Ein Praktikant hat die Grundlagenarbeit geleistet: Facebook unterstützt mit seiner Android-App nun offiziell den Zugriff über das Anonymisierungsnetzwerk Tor. (Facebook, Soziales Netz) Der ganze Artikel: Anonymisierung: Facebook-App für Android unterstützt Tor-Netzwerk
Datenbank-Admins sind auch (IT-)Menschen
Datenbankexperten spielen eine zentrale Rolle innerhalb der IT, doch sie erhalten oft nicht die Anerkennung, die sie verdienen. Vielleicht liegt es an ihrem analytischen Charakter. Vielleicht liegt es daran, dass sie irgendwo zwischen den Entwicklern und dem Betrieb stehen. Oder…
[Wort] TW-T16/0007 – Apple veröffentlicht ein Sicherheitsupdate auf iOS 9.2.1
Technische Warnung des Bürger-CERT
Dallmeier: Tool zur Konfiguration von Video-IP-Systemen
Mit PService3 stellt Dallmeier Electronic eine neue Version seines Konfigurations- und Verwaltungstools vor, das performanter, übersichtlicher und flexibler ist. PService3 ist eine Applikation für die Konfiguration und Verwaltung umfangreicher Video-IP-Systeme von Dallmeier. Der ganze Artikel: Dallmeier: Tool zur Konfiguration von…
Critical Patch Update: Oracle stellt 248 Sicherheitspatches bereit
Die bislang größte Sicherheitsptach-Sammlung von Oracle ist da und fixt Lücken in Database, Java, MySQL und Co. Dieses Mal steht Oracles E-Business Suite im Mittelpunkt. Der ganze Artikel: Critical Patch Update: Oracle stellt 248 Sicherheitspatches bereit
Entwicklungswerkzeug fürs Responsive-Web
Ein neues Release der Telerik DevCraft Suite ist verfügbar. Sie bietet eine .NET-Toolbox für die Entwicklung von Web-, Mobile- und Desktop-Anwendungen. Der ganze Artikel: Entwicklungswerkzeug fürs Responsive-Web
Bundesdatenschutzbeauftragte will eigene Impulse setzen
Am 1. Januar trat das Zweite Gesetz zur Änderung des Bundesdatenschutzgesetzes in Kraft. Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) wurde durch die Änderung zu einer eigenständigen obersten Bundesbehörde aufgewertet. Der ganze Artikel: Bundesdatenschutzbeauftragte will eigene Impulse setzen
Oracle Critical Patch Update verfügbar
Das neue Critical Patch Update für den Januar 2016 ist jetzt verfügbar. Oracle empfiehlt, die Patches so bald wie möglich anzuwenden. Wichtige Informationen dazu gibt es im Oracle Critical Patch Update Advisory. Der ganze Artikel: Oracle Critical Patch Update verfügbar
Verschlüsselung: Nach Truecrypt kommt Veracrypt
Truecrypt ist von seinen anonymen Entwicklern für tot erklärt worden – und seitdem fragen sich insbesondere Windows-Nutzer, welcher Verschlüsselungslösung sie vertrauen können. Wir haben mit dem Entwickler des Truecrypt-Forks Veracrypt über Lizenzen, Geheimdienste und neue Features gesprochen. (veracrypt, Verschlüsselung) Der…
Tipps vom Profi für mehr Sicheheit im Internet der DInge
Je weiter die Diskussion um das Internet of Things (IoT) und Industrie 4.0 vorankommen, desto stärker mehr konzentriert sich die Aufmerksamkeit auf die Sicherheit der Systeme. Einer der ausgewiesenen Experten auf diesem Gebiet ist Dror-John Röcher, Lead Consultant Secure Information…
LastPass per Phishing ausgetrickst: LostPass: Geschicktes Phishing nach Passwörtern
Anwendungen wie der Password-Safe LastPass sind unsicher – das verdeutlicht das Tool "LostPass". Eine Phishing-Falle ist damit schnell gebaut! Der ganze Artikel: LastPass per Phishing ausgetrickst: LostPass: Geschicktes Phishing nach Passwörtern
Unternehmen stehen vor neuen Risiken
Im Jahr 2016 steht die Risikolandschaft für Unternehmen vor grundlegenden Veränderungen. Während Unternehmen in aller Welt und auch in Deutschland traditionelle Industrierisiken wie Naturgefahren oder Feuer weniger fürchten, sind sie zunehmend besorgt über die Auswirkungen von vielfältig verursachten Störfällen, hohem…
Tyco: Notruf- und Service-Leitstelle nach DIN EN 50518 zertifiziert
Tyco Integrated Fire & Security hat für die von der Tochtergesellschaft ADT Service-Center GmbH in Ratingen betriebene Notruf- und Service-Leitstelle die EU-Zertifizierung gemäß DIN EN 50518 vom TÜV Süd erhalten. Der ganze Artikel: Tyco: Notruf- und Service-Leitstelle nach DIN EN…
Gretsch-Unitas: Seminare für Qualifikation mit System
Der Seminarplaner der Unternehmensgruppe Gretsch-Unitas für das Jahr 2016 präsentiert ein Programm, das Architekten, Ingenieure, Verarbeiter, Errichter, Fachhandel und Sicherheitsfachgeschäfte auf dem aktuellsten Stand der Technik hält, Regelwerke erklärt, Produktneuheiten vorstellt und Systemlösungen in der Praxis erfahrbar macht. Der ganze…
Linux: Vermeidbare Lücke bedroht Mehrzahl der Android-Geräte
Durch eine Sicherheitslücke im Linux-Kernel lassen sich Root-Rechte erlangen. Der fehlerhafte Code betrifft neben Millionen Linux-Nutzern wohl auch den größten Teil aller Android-Geräte – und hätte mit einem seit langem diskutierten Ansatz verhindert werden können. (Security, Linux-Kernel) Der ganze Artikel:…
Sicherheitskonzept für Metzgerei-Filialen: Boucheries Nivernaises in Paris abgesichert
Die Boucheries Nivernaises sind ein Metzgereibetrieb mit mehreren Filialen in Paris. Das in den 50er Jahren gegründete Unternehmen beliefert Kunden in ganz Frankreich, auch den französischen Staatspräsidenten François Hollande. Mit zunehmendem Wachstum ist ein immer stärkeres Sicherheitsbedürfnis an allen fünf…
Root-Exploit: Android und Linux anfällig für Rechte-Trickserei
Der Schlüsselbund des Kernels stattet mit einem Trick seit 2012 jeden Nutzer mit Root-Rechten aus. Allerdings muss der Nutzer dafür bereits angemeldet sein. Der ganze Artikel: Root-Exploit: Android und Linux anfällig für Rechte-Trickserei
Security: XSS-Lücke in Yahoo-Mail gefixt
Eine XSS-Lücke in Yahoo-Mail ermöglichte es Angreifern, fremde Accounts zu übernehmen. Sie hätten alle E-Mails der Nutzer weiterleiten und ausgehende E-Mails mit Viren infizieren können, schreibt ein Sicherheitsforscher. Yahoo hat bereits reagiert. (Security, Yahoo) Der ganze Artikel: Security: XSS-Lücke in…
Die 10 größten Gefahren beim Einsatz von Cloud-Infrastrukturen
Immer mehr Unternehmen setzen zumindest bei Teilen der IT-Infrastruktur auf die Cloud. Bei allen Vorteilen sollten Unternehmen aber auch dringend auf die Risiken achten und entsprechend vorplanen. Der ganze Artikel: Die 10 größten Gefahren beim Einsatz von Cloud-Infrastrukturen
Shitstorms und Spam: BKA leuchtet Dunkelfeld Hacktivismus aus
Acht Prozent hiesiger Unternehmen und Behörden sind bereits Opfer "hacktivistischer Angriffe" geworden, hat das BKA ermittelt. Sechs Prozent mussten Shitstorms erdulden. Insgesamt sei die Bedrohung noch gering. Der ganze Artikel: Shitstorms und Spam: BKA leuchtet Dunkelfeld Hacktivismus aus