Die Konfiguration und Installation eines Sicherheitssystems lässt sich für jede Organisationen, unabhängig von ihrer Größe, einrichten. Nicht nur Großunternehmen, sondern auch kleine und mittlere Unternehmen (KMU) benötigen zuverlässigen Schutz. Der ganze Artikel: Anlagen- und Zugangskontrolle im KMU-Markt: Mehr als nur…
Drei entscheidende Punkte, die jedes Entwicklungsteam über MISRA C verstehen sollte
Bei der Entwicklung von embedded Software für Fahrzeuge ist C immer noch die populärste Programmiersprache. Rund die Hälfte des Codes von embedded Automotive Systemen läuft in der Embedded Entwicklung auf handgeschriebenem C, einer in vieler Hinsicht tollen Sprache – aber…
XcodeGhost: Apple mahnt Entwickler
Der iPhone-Hersteller hat Entwickler dazu angehalten, die Entwicklungsumgebung nur direkt bei Apple zu beziehen. Durch eine manipulierte Xcode-Version hatte es Malware bis in den App Store geschafft. Der ganze Artikel: XcodeGhost: Apple mahnt Entwickler
DD4BC: DDoS-Erpresser drohen deutschen Banken
Eine berüchtigte Erpressergruppe hat sich die deutsche Finanzindustrie vorgenommen. Sie droht mit massiven DDoS-Angriffen und verlangt fünfstellige Beträge in Bitcoins als Lösegeld. Der ganze Artikel: DD4BC: DDoS-Erpresser drohen deutschen Banken
Tracking: Belgische Datenschützer vergleichen Facebook mit der NSA
Im Prozess gegen Facebook fordern belgische Datenschützer eine hohe Strafe. Das soziale Netzwerk spähe die Nutzer genauso aus wie der US-Geheimdienst NSA, hieß es vor Gericht. (Facebook, Soziales Netz) Der ganze Artikel: Tracking: Belgische Datenschützer vergleichen Facebook mit der NSA
“Candy Crush” mit Trojaner-Backdoor auf Google Play entdeckt
Erst kürzlich hat ESET einen hinterlistigen Angriff auf Android-Nutzer entdeckt – Apps in Form von regulären Spielen, die allerdings mit einem weniger erfreulichen Zusatz ausgestattet sind: Einer weiteren Anwendung, die entweder den Namen „systemdata“ oder „resourcea“ trägt. The post “Candy…
Sicherheitslücke: Typo 3 ist per Cross-Site-Scripting angreifbar
Das beliebte Content-Management-System Typo 3 hat eine Schwachstelle. Angreifer können per Cross-Site-Scripting Code ausführen. (Sicherheitslücke, CMS) Der ganze Artikel: Sicherheitslücke: Typo 3 ist per Cross-Site-Scripting angreifbar
Gefälschter Dislike-Button entpuppt sich als Scam
Ob nun doch in naher Zukunft der „Dislike-Button“ bei Facebook kommt, oder eine andere Form eines „Mitleids-Buttons“ von Mark Zuckerberg eingeführt wird, scheint die Facebook-Community sichtlich zu bewegen – Und genau dieses Verwirrspiel machen sich Kriminelle zu nutze und verbreiten in diesen…
Flash updaten, sofort!: Kritische Sicherheitslücken: Wichtiges Update für Adobe Flash verfügbar
Adobe hat außer der Reihe ein Sicherheitsupdate für die Browser-Erweiterung Flash veröffentlicht. Das stopft gravierende Sicherheitslücken. Der ganze Artikel: Flash updaten, sofort!: Kritische Sicherheitslücken: Wichtiges Update für Adobe Flash verfügbar
Google Play: Malware rootet Android-Geräte
Eine Malware schmuggelte sich zum wiederholten Male in Google Play. Auf Android-Geräten lädt sie beliebigen Schadcode nach und soll sich nicht de-installieren lassen. Der ganze Artikel: Google Play: Malware rootet Android-Geräte
Flexera übernimmt Security-Spezialisten Secunia
Flexera Software, Hersteller von Systemen zum Software-Lizenzmanagement, hat mit Secunia einen Anbieter von Vulnerability-Management-Software übernommen. Dessen Lösungen helfen, Schwachstellen in der Software-Infrastruktur zu finden. Der ganze Artikel: Flexera übernimmt Security-Spezialisten Secunia
Intelligente Stromzähler: Regierung sieht keine Gefahr für Echtzeitüberwachung
Überwachen intelligente Strommesssysteme in Echtzeit den Verbrauch normaler Nutzer? Der Gesetzentwurf der Regierung sieht dies nicht vor. Dennoch warnen Verbraucherschützer vor einer "Zwangsdigitalisierung durch die Kellertür". (Smart Grid, GreenIT) Der ganze Artikel: Intelligente Stromzähler: Regierung sieht keine Gefahr für Echtzeitüberwachung
Unmoralisches Angebot: 1 Mio. Dollar für iOS 9-Exploit sind geboten
Wer eine ordentliche Sicherheitslücke in Apples neuem Mobile-Betriebssystem iOS 9 entdeckt und für einen ausreichend hohen Betrag bereit ist, alle Moral fallen zu lassen, kann Millionär werden. Das Unternehmen Zerodium bietet jetzt eine Million Dollar für einen funktionierenden Exploit an.…
Crypto Wars: Indische Regierung kippt Entschlüsselungs-Gesetz
Die indische Regierung wollte Zugang zu allen verschlüsselten Daten auf indischen Servern. Alle E-Mails und WhatsApp-Nachrichten hätten von Nutzern für 90 Tage gespeichert werden müssen. Der ganze Artikel: Crypto Wars: Indische Regierung kippt Entschlüsselungs-Gesetz
watchOS 2 behebt zahlreiche Sicherheitslücken
In dem ersten großen Update von watchOS 2 für die Apple Watch stecken über 30 sicherheitsrelevante Fehlerbehebungen. Entsprechend wichtig ist es für Benutzer, ihre Uhr zu aktualisieren. Der ganze Artikel: watchOS 2 behebt zahlreiche Sicherheitslücken
Google-Suchergebnisse: Frankreich beharrt auf weltweiter Löschung von Links
Im Streit über das Recht auf Vergessenwerden bahnt sich ein neuer Rechtsstreit an. Während Frankreich die weltweite Löschung von beanstandeten Links fordert, will Google einen solchen Eingriff nicht hinnehmen. (Google, Datenschutz) Der ganze Artikel: Google-Suchergebnisse: Frankreich beharrt auf weltweiter Löschung…
Flash Player: 23 Sicherheitslücken und (noch) mehr Performance
Nutzer des Flash Players sollten aktiv werden: Adobe hat außer der Reihe ein Sicherheitsupdate für den Videoplayer bereitgestellt. Mit dem Patch sollen zahlreiche Sicherheitslücken gestopft werden. (Sicherheitslücke, Adobe) Der ganze Artikel: Flash Player: 23 Sicherheitslücken und (noch) mehr Performance
Was ist eigentlich eine „ausgeklügelte Attacke“?
Wann immer Unternehmen in den vergangenen Jahren den erfolgreichen Angriff auf ihre IT-Infrastruktur melden (müssen), fallen meist Wörter wie „ausgeklügelt“ oder „fortschrittlich“ (im Englischen: sophisticated oder advanced). Das soll deutlich machen, dass man nicht Opfer einer technisch beliebig unterentwickelten Attacke…
Vorsicht bei Selbstmontage von Cisco-Switches
Baut man einige Cisco-Switches nicht gemäß der technischen Vorgaben ein, besteht die Gefahr eines Kurzschlusses. Der ganze Artikel: Vorsicht bei Selbstmontage von Cisco-Switches
Stromschlaggefahr: Viele LED-Lampen sind nicht richtig isoliert
Stichprobentests bei in Deutschland erhältlichen LED-Lampen haben ergeben, dass einem Großteil Isolationen fehlen. Die Gefahr eines Stromschlags ist damit hoch, erste Händler haben bereits reagiert und die betroffenen Geräte zurückgezogen. (LED-Lampe, Security) Der ganze Artikel: Stromschlaggefahr: Viele LED-Lampen sind nicht…