Im dem immer weitere Kreise ziehenden Abgasskandal hat die VW-Tochter Audi nun eingeräumt, ebenfalls Software-Komponenten in ihren Fahrzeugen eingesetzt zu haben, die zumindest in den USA in dieser Form illegal sind. Manipulationen von Tests weist man jedoch von sich. (Weiter…
Datendiebstahl-Profis oft nur durch Zufall entdeckt
Mehrstufige Angriffe durch professionelle Datendiebe lagen im Jahr 2015 im Trend. Unternehmen haben aber auch vermehrt mit Erpresser-Software und ungeschickten Mitarbeitern zu kämpfen, heißt es im aktuellen IBM X-Force Report. Der ganze Artikel: Datendiebstahl-Profis oft nur durch Zufall entdeckt
Amazon Cyber Monday Woche „Dienstag“ – Mit Sicherheit interessante Angebote!
Auch am heutigen Dienstag gibt es wieder bei der Cyber Monday Woche von Amazon, interessante bzw. lohnenswerte Schnäppchen rund um die Bereiche Anti-Virus, Hacking oder auch Absicherung der Computer. Sagt Ransomware den Kampf an und schaut euch eine der zahlreichen Angebote…
Donnerstag: heisec-Webinar zur SSL-Optimierung
In einem circa 60-minütigen Webinar am 26.11.2015 erklärt Jürgen Schmidt, Chefredakteur von heise Security, die Probleme herkömmlicher TLS/SSL-Konfigurationen und wie Admins Ihre Systeme nach dem aktuellen Stand der Technik einrichten. Der ganze Artikel: Donnerstag: heisec-Webinar zur SSL-Optimierung
Lynis: Fixer Sicherheits-Check für Ihren Linux-Server
Ein Linux-System kann nur so nur sicher sein, wie es seine Konfiguration zulässt. Automatisierte Checks helfen, potenziell unsichere Einstellungen, manipulierte Dateien und typische Konfigurationsfehler … Der ganze Artikel: Lynis: Fixer Sicherheits-Check für Ihren Linux-Server
Redundanz: Doppelt hält besser
Redundanz, also das mindestens doppelte Vorhandensein identischer Komponenten, ist gerade in der Sicherheitstechnik erstrebenswert, um einem möglichen Systemausfall vorzubeugen. Fällt eine Komponente aus, wird sie durch eine zweite, identische Komponente abgefangen. Der ganze Artikel: Redundanz: Doppelt hält besser
Superfish reloaded: Dell lieferte PCs mit unsicherem Zertifikat aus
Der US-Computerkonzern Dell hat offenbar eine Vielzahl verschiedener PC-Modelle mit einem vorinstallierten Digitalen Zertifikat ausgeliefert, das es Angreifern leicht macht, sich zum Beispiel als Google, eine Bank oder praktisch jede beliebige HTTPS-geschützte Website auszugeben. (Weiter lesen) Der ganze Artikel: Superfish…
Dell-Rechner mit Hintertür zur Verschlüsselung von Windows-Systemen
Mit einem eigenen Root-CA-Zertifikat hebelt Dell offenbar die Verschlüsselung seiner Kunden aus. Denn mit der kann sich jeder gültige Zertifikate ausstellen und damit Dell-Anwender nicht nur belauschen sondern auch Systeme mit Schad-Software infizieren. Der ganze Artikel: Dell-Rechner mit Hintertür zur…
l+f: Wie die Sony-Hacker ihre Spuren verwischt haben
Eine Analyse der Destover-Malware förderte zwei Tools zutage, die den Ermittlern das Leben schwer machen. Der ganze Artikel: l+f: Wie die Sony-Hacker ihre Spuren verwischt haben
Smarte Grenzen: Bundesregierung sieht keine Probleme mit Ausweis-Zertifikaten
Die Bundesregierung hat auf eine Anfrage der Linksfraktion geantwortet, dass es bei der Einführung von intelligenten Grenzsystemen keine Komplikationen mit der Zertifikatsprüfung von Ausweisen gibt. Bei der EU sieht man das etwas anders. Der ganze Artikel: Smarte Grenzen: Bundesregierung sieht…
Star Wars: Die dunkle Seite von Google
Ein Sternenzerstörer markiert das Zuhause in Maps, Einträge im Kalender erinnern an die Premiere von Das Erwachen der Macht: Google wirbt für den neuen Star-Wars-Film – und zeigt, wie schnell und umfassend persönliche Daten und Anwendungen infiltriert werden können. (Star…
Gefährliches Root-Zertifikat: HTTPS-Verschlüsselung von Dell-Nutzern gefährdet
Ein auf aktuellen Dell-Laptops vorinstalliertes Root-Zertifikat ermöglicht es Angreifern, nach Belieben HTTPS-Verbindungen mitzulesen. Eine fast identische Sicherheitslücke, verursacht durch das Programm Superfish, betraf vor einigen Monaten Lenovo-Laptops. (Dell, Notebook) Der ganze Artikel: Gefährliches Root-Zertifikat: HTTPS-Verschlüsselung von Dell-Nutzern gefährdet
Erste Erpressungen nach Patreon-Hack
Nutzer der Crowdfunding-Plattform Patreon erhalten derzeit Erpresser-E-Mails mit Lösegeldforderungen. Der ganze Artikel: Erste Erpressungen nach Patreon-Hack
Arbeit macht mobil – Alles sicher oder was?
„Das Pferd frisst keinen Gurkensalat“ lauteten die ersten Worte über das neu erfundene Telefon. Die Übertragung der menschlichen Stimme zwischen zwei Orten bildete einen entscheidenden Schritt ins Informationszeitalter. The post Arbeit macht mobil – Alles sicher oder was? appeared first…
BSI-Webseite gibt Tipps für mehr digitale Sicherheit
Die Website des BSI für Bürger ist gerade optisch und inhaltlich überarbeitet worden und soll die Hinweise für mehr digitale Sicherheit für jedermann nun noch übersichtlicher transportieren können. Der ganze Artikel: BSI-Webseite gibt Tipps für mehr digitale Sicherheit
Security: Nmap 7 bringt Heartbleed-Scanner und IPv6-Tools
Das Sicherheitstool Nmap bringt in Version 7 viele Verbesserungen mit – etwa zahlreiche neue Skripte. Nutzer können nicht nur nach offenen Netzwerkports suchen, sondern Netzwerk und Server auf zahlreiche bekannte Schwachstellen testen. (Security, Server) Der ganze Artikel: Security: Nmap 7…
Wieder vermehrt gefälschte 1&1 Rechnungen im Umlauf
Auf Ihrem Blog warnt die 1&1 Internet AG wieder vor gefälschten E-Mails, die als Rechnung getarnt sind. Das Thema ist nicht neu, genau vor einem Jahr haben wir bereits schon einmal vor diesen Spam-E-Mails gewarnt. Die Art dieser E-Mails hat sich laut dem…
„Citizenfour“ – Edward Snowden-Doku heute in der ARD
Das mit zahlreichen Preisen gekrönte Doku-Highlight "Citizenfour" über Edward Snowden ist heute in der ARD zu sehen. Der ganze Artikel: „Citizenfour“ – Edward Snowden-Doku heute in der ARD
Die größte Gefahr bei SAP ist der Datenexport
Ob Personaldaten, Produktlisten oder Preiskonditionen: Daten in SAP-Systemen gehören zu den wertvollsten Geschäftsinformationen. Gut geschützt werden SAP-Umgebungen aber nur selten. Security-Insider hat sich mit Jörg Dietmann, CEO von SECUDE, über die Missstände ausgetauscht. Der ganze Artikel: Die größte Gefahr bei…
Hardware-Ausfall legt populäre Websites lahm
Am Wochenende hatten mehrere große News-Webseiten mit Ausfällen zu kämpfen. Obwohl man vielleicht davon ausgehen könnte, war die Downtime nicht Anonymous-Hackern oder IS-Sympathisanten zuzuschreiben. Einige Trittbrettfahrer rühmten sich trotzdem, für den Vorfall verantwortlich zu sein. Der ganze Artikel: Hardware-Ausfall legt…