Bis 2020 will Reding einen EU-Geheimdienst. In der Zwischenzeit sollen die nationalen Nachrichtendiensten enger zusammenarbeiten. Damit soll ein Gegengewicht zur NSA geschaffen und die Verhandlungsposition der EU gestärkt werden.
IT-News Secure-IT
Windows, Office und Lync von Zero-Day-Lücke betroffen
Microsoft warnt vor einer Zero-Day-Lücke in Vista und Server 2008 sowie Office 2003, 2007 und 2010 und Lync 2010 und 2013. In einer Komponente zur Verarbeitung von TIFF-Dateien befindet sich die Schwachstelle. Über diese können Hacker ...
NSA überwacht Nutzer von Google und Yahoo “nach Belieben”
Die NSA zapft in Kooperation mit dem britischen GCHQ die Glasfasernetze zwischen Rechenzentren von Google und Yahoo an. Somit können die Geheimdienste angeblich auf Metadaten und Inhalte wie Texte und Videos zugreifen. Yahoo und Google ...
Dell erweitert Connected-Security-Angebot
Die neuen Angebote aus dem Bereich Connected Security von Dell sollen Unternehmen dabei helfen, die Sicherheitsanforderung von BYOD und Cloud Computing zu erfüllen. Der Zugriff von verschiedensten Endpunkten lässt sich mit den neuen Lö ...
Mit OS X 10.9 Mavericks behebt Apple 53 Sicherheitslücken
Apple schließt mit Mavericks 53 Schwachstellen, die das Einschleusen und Ausführen von Schadcode ermöglichen. Betroffen sind unter anderem die Komponenten App Sandbox, Bluetooth, Kernel und USB. Kein Update steht für die Vorgängerversi ...
Apples iCloud-Protokoll von Sicherheitsforscher geknackt
Ein russischer Sicherheitsforscher hat das Protokoll von Apples iCloud geknackt. Es ist nicht durch eine Zwei-Faktor-Authentifizierung geschützt. Ohne Wissen des Nutzers können Unbekannte auf die iCloud-Daten zugreifen. Die iCloud-Back ...
Snowden hat keine Geheimdokumente an Russland und China weitergeben
Edward Snowden will sämtliche Dokumente bereits an Journalisten in Hongkong übergeben haben. Nach Russland nahm er laut eigenen Angaben keine Dateien mit. Wie sich seine Entscheidung zur Enthüllung von PRSIM langsam aufbaute, berichtet ...
Telekom plant deutsches E-Mail-Netz
Zum Schutz vor Spionage will die Deutsche Telekom ein nationales E-Mail-Netz aufbauen. Kommunikationsdaten will das Unternehmen zusammen mit anderen Netzbetreibern nur noch über deutsche Knotenpunkte leiten. Das Ausspähen durch Hacker ...
CIA verdächtigte Edward Snowden bereits 2009
Schon 2009 geriet Snowden unter Verdacht Geheimunterlagen zu stehlen. Ein Vorgesetzter registrierte "eine deutliche Änderung im Verhalten und den Arbeitsgewohnheiten". Auch das Interesse Snowdens an Geheimunterlagen viel ihm auf. Das h ...
Microsoft behebt Zero-Day-Lücke in Internet Explorer
Der Oktober-Patchday bringt eine Lösung für die Zero-Day-Lücke im Internet Explorer. Außerdem erhalten Windows, Office, Silverlight und .NET Framework Updates. Vier der insgesamt acht Patches sollen als kritisch eingestufte Schwachstel ...
IBM identifiziert ungepatche Software als wichtigstes IT-Risiko
IBM hat die Ergebnisse des aktuellen IT-Sicherheitsberichts "X-Force 2013 Mid-Year Trend and Risk Report" präsentiert. Um neue Sicherheitsbedrohungen gezielter bekämpfen zu können, sollten Chief Information Security Officer (CISO) beso ...
Hacker missbrauchen Zero-Day-Lücke in Internet Explorer seit Wochen
Die Zero-Day-Lücke im IE nutzen Hacker schon seit August aus. Unternehmen in Japan waren die ersten Angriffsziele. Teile der verwendeten Schadsoftware wurden am 19. August kompiliert. Auch für den Einbruch in die Zertifikatsserver von ...
Hacker hebeln Sicherheitssystem Touch ID des iPhone 5S aus
Die Hacker des Chaos Computer Club haben mit einer altbekannten Methode das Sicherheitssystem Touch ID ausgetrickst. Dafür haben sie nur ein ausgedrucktes Foto eines Fingerabdrucks benötigt. Die biometrischen Daten zum Schutz sind den ...
NSA kaufte Zero-Day-Lücken von Sicherheitsfirma Vupen
Seit September 2012 liefert die Sicherheitsfirma Vupen Details über ungepatchte Sicherheitslücken an die NSA. Diese können zur Abwehr von Attacken oder für offensive Maßnahmen eingesetzt werden. Nach eigenen Angaben von Vupen sind Regi ...
HP baut Sicherheitsangebot mit Next-Generation Firewall aus
Mit einer Next-Generation Firewall baut Hewlett-Packard sein Sicherheitsangebot aus. In fünf Varianten kommt die Appliance für Durchsätze zwischen 500 Mbit/s und 10 GBit/s. Außerdem gibt es mit HP Threat Central eine Community-basierte ...
Microsoft schließt 47 Sicherheitslücken in Windows, Office und IE
Der September-Patchday von Microsoft behebt 47 Schwachstellen. Besonders hohe Priorität haben die Updates für Outlook 2007 und 2010 und alle Versionen des Internet Explorers. Die Anzeige einer manipulierten E-Mail in der Vorschau führt ...
Hacker stehlen 2 Millionen Kundendaten von Vodafone Deutschland
Vodafone Deutschland wurde vor kurzem Ziel eines Cyberkriminellen. Dabei wurden zwei Millionen Stammdaten entwendet. Darunter sollen sich keine Angaben zu Passwörtern oder Kreditkarten-Daten befinden. Betroffene Kunden werden per Brief ...
Adobe schließt kritische Lücken in Flash und Reader
Insgesamt 14 Schwachstellen schließt Adobe in seinen Programmen Acrobat, Flash, Shockwave und Reader. Die Fehler ermöglichen das Einschleusen und Ausführen von Schadcode. Vier Lücken stecken in Flash und acht in den PDF-Anwendungen.
PRISM: Google verbessert interne Verschlüsselung
Als Reaktion auf die PRISM-Enthüllungen beschleunigt Google die Etablierung einer durchgehenden Verschlüsselung zwischen den global verteilten Rechenzentren. Bürgerrechtler befürworten den Plan, da somit flächendeckende Überwachung ers ...
September-Patchdays: Updates von Microsoft und Adobe
Diesen Monat kommen Updates für kritische Lücken in Outlook, IE, SharePoint und Windows aus Redmond. Es werden auch Fehler in Access, Excel und Word behoben. Probleme in seinen PDF-Anwendungen Reader und Acrobat werden von Adobe beseit ...
US-Innenministerium warnt vor veralteten Andriod-Versionen
Aus einem internen Papier des Department of Homeland Security (DHS) und dem FBI geht jetzt hervor, dass die Behörden ihre Mitarbeiter vor dem Einsatz älterer Android-Versionen warnen.
Die Wahrheit über die Top-5-Mythen des Cloud-Computing
In seinem aktuellen silicon.de-Blog räumt Sicherheitsexperte Detlef Eppig mit einigen Vorstellungen auf, die man nach wie vor mit Cloud-Computing in Verbindung bringt, auch damit, dass die Cloud für alle immer die bestmögliche Lösung i ...
Bericht: NSA durchsucht auch E-Mails von US-Bürgern
Betroffen sind Amerikaner, die mit Personen außerhalb der USA kommunizieren. Deren E-Mails und Chat-Nachrichten durchsucht die NSA automatisch nach bestimmten Schlüsselwörtern. Nicht verwendete Nachrichten löscht sie angeblich sofort u ...
Patchday bei Microsoft und Adobe
Microsoft hat mit dem monatlichen Patchday zwei Sicherheitsupdates veröffentlicht, die insgesamt zwölf als kritisch eingestufte Anfälligkeiten in Internet Explorer beseitigen. Darunter ist auch die seit Kurzem bekannte Zero-Day-Lücke i ...
Mai-Patchday: Microsoft stopft zwei Lücken im Internet Explorer
Für den Patch-Dienstag im Mai hat Microsoft zwei Patches für kritische Lücken in Internet Explorer angekündigt. Darunter ist auch ein Update für die aktuelle Zero-Day-Lücke in IE8. Der Mai-Patchday bringt auch Korrekturen für Windows, ...
Frankreich rüstet für Cyberwar auf
Im Rahmen der aktuellen Militärplanung hat die französische Regierung auch ihre Cyberstrategie für die Jahre 2014 bis 2019 vorgelegt. Vorgesehen ist darin unter anderem, “offensive Fähigkeiten” zu entwickeln, die vage als “angemessen” ...
Hunderte Apache-Server gekapert
Ein neues Leck im Apache Server ermöglicht es, Angriffe für die Administratoren nur sehr schwer erkennbar zu machen. Die betreffenden Anfragen werden nicht in die Logs mit aufgenommen.
Reader mit gefährlicher Tracking-Lücke
Im Reader von Adobe ist eine neue Schwachstelle bekannt geworden. McAfee warnt jetzt vor der Schwachstelle, über die sich feststellen lasse, wo ein PDF-Dokument geöffnet wurde.
Neue Ansätze gegen Zero-Day-Angriffe
Signatur-basierte Methoden stoßen immer häufiger an ihre Grenzen, wenn Attacken und Angriffe gegen Netzwerke und Systeme gefahren werden. Sicherheitsanbieter feilen daher an neuen Ansätzen, die Schade-Code vielmehr an den Anomalien und ...
Zwei-Faktor-Authentifizierung für Microsoft Accounts
Microsoft hat für den Anmeldedienst Microsoft Accounts eine Zwei-Faktor-Authentifizierung eingeführt. Sie steht unter anderem für Windows, Windows Phone, Outlook.com und SkyDrive zur Verfügung. Für Windows Phone bietet Microsoft eine ...