Endlich wieder arbeiten! So mancher freut sich nach dem Weihnachtsurlaub regelrecht auf das Büro, kann er doch hier sein neues Smartphone nicht nur den Kollegen zeigen, sondern auch gleich im Unternehmensnetz testen. Silicon.de-Blogger ...
IT-News Sicherheitsmanagement
Erpresser-Malware Cryptowall in neuer Auflage
Eine neue Variante der Erpresser-Malware Cryptowall unterscheidet jetzt zwischen 32- und 64-Bit und setzt gleich auf zwei Anonymisierungswerkzeuge, um sich zu tarnen.
Google stellt Support für ältere Android-Komponente ein
Die neue Regelung betrifft die Komponente WebView in Android 4.3 und früher. Sie dient zur Darstellung von Web-Inhalten. Google zufolge kommen die betroffenen Android-Versionen noch auf über 60 Prozent der Mobilgeräte zum Einsatz.
Firmware-Hack über Thunderbolt manipuliert MacBooks
Über die Schnittstelle lässt sich die Firmware im EFI-Boot-ROM eines Apple MacBooks dauerhaft manipulieren. Die Installation sei über Evil-Maid über die externe Schnittstelle von Thunderbolt zu bewerkstelligen. Weder ein neues Betriebs ...
Apples erster automatischer Sicherheitsupdate für Mac-Nutzer
Um ein Leck im Network Time Protocol (NTP) zu beheben, nutzt Apple zum ersten Mal den Mechanismus eines automatischen Updates.
Cloud-Anbieter: China will Vertrauensindex einführen
Regierungsaufträge sollen in China nur noch an zertifizierte Cloud-Anbieter vergeben werden. Wahrscheinlich müssen Unternehmen aus dem Ausland Betriebskennziffern und Quelltexte offenlegen. China begründet den Vorstoß mit Sicherheitsbe ...
Nokia startet Security Center für Mobilfunk
Für mehr Sicherheit in Mobilfunk-Breitbandnetzen will der finnische Hersteller Nokia mit eigenen Sicherheitslösungen sorgen. Ein neues Testlabor in Berlin soll die Entwicklung von Abwehrmechanismen für mobile Netze verstärken.
Schweres Sicherheitsleck in Drupal
Hacker können auf ein Drupal-System zugreifen und Daten entwenden, in dem eine Hintertür in dem System installiert wird. Auch eine Aktualisierung von betroffenen Systemen führt möglicherweise nicht zu einer Behebung der Schwachstelle.
Was sind “wesentliche” Risiken für das Top-Management?
Risiko-Experte Peter Zoller identifiziert heute in einem Blog-Beitrag, Gefährdungsszenarien für den Unternehmensbetrieb, die nur indirekt mit IT-Sicherheit zu tun haben, aber dennoch davon nicht zu trennen sind. Ob IT nun ein "wesentli ...
Onapsis bringt Echtzeit-Sicherheit in SAP-Umgebungen
Sicherheitslösungen, die das Verhalten von Nutzern oder das Ausnutzen bekannter Schwachstellen über Mustererkennung kennt man derzeit vor allem auf Netzwerkebene. Der Sicherheitsexperte Onapsis kann das nun auch in SAP-Umgebungen liefe ...
Lync Server – Microsoft zieht Sicherheits-Update zurück
Offenbar gibt es ein Problem mit der Code-Signatur für den Lync Server. Microsoft hatte für das betreffende Update keine weiteren Informationen bereit gestellt, den Nutzern jedoch die Installation aus Sicherheitsgründen nahe gelegt.
IBM übernimmt mit Lighthouse Security Group Cloud-Sicherheit
Nach CrossIdeas übernimmt IBM einen weiteren Experten für Sicherheit in komplexen Unternehmensumgebungen. Ziel ist jetzt, eine vollständige Cloud-Suite anzubieten, die Nutzer-Identitäten verwaltet und schützt.
IBM sichert sich Identity Management von CrossIdeas
Der italienische Spezialist für Access Control und Identity Management liefert Lösungen, die in andere Produkte integriert werden und stellt damit unter anderem sicher, dass nur berechtigte Mitarbeiter auf bestimmte Daten oder Software ...
TDWI 2014: “Big Data – Little Security”
Das Thema Big Data bietet enorme Chancen, aber, wie Gerald Spiegel von Steria Mummert Consulting, im Interview mit silicon.de erklärt, machen sich viele Unternehmen zu wenig Gedanken über den Schutz dieser wertvollen Informationen.
Gefährliche Selbstüberschätzung bei der Unternehmenssicherheit
Unternehmen in Deutschland sichern sich vor allem gegen interne Angriffe ab übersehen dabei aber, wie wichtig ein umfassender Schutz ist. Die Unternehmensberatung Steria Mummert Consulting sieht vor allem bei größeren Organisationen we ...
NSA: “Berichte über wahllose Angriffe auf Computer sind falsch”
Massenhafte Verbreitung von Malware durch den US-Geheimdienst NSA habe es nicht gegeben. Auch eine Nachahmung von Social Media Auftritten wie Facebook oder anderen habe es nicht gegeben.
MWC: Oracle stellt Mobile Security Suite vor
Mit einem neuen Angebot weitet Oracle die eigene Identitätsverwaltung für den mobilen Zugriff aus. Oracle setze damit vor allem einen Anwendungs- und Nutzer-zentrierten Ansatz um, der gegenüber anderen Architekturen Ressourcen sparen s ...
Sophos lagert Security-Management in die Cloud aus
Sophos wagt den Schritt in die Cloud. Bislang beschränkt sich Sophos jedoch darauf, Mittelständlern oder Dienstleistern ein Modul zur Verwaltung der Security-Konfigurationen von Windows-Rechnern über die Cloud anzubieten.
Oracle schließt 40 Lecks in Java SE
Insgesamt 40 Sicherheitslücken schließt Oracle mit einem Update für Java SE (Java Standard Edition). Knapp die Hälfte davon bewertet Oracle mit der höchsten Risikostufe.
Cyberkriminelle missbrauchen Fernwartungs-Tool Teamviewer
Das aus Deutschland stammende Support- und Fernwartungs-Tool Teamviewer wurde offenbar bei einer größeren und gezielten Cyber-Attacke eingesetzt.
Neue Patches für Adobe Reader und Acrobat
Adobe kommt derzeit nicht zur Ruhe. Nach zahlreichen Sicherheitsupdates in der jüngsten Vergangenheit kündigt der Softwarehersteller weitere sicherheitsrelevante Aktualisierungen an.
Frag die Daten: Über opportunistische Attacken (Teil 2)
Silicon.de-Blogger Detlef Eppig ist in den vergangenen Monaten tief in die Welt der opportunistischen Attacken eingetaucht. Herausgekommen sind überraschende Einblicke dazu, woher diese opportunistischen Pakete kommen (Teil 1) und – im ...
Kaspersky Lab mit neuer Sicherheitsplattform für Unternehmen
Die russische Sicherheitsfirma Kaspersky Lab visiert mit einem neuen Produkt den Unternehmensmarkt an. Die Lösung heißt zwar "Kaspersky Endpoint Security for Business" – kümmert sich aber im Grunde nicht nur um den Schutz von Endgerät ...
Windows 8: 15 Prozent der Malware durchbricht Security-Mechanismen
Bei der Analyse des neuen Microsoft-Betriebssystems hat Sicherheitsanbieter Bitdefender noch immer Lücken gefunden. Rund jede siebte auf die Rechner losgelassene Malware erreichte ihre Ziel – obwohl Windows 8 mit Windows Defender schon ...
HPs neuer Geschäftsbereich: Security
Auf der Hausmesse "Protect" hat HP jetzt die Gründung eines neuen Geschäftsbereichs für Sicherheitslösungen angekündigt.
“Sicherheitslücke privilegierte Accounts”
Jochen Koehler, Deutschland-Chef des Sicherheitsunternehmens Cyber-Ark, spricht im silicon.de-Interview über IT-Administratoren als Sicherheitslücke, die zunehmende Gefahr von Datenverlusten und sichere Passwörter.
Mehr Überblick mit Security Information Management
Content-Filter, Firewalls, Anti-Virus-Programme, Zugangsberechtigungssysteme und VPN-Appliances halten den Admin von Heute ganz schön auf Trab.