionen Daten von Mitgliedern der E-Sports Entertainment Association (Esea) sind offenbar im Netz aufgetaucht. Auch Angaben zur Steam-, Xbox-Live- und PSN-ID sind mit dabei – somit könnten besonders glaubwürdige Phishing-Mails gebastelt werden. (E-Sport, Xbox Live) Advertise on…
Verschlüsselung: Let’s Encrypt verwaltet 20 Millionen aktive Zertifikate
Die Initiative Let’s Encrypt schaut auf das Jahr 2016 zurück und ist mit dem ersten vollen Jahr im Produktivbetrieb zufrieden, auch wenn es einige Probleme gab. (Let's Encrypt, WordPress) Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
US-Geheimdienstbericht: Putin soll Kampagne gegen Clinton angeordnet haben
Die US-Regierung hat eine bislang geheime Einschätzung zur möglichen Beeinflussung der Präsidentschaftswahlen durch Russland veröffentlicht. Selbst Ex-Kanzler Schröder muss zur Begründung herhalten. (Trump, Wikileaks) Advertise on IT Security News. Lesen Sie den ganzen Artikel: US-Geheimdienstbericht: Putin soll Kampagne gegen…
E-Ticket: Deutschland schafft die Papierfahrscheine ab
Bundesweit sollen Chipkarten oder Handytickets nutzbar sein: Für das E-Ticket werden 16 Millionen Euro vom Bundesverkehrsministerium bereitgestellt. Bis 2019 soll es deutschlandweite digitale Mobilitätsplattformen geben und wohl auch bundesweite Bewegungsprofile der Fahrgäste. (E-Ticket, Datenschutz) Advertise on IT Security News.…
MongoDB: Hacker kapern über 1.800 Datenbanken und fordern Lösegeld
Ein Unbekannter ist offenbar in Tausende unsichere MongoDB-Server eingedrungen und hat die dort vorgefundenen Datenbanken kopiert. Anschließend überschrieb er die Daten mit einer Lösegeldforderung. Die ersten Nachahmer sind bereits aktiv. (MongoDB, Datenbank) Advertise on IT Security News. Lesen Sie…
IT-Sicherheit: Rechte und Linke lieben Überwachung
Donald Trump wird das Ausspionieren fortsetzen: Der IT-Bürgerrechtler Christopher Soghoian analysiert die offenen Flanken der Demokratie. (Trump, Datenschutz) Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.golem.de/news/it-sicherheit-rechte-und-linke-lieben-ueberwachung-1701-125378-rss.html
Programmiersprachen: Sicheres NTP könnte von C auf Rust oder Go wechseln
Mit NTPsec erstellt ein Team um den Open-Source-Pionier Eric S. Raymond eine sichere Implementierung für NTP. Das Team überlegt, sich komplett von dem C-Code zu trennen und stattdessen eine sichere Programmiersprache wie Rust oder Go zu verwenden. (Open Source, Programmiersprache)…
Reverse Engineering: Mehr Spaß mit Amazons Dash-Button
In beeindruckender Feinarbeit hat ein Hacker die Hard- und Software von Amazons Dash-Button auseinandergenommen, um zu verstehen, wie das Gerät funktioniert. Sein Lohn: die Ausführung von Code auf dem Gerät. Warum? Weil es geht! (AmazonDash, Amazon) Advertise on IT…
Sicherheitslücke: Kaspersky schlampt bei TLS-Zertifikatsprüfung
Die Antivirensoftware von Kaspersky liest bei TLS-Verbindungen mit und sorgt nebenbei dafür, dass die Zertifikatsprüfung ausgehebelt wird. Wieder einmal konnte Tavis Ormandy von Google damit zeigen, wie löchrig sogenannte Sicherheitssoftware ist. (Kaspersky, Virenscanner) Advertise on IT Security News. Lesen…
Internet der Dinge: Smart-TV von LG offenbar mit Ransomware infiziert
Die Warnung stand lange im Raum, jetzt ist es offenbar geschehen: Ein Softwareentwickler berichtet, sein Google-TV-Fernseher sei mit Ransomware infiziert worden – und erklärt, wie er sie wieder losgeworden ist. (LG, Virus) Advertise on IT Security News. Lesen Sie…
E-Mail-Programm: Mozilla schließt kritische Lücken in Thunderbird
Mit der neuen Version 45.6 des E-Mail-Clients Thunderbird schließt Mozilla mehrere Sicherheitslücken. Die Entwickler stufen zwei der sechs korrigierten Fehler als kritisch ein und auch das BSI empfiehlt dringend das Update. (Thunderbird, E-Mail) Advertise on IT Security News. Lesen…
Lauri Love: Love gegen die Vereinigten Staaten von Amerika
Der Anonymous-Aktivist und Hacker Lauri Love soll an die USA ausgeliefert werden. Dort drohen ihm wegen des unberechtigten Veränderns von Webseiten und Hacking fast 100 Jahre Haft. Wenn wir Lauri nicht retten können, können wir uns auch nicht selbst retten,…
Grizzly Steppe: Russischer Schadcode bei US-Stromversorger gefunden
Zum Glück war es kein Steuerungsrechner: Ein US-Elektrizitätsversorger hat in einem Computer Schadcode gefunden, der von Grizzly Steppe stammen könnte. Die US-Behörden wollen jetzt untersuchen, ob weitere Versorgungsunternehmen betroffen sind. (Security, Virus) Advertise on IT Security News. Lesen Sie…
Sicherheitsdebatte: Wie soll der Staat Terroristen hacken?
Die westlichen Staaten haben die Cryptowars 2.0 vermieden. Auf dem 33C3 sind die Experten jedoch uneins, ob Ermittler auf anderem Weg die Rechner und Handy von Verdächtigen hacken dürfen. (Security, Firefox) Advertise on IT Security News. Lesen Sie den…
Verschlüsselte Kommunikation: Vodafone stellt Secure E-Mail ein
Einfache Lösungen für verschlüsselte Kommunikation gibt es viele – Vodafone konnte sich bei Firmenkunden offenbar nicht mit seinem Dienst Secure E-Mail durchsetzen – das Angebot wird eingestellt. Zunächst gab es widersprüchliche Angaben zur Verschlüsselung. (Ende-zu-Ende-Verschlüsselung, Java) Advertise on IT…
Grizzly Steppe: FBI nennt 900 IP-Adressen russischer Hackerangriffe
Nach den Sanktionen folgen die Indikatoren: Die US-Regierung veröffentlicht ihre Analyse zu den angeblich russischen Hackerattacken auf weltweite Institutionen. Auch über IP-Adressen aus Deutschland sollen die Angriffe gelaufen sein. (Trump, SQL) Advertise on IT Security News. Lesen Sie den…
Hackerangriffe: USA verhängen Sanktionen gegen Russland
Kurz vor Ende seiner Amtszeit zieht US-Präsident Obama Konsequenzen aus der angeblichen Beeinflussung der Präsidentschaftswahlen durch Russland. Beweise für das staatliche Hacking sollen vorgelegt werden. (Trump, Wikileaks) Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.golem.de/news/hackerangriffe-usa-verhaengen-sanktionen-gegen-russland-1612-125301-rss.html
Gegensprechanlagen: Wenn die Vordertür zur Hintertür wird
Gegensprechanlagen sind praktisch – aber offenbar nicht so sicher, wie sie sein sollten. Das hat ein Sicherheitsforscher auf dem 33C3 demonstriert. Man könne mit dem eigenen Smartphone die Tür öffnen, oder über Premiumnummern Geld verdienen. (33c3, SQL) Advertise on…
Verbraucherschützer: IT-Branche schadet sich mit starren AGB-Vorgaben
Bei Angeboten im Internet kommt häufig ein Punkt, an dem es nur noch Ja oder Nein gibt: Entweder man akzeptiert die Datenschutzregeln komplett oder man muss den Vorgang abbrechen. Verbraucherschützer fordern Wahlmöglichkeiten – auch die Industrie könnte davon profitieren (Verbraucherschutz,…
US-Wahlen: Papier-Backup soll Wahlcomputer sicherer machen
Nach Ansicht von Sicherheitsforschern sind die US-Wahlen einfacher zu hacken als gedacht. Um das Wahlverfahren dennoch sicherer zu machen, empfehlen sie eine sehr traditionelle Methode. (Wahlcomputer, Sicherheitslücke) Advertise on IT Security News. Lesen Sie den ganzen Artikel: US-Wahlen: Papier-Backup…
Security Without Borders: Nur Tools veröffentlichen reicht nicht mehr aus
Aktivisten haben auf dem 33C3 ein neues Ziel ausgegeben – IT-Sicherheit für alle. Um das zu erreichen, müsse sich die Szene allerdings ändern. (33c3, Virus) Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.golem.de/news/security-without-borders-nur-tools-veroeffentlichen-reicht-nicht-mehr-aus-1612-125287-rss.html
Reverse Engineering: Sicherheitsforscher öffnen Threema-Blackbox
Zwei Sicherheitsforscher haben auf dem 33C3 einen genauen Blick in die innereien des Messengers Threema geworfen. Ihre Ergebnisse sind bei Github dokumentiert – und sollen sich für die Entwicklung von Bots eignen. (Threema, Instant Messenger) Advertise on IT Security…
Unsicherheit bei Flugbuchungen: „Greift mehr Legacy-Systeme an“
Hacker sollen mehr Legacy-Systeme angreifen – zumindest wenn es nach Karsten Nohl geht. Der Sicherheitsforscher zeigte auf dem 33C3, wie leicht sich Flugbuchungen manipulieren lassen (33c3, Datenschutz) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Unsicherheit bei…
Woolim: Nordkoreas Staatstablet hat die totale Kontrolle
Ein Tablet, das nur eigene Dateien und Regierungspropaganda lesen kann und das den Nutzer noch dazu lückenlos überwacht – das gibt es. In Nordkorea. Sicherheitsforscher haben das Gerät untersucht. (33c3, Tablet) Advertise on IT Security News. Lesen Sie den…
Fintech: Die geschwätzige API von N26
Banking mit dem Smartphone klingt innovativ und bequem. Doch immer wieder gibt es Sicherheitsprobleme – jetzt hat es N26 getroffen. Die API des Unternehmens war überaus geschwätzig. (Number26, Spam) Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
IT-Sicherheit im Jahr 2016: Der Nutzer ist nicht schuld
Geht es um IT-Sicherheitsprobleme, wird gern über die Nutzer geschimpft. Und auch wenn viele Nutzer tatsächlich Fehler machen, liegt die Verantwortung für Sicherheitslücken, Botnetze und mangelnden Datenschutz meist bei anderen. (Security, Virus) Advertise on IT Security News. Lesen Sie…
Fintech: Das geschwätzige API von N26
Banking mit dem Smartphone klingt innovativ und bequem. Doch immer wieder gibt es Sicherheitsprobleme – jetzt hat es N26 getroffen. Das API des Unternehmens war überaus geschwätzig. (Number26, Spam) Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Nach Terroranschlag: Politiker und Hacker streiten über totale Videoüberwachung
Nach jedem Terroranschlag gibt es neue Vorschläge für mehr Überwachung. Diesmal diskutieren Datenschützer, Hacker und Politiker über die Frage, ob man überall Kameras installieren sollte. Die visuelle Vorratsdatenspeicherung droht. (Gesichtserkennung, Vorratsdatenspeicherung) Advertise on IT Security News. Lesen Sie den…
Websicherheit: PHPMailer bringt eine böse Weihnachtsüberraschung
In der PHP-Bibliothek PHPMailer wurde eine schwerwiegende Remote-Code-Execution-Lücke gefunden. Bislang gibt es nur spärliche Details. PHPMailer wird von vielen Webapplikationen wie Joomla genutzt. (PHP, CMS) Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.golem.de/news/websicherheit-phpmailer-bringt-eine-boese-weihnachtsueberraschung-1612-125255-rss.html
Apple ATS: Fristverlängerung zur Einführung sicherer App-Kommunikation
Mit iOS 9 und OS X 10.11 hat Apple bereits ein festgelegten Weg für die sichere Kommunikation eingeführt. Dieser sollte eigentlich zum Jahreswechsel Pflicht werden. Apple verschiebt die Frist aber, da die Entwickler App Transport Security kaum umsetzen, trotz vieler…
App Transport Security: Apple verlängert Frist für sichere App-Kommunikation
Mit iOS 9 und OS X 10.11 hat Apple bereits ein festgelegten Weg für die sichere Kommunikation eingeführt. Dieser sollte eigentlich zum Jahreswechsel Pflicht werden. Apple verschiebt die Frist aber, da die Entwickler App Transport Security kaum umsetzen, trotz vieler…
Homeland Security: Angabe von Facebook-Konten bei US-Einreise gewünscht
Wer als Tourist oder geschäftlich mit Esta in die USA reist, wird beim Grenzübertritt nach seinen Konten bei Youtube, Facebook und Twitter gefragt. Was mit den Daten geschieht, ist unklar – Bürgerrechtler sind empört. (Datenschutz, Soziales Netz) Advertise on…
Cyberwar: Der Informationskrieg hat begonnen
Das Jahr 2016 hat im politischen Bereich vor allem eins gebracht: Informationskampagnen, um die öffentliche Meinung zu beeinflussen. Vom Hack der Kampagne der US-Demokraten über Fake-News bis hin zu vertraulichen Informationen über US-Sportler. Wie soll damit umgegangen werden? (Spionage, Cyberwar)…
Recht auf Vergessenwerden: Google muss nicht selbst nach gesperrten Links suchen
Suchmaschinenbetreiber müssen nicht von sich aus Links auf bestimmte Inhalte entfernen. Ein anderslautendes Urteil gegen Google hat ein Karlsruher Gericht einkassiert. (Google, Datenschutz) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Recht auf Vergessenwerden: Google muss nicht…
In-Flight-Entertainment: Streit um angeblichen Flugzeug-Hack
Über Sicherheitslücken sollen Hacker angeblich auf die Steuerung von Flugzeugen zugreifen können – das sagt jedenfalls eine Sicherheitsfirma. Der Hersteller Panasonic widerspricht entschieden, die „fliegende Bevölkerung“ würde nur verunsichert. (Sicherheitslücke, Dateisystem) Advertise on IT Security News. Lesen Sie den…
Blockade in Ägypten: Kryptomessenger Signal kann die Zensur umgehen
Weil der Kryptomessenger Signal in Ägypten blockiert wird, hat das Team um Moxie Marlinspike einen Mechanismus entwickelt, der die Nutzung der App wieder möglich machen soll. Künftig soll das automatisch für alle Nutzer gelten – egal ob sie Android oder…
Auswertung: „Hallo“ ist Deutschlands meistgenutztes Passwort
Eine Auswertung von Passwörtern aus frei zugänglichen Daten-Leaks hat ergeben, dass die meistgenutzten Passwörter in Deutschland alles andere als sicher sind. Nach „hallo“ finden sich auch die Klassiker „passwort“ und „passwort1“ in der Liste. (Security, Internet) Advertise on IT…
Nach Berliner Anschlag: DDoS-Attacke auf Hinweisportal des BKA
Unbekannte Angreifer haben zeitweise das Hinweisportal des BKA lahmgelegt. Für mehrere Stunden konnten keine Videos vom Anschlag auf den Berliner Weihnachtsmarkt hochgeladen werden. (Facebook, DoS) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Nach Berliner Anschlag: DDoS-Attacke…
Antivirensoftware: Die Schlangenöl-Branche
Antivirenprogramme gelten Nutzern und Systemadministratoren als unverzichtbar. Doch viele IT-Sicherheitsexperten sind extrem skeptisch. Antivirensoftware ist oft selbst voller Sicherheitslücken – und hat sehr grundsätzliche Grenzen. (Anti-Virus, Virus) Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.golem.de/news/antivirensoftware-die-schlangenoel-branche-1612-125148-rss.html
Datenabgleich: EU-Kommission wirft Facebook Lügen bei Whatsapp-Kauf vor
Facebook droht in der EU eine Strafe von einem Prozent des Umsatzes, falls der Konzern bei der Übernahme von Whatsapp gelogen hat. Es geht um den automatischen Datenabgleich zwischen den Benutzerkonten der beiden Dienste. (Whatsapp, Soziales Netz) Advertise on…
Sicherheitslücke bei Routern: Netgear liefert erste finale Firmware-Updates
Nach der schwerwiegenden Sicherheitslücke stellt Netgear erste Updates zur Verfügung. Für sieben betroffene Router liegen weiterhin nur Beta-Versionen vor. (Netgear, Netzwerk) Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.golem.de/news/sicherheitsluecke-bei-routern-netgear-liefert-erste-finale-firmware-updates-1612-125168-rss.html
Debian-Unterbau: Aus Ubuntu Privacy Remix wird Discreete-Linux
Ein Offline-Linux für Menschen mit ganz speziellen Sicherheitsbedürfnissen. Das will Discreete-Linux sein, der Nachfolger des Ubuntu Privacy Remix. Wir haben mit den Machern gesprochen. (Ubuntu Privacy Remix, Linux-Kernel) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Debian-Unterbau:…
Zensur: Türkische Provider blockieren Tor
Kein Zugang mehr zu gesperrten Seiten: Türkische Provider haben auf Anweisung der Regierung Dienste gesperrt, mit denen sich Website-Blockaden umgehen lassen. Die Zensurmaßnahmen scheinen erfolgreich. (Zensur, Technologie) Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.golem.de/news/zensur-tuerkische-provider-blockieren-tor-1612-125153-rss.html
EU-Funkanlagenrichtlinie: Industrieverband warnt vor WLAN-Knappheit
Bislang haben vor allem Freifunker vor den Folgen der EU-Funkanlagenrichtlinie gewarnt. In einer aktuellen Stellungnahme warnt der Zentralverband der Elektroindustrie wegen der nötigen Zertifizierung vor Knappheit bei kompatiblen WLAN-Chips. (Politik/Recht, WLAN) Advertise on IT Security News. Lesen Sie den…
Hackerangriffe: BSI will Wahlmanipulationen bekämpfen
Nach der angeblichen Manipulation der US-Präsidentschaftswahl wollen deutsche Politiker und Behörden die Bundestagswahl 2017 gegen Hackerangriffe und Meinungsmanipulation absichern. Wie genau die Angriffe aussehen, wird aber nicht gesagt. (Security, Soziales Netz) Advertise on IT Security News. Lesen Sie den…
Microsoft: Edge-Browser schaltet Flash schrittweise ab
Microsoft will die Nutzung von Flash möglichst einschränken. Nach und nach verlangt der Edge-Browser bei allen Websites eine manuelle Aktivierung. (Chrome, Google) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Microsoft: Edge-Browser schaltet Flash schrittweise ab
Linux-Sicherheit: Ubuntu-Bug ermöglicht das Ausführen von Schadcode
Ein schwerer Fehler in Ubuntus Crash-Handler Apport ermöglicht es Angreifern, auf einem Zielrechner beliebigen Code aus der Ferne auszuführen. Eine Firma bot dem Entdecker der Lücke über 10.000 Dollar für den Exploit, dieser zog es jedoch vor, den Fehler an…
Computerkriminalität: US-Polizei verhaftet mutmaßlichen JP-Morgan-Cracker
Es war ein spektakulärer Fall: Cracker sollen sich Daten von Millionen Bankkunden verschafft und damit Betrügereien mit einem Millionen-Schaden begangen haben. Jetzt haben US-Strafverfolger den mutmaßlichen Anführer verhaftet. (Security, Politik/Recht) Advertise on IT Security News. Lesen Sie den ganzen…
Programmiersprache: Täuschungswettbewerb soll Rust sicherer machen
Bei dem Wettbewerb Underhanded Rust sollen Programmierer vorsätzlich Fehler in ihrem Code verstecken, die einer Überprüfung durch das Kernteam der Community standhalten. Explizites Ziel des Wettbewerb ist es, die noch junge Sprache Rust weiter abzusichern. (Rust, Programmiersprache) Advertise on…
Neue Datenschutzvereinbarung: Doch kein Mitlesen bei Evernote
Die Idee, dass Evernote-Mitarbeiter die Notizen der Nutzer zur Verbesserung neuer Maschinenlernfunktionen mitlesen können, ist nicht gut angekommen: Nach Beschwerden zieht das Unternehmen die Pläne zurück. Stattdessen müssen Nutzer der Praxis künftig explizit zustimmen. (Evernote, Datenschutz) Advertise on IT…
Hackerangriff auf Thyssenkrupp: Winnti spioniert deutsche Wirtschaft aus
Der Angriff auf Thyssenkrupp soll auf das Konto der Hackergruppe Winnti gehen, die früher Gaming-Plattformen attackiert hat. Weitere deutsche Firmen sollen betroffen sein. (Security, Sicherheitslücke) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Hackerangriff auf Thyssenkrupp: Winnti…
Sicherheitslücke: Facebook Messenger ermöglichte Zugriff auf private Nachricht
Die privaten Nachrichten von einer Milliarde Facebook-Nutzern waren offenbar über einen kritischen Bug im Messenger angreifbar. Facebook habe die Lücke bereits geschlossen. Ob der Fehler aktiv ausgenutzt wurde, ist nicht bekannt. (Facebook, Virus) Advertise on IT Security News. Lesen…
Nach Datenverlust: Ashley Madison zahlt über 1,5 Millionen Euro Strafe
Um den Vorwurf zu laxer Sicherheitsregeln aus der Welt zu räumen, hat sich das Seitensprungportal mit der US-Behörde FTC und zuständigen Staatsanwälten auf die Zahlung geeinigt. Ein Eingeständnis für Fehler sei das aber nicht. (Security, FTC) Advertise on IT…
Yahoo: Unbefugter Datenzugriff auf über eine Milliarde Nutzerkonten
Einen Rekord der ganz unschönen Art gesteht Yahoo ein: Unbefugte haben auf mehr als eine Milliarde Nutzerkonten zugegriffen und die Daten kopiert. Eine Folge ist, dass die geplante Übernahme des Unternehmens durch Verizon nun wackelt. (Yahoo, Verizon) Advertise on…
Sicherheit: HP schaltet Telnet und FTP ab
Alte Protokolle lungern noch in vielen Geräten und Programmen herum und führen zu Sicherheitsproblemen, insbesondere im Internet der Dinge. Hewlett Packard will die bei seinen Netzwerkdruckern nun endlich loswerden. (Drucker, HP) Advertise on IT Security News. Lesen Sie den…
Europol und FBI: 34 jugendliche DDoS-Angreifer festgenommen
In einer gemeinsamen Aktion von Europol und FBI haben nationale Polizeibehörden aus 13 Ländern insgesamt 34 Jugendliche festgenommen und 101 weitere Verdächtige befragt oder verwarnt. Mit den Festnahmen wollen Europol und FBI offenbar ein Signal an Script-Kiddies in aller Welt…
Datensicherheit: Uber-Mitarbeiter sollen Promis ausgespäht haben
Angestellte bei Uber haben laut einer neuen Klage weiterhin regelmäßig Echtzeitzugriff auf Standortdaten und andere persönliche Kundeninformationen. So würden Politiker, berühmte Persönlichkeiten und sogar Ex-Ehepartner ausgespäht. Der Fahrdienstvermittler bestreitet die Vorwürfe. (Uber, Datenschutz) Advertise on IT Security News. Lesen…
Datensicherheit: Uber-Mitarbeiter spähen angeblich Promis aus
Angestellte bei Uber haben laut einer neuen Klage weiterhin regelmäßig Echtzeitzugriff auf Standortdaten und andere persönliche Kundeninformationen. So würden Politiker, berühmte Persönlichkeiten und sogar Ex-Ehepartner ausgespäht. Der Fahrdienstvermittler bestreitet die Vorwürfe. (Uber, Datenschutz) Advertise on IT Security News. Lesen…
TLS 1.3: Die Zukunft der Netzverschlüsselung
Schwache Kryptographie raus, weniger Round-Trips und damit mehr Performance – und außerdem Schmierfett für zukünftige Protokollversionen und Erweiterungen: Die Version 1.3 des TLS-Verschlüsselungsprotokolls kommt bald. (SSL, IBM) Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.golem.de/news/tls-1-3-die-zukunft-der-netzverschluesselung-1612-124724-rss.html
Webserver angreifbar: Große Sicherheitslücke in Netgear-Routern
Zahlreiche Netgear-Router sind über manipulierte Webseiten angreifbar. Das Unternehmen hat für verschiedene Modelle bereits eine Beta-Firmware zum Patchen bereitgestellt. (Netgear, Netzwerk) Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.golem.de/news/webserver-angreifbar-schwere-sicherheitsluecke-in-netgear-routern-1612-125032-rss.html
Valve Software: Großes Update mit Affenkönig für Dota 2
Valve hat das bislang größte Update für Dota 2 veröffentlicht. Version 7.00 bietet mit dem Affenkönig einen neuen Helden, dazu kommen Änderungen an der Karte, der Nutzeroberfläche und an vielen weiteren Elementen. (Dota 2, Valve) Advertise on IT Security…
E-Personalausweis: Elektronischer Identitätsnachweis standardmäßig aktiv
Die Bundesregierung will den E-Personalausweis künftig mit aktiviertem elektronischem Identitätsnachweis verteilen. Bisher haben Antragsteller die Wahl. Bisher ist die Akzeptanz des E-Persolanausweises sehr gering. (E-Personalausweis, Datenschutz) Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.golem.de/news/e-personalausweis-elektronischer-identitaetsnachweis-standardmaessig-aktiv-1612-125016-rss.html
Browser: Chrome beginnt mit dem Ende von Flash
In zwei Monaten soll der Flash Player im Chrome-Browser deaktiviert werden – HTML5 ist dann Standard für alle Nutzer. Zwar lässt sich Flash dann noch für einige Seite nutzen, ab Herbst 2017 muss die Flash-Nutzung aber immer durch den Anwender…
Junkware: Apple integriert Gegenmittel für iCloud-Kalender-Spam
Apple hat eine Antispam-Meldefunktion in die Webversion des iCloud-Kalenders integriert. Das Unternehmen will so Spam-Nachrichten von Nutzern fernhalten. Für iOS und den Mac gibt es das Feature noch nicht. (Spam, Apple) Advertise on IT Security News. Lesen Sie den…
Junkware: Apple mit Gegenmittel für iCloud-Kalender-Spam
Apple hat eine Antispam-Meldefunktion in die Webversion des iCloud-Kalenders integriert. Das Unternehmen will so Spam-Nachrichten von Nutzern fernhalten. Für iOS und den Mac gibt es das Feature noch nicht. (Spam, Apple) Advertise on IT Security News. Lesen Sie den…
USA: Samsung will Note 7 in Backsteine verwandeln
Wer sein Galaxy Note 7 immer noch nicht zurückgegeben hat, soll in den USA mit einer drastischen Maßnahme dazu gewungen werden: Samsung will das Laden des Akkus komplett unterbinden. Ein Netzbetreiber will dabei aber nicht mitmachen. (Galaxy Note 7, Samsung)…
Hackerangriffe: Obama will Einfluss Russlands auf US-Wahl untersuchen lassen
Hat Russland die US-Präsidentschaftswahl gehackt? Präsident Obama will untersuchen, ob fremde Nachrichtendienste zur Wahl von Donald Trump beigetragen haben. Der kommuniziert derweil weiter unverschlüsselt. (Trump, Wikileaks) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Hackerangriffe: Obama will…
Industriespionage: Wie Thyssenkrupp seine Angreifer fand
Wie schützt man sein Netzwerk, wenn man 150.000 Mitarbeiter und 500 Tochterunternehmen hat? Thyssenkrupp lernte nach einem Angriff, dass es zwei Dinge braucht: Ausreichend Ressourcen und Freiheit für das Team. (Security, Malware) Advertise on IT Security News. Lesen Sie…
Managed-Exchange-Dienst: Telekom-Cloud-Kunde konnte fremde Adressbücher einsehen
Durch einen Konfigurationsfehler konnte ein Nutzer der Telekom-Cloud-Dienste kurzzeitig auf fremde Adressbücher zugreifen, darunter sollen auch Strafverfolgungsbehörden gewesen sein. Schuld war wohl ein Berechtigungsfehler im Exchange-Dienst. (Telekom, Datenschutz) Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.golem.de/news/managed-exchange-dienst-telekom-cloud-kunde-konnte-fremde-adressbuecher-einsehen-1612-124963-rss.html
Petya-Variante: Goldeneye-Ransomware verschickt überzeugende Bewerbungen
Kurz vor dem Jahresende gibt es erneut eine größere Ransomware-Kampagne in Deutschland. Kriminelle verschicken mit Goldeneye professionell aussehende Bewerbungen an Personalabteilungen – und nutzen möglicherweise Informationen des Arbeitsamtes. (Ransomware, Virenscanner) Advertise on IT Security News. Lesen Sie den ganzen…
Onlinewerbung: Forscher stoppen monatelange Malvertising-Kampagne
Über eine Malvertising-Kampagne ist in den vergangenen Monaten Schadcode verteilt worden. Die Macher des Stegano-Exploit-Kits versteckten dabei unsichtbare Pixel in Werbeanzeigen und nutzen Exploits in Flash und dem Internet Explorer. (Malware, Virus) Advertise on IT Security News. Lesen Sie…
Webmailer: Mit einer Mail Code in Roundcube ausführen
Eine Sicherheitslücke im Mailpaket Roundcube kann durch eine präparierte Mail ausgenutzt werden. Wegen mangelnder Bereinigung von Befehlen können Angreifer Code in das System einschleusen und zur Ausführung bringen. (E-Mail, Sicherheitslücke) Advertise on IT Security News. Lesen Sie den ganzen…
Handheld: Nintendo zahlt bis zu 20.000 US-Dollar für 3DS-Hacks
Normalerweise geht Nintendo mit großer Härte gegen Hacker und Cracker vor, doch nun bekommen diese Geld – natürlich nur, wenn sie Sicherheitslücken beim 3DS melden. Zuletzt gab es auf dem Handheld unter anderem Leaks bei Pokémon Mond und Sonne. (Nintendo…
Bugs in Encase: Mit dem Forensik-Tool die Polizei hacken
Strafverfolgungsbehörden weltweit nutzen die Forensiksoftware Encase. Doch einige Sicherheitslücken in der Software können zu einem Absturz der Software führen – oder sogar zur Codeausführung missbraucht werden. (Security, Dateisystem) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bugs…
E-Sport: Cheats und Bots in Südkorea offenbar gesetzlich verboten
Bis zu fünf Jahre Haft drohen in Südkorea für die Herstellung und den Vertrieb von Cheat-Programmen. Das könnte Auswirkungen auf die europäische Spieleszene haben. (Games, Blizzard) Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.golem.de/news/e-sport-cheats-und-bots-in-suedkorea-offenbar-gesetzlich-verboten-1612-124907-rss.html
Google: Neue App für persönliche Sicherheit
Die App „Vertrauenswürdige Kontakte“ von Google soll Familie und Freunden die Gewissheit geben, dass der Nutzer auf seinen Wegen sicher ist. Im Notfall können Anwender eine SOS-Nachricht verschicken, eingetragene Kontakte können zudem die Position erfragen. (Google, Android) Advertise on…
Android-Dezember-Updates: Patch für Dirty Cow und Android 7.1.1 mit neuen Emojis
Android bekommt einen Patch für Dirty Cow, außerdem wird eine zwei Jahre alte Lücke im Linux-Kernel geschlossen. Google hat außerdem die Android-Version 7.1.1 freigegeben, die unter anderem weibliche Emojis bringt. (Android, Sicherheitslücke) Advertise on IT Security News. Lesen Sie…
Samsung: Akku im Galaxy Note 7 hatte vermutlich zu wenig Platz
Experten wollen die Ursache für die Akkubrände im Galaxy Note 7 gefunden haben. Samsung habe es schlicht übertrieben, den Akku möglichst leistungsfähig und dabei kompakt zu halten. Samsungs Untersuchungsergebnisse stehen auch nach zwei Monaten noch aus. (Galaxy Note 7, Smartphone)…
Red Star OS: Sicherheitslücke in Nordkoreas Staats-Linux
Ein Firefox-Klon in Nordkoreas staatlichem Linux-Betriebssystem Red Star OS akzeptiert manipulierte Befehle – Angreifer können damit aus der Ferne Befehle ausführen. Es ist nicht der erste Fehler. (Security, Firefox) Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Google, Apple und Mailaccounts: Zwei-Faktor-Authentifizierung richtig nutzen
Obwohl die Zwei-Faktor-Authentifizierung einer der wirksamsten Wege ist, einen Account abzusichern, schrecken nach wie vor viele Nutzer davor zurück. Wir erklären die wichtigsten Fakten. (Security, Google) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Google, Apple und…
Onlineshopping: Amazon startet Zwei-Faktor-Authentifizierung in Deutschland
Bislang ging es nur über Umwege, jetzt funktioniert die Zwei-Faktor-Authentifizierung bei Amazon auch in Deutschland offiziell. Hardwareschlüssel werden leider nicht unterstützt. (Amazon, Google) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Onlineshopping: Amazon startet Zwei-Faktor-Authentifizierung in Deutschland
Apple: Aktivierungssperre des iPads lässt sich umgehen
Ein Fehler in iOS 10.1.1 macht das iPad unsicher. Ein verlorenes oder gestohlenes iOS-Tablet kann ohne viel Aufwand in Betrieb genommen werden. Dabei wird die Aktivierungssperre umgangen, die genau das verhindern soll. Von Apple gibt es noch keine Reaktion darauf.…
Router-Schwachstellen: 100.000 Kunden in Großbritannien von Störungen betroffen
Der Angriff auf Router der Telekom ist kein rein deutsches Problem gewesen. Rund 100.000 Kunden in Großbritannien waren betroffen, bei einigen sind die Störungen noch nicht behoben und erfordern manuelle Eingriffe. (Router, Netzwerk) Advertise on IT Security News. Lesen…
Rule 41: Das FBI darf jetzt weltweit hacken
Eine Änderung im US-Recht erlaubt es Ermittlern, Durchsuchungsbeschlüsse für beliebig viele Computer in aller Welt von jedem Amtsrichter in den USA einzuholen. (FBI, Virus) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Rule 41: Das FBI darf…
OSS-Fuzz: Google will Open-Source-Software mit Fuzzing sicherer machen
Google startet eine Initiative, um wichtige Open-Source-Software mittels Fuzzing zu testen. Dabei werden Programme mit fehlerhaften Eingaben getestet. (Google, Server) Advertise on IT Security News. Lesen Sie den ganzen Artikel: OSS-Fuzz: Google will Open-Source-Software mit Fuzzing sicherer machen
Avalanche-Botnetz: Weltweites Cybercrime-Netzwerk zerschlagen
Die Staatsanwaltschaft in Verden hat in Zusammenarbeit mit zahlreichen Behörden ein weltweit agierendes kriminelles Netzwerk zerschlagen. Die Avalanche-Infrastruktur wurde zur Verteilung von Ransomware, Spam und Phishing-Mails genutzt und soll mindestens 6 Millionen Euro Schaden verursacht haben. (Botnet, Spam) Advertise…
Pornoseite: Xhamster spricht von Fake-Leak
Das Magazin Motherboard hatte über einen angeblichen Leak von Daten der Pornoseite Xhamster berichtet. Das Unternehmen widerspricht – und bezeichnet die Datenbank als „Fake-Leak“. (Security, Sicherheitslücke) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Pornoseite: Xhamster spricht…
0-Day: Tor und Firefox patchen ausgenutzten Javascript-Exploit
Tor und Mozilla haben schnell reagiert und veröffentlichen einen außerplanmäßigen Patch für eine kritische Sicherheitslücke. Der Fehler lag in einer Animationsfunktion für Vektorgrafiken. (Security, Firefox) Advertise on IT Security News. Lesen Sie den ganzen Artikel: 0-Day: Tor und Firefox…