Laut einem IT-Sicherheitsforscher lassen sich fast alle im Umlauf befindlichen Geräte vergleichsweise einfach in Wanzen verwandeln. Details gibt es noch nicht, es soll aber mehrere Schwachstellen in Androids Stagefright-Framework geben. (Security, Android) Der ganze Artikel: IT-Sicherheit: Fehler in Android könnte…
2. Konferenz zur Cyber Security Challenge: Das Programm steht
Die Gefahren und andererseits die Möglichkeiten zum Schutz und der Prävention vor Cyberangriffen sind das zentrale Thema der 2. Konferenz zur Cyber Security Challenge Germany Mitte September in Berlin. Der ganze Artikel: 2. Konferenz zur Cyber Security Challenge: Das Programm…
Security: PHP File Manager hat gravierende Sicherheitslücken
Seit Jahren ungepatchte Schwachstellen im PHP File Manager gefährden zahlreiche Server, darunter auch von großen Unternehmen. Der Hersteller reagiert nicht auf Anfragen. (Security, PHP) Der ganze Artikel: Security: PHP File Manager hat gravierende Sicherheitslücken
Anonymisierung: Hornet soll das schnellere Tor-Netzwerk werden
Höhere Geschwindigkeit, mehr Anonymität und besser skalierbar: Forscher wollen mit Hornet eine effizientere Alternative zum Protokoll entwickelt haben, das im Tor-Netzwerk verwendet wird. Eine vollständige Anonymität können aber auch sie nicht versprechen. (Datenschutz, Server-Applikationen) Der ganze Artikel: Anonymisierung: Hornet soll…
Rowhammer: Speicher-Bitflips mittels Javascript
Fehlerhaft arbeitende Speicherchips sind möglicherweise ein größeres Sicherheitsrisiko als bisher gedacht. Einem Forscherteam ist es nun gelungen, einen sogenannten Rowhammer-Angriff mittels Javascript durchzuführen. Gegenmaßnahmen sind schwierig. (Javascript, Sicherheitslücke) Der ganze Artikel: Rowhammer: Speicher-Bitflips mittels Javascript
Das IT-Sicherheitsgesetz tritt in Kraft
Am letzten Wochenende ist nach rund sechsmonatigen parlamentarischen Beratungen das Gesetz zur Erhöhung der Sicherheit informationstechnischer Systeme (IT-Sicherheitsgesetz) in Kraft getreten. Der ganze Artikel: Das IT-Sicherheitsgesetz tritt in Kraft
Sorgen um Daten im „Internet der Dinge“
Unternehmen können ihre vernetzen Geräte aller Art gar nicht laut genug anpreisen. Doch viele Bürger in Deutschland sind zurückhaltend. Sie wollen lieber nicht, dass der Hersteller ihrer vernetzten Heizung … Der ganze Artikel: Sorgen um Daten im „Internet der Dinge“
PCS: Gesamtlösung für den St. Martin Tower Frankfurt
Das Bürogebäude St. Martin Tower Frankfurt setzt auf Zutrittskontrolle und Videoüberwachung von PCS Systemtechnik. PCS überzeugte mit einer Gesamtpaket-Lösung von der Zutrittskontrolle über die Zufahrtskontrolle der Tiefgarage bis zum Videomanagementsystem. Der ganze Artikel: PCS: Gesamtlösung für den St. Martin Tower…
GFOS: Zehn Prozent Umsatzplus im Jahr 2014 erzielt
Die GFOS-Gruppe hat im vergangenen Jahr ihre Gesamtleistung um 10,4 Prozent gesteigert. 2014 konnten darüber hinaus nach Unternehmensangaben zahlreiche, namhafte Neukunden gewonnen werden. Der ganze Artikel: GFOS: Zehn Prozent Umsatzplus im Jahr 2014 erzielt
Steinalte Lücken im PHP File Manager bringen Server in Gefahr
Seit mehreren Jahren schlummern im PHP File Manager diverse Schwachstellen und es gibt sogar eine Backdoor. Weil der Hersteller nicht reagiert, bleiben die Kunden angreifbar – darunter zahlreiche große Konzerne. Der ganze Artikel: Steinalte Lücken im PHP File Manager bringen…
Riva/Vidicore: Videoanalyse durchgängig als Vollversion
Ab sofort sind alle HD-Kameras und Encoder von Riva kostenlos mit einer Testversion der umfangreichsten Videoanalyse-Lizenz VCA Pro ausgestattet. Diese kann jederzeit bei Bedarf oder Interesse aktiviert und für 45 Tage uneingeschränkt genutzt werden. Der ganze Artikel: Riva/Vidicore: Videoanalyse durchgängig…
Euvend 2015: Assa Abloy erleichtert Schlüsselmanagement
Auf der Euvend Fachmesse für die Vending-Automatenwirtschaft vom 24.-26.09. 2015 in Köln zeigt Assa Abloy mechanische, elektronische und elektromechanische Schließlösungen für die Branche. Ein Highlight ist die Schließanlage STS Meva für Automaten. Der ganze Artikel: Euvend 2015: Assa Abloy erleichtert…
Android-Smartphones über Kurznachrichten angreifbar
95 Prozent aller Android-Smartphones sollen sich durch "die Mutter aller Android-Schwachstellen" attackieren lassen. Angreifer können die Geräte unbemerkt durch eine MMS-Nachricht in eine Wanze verwandeln. Der ganze Artikel: Android-Smartphones über Kurznachrichten angreifbar
Blue Coat Systems liefert Fachartikel zum Quartalsthema ICS-Security
Beitrag beschreibt, wie Shodan und Conpot beim Schutz vor Hackerangriffen unterstützen können. Der ganze Artikel: Blue Coat Systems liefert Fachartikel zum Quartalsthema ICS-Security
Spionagesoftware: Der Handel des Hacking Teams mit Zero-Days
Zero-Day-Exploits sind nicht nur ein lukratives Geschäft, sondern werden auch fernab des Deep Webs äußerst professionell gehandelt. Das Hacking Team musste gegen seine Konkurrenten aufholen – und tätigte dabei auch Fehlkäufe. Das zeigt eine jetzt veröffentlichte Analyse. (Überwachung, Datenschutz) Der…
Chrome-Extension verschickt selbstzerstörende Gmail-Mails
Mit Dmail können Gmail-Nutzer Mails verschicken, die verschlüsselt sind und sich nach dem Ablauf einer bestimmten Zeit selbst löschen. Noch befindet sie sich der Dienst allerdings in der Beta-Phase. Der ganze Artikel: Chrome-Extension verschickt selbstzerstörende Gmail-Mails
Viele deutsche Unternehmen unterschätzen Cybergefahr
Viele Firmen nehmen die Gefahr von digitalen Angriffen einer Studie zufolge auf die leichte Schulter. Der ganze Artikel: Viele deutsche Unternehmen unterschätzen Cybergefahr
Salesforce Shield für sichere Apps
Unter dem Namen Shield fasst Salesforce Dienste zusammen, mit denen Entwickler schneller als bisher Compliance-gerechte Apps für die Salesforce1-Plattform erstellen können: Field Audit Trail, Platform Encryption, Data Archive und Event Monitoring. Der ganze Artikel: Salesforce Shield für sichere Apps
Forscher veröffentlichen High-Speed-Anonymisierungsnetzwerk
Eine Gruppe aus sechs Sicherheitsforschern aus London und Zürich hat kürzlich ihre Arbeit veröffentlicht, in der es um ein neues, schnelleres Anonymisierungsnetzwerk geht, mit dem globale Überwachung vereitelt und die Privatsphäre von Internetnutzern weltweit gestärkt werden soll. The post Forscher…
Argon2 gewinnt Passwort-Hashing-Wettbewerb
In der Password Hashing Competition (PHC) hat sich der Algorithmus Argon2 gegen 23 Mitbewerber durchgesetzt. Der ganze Artikel: Argon2 gewinnt Passwort-Hashing-Wettbewerb