Secure-IT

Nach Heartbleed: Websites verwenden weiterhin alte Schlüssel

Nach Heartbleed haben viele Websites neue SSL-Zertifikate ausgestellt, allerdings verwenden sie weiterhin kompromittierte Schlüssel. Dadurch sind auch die neuen Zertifikate…

11 Jahre ago

Mai-Patchday: Microsoft und Adobe schließen kritische Schwachstellen

Adobe und Microsoft haben für den Mai-Patchday wichtige Sicherheitsupdates angekündigt. Betroffen von den Schwachstellen sind unter anderem Windows, Internet Explorer…

11 Jahre ago

Gerätesperre in iOS 7.1.1 durch Zero-Day-Lücke unbrauchbar

Offenbar steckt im Sprachassistenten Siri eine Zero-Day-Lücke. Ist der Assistent auf dem Sperrbildschirm aktiviert, können Unbefugte ohne Eingabe eines Passworts…

11 Jahre ago

Sicherheitslösungen in Unternehmen nicht effektiv

Einer Studie des Ponemon-Instituts im Auftrag von Websense zufolge sind in Firmen eingesetzte Security-Lösungen ineffektiv. Zudem sind Sicherheitsverantwortliche schlecht über…

11 Jahre ago

Cisco veröffentlicht Details zu Zero-Day-Lücke im Internet Explorer

Cisco hat Informationen zur Zero-Day-Lücke im IE veröffentlicht. Demnach führt eine Flash-Datei auf einer manipulierten Website einen Heap Spray durch.…

11 Jahre ago

Nach Heartbleed: USA hat Informationen zu Sicherheitslücken zurückgehalten

Die US-Regierung hat eingestanden, Informationen zu Sicherheitslücken zurückgehalten zu haben. Dennoch betont sie ihre Unterstützung für ein offenes und sicheres…

11 Jahre ago

Core Infrastructure Initiative soll das nächste Heartbleed verhindern

Das Projekt wurde von der Linux Foundation gegründet und verfügt über ein Jahresbudget von 1,2 Millionen Dollar. Zu den Unterstützern…

11 Jahre ago

Sicherheitslücken in Apples iOS 7.1 und OS X Mavericks behoben

Untern anderem hat Apple eine Schwachstelle in Secure Transport geschlossen. iOS 7.1.1 stopft insgesamt 19 Löcher. Auch für OS X…

11 Jahre ago

Von der Heartbleed-Lücke geht weiterhin Gefahr aus

Mittlerweile hat ein Großteil der Betreiber ihre Webserver abgesichert. Sicherheitsforscher haben allerdings einen erfolgreichen Angriff via Heartbleed auf ein VPN…

11 Jahre ago

Deutsche Forscher überwinden Fingerabdruckscanner des Galaxy S5

Die Forscher von SRLabs nutzen einen einfach zu fälschenden Fingerabdruck, um das Galaxy S5 zu entsperren. Auch die Implementierung des…

11 Jahre ago

Phishing-Lücke in Android behoben

Die Phishing-Lücke befindet sich in allen Android-Versionen ab 1.x. App-Symbole auf dem Homescreen können unbemerkt von einer schädlichen Anwendung manipuliert…

11 Jahre ago

Obama erlaubt NSA Zurückhaltung von Informationen zu Sicherheitslücken

Dienen Schwachstellen für die Überwachung oder Strafverfolgung, darf die NSA Informationen über diese zurückhalten. Das steht offenbar in Obamas Geheimdienstreform.…

11 Jahre ago

Deutsche Unternehmen von britischem Geheimdienst GCHQ ausspioniert

Drei Anbieter von satellitengestützter Kommunikationsdiensten waren von der Spähaktion betroffen. Offenbar suchte der Geheimdienst nach Informationen über deren Kunden sowie…

11 Jahre ago

Microsoft warnt vor Zero-Day-Lücke in Word

Hacker nutzten die Lücke bislang nur für Angriffe gegen Word 2010. Allerdings sind auch alle anderen Versionen inklusive Office für…

11 Jahre ago

NSA spionierte auch Server von Huawei aus

Der Geheimdienst untersuchte mögliche Verbindungen zum chinesischen Militär. Allerdings war auch die Kommunikation von führende Huawei-Manager Ziel der Spionage. Zudem…

11 Jahre ago

NSA setzt Zero-Day-Lücken zu Spionagezwecken ein

Der Geheimdienst verfügt über Details zu Zero-Day-Lücken in Software. In der Regel leitet er diese an die Hersteller weiter. Es…

11 Jahre ago

NSA-System “Turbine” kann automatisch Millionen Rechner infizieren

Mit dem System "Turbine" kann die NSA Computer von Zielpersonen mit Malware-"Implantaten" angreifen. Auf diese Weise zeichnet der Geheimdienst Tastatureingabe…

11 Jahre ago

Microsoft Patchday behebt Zero-Day-Lücke in Internet Explorer

Microsoft veröffentlicht am März-Patchday insgesamt fünf Updates. Neben der Zero-Day-Lücke im Browser soll auch eine kritische Schwachstelle in Windows geschlossen…

11 Jahre ago

Cisco veranstaltet Sicherheitswettbewerb zum Internet der Dinge

Cisco sucht in einem Wettbewerb Ideen zur Absicherung von mit dem Internet verbundene Heimgeräte, Fahrzeuge und Sensoren. Die Konzepte sollten…

11 Jahre ago

NetMediaEurope investiert in die Sicherheit des Mittelstands

ITespresso – eine Marke aus der NetMediaEurope-Gruppe – baut mit "SicherKMU" an einem "Ökosystem", das kleinen und mittleren Unternehmen zu…

11 Jahre ago