Nicht gut vor Angriffen geschützt: Nur 2 von 32 Security-Suiten nutzen die Selbstschutzmechanismen ASLR und DEP zu 100 Prozent. AV-Test untersuchte 32- und 64-Bit-Versionen von 24 Consumer- und 8 Business-Lösungen.
IT-News Cybersicherheit
Adobe behebt kritisches Leck im Flash Player
Adobe schließt mit einem Update eine kritische Sicherheitslücke in Flash Player für Windows, Mac OS X und Linux. Im Oktober hat Adobe unbemerkt einen ersten und vermutlich unvollständigen Patch für die Schwachstelle veröffentlicht. Sie ...
Santa: Enterprise-Sicherheitstool für Mac OS veröffentlicht
Google-Entwickler haben Santa als Open Source freigeben. Die Sicherheitslösung stellt ein White- und Blacklisting-System für OS X bereit. Unternehmen können es nutzen, um Macs zu überwachen und abzuschotten. Google setzt es intern bere ...
E-Zigaretten bedrohen die Sicherheit
Sie verringern die Gefahren für die Lungen, aber bedrohen den Computer: E-Zigaretten können zur Malware-Schleuder werden. Im Internet gibt es erste Berichte über Schadprogramme, die sich über die Glimmstängel verteilen.
Regin: Stuxnet-ähnliche Malware spioniert Unternehmen aus
Staatliche Spionagesoftware? Symantec warnt vor der Malware Regin. Sie verfügt über eine Tarnfunktion und ähnelt dem Schadprogramm Stuxnet. Unter anderem zählen Regierungen und Telekommunikationsanbieter zu den Zielen.
Vodafone-Tochter soll für Geheimdienst spioniert haben
Rund 7,5 Millionen Euro für Spähaufträge: Der britische Festnetzprovider Cable & Wire soll regelmäßig Millionenbeträge vom Geheimdienst GCHQ erhalten haben. Gegen die Vorwürfe wehrt sich der Mutterkonzern Vodafone. An dessen Darstellun ...
Mit Open Source gegen Staatstrojaner
Das Open Source Programm Dekt soll vor allem Menschenrechtlern, Journalisten oder Regimekritikern dabei helfen sich vor Überwachung zu schützen. Das Programm identifiziert lediglich bekannte Überwachungstechnologien, eliminiert diese a ...
Microsoft veröffentlicht Schannel-Update 2.0
Das Leck in Schannel ist sehr weit verbreitet und kritisch. Daher sollten Nutzer möglichst schnell das Update aufspielen rät Microsoft. Jetzt veröffentlicht Microsoft die Neuauflage eine Updates, das aber teilweise zu erheblichen Probl ...
OpenSOC: Cisco Security Analytics Framework jetzt als Open Source
Mit der Freigabe von OpenSOC, einem Security Analytics Framework, das über die Auswertung von Daten Sicherheitsvorfälle erkennt, versucht Cisco wohl auch die entsprechenden kommerziellen Sicherheitslösungen besser am Markt zu platziere ...
Schannel-Update: Microsoft warnt vor neuen Problemen
Das Leck ist eine der schwerwiegensten Lücken in Windows. Trotz Problemen mit dem entsprechenden Update, rät Microsoft dringend zur Installation.
Kritische Lecks im Internet Explorer und Windows geschlossen
33 teilweise kritische Sicherheitslücken behebt Microsoft am zweiten Dienstag des Novembers. Zwei für den Patchday angekündigte Updates hält Microsoft jedoch auf unbestimmte Zeit zurück.
Geschäftsleute in Luxushotels gezielt ausgespäht
Manager von Technologieunternehmen, Pharmaunternehmen, Finanzdienstleistern aber auch hohe Polizeimitglieder und Militärs und Rüstungsunternehmen waren Opfer der jetzt aufgedeckten Hacker-Campagne "Darkhotel".
WireLurker: Apple sperrt als Schutzmaßnahme Entwicklerzertifikat
Das Zertifikat kommt im Schadcode zum Einsatz. Von WireLurker sind nicht nur OS-X-Apps betroffen, sondern auch Windows-Anwendungen. Der Trojaner kann per USB verbundene iPhones und iPads infizieren. Sollte Apple das Grundproblem nicht ...
November-Patchday: Microsoft schließt kritische Schwachstellen in Windows
Insgesamt wird Microsoft 16 Patches am kommenden Dienstag veröffentlichen. Fünf davon beheben als kritisch eingestufte Sicherheitslücken. Betroffen sind neben Windows auch Internet Explorer, Exchange Server, .NET Framework und Word.
WireLurker gefährdet iPhone und Mac
Auch iPhones und iPads, die keinen Jailbreake haben sind für diese Lücke anfällig. Damit unterscheidet sich WireLurker von vielen anderen Schadprogrammen für die Apple-Geräte, für die Sicherheits-Experten von Palo Alto Networks, die di ...
Google veröffentlicht Open-Source-Sicherheitstool
Mit der Offenlegung eines Sicherheitstools will man bei Google unsichere Netzwerk- und HTTPS-Konfigurationen verhindern. Google habe dieses Tool zunächst für die eingene Arbeit eingesetzt, jetzt stellt das Unternehmen dieses Tool der Ö ...
Berliner Startup DocRAID sichert Cloud-Daten
Verschlüsselung, Fragmentierung und Datenverteilung sind die drei Komponenten, die DocRAID verwendet, um Daten, die in Cloud abgelegt werden, vor unbefugtem Zugriff zu schützen.
Weitere Shellshock-Angriffe auf Mail-Server in Deutschland entdeckt
21 Prozent aller Shellshock-Angriffe auf SMTP-Server finden in Deutschland statt. Laut Trend Micro nutzen Cyberkriminelle manipulierte E-Mails mit einem IRC-Bot, um anfällige SMTP-Server zu infizieren. Diese kommen anschließend für den ...
Schweres Sicherheitsleck in Drupal
Hacker können auf ein Drupal-System zugreifen und Daten entwenden, in dem eine Hintertür in dem System installiert wird. Auch eine Aktualisierung von betroffenen Systemen führt möglicherweise nicht zu einer Behebung der Schwachstelle.
NetApp schnürt Cloud-Pakete für Azure, SoftLayer und Amazon
NetApp positioniert sich als Cloud-Anbieter und schlägt mit einer neuen Version des Data Ontap Betriebssystem, einer neuen Version des OnCommand Cloud Managers und dem Private Storage für die Cloud eine Brücke zwischen den Angeboten ve ...
Unify Circuit – die Collaboration-Revolution?
Das Unternehmen, das aus der Siemens-Telefonsparte hervorgegangen ist, setzt sich ehrgeizige Ziele und will damit auch die Welt der Unified Communications hinter sich lassen und mit neuen Funktionen anreichern. Ein nicht ganz alltäglic ...
Cyberkriminelle greifen Apple-Pay-Konkurrent CurrentC an
Dem CurrentC-Betreiber MCX zufolge haben die Angreifer nur E-Mail-Adressen erbeuten können. Ziel waren Teilnehmer eines Pilotprogramms des mobilen Bezahldienstes. Der Anbieter bestreitet, dass er zum Boykott von Apple Pay aufgerufen ha ...
Russische Malware spioniert offenbar Unternehmen aus
Das Spionagetool namens "APT28" hat die Sicherheitsfirma FireEye entdeckt. Die Malware soll von russischsprachigen Hackern entwickelt worden sein. Seit sieben Jahren nutzen Angreifer das Tool gegen US-Rüstungsfirmen sowie Regierungsnet ...
Android 5.0 Lollipop aktiviert Sicherheitsfeatures ab Werk
Google nennt Details zu den neuen Sicherheitsfunktionen. Die sollen das Betriebssystem vor allem für den Unternehmenseinsatz absichern. So soll etwa die Verwendung des Sperrbildschirms soll unter Android 5.0 mit der Funktion Smart Lock ...
Samsung bestreitet Sicherheitslücke in Knox
Einem Sicherheitsforscher zufolge speichert Knox angeblich eine PIN im Klartext. Diese kann für einen Passworthinweis genutzt werden. Dies sei ein Beweis, dass das Knox-Kennwort auf dem Gerät gespeichert wird. Dadurch werde die gesamte ...
Windows 10 verbessert Sicherheit in Unternehmen
Microsoft veröffentlicht Details zu Sicherheitsfunktionen von Windows 10. Demnach ersetzt der Dienst Next Generation Credentials die Anmeldung per Passwort. Dabei fungiert das Betriebssystem als vertrauenswürdiges Gerät für eine Zwei-F ...
Zero Day Leck gefährdet Windows-Nutzer
Microsoft warnt vor einem bereits aktiv in gerichteten Attacken ausgenutztem Sicherheitsleck. Anwender sollten besonders beim Öffnen von Office-Dokumenten Vorsicht walten lassen. Microsoft liefert bereits einen Hot-Fix und arbeite laut ...
Apple behebt mit OS X 10.10 Yosemite 45 Schwachstellen
Insgesamt schließt der iPhone-Hersteller 144 Sicherheitslücken in OS X, OS X Server und iTunes. Die Aktualisierung für iTunes beseitigt 83 Schwachstellen. Apple sind einige davon wahrscheinlich bereits seit 2013 bekannt.
UN sieht in Internet-Überwachung Verstoß gegen internationales Recht
Das geht aus einem Bericht des UN-Sonderbeauftragten für die Terrorismusbekämpfung hervor. Demnach verstoße die Internet-Überwachung gegen den UN-Zivilpakt. Dieser schützt Bürger unter anderem vor "rechtswidrigen Eingriffen in ihr Priv ...
Neuer Schutz für Kassensysteme von Intel
In der ersten Jahreshälfte 2015 sollen Kassensysteme mit der neuen durchgängigen Ende-zu-Ende-Verschlüsselung ausgestattet werden. Sämtliche Bezahlformen, bis hin zu Apple Pay sollen damit gesichert werden können.