Kürzlich erschien auf der berühmten Seite 3 der Süddeutschen Zeitung unter dem Titel „War was?“ ein Artikel über den Hackerangriff auf den deutschen Bundestag vom vergangenen Frühjahr (Artikel kostenpflichtig zum Download). Der SZ-Redakteur Johannes Boie erzählt darin die Geschichte des…
Websicherheit: Datenleck durch dynamische Skripte
Moderne Webseiten erstellen häufig dynamischen Javascript-Code. Wenn darin private Daten enthalten sind, können fremde Webseiten diese auslesen. Bei einer Untersuchung von Sicherheitsforschern war ein Drittel der untersuchten Webseiten von diesem Problem betroffen. (Javascript, Technologie) Der ganze Artikel: Websicherheit: Datenleck durch…
Lücke im Chrome betrifft Millionen von Android-Geräten
Der Browser moderner Android-Versionen soll eine Lücke in der JavaScript-V8-Engine aufweisen. Angreifer könnten darüber böswillige Apps nachinstallieren, ohne dass Anwender es merken. Der ganze Artikel: Lücke im Chrome betrifft Millionen von Android-Geräten
Gmail warnt vor ankommenden Mails, die unverschlüsselt versendet wurden
Google hat nach der Auswertung einer Studie über die Sicherheit von Email-Kommunikation weitere Massnahmen angekündigt. So will das Unternehmen seine Gmail-Nutzer in Zukunft warnen, wenn eine Email auf unverschlüsseltem Wege zu ihnen kommt. (Weiter lesen) Der ganze Artikel: Gmail warnt…
Im eigenen ABAP-Code lauern die SAP-Risiken
Die meisten SAP-Systeme enthalten Millionen selbst geschrieben Code-Zeilen. Doch darin lauern etliche Sicherheitsrisiken, wie der ABAP-Quality-Benchmark aufzeigt. Der ganze Artikel: Im eigenen ABAP-Code lauern die SAP-Risiken
Umfrage: Berufsschüler für IT-Sicherheit
Mit dem Projekt „Bottom-Up: Berufsschüler für IT-Sicherheit“ verfolgt der Verein Deutschland sicher im Netz e.V. das Ziel, künftige Mitarbeiterinnen und Mitarbeiter von kleinen und mittelständigen Unternehmen bereits im Rahmen ihrer dualen Ausbildung für IT-Sicherheitsfragen zu sensibilisieren. Die Vermittlung von praxisnahem…
Trusted Computing: Bundesregierung entwickelt Position weiter
Die Bundesregierung will 2016 überarbeitete Eckpunkte zu Trusted Computing und Secure Boot veröffentlichen. Dabei sollen neue Gebiete wie mobile und industrielle Anwendungen sowie Fahrzeuge berücksichtigt werden. Der ganze Artikel: Trusted Computing: Bundesregierung entwickelt Position weiter
Exploit: Offenbar Millionen Android-Geräte über Chrome angreifbar
Auf einer Konferenz in Tokio hat ein chinesischer Entwickler einen Exploit präsentiert, der Angreifern über den Chrome-Browser offenbar weitreichenden Zugriff auf das Android-Gerät ermöglicht. Das Problem soll Millionen Smartphones und Tablets betreffen. (Sicherheitslücke, Android) Der ganze Artikel: Exploit: Offenbar Millionen…
Instagram: Achtung: InstaAgent-App klaut Nutzerdaten
InstaAgent soll eigentlich zeigen, wer das eigene Instagram-Profil aufruft. Stattdessen schickt es die Zugangsdaten im Klartext an den Hersteller! Der ganze Artikel: Instagram: Achtung: InstaAgent-App klaut Nutzerdaten
Konferenz zur Sicherheit von Autos: Vom Crashtest zum Pentest
Die Autoindustrie steht vor einem Paradigmenwechel – sie muss ihre Produkte nun auch gegen unbekannte Angriffe von Hackern absichern. Kostendruck und Komplexität erschweren den Umbau jedoch. Der ganze Artikel: Konferenz zur Sicherheit von Autos: Vom Crashtest zum Pentest
Rauchwarnmelderpflicht: Flächendeckend auf Qualität setzen
In den meisten Bundesländern sind Rauchwarnmelder mittlerweile Pflicht, in einigen von ihnen laufen die Übergangsfristen für die Nachrüstung von Bestandbauten allerdings erst in den nächsten Jahren ab. Hersteller, Fachhandel und mit der Installation und Wartung befasste Facherrichter haben viel zu…
Neue Welle von Android-Malware lässt sich kaum mehr entfernen
Experten von Lookout, einem auf Mobilgeräte spezialisierten Hersteller von Antivirensoftware, haben einen neuen Stamm von Android-Schadprogrammen nachgewiesen, die sich praktisch kaum mehr deinstallieren lassen. Der ganze Artikel: Neue Welle von Android-Malware lässt sich kaum mehr entfernen
Verlosung von Sicherheits-App: Internet Security für Android: 500 Lizenzen zu gewinnen
G Data und COMPUTER BILD verlosen 500 Exemplare der Handy-Sicherheitssuite "Internet Security für Android" im Gesamtwert von fast 8.000 Euro. Der ganze Artikel: Verlosung von Sicherheits-App: Internet Security für Android: 500 Lizenzen zu gewinnen
FBI soll hinter Angriff auf Tor-Netzwerk stecken
Das FBI hat laut Informationen des Tor-Projektleiters einer Pittsburgher Uni möglicherweise eine Million Dollar gezahlt, um einen mehrmonatigen Deanonymisierungs-Angriff auf das Netzwerk zu fahren. Der ganze Artikel: FBI soll hinter Angriff auf Tor-Netzwerk stecken
Neue Linux-Version der Remote-Desktop-Software AnyDesk
Erstmals liegt nun die Remote-Desktop-Software AnyDesk in einer Linux-Version vor. Per Fernzugriff können Anwender damit Computer – z. B. den Rechner zu Hause oder im Büro – über das Internet steuern. Der ganze Artikel: Neue Linux-Version der Remote-Desktop-Software AnyDesk
Datenschutz dank Binding Corporate Rules
Das Ende des „Safe Harbor“-Abkommens nimmt Unternehmen in die Pflicht: Sie müssen die Privatsphäre beim Datenaustausch gewährleisten und gleichzeitig verlorenes Vertrauen zurückgewinnen. Klar definierte Datenschutz-Standards spielen dabei eine wichtige Rolle, doch die Digitalwirtschaft ist auch selbst gefragt. Der ganze Artikel:…
2-Faktor-Authentifizierung: Steam-Guard
Die Steam-Plattform ist vielen heilig. Wenn der eigene Steam-Account verloren geht, verliert man unter Umständen sehr viel Geld, dass man in Spiele oder in In-Game-Items der eigenen Spielen gesteckt hat und natürlich auch die gespeicherten Spielfortschritte, die sich in Zeit aufrechnen. All das…
BHE-Konjunkturumfrage: Aufschwung kommt bei Facherrichtern an
Die Facherrichter für Sicherungstechnik zeigen sich mit der derzeitigen Geschäftslage in Deutschland sehr zufrieden. In der aktuellen Herbst-Konjunkturumfrage des BHE Bundesverband Sicherheitstechnik e.V. erhielten fast alle Kategorien Bestnoten. Der ganze Artikel: BHE-Konjunkturumfrage: Aufschwung kommt bei Facherrichtern an
ProxySG: Einblick ins Betriebssystem von Blue Coat
Der Sicherheitsforscher Raphaël Rigo hat sich das Betriebssystem von Geräten der Firma Blue Coat angesehen. Dem proprietären System fehlen moderne Sicherheitsmechanismen wie Stack Canaries oder ASLR. (Black Hat 2015, Netzwerk) Der ganze Artikel: ProxySG: Einblick ins Betriebssystem von Blue Coat
Forschungsprojekt entwickelt Schutz gegen gezielte Angriffe
Gegen Advanced Persistent Threats (APT) gibt es bis heute kein wirksames Mittel. Dabei verursachen diese professionell ausgeführten, gezielten Cyber-Angriffe große Schäden, bspw. können sensible Daten und Know-how unbemerkt abfließen, kritische Infrastrukturen sabotiert oder Firmen erpresst werden. Im Forschungsprojekt APT-Sweeper werden…