Von öffentlichen Netzen logisch und physisch isolierte Systeme sind nicht nicht zwingend unangreifbar. Sicherheitsexperten der israelischen Ben-Gurion-Universität haben eine weitere Methode des Zugriffs gezeigt – via GSM. Der ganze Artikel: Forschern gelingt Datenklau bei Offline-Computer
Die Git-Stolperfalle: Viele Webseiten geben sensible Daten preis
Wenn Web-Admins beim Hochladen von Projekten nicht aufpassen, stellen sie unter Umständen ohne es mitzubekommen Passwort-Datenbanken und weitere schützenswerte Daten zum Abruf für jedermann bereit. Der ganze Artikel: Die Git-Stolperfalle: Viele Webseiten geben sensible Daten preis
Cloud-Zertifizierung nach ISO/IEC 27018 nicht möglich
Seit Standards für den Datenschutz in der Cloud durch die ISO/IEC-Norm 27018 im April 2014 definiert sind, gibt es immer wieder Meldungen von Herstellern, die eine Zertifizierung für die Datenschutzanforderungen durchlaufen haben wollen. Dabei gibt es berechtigte Zweifel, ob es…
Eigene Keys zum Verschlüsseln der Google Cloud Platform
Nutzer der Google Cloud Platform können ihre Umgebung nun mit eigenen Keys verschlüsseln. So sollen weder Betreiber noch Externe Zugriff auf die Daten erhalten. Der ganze Artikel: Eigene Keys zum Verschlüsseln der Google Cloud Platform
Die Professionalisierung von Malware
Die Angriffsvektoren im Internet entwickeln sich rasant. Aufwändige Forschungsarbeit, hervorragende Tarnung und zunehmende Automatisierung sind die Schlüssel, mit denen sich professionelle Hacker heute das Internet erschließen. Die IT-Sicherheitsbranche muss sich entsprechend dafür wappnen – auch vor dem Hintergrund des anbrechenden…
App Store von Apple als Schadcode-Verteiler missbrauchen
Phishing-Trick: Über eine Schwachstelle im Abrechnungs-System von Apples App Store und iTunes sind Angreifer in der Lage, Schadcode in offizielle Rechnungs-E-Mails zu schmuggeln. Der ganze Artikel: App Store von Apple als Schadcode-Verteiler missbrauchen
BDSW/BDGW: Trauer um Fritz Kötter
Am 23. Juli 2015 ist der ehemalige Vizepräsident des BDSW, Fritz Kötter, im Alter von 78 Jahren verstorben. Die Verbände BDSW und BDGW trauern um ihn. Der ganze Artikel: BDSW/BDGW: Trauer um Fritz Kötter
95 Prozent der Android-Geräte lassen sich per MMS-Lücke übernehmen
Ein Schock für viele Smartphone-Besitzer: Der Sicherheitsforscher Joshua Drake von Zimperium zLabs hat eine gefährliche Sicherheitslücke im Multimedia Messaging Service (MMS) auf Android-Geräten entdeckt. So lässt sich durch den simplen Empfang einer MMS-Nachricht in Form eines Videos, die offene Sicherheitslücke ausnutzen um diversen Schadcode auf das Gerät zu bringen und ausführen.…
Intel Security: Kritische Infrastrukturen im Fokus
In einer Intel Security-Studie sprachen sich 86 Prozent aller IT-Verantwortlichen aus Organisationen mit kritischer Infrastruktur für eine bessere öffentlich-private Kooperation aus. 59 Prozent berichteten, dass Cyberattacken bei ihnen bereits zu physischen Schäden geführt haben. Der ganze Artikel: Intel Security: Kritische…
Websicherheit: Riskante Git-Verzeichnisse
Viele Webseitenbetreiber nutzen das Versionsverwaltungssystem Git, um den Code ihrer Seite zu pflegen. Das kann zum Sicherheitsproblem werden, wenn die Git-Daten öffentlich abrufbar sind. (Git, Server-Applikationen) Der ganze Artikel: Websicherheit: Riskante Git-Verzeichnisse
Mehr Datenzugriff als nötig
Unternehmen sind nicht ausreichend in der Lage sind, ihre Daten zu schützen. Die Wahrscheinlichkeit eines Sicherheitsvorfalls mit erheblichem Schadenspotenzial ist entsprechend hoch. Das zeigt eine Umfrage des Sicherheitsexperten Varonis. Der ganze Artikel: Mehr Datenzugriff als nötig
Dallmeier: Panomera sichert den Möbelhof Ingolstadt ab
Die Multifocal-Sensortechnologie Panomera von Dallmeier sichert den Möbelhof Ingolstadt ab. Ein besonderes Highlight für den Geschäftsführer ist auch der mobile Zugriff über die Dallmeier iPhone App. Der ganze Artikel: Dallmeier: Panomera sichert den Möbelhof Ingolstadt ab
Samsung Techwin: CCTV Product of the Year Award erhalten
Der SRN-4000, Samsung Techwins 64-Kanal-NVR, wurde von den Lesern des PSI-Magazins (Professional Security Installer) als CCTV Produkt des Jahres 2015 gewählt. Die Preisverleihung fand auf dem PSI Premier Awards Dinner statt, an dem über 150 Vertreter der Sicherheitsindustrie am 2.…
Santec: Wettergeschützte IP-Modelle mit drei Megapixeln
Die Santec IP-Kameraserie SNC-311 besteht aus verschiedenen Kameratypen von der Kuppelkamera bis zur Bullet-Kamera. Die Kameras sind alle für Innen- und Außenbereiche geeignet, denn sie haben wettergeschützte Gehäuse nach IP-66. Der ganze Artikel: Santec: Wettergeschützte IP-Modelle mit drei Megapixeln
Synology: Unbeugsamer Datenschutz durch Serverlösung
Die RC18015xs+ und die RXD1215sas bieten als hochverfügbare Serverlösung Großunternehmen höchste Leistung und Point-in-Time-Datensicherungen in einem maximal skalierbaren Racksystem. Der ganze Artikel: Synology: Unbeugsamer Datenschutz durch Serverlösung
Windows 10 – was Profis wissen müssen
Pünktlich zum Start von Windows 10 hat die TecChannel-Redaktion für Sie ein eBook mit den wichtigsten Informationen vorbereitet. Der Download ist kostenlos! Der ganze Artikel: Windows 10 – was Profis wissen müssen
Kritische Sicherheitslücken bedrohen fast alle Android-Smartphones
In einer Komponente von Android existieren ein gutes halbes Dutzend Sicherheitslücken, die fast eine Milliarde Smartphones gefährden könnten. Der ganze Artikel: Kritische Sicherheitslücken bedrohen fast alle Android-Smartphones
Digitaler Nachlass: Was tun, wenn der Nutzer stirbt? – sponsored
Bild: kebox/fotolia.com Ob Facebook, Amazon oder Google: Menschen haben heutzutage viele Accounts im Internet. Aber was passiert eigentlich mit diesen Nutzerkonten, wenn der Betroffene stirbt? Wie bekommen Erben Zugriff? Und wie kann man für den Fall des Falles selbst vorsorgen?…
Honeynet des TÜV Süd: Simuliertes Wasserwerk wurde sofort angegriffen
Kaum online kamen schon die ersten Zugriffe: Das Sicherheitsunternehmen TÜV Süd hat eine Wasserwerkssimulation als Honeynet aufgesetzt und acht Monate lang ins Internet gestellt. Auch Betreiber von kleinen und unbedeutenden Anlagen mit Internetanschluss seien unmittelbar gefährdet, folgern die Sicherheitsexperten. (Security,…
Rowhammer, jetzt auch mit JavaScript: Sicherheitsleck durch Software-Angriff auf DRAM-Chips
Beim Rowhammer-Angriff klöppelt der Angreifer so lange auf einem Speicherbereich rum, bis benachbarte Bits flippen. So kann man Systeme lahmlegen und sich sogar Admin-Rechte verschaffen. Unglaublicherweise klappt das auch mit JavaScript über das Internet. Der ganze Artikel: Rowhammer, jetzt auch…