In verschiedenen WLAN-Routern der Firma Netgear existiert eine kritische Sicherheitslücke. Das berichtet das Bundesamt für Sicherheit in der Informationstechnik (BSI). Nutzer der betroffenen Netgear-Router sollten dringend ihre Software aktualisieren. Der Hersteller Netgear habe die Verwundbarkeit der WLAN-Router mit den Modellnummern…
Windows-VPN-Clients mit „Home Zone“ und „Bypass“
Die aktuellen Windows-VPN-Clients von NCP Engineering bieten mit der Funktion „Home Zone“ Anwendern ein spezielles Nutzungsprofil für das Homeoffice und mit „VPN-Bypass“ IT-Administratoren die Möglichkeit, hohes Datenaufkommen auf den Servern zu verhindern. Advertise on IT Security News. Lesen Sie…
Telefonie: All-IP-Umstellung für Unternehmen
Spätestens bis 2018 soll das gesamte Telefonnetz in Deutschland von ISDN auf All-IP umgestellt sein. Unternehmen sollten einige Dinge unbedingt beachten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.tecchannel.de/a/all-ip-umstellung-fuer-unternehmen,3277846
Offizielles Forum der Krypto-Währung Ethereum gehackt
Unbekannte Angreifer haben Daten von rund 16.500 Nutzern abgezogen. Darunter finden sich auch Passwörter, die aber zum Großteil mit einem als sicher geltenden Verfahren geschützt sind. Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Offizielles-Forum-der-Krypto-Waehrung-Ethereum-gehackt-3577111.html?wt_mc=rss.security.beitrag.atom
Bundesinnenministerium: Maßnahmen nach Weihnachtsmarkt-Anschlag
Am heutigen Morgen hat eine Telefonschaltkonferenz der Innenminister von Bund und Ländern zum gestrigen Anschlag auf einen Berliner Weihnachtsmarkt stattgefunden. Der Innensenator von Berlin, Andreas Geisel, unterrichtete über den Sachverhalt, den Stand der Ermittlungen und darüber, dass der Generalbundesanwalt die…
Türkei blockiert wohl mit Deep Packet Inspection Zugang zu Tor
Türkische Provider blockieren offenbar seit dem Wochenende den direkten Zugang zum Anonymisierungsdienst Tor. Um die Verbindungsversuche zu identifizieren, kommt offenbar Deep Packet Inspection zum Einsatz. Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Tuerkei-blockiert-wohl-mit-Deep-Packet-Inspection-Zugang-zu-Tor-3577109.html?wt_mc=rss.security.beitrag.atom
Intel veröffentlicht X86-Encoder/Decoder als Open Source
Kein großes Ding aber vielleicht ein Zeichen, wohin die Reise geht: Die Referenz für das (de-)kodieren von x86-Befehlen ist jetzt frei. Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Intel-veroeffentlicht-X86-Encoder-Decoder-als-Open-Source-3577099.html?wt_mc=rss.security.beitrag.atom
MariaDB ColumnStore – Webinare
Die Big Data Engine ColumnStore für MariaDB ist seit Kurzem verfügbar. Mit ihr können relationale Datenbank und spaltenorientierte Speicherung in einem DBMS gemeinsam genutzt werden. Advertise on IT Security News. Lesen Sie den ganzen Artikel: MariaDB ColumnStore – Webinare
Entschlüsselung der dritten Version von CryptXXX — kostenlos
Experten von Kaspersky Lab erstellen ein Heilmittel gegen CryptXXX; zum dritten Mal. Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://blog.kaspersky.de/cryptxxx-v3-ransomware/9419/
Technische Warnung des Bürger-CERT
Der Hersteller Netgear hat die Verwundbarkeit der WLAN-Router mit den Modellnummern R6250, R6400, R6700, R6900, R7000, R7100LG, R7300DST, R7900 und R8000 sowie der DSL-Router mit den Modellnummern D6220 und D6400 bestätigt mehr … Advertise on IT Security News. Lesen…
Was ist eine Datenschutzverletzung?
Datendiebstahl, Datenklau, Datenmanipulation, Verschlüsselung von Daten durch Ransomware oder Datenverlust, alle diese Vorfälle werden datenschutzrechtlich als Datenschutzverletzung eingestuft. Meldungen über Datenschutzverletzungen häufen sich und viele Studien untersuchen die Konsequenzen eines Datenverlusts. Doch was genau versteht man eigentlich unter einer Datenschutzverletzung?…
Project Wycheproof: Krypto-Implementierung auf Sicherheit abklopfen
Von AES über ECDH bis RSA: Admins können mit Googles Project Wycheproof eine Sammlung von Tests auf ihre Server loslassen, um die Sicherheit der Konfiguration von Krpyto-Funktionen zu testen. Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
[Wort] TW-T16/0141 Update 2 – Produktwarnung für Netgear Router – erste offizielle Sicherheitsupdates
Technische Warnung des Bürger-CERT
Mein neuer PC – Tipps zur Inbetriebnahme
Tipps zur Inbetriebnahme eines neu gekauften PC – Bereits beim ersten Startvorgang von Windows 10 ist es möglich wichtige Datenschutz-Einstellungen vorzunehmen. mehr … Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://blog.botfrei.de/2016/12/mein-neuer-pc-tipps-zur-inbetriebnahme/
Nagios Core ist angreifbar: Sicherheitslücken in Server-Überwachungssoftware
Nagios Core, eine Software zur Server-Überwachung, weist derzeit zwei kritische Sicherheitslücken auf. Angreifer können durch sie die absolute Systemkontrolle erhalten. Die aktuelle Version 4.2.4 schließt die Lücken. Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Nagios-Core-ist-angreifbar-Sicherheitsluecken-in-Server-Ueberwachungssoftware-3576359.html?wt_mc=rss.security.beitrag.atom
Krypto-Messenger Signal in Ägypten blockiert
In Ägypten wird offenbar seit dem Wochenende Signal blockiert. Der Betreiber des Krypto-Messengers hat das bestätigt und rät zum Umweg über Tor oder einen VPN-Dienst. Bald soll Anti-Zensur-Technik folgen, verspricht Open Whisper Systems. Advertise on IT Security News. Lesen…
Debian-Unterbau: Aus Ubuntu Privacy Remix wird Discreete-Linux
Ein Offline-Linux für Menschen mit ganz speziellen Sicherheitsbedürfnissen. Das will Discreete-Linux sein, der Nachfolger des Ubuntu Privacy Remix. Wir haben mit den Machern gesprochen. (Ubuntu Privacy Remix, Linux-Kernel) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Debian-Unterbau:…
IT-Sicherheit in Deutschland ohne Investitionsbereitschaft
IT-Sicherheit wird in Unternehmen zur strategischen Frage – gleichzeitig steigt der Investitionsbedarf. Dies ergab die von Cisco unterstützte „CISO Security Studie“ von IDG Research Services, die unter rund 500 IT-Entscheidern in unterschiedlichen Positionen durchgeführt wurde. Advertise on IT Security…
Hackerangriffe auf Yahoo: Online-Konten richtig auflösen
Nachdem Yahoo nun bekannt gegeben hat, dass vermutlich die Daten von mehr als einer Milliarde Konten inklusive sensibler Informationen gehackt worden sind, dürfte der ein oder andere Nutzer das Jahresende dazu nutzen, unsichere oder nicht mehr genutzte Konten aufzulösen. Aber…
Bosch: Software-Update für verbesserte Videosicherheit
Bosch präsentiert das Bosch Video Management System 7.0 (Bosch VMS 7.0). Die neue Software-Version unterstützt das Sicherheitspersonal in seiner täglichen Arbeit dabei, hochauflösende Videostreams effektiv einzusetzen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.sicherheit.info/go/1142063