Eine Aktionswoche der Londoner Polizei soll Fahrer von schlüssellosen Autos auf die Gefahr von Diebstählen aufmerksam machen. Dafür gibt es einen guten Grund: Mehr als 40 Prozent aller Autodiebstähle in der Hauptstadt betreffen moderne Autos. from heise Security
Kategorie: sicherheit heise Security
So schützen Sie sich vor der Flash-Lücke
Während Adobe weiterhin keine konkreten Schutzmaßnahmen kennt oder nennt, rät das BSI ganz klar zur Deinstallation des Flash Player. Wer nicht handelt und Flash weiterhin aktiv lässt, geht ein großes Risiko ein. from heise Security
Google Play: Schläfer-Apps infizieren Millionen Android-Geräte
Google kämpft in seinem App-Store gegen eine neue Betrugsmasche: Dabei legen sich Apps auf die Lauer und erst nach einer Inkubationszeit von bis zu 30 Tagen nerven sie Nutzer mit Werbeeinblendungen. Diese verlinken wiederum auf betrügerische Seiten. from heise Security
Verizon kündigt Opt-out für Super-Cookies an
Der US-Mobilfunkprovider Verizon will es seinen Kunden bald erlauben, die Identifizierung über eine umstrittene eindeutige Web-Kennung abzustellen. Bürgerrechtler fordern, das Marketingprogramm auf Opt-in umzustellen. from heise Security
Schwachstellen im VLC-Player ermöglichen Code-Ausführung
Angreifer können aufgrund von Sicherheitslücken im VLC-Player die Speicherverwaltung überlisten und beliebigen Code ausführen. Obwohl die Lücken bereits seit Ende vergangenen Jahres bekannt sind, lässt die finale abgesicherte Version noch auf sich warten. from heise Security
Google belohnt auch Sicherheitsforscher, die keine Lücken finden
Wer nach neuen Schwachstellen sucht, weiß nie, ob sich die investierte Zeit rechnet. Bei traditionellen Bug Bounties winkt schließlich nur im Erfolgsfall Bares. Google experimentiert nun mit einem neuen Ansatz. from heise Security
Online-Erpresser verschlüsseln Datenbank und fordern 50.000 US-Dollar Lösegeld
Sicherheitsexperten habe eine perfide Erpressungsmasche entdeckt: Die Täter manipulieren Web-Dienste so, dass sie die von den Nutzern eingegebenen Daten verschlüsselt speichern. from heise Security
US-Regierung will 14 Milliarden in Cyber-Security stecken
Der rund 4 Billionen Dollar schwere Haushaltsplan der US-Regierung sieht massive Investitionen in Cyber-Security vor. Der dickste Batzen soll an das Pentagon gehen. from heise Security
USA: Anonymous-Hacker auf Terror-Watchlist
Der als Stratfor-Hacker bekannt gewordene Jeremy Hammond stand oder steht auf der US-Liste möglicher Terroristen. Das geht aus einem Dokument hervor, das eigentlich hätte zerstört werden sollen. from heise Security
Flash-Player deaktivieren! Schon wieder Angriffe auf ungepatchte Lücke
Und täglich grüßt die Flash-Lücke: Nur eine Woche war Ruhe, jetzt ist die nächste kritische Schwachstelle aufgetaucht. Da diese bereits ausgenutzt wird, sollte Flash wieder ein mal abgeschaltet werden. from heise Security
Internet Explorer 11 lässt Webseiten Anwender ausspionieren
Sicherheitsexperten haben eine Schwachstelle im Internet Explorer 11 gefunden, über die Angreifer Webseiten so manipulieren können, dass sie den Anwender ausspionieren. Ein Patch lässt noch auf sich warten – andere Web-Browser sind aber nicht anfällig. from heise Security
Autoruns macht Jagd auf Viren
Nach dem Process Explorer kann nun auch Autoruns den Virenscan-Dienst VirusTotal.com befragen. So lassen sich Schädlinge, die beim Systemstart ausgeführt werden, leicht überführen. from heise Security
Darmstadt soll Spitzenzentrum für Cyber-Sicherheit werden
Die TU, die Hochschule Darmstadt und das Fraunhofer Institut SIT bündeln ihre Kräfte in einem Forschungszentrum und bekommen Geld vom Bund, hat die hessische Landesregierung beschlossen. from heise Security
Firefox und Chrome verraten IP-Adressen trotz VPN
Viele Nutzer verschleiern ihre eigentliche IP-Adresse und damit ihren Standort, indem Sie über einen VPN-Server ins Internet gehen. Die WebRTC-Implementierungen von Mozilla Firefox und Google Chrome plaudern aber die Adresse aus. from heise Security
l+f: Chinesische Kunden fallen auf falsche Bank rein
Einzahlen funktionierte problemlos, Abheben dagegen eher nicht. from heise Security
Vertipper-Domains als Geschäftsmodell
Einer Studie zufolge können Markeninhaber kaum verhindern, dass sogenannte Typosquatter Internet-Domains registrieren, die dem eigenen Namen nur fast entsprechen. from heise Security
Crypto Wars 3.0: Erneuter Streit um Quellen-TKÜ
Das Bundesinnenministerium setzt auf die Quellen-TKÜ für Strafverfolger, um Verschlüsselung zu umgehen. Dabei will es aber auf eine gesetzliche Regelung verzichten. Die Bundesdatenschutzbeauftragte stellt sich gegen die Regierung. from heise Security
Raubkopien: Adobe verklagt Modeshop Forever 21
Adobe, Autodesk und Corel haben in den USA die Modeshop-Kette Forever 21 verklagt. Als Grund geben die Software-Entwickler den Einsatz illegaler Versionen von etwa Photoshop und Illustrator an. from heise Security
Kreditkarten-Studie: Shopping-Gewohnheiten verraten Nutzer-Identitäten
Eine Studie belegt, dass Kreditkartennutzer trotz Entfernung aller persönlichen Daten in 90 Prozent der Fälle anhand ihrer Shopping-Gewohnheiten identifiziert werden können. from heise Security
BMW ConnectedDrive gehackt
Ein vom ADAC beauftragter Sicherheitsexperte entdeckte eine Lücke in BMWs Online-System, die das unberechtigte Öffnen des Fahrzeugs ermöglicht. Betroffen sind über zwei Millionen Fahrzeuge. from heise Security
Microsofts Outlook-App schleust E-Mails über Fremd-Server
Aus Acompli wird Microsoft Outlook: Um bestimmte Funktionen bereitzustellen, leitet der Dienst die E-Mails des Nutzers über eigene Server in den USA weiter. Auch Zugangsdaten werden dort gespeichert. from heise Security
Apples Entwicklerportal erlaubte Zugriff auf fremde Daten
Ein Fehler bei iTunes Connect sorgte am Donnerstagabend dafür, dass User nach dem Login plötzlich im Profil anderer Developer landeten. Apple nahm die Seite daraufhin schnell vom Netz. Wie häufig das Problem vorkam, ist noch unklar. from heise Security
Exploit: Game-Boy-ROMs auf Nintendos 3DS spielbar
Unbekannte haben im Webbrowser von Nintendos 3DS eine Schwachstelle gefunden, über die sich Game-Boy-Spiele von einer SD-Karte abspielen lassen. from heise Security
Mozilla baut Kapazität von Tor-Netzwerk aus
Mozilla hat neue Relais in Betrieb genommen, um die Kapazität des Anonymisierungs-Netzwerkes Tor aufzustocken. Dabei soll die Erweiterung selbst bei Ausfällen noch 50 Prozent der Bandbreite zur Verfügung stellen. from heise Security
Apple Pay mit Banktrick hackbar
Angreifern könnte es gelingen, Apples kontaktlosen Bezahldienst mit geklauten Kreditkarten zu nutzen. Schuld daran ist allerdings nicht Apple, sondern sind die kartenausgebenden Banken. from heise Security
Hack von Spielautomaten zieht bundesweite Durchsuchungen nach sich
Ganoven haben in Nordrhein-Westfalen die Software von Spielautomaten manipuliert, um Kasse zu machen. Dagegen hat die Polizei jetzt in sechs Bundesländern Haftbefehle und Durchsuchungsbeschlüsse vollstreckt. from heise Security
Gravierende Sicherheitslücke im Blackphone geschlossen
Das Blackphone soll die Privatsphäre seiner Nutzer schützen und "Sicherheit auf dem höchsten Niveau" bieten. Jetzt wurde allerdings eine Sicherheitslücke veröffentlicht, mit der ein Angreifer sensible Daten auf dem Gerät auslesen und Code ausführen kann. from heise Security
Telekom: Zehn Punkte für mehr Sicherheit im Netz
Die Deutsche Telekom hat ein Zehn-Punkte-Programm für mehr Sicherheit im Netz vorgestellt. Es soll den katastrophalen Auftritt von Telekom-Mitarbeitern vor dem NSA-Untersuchungsausschuss vergessen machen. from heise Security
Drei neue Versionen von Safari: Sicherheitslücken geschlosssen
Für OS X 10.10, OS X 10.9 und OS X 10.8 stehen Updates für den Apple-Browser zur Verfügung. Sie beheben vor allem Sicherheitslücken. from heise Security
Vodafone und Secusmart stellen abhörsichere Telefonie-App vor
Für 15 Euro im Monat wollen Vodafone und Secusmart abhörsichere App-to-App Kommunikation möglich machen. Behörden sollen nur Verbindungsdaten abfragen können, aber nicht an die Inhalte kommen. from heise Security
iOS 8.1.3 und OS X 10.10.2: Jailbreak ausgehebelt, Thunderstrike gefixt
Apples Updates seiner beiden Betriebssysteme bringen zahlreiche Sicherheitsfixes für problematische Fehler mit. Jailbreak-Freunde sollten von einem iOS-Update Abstand nehmen. from heise Security
Ghost: Uralte Lücke in Glibc bedroht Linux-Server
Eine fast 15 Jahre alte Lücke, die eigentlich 2013 geschlossen wurde, ist zurück und spukt vor allem auf Linux-Servern herum. Angreifer können hier über bösartige DNS-Antworten unter bestimmten Umständen Code ausführen. from heise Security
Neue Apple-TV-Software behebt zahlreiche Sicherheitslücken
Neben iOS 8.1.3 und OS X 10.10.2 hat Apple am Dienstagabend auch noch ein Update der Software seiner Multimediabox veröffentlicht. Neue Funktionen hat die offenbar nicht, dafür jede Menge Fixes. from heise Security
Facebook: Ausfall war kein Hackerangriff
Der Ausfall von Facebook und Instagram sorgte gleich für Spekulationen über einen Hacker-Angriff. Facebook erklärt: Wir waren selbst schuld. from heise Security
Forensik-Software soll iOS-8-Geräte und Apple-ID-Zugangsdaten auslesen
Die jüngste Version von Elcomsoft Forensik-Tool soll auch Daten aus iPhones und iPads mit iOS 8 entwenden können, darunter die Apple ID und das zugehörige Passwort – allerdings nur unter bestimmten Voraussetzungen. from heise Security
Cyberwaffe Regin: Beweise für Verantwortlichkeit von NSA und GCHQ
Untersuchungen von Kaspersky und des Spiegels zeigen, dass der berüchtigte Spionage-Trojaner Regin von Geheimdiensten der Five-Eyes-Allianz entwickelt wurde. Die Vermutung liegt nahe, dass der Trojaner Teil der Cyberwaffen-Plattform "Warriorpride" ist. from heise Security
WLAN-Angriff: Android-Geräte können zum Absturz gebracht werden
Android-Smartphones können aus dem lokalen Netz zum Reboot gezwungen werden. Google weiß seit September von der Lücke, scheint aber nicht sonderlich daran interessiert, einen Patch zu liefern. from heise Security
Trojaner verdient mit Zombie-Zuschauern bei YouTube
Um Millionen Klicks für ihre geklauten Videos zu generieren, infizieren Betrüger die Rechner ihrer Opfer mit einem Trojaner. Die Zombie-Zuschauer erzeugen so Werbe-Einnahmen. from heise Security
Adobe stiftet Verwirrung mit falschen Versionsangaben für Flash
Die Flash-Macher haben die kritische Lücke in ihrer Software endlich geschlossen. Leider vermitteln sie auf der offiziellen Flash-Webseite noch den Eindruck, die verwundbare Version wäre die neueste und damit sicher. from heise Security
Firewall-Update: IPFire 2.15 auf Core Update 86 aktualisiert
Die Aktualisierung stopft etliche Sicherheitslücken in diversen Paketen. Die Entwickler empfehlen daher dringend, das Update umgehend einzuspielen und die Firewall anschließend neu zu starten. from heise Security
l+f: WordPress-Themes mit üblem Einfallstor
Wer eins der beiden Themes Pagelines oder Platform einsetzt, sollte so schnell wie möglich Updates einspielen. from heise Security
OS X 10.10.2: Apple patcht „Thunderstrike“-Angriff und Googles Zeroday-Lücken
In der jüngsten Yosemite-Beta sollen gleich mehrere problematische Fehler behoben sein. Wann die Finalversion erscheint, bleibt unklar. Der Entdeckter von "Thunderstrike" kritisierte Apple. from heise Security
Piraten-Sicherheitskonferenz: D-Waffenprotokoll gefordert
Auf der Konferenz wurde die Bundesregierung aufgerufen, den Cyberspace besser abzusichern. Zwei Wochen vor der Münchner Sicherheitskonferenz diskutierten die Teilnehmer mit Experten über Terrorismusforschung, Sicherheitspolitik und Netzsicherheit. from heise Security
Sicherheitslücke in Millionen Android-Geräten: Google empfiehlt Chrome oder Firefox als Abhilfe
Scharfe Kritik gibt es seit bekannt wurde, dass Google Sicherheitslücken im alten Standard-Browser von Android nicht mehr schließen will. Die Abhilfe, die Google nun empfiehlt, ist nicht so recht befriedigend. from heise Security
Kritische Lücke im Flash-Player: Adobe beginnt Update-Auslieferung
Adobe hat sich Zeit damit gelassen, eine schwerwiegende Lücke im Flash-Player zu stopfen: Nun werden seit Samstag endlich über den Auto-Updater sichere Versionen verteilt. from heise Security
Weltwirtschaftsforum: Schwächung von Verschlüsselung hiflt den „Bad Guys“
Cameron, Obama, de Maizière: Nach den Pariser Anschlägen fordern immer mehr Politiker ein Aufweichen von Verschlüsselungstechnologien. Doch beim gestern in Davos zu Ende gegangenen Weltwirtschaftsforum regte sich auch Widerspruch. from heise Security
EU-Berater trommeln für Ende-zu-Ende-Verschlüsselung
Die Politik soll angesichts der Massenüberwachung durch Geheimdienste eine Medienkampagne fürs Verschlüsseln starten und den Einsatz von Open-Source-Software bewerben, raten Autoren zweier Berichte fürs EU-Parlament. from heise Security
Sony verschiebt nach Hacker-Angriff Quartalsbericht
Anders als geplant kann Sony noch keine Zahlen vorlegen, da der größte Teil der Buchhaltungs- und Finanzprogramme von Sony Pictures voraussichtlich noch bis Anfang Februar außer Betrieb ist. from heise Security
Minecraft-Daten: Mojang nicht gehackt
Die Server der Minecraft-Macher sind offenbar nicht kompromittiert worden. Die vom Passwortklau betroffenen Nutzer wurden indes informiert und ihre Passwörter zurückgesetzt. from heise Security
Déjà vu: PHP-Entwickler schließen Sicherheitslücke zum zweiten Mal
Sicherheitsforscher Stefan Esser hat wieder zugeschlagen: Dieses Mal musste er eine von ihm entdeckte Lücke zweimal stopfen lassen. Diese erlaubt es, PHP-Applikationen unter bestimmten Bedingungen aus der Ferne anzugreifen. from heise Security
DDoS-Anbieter Lizard Squad hackt eigene Kunden
Ein Mitglied der Hackergruppe Lizard Squad hat mitgeteilt, dass die Kundendatenbank ihres kommerziellen DDoS-Dienstes nicht gehackt wurde. Vielmehr hätten sie die Daten intern herumgereicht, um an weitere Online-Account-Daten ihrer Kunden zu kommen. from heise Security
1&1: Kundenportal akzeptierte jedes Passwort
Durch eine schwerwiegende Panne stand ein Reseller-Kundenportal von 1&1 sperrangelweit offen. Mit einem beliebigen Passwort bekam man administrativen Zugriff auf Hosting-Pakete und Domains – offenbar sogar auf 1und1.de, gmx.de und web.de. from heise Security
Rechte Angreifer stehlen Kundendaten bei Duisburger Internethandel
Laut eines Bekennerschreibens der Hacker sollen rund 40.000 Kundendaten ins Netz gelangt sein. Die Polizei hat die Ermittlungen aufgenommen. from heise Security
Adobe will Flash-Lücke erst nächste Woche schließen
Im Flash Player klafft eine kritische Lücke, über die Angreifer das System komplett übernehmen können. Diese wird bereits aktiv ausgenutzt. Adobe will sich trotzdem bis nächste Woche mit dem Patch Zeit lassen. from heise Security
Microsoft lässt Server-2003-Lücke ungepatcht
Eine Sicherheitslücke im Netzwerkerkennungsdienst NLA von Windows Server 2003 wird nicht geschlossen, obwohl das Betriebssystem eigentlich noch Sicherheitsupdates erhalten sollte. from heise Security
Stratfor-Hack: Barett Brown zu 63 Monaten Haft verurteilt
Die Hoffnungen seiner Unterstützer auf eine sofortige Entlassung aus dem Gefängnis erfüllten sich nicht. Der Journalist Barret Brown, der in den Stratfor-Hack verwickelt sein soll, bleibt hinter Gittern. from heise Security
Flash-Player deaktivieren! Sicherheits-Update lässt kritische Lücke offen
Adobe hat ein Sicherheitsupdate für seinen Flash-Player herausgegeben. Allerdings bleibt Flash verwundbar, da es eine kritische Schwachstelle offen lässt. Nutzer sollten das Plug-in deshalb bis auf Weiteres stilllegen. from heise Security
Schwachstellen in Mac OS X: Google gibt weitere Exploits frei
In Googles Bugtracker sind zwei weitere OS-X-Sicherheitslücken mitsamt Exploit dokumentiert, die teils auch Version 10.10 Yosemite betreffen. Sie wurden nach Ablauf der 90-Tage-Frist automatisch veröffentlicht. from heise Security
Deutsche Telekom verteidigt Kooperation mit Geheimdiensten
Im NSA-Untersuchungsausschuss gab es Kritik an einer "Blockadehaltung" der Telekom. Nun kontert das Unternehmen und erläutert, wie es mit Geheimdiensten kooperiert. from heise Security
MegaChat: Kim Dotcom startet Skype-Konkurrenten
Kim Dotcom hat mit MegaChat einen verschlüsselten Videoanruf- und Datentransfer-Dienst gestartet, der direkt aus einem Browser abrufbar ist. Der Client kann kostenlos genutzt werden und arbeitet Hand-in-Hand mit dem hauseigenen Downloadportal Mega. from heise Security
Crypto-Wars 3.0: Scharfe Kritik an Forderungen zur Schwächung von Verschlüsselung
Der Innenminister meint, Sicherheitsbehörden müssen verschlüsselte Kommunikation einsehen können. Das stößt bei SPD, Grünen, in der Wirtschaft und bei Informatikern auf massive Kritik; der CCC fordert "ein striktes Verbot unverschlüsselter Kommunikation". from heise Security
Bisher unbekannte Flash-Lücke für Angriffe missbraucht
"Es könnte eine gute Idee sein, den Flash-Player für ein paar Tage zu deaktivieren" – das sind die Worte eines Virenforschers, der gerade Angriffe auf eine 0day-Lücke in im Flash Player entdeckt hat. from heise Security
Oracle stopft kritische Lücken in Java und in seiner E-Business Suite
Mit seinem ersten Critical Patch Update für dieses Jahr schließt Oracle 169 Sicherheitslücken in fast allen seinen Produkten. Besonders kritische Lücken betreffen Java und die Oracle E-Business Suite. from heise Security
Hacker der Bundestagswebseite mit Namen identifiziert
Der IT-Sicherheitsanbieter Trend Micro hat eigenen Angaben zufolge die Hintermänner der prorussischen Hackergruppe CyberBerkut enttarnt, die Anfang Januar die Internetseite der Bundeskanzlerin lahmlegten. from heise Security
Crypto Wars 3.0: EU-Rat diskutiert Schlüsselhinterlegung
Von immer mehr Seiten kommen seit den Anschlägen von Paris Angriffe auf Verschlüsselung. Nun spricht sich das EU-Gremium der Regierungen der Mitgliedsstaaten für eine Pflicht zur Herausgabe von Krypto-Schlüsseln beim Staat aus. from heise Security
Cisco 2015 Annual Security Report: Java ist sicherer geworden
2013 war kein gutes Jahr für Java, denn etliche Sicherheitslücken sorgten für verunsicherte Anwender. Gut, dass Oracle offenbar die richtigen Weichen gestellt hat, denn im vergangenen Jahr wurden deutlich weniger Lücken festgestellt. from heise Security
Google publiziert ungepatchte Lücke in OS X 10.9.5
Nachdem der Internetriese im Rahmen seiner Responsible-Disclosure-Politik in den vergangenen Monaten gleich drei offene Windows-Lücken öffentlich machte, ist nun erstmals auch Apple dran. Der Konzern hatte offenbar nicht in der geforderten Zeit reagiert. from heise Security
Auch de Maizière wendet sich gegen Verschlüsselung
Nach Großbritanniens Premier Cameron und US-Präsident Obama hat nun auch der Bundesinnenminister gefordert, dass Sicherheitsbehörden in die Lage versetzt werden müssen, verschlüsselte Kommunikation einsehen zu können. Das diene dem Kampf gegen den Terror. from heise Security
Kompromittierte Minecraft-Konten: Mojang bietet Hilfe an
Die Entwickler des Kult-Spiels wollen allen Spielern helfen, deren Konten kompromittiert wurden. Unterdessen sollen weitere Zugangsdaten im Netz aufgetaucht sein. from heise Security
ABC4Trust entwickelt Lösung für vertrauenswürdige Anonymität
Mit "attributbasierten Berechtigungsnachweisen" lassen sich Benutzerprofile über verschiedene Dienste hinweg nicht mehr anlegen. Die dafür verwendete Technik ist nun praxisreif. from heise Security
Obama will Verschlüsselung aufweichen
Es müsse einen Weg geben für die Polizei und Geheimdienste, beim Vorliegen von Terrorhinweisen verschlüsselte Kommunikation Verdächtiger lesen zu können, forderte US-Präsident Barack Obama. from heise Security
l+f: Social Engineering auf dem Hollywood Boulevard
Um ein Passwort zu knacken, braucht man nicht mehr als ein Kamerateam. from heise Security
Kommerzielles DDoS-Tool: Angreifer erbeuten Nutzerdatenbank
Die Internetseite des zahlungspflichtigen DDoS-Dienstes LizardStresser der Hackergruppe Lizard Squad wurde angegriffen. Dabei machten sich Angreifer die Anwenderdatenbank mit über 14.000 eingetragenen Nutzern zu eigen. from heise Security
1800 Minecraft-Accounts kompromittiert
Im Netz kursiert eine lange Liste mit gültigen Minecraft-Zugangsdaten. Wie die Daten abgegriffen wurden, ist noch nicht geklärt. from heise Security
NSA-Skandal: iPhone-UDID als Tracking-Tool für das GCHQ
Der britische Nachrichtendienst nutzte nach einem Snowden-Dokument die einzigartige ID von iPhone und iPad zur Analyse von Zielpersonen wie Zielgeräten – über ein Software-Implantat sollten dann Daten ausgelesen werden. from heise Security
Brigitte Zypries begrüßt zur ersten Cyber Security Challenge Germany
Die Parlamentarische Staatssekretärin beim Bundesminister für Wirtschaft und Energie wird den 2. Konferenztag der Cyber Security Challenge am 2. und 3. Februar in Berlin eröffnen. Zypries übernimmt auch die Siegerehrung der Challenge-Teilnehmer. from heise Security
Rent-A-Hacker: Online-Markplatz für Hacker-Jobs
Für ein paar hundert Dollar kann man bei Hacker’s List ganz offen einen Hacker damit beauftragen, einen Online-Account oder ein Smartphone zu knacken. Der Dienst ist dem Ansturm kaum gewachsen. from heise Security
NSA bereitet eigene Angriffe im Netz vor
Aktiv angreifen statt nur passiv Daten sammeln – die NSA rüstet sich für eine mögliche Auseinandersetzung im Netz. Nach den ABC-Waffen entwickelt die USA nun D-Waffen. from heise Security
Hacker-Angriff auf Videospiel-Netzwerke: Festnahme in England
Ein Mitglied der Hackergruppe Lizard Squad wurde in England verhaftet. Hintergrund ist der Angriff auf die Onlinespiel-Netzwerke von Microsoft und Sony zur Weihnachtszeit im letzten Jahr. from heise Security
Details zur kritischen Lücke im Telnet-Server von Windows
Auf einer chinesischen Website ist eine detaillierte Analyse der gerade erst gepatchten Telnet-Lücke aufgetaucht – und ein Proof-of-Concept. from heise Security
Google enthüllt dritte Zeroday-Lücke in Windows
Die Sicherheitsforscher der Firma haben die Lücke öffentlich gemacht, obwohl Microsoft ihnen mitgeteilt hatte, dass ein eigentlich fertiger Patch wegen Kompatibilitätsproblemen verschoben werden musste. from heise Security
Telekom-Tools für sichere Server-Konfiguration
Die Telekom nimmt Admins an die Hand und liefert kostenlose Tools, die bei der Härtung von nginx, MySQL und Co. helfen. from heise Security
l+f: Politiker, Militärs und Journalisten fallen auf Free-Wifi-Trick rein
Auch Besucher einer Sicherheitskonferenz sind nur Menschen. from heise Security
Gitrob erschnüffelt private Daten bei GitHub
Sensible Daten landen oft ungewollt bei GitHub. Das Tool Gitrob hilft dabei, diese aufzuspüren. Ob im eigenen Code oder dem von Fremden bleibt dabei dem Nutzer überlassen. from heise Security
Verizons Super-Cookies offenbar sehr beliebt
Der US-Mobilfunkprovider Verizon macht seine Benutzer durch eine eindeutige ID identifizierbar. Das wird von der Werbeindustrie anscheindend gerne aufgegriffen. from heise Security
Verschlüsselter Mail-Transport: Neue DANE-Testseite hilft beim Aufsetzen
Die Absicherung des Mail-Transports per DANE-Technik ist zwar an vielen Stellen dokumentiert, aber dennoch kommen fehlerhaft eingerichtete Mail-Server vor. Nun geht ein Webservice an den Start, der jeden einzelnen Kommunikationsschritt prüft. from heise Security
Kritik an Apples Zwei-Faktor-Schutz
Apples zweistufige Bestätigung deckt mehrere Cloud-Dienste des Konzerns gar nicht ab, bemängelt eine Nutzerin – ein Angreifer könne auf diese Weise tiefe Einblicke erhalten. from heise Security
Schwachstellen in Fernsteuerungs-App für Industrieanlagen von Siemens geschlossen
Kraftwerke und Co. kann man inzwischen bequem per App fernsteuern. Ganz ungefährlich ist das offenbar jedoch nicht: Forscher fanden in den WinCC-Apps von Siemens haarsträubende Sicherheitslücken. from heise Security
„Privacy by Design“: EU-Sicherheitsbehörde legt Empfehlungen vor
Die Europäische Agentur für Netz- und Informationssicherheit hat ihren Bericht mit Empfehlungen vorgelegt, wie Datenschutz fest in Anwendungen und Prozessen verankert wird. from heise Security
Peerio: Ende-zu-Ende-Verschlüsselung nur einen Klick entfernt
Die kostenlose Verschlüsselungs-Anwendung Peerio will mit einer Ende-zu-Ende-Verschlüsselung neben dem Nachrichtenversand auch den Dateiaustausch sicherer gestalten und lockt mit einer einfachen Bedienung. from heise Security
Asus liefert Firmware-Update für verwundbare Router
Mindestens sieben verschiedene Modelle der Firma lassen sich aus dem lokalen Netzwerk kapern. Ein Exploit ist bereits im Umlauf, Besitzer der betroffenen Router sollten also schnellstmöglich handeln. from heise Security
Silk-Road-Prozess beginnt: Angeklagter beteuert Unschuld
Wer ist Dread Pirate Roberts? Hinter diesem Pseudonym verbarg sich der Betreiber des Drogenmarktplatzes Silk Road. Zum Prozessbeginn bestritt der Verdächtige Ross U. dieser Hauptschuldige zu sein. from heise Security
USB-Ladegerät spioniert Funk-Tastaturen aus
Der KeySweeper lässt sich aus einem Arduino und einem USB-Ladegerät zusammenbauen und kann mitschneiden, was auf bestimmten Microsoft-Tastaturen geschrieben wird. Das funktioniert in Echtzeit und kann auch über das GSM-Netz weiter übertragen werden. from heise Security
BSI-Chef: Wirtschaft muss mehr für Cyber-Sicherheit tun
Bedrohungen aus dem Internet folgen bislang kaum Taten, um davor zu schützen, meint der Präsident des BSI. Er appelliert an die deutsche Wirtschaft – und ist sich bei der Auswahl eines wichtigen Tools auch mit dem Chaos Computer Club einig.…
Patchday: Adobe schließt neun Lücken in Flash
Die Lücken, die Adobe nun in Flash geschlossen hat, betreffen alle Plattformen. Nutzer sollten die Updates schnellstmöglich installieren, da sie Angriffe aus dem Netz ermöglichen. from heise Security
Patchday: Microsoft stopft acht Lücken in Windows
Am Januar-Patchday überrascht die Firma damit, ausschließlich Lücken in Windows zu schließen. Für den Internet Explorer wird lediglich ein Patch vom Dezember noch einmal aufgewärmt. from heise Security
Reaktion auf Sony-Hack: Obama will Cybersicherheit stärken
Der Hackerangriff auf Sony Pictures, den die USA Nordkorea in die Schuhe geschoben haben, hat gezeigt, wie anfällig US-Unternehmen sind. Deswegen will US-Präsident Obama nun Konsequenzen ziehen und ruft den Kongress zum Handeln auf. from heise Security
Kritische Retro-Lücke in etlichen Corel-Programmen
Corel Draw und Co. sind anfällig für DLL-Hijacking – ein Angriffsweg, dessen Blütezeit über vier Jahre zurückliegt. Angreifer können durch die Lücke Schadcode ins System einschleusen. from heise Security
Hintergrund: Universeller SSL-Tester SSLyze
SSL mit Kommandozeilen-Tools von Hand zu testen, ist mühselig; SSLyze nimmt Admins viel dieser Arbeit ab. from heise Security
Der Feind hört mit: IP-Telefone von Snom aus dem Netz angreifbar
Eine Reihe von Lücken in den IP-Telefonen von Snom erlaubt es Angreifern aus dem Internet, die Geräte komplett in ihre Gewalt zu bringen. Betroffen sind alle Desktop-Telefone des Herstellers: Angreifer können eigene Firmware aufspielen. from heise Security