IT-News Sicherheitslücke

Router (Bild: Shutterstock/Georgii Shipin

Exploit-Kit greift Router an

Angreifer können damit eine bekannte Schwachstelle ausnutzen und DNS-Einträge ändern. Das Exploit-Kit verteilt sich über manipulierte Webseiten. 55 Routermodelle sind dem Sicherheitsexperten Kafeine zufolge von der Sicherheitslücke bet ...

Sicherheit (Bild: Shutterstock)

Logjam schwächt HTTPS-Verschlüsselung

Wie Freak basiert die Sicherheitslücke auf schwachen Verschlüsselungstechniken in Export-Produkten. Etwa 8,4 Prozent der populärsten Websites sind von Logjam betroffen. Unter Umständen sind auch per TLS gesicherte E-Mail-Server gefährd ...

Sicherheit (Bild: Shutterstock)

Schwachstelle Venom gefährdet Rechenzentren

Die kritische Sicherheitslücke steckt in Virtualisierungssoftware wie Xen, KVM und Oracles Virtualbox. Angreifer können sie ausnutzen, um eine virtuelle Maschine zu verlassen und das Host-System zu attackieren. Nicht betroffen sind VMw ...

IT-Sicherheit  zwischen Wunsch und Wirklichkeit

Zu viele Unternehmen kümmern sich noch immer zu wenig um ihre Sicherheit. Vor allem im Bereich mobile tritt das besonders eklatant zu tage, findet silicon.de-Blogger Mirko Brandner von Arxan. Zumindest aber scheint die Politik das Prob ...

Malware (Bild: Shutterstock / Maksim Kabakou)

Mumblehard: Malware greift Linux-Server an

Die Schadsoftware verwandelt Server mit Linux oder BSD gezielt in Spambots. Dafür müssen sie auf ihnen veraltete Installationen von Wordpress oder Joomla laufen. Eset sieht eine Beziehung zwischen Yellsoft, das ein Tool für den Mail-Ve ...

Sicherheit (Bild: Shutterstock)

SSL-Bug gefährdet Tausende iOS-Apps

Der Fehler in der freien Netzwerbibliothek AFNetworking macht die Anwendungen anfällig für Man-in-the-middle-Angriffe. Kriminelle können Daten Mitlesen, die eigentlich verschlüsselt sein sollten. Entwickler sollten schnellstmöglich auf ...

Verschlüsselung (Bild: Shutterstock)

HTTPS-Lücke: 1500 iOS-Apps gefährdet

Die kritische Schwachstelle befindet sich in der Open-Source-Bibliothek AFNetworking. In Version 2.5.1 lässt sie die Überprüfung von SSL-Zertifikaten aus. Auf diese Weise sind Angreifer in der Lage, mit gefälschten Zertifikaten per HTT ...

Rüstungskonzern Raytheon übernimmt Websense

Die Erfahrungen im Bereich Cyberabwehr will der Konzern unter anderem im Geschäft mit Banken und dem Einzelhandel einsetzen. Raytheon zahlt 1,9 Milliarden Dollar für den Sicherheitsanbieter. Websense hat über 21.000 Kunden.

Sicherheit (Bild: Shutterstock)

Angreifer nutzten Windows-Lücke aktiv aus

Die kritische Sicherheitslücke CVE-2015-1635 ermöglicht DoS-Attacken. Sie steckt im HTTP-Stack von Windows. Microsoft warnt außerdem vor der Ausführung von Remotecode. Fälle davon sind aber noch nicht bekannt. Ein Patch ist bereits ver ...

iOS-Logo (Bild: Apple)

iOS 8.3 beseitigt zahlreiche Sicherheitslücken

Eine der Schwachstellen ermöglicht den Diebstahl von Passwörtern und DoS-Angriffe. Auch das WLAN-Problem des Mobilbetriebssystems behebt das Update. Zudem verbessert Apple mit iOS 8.3 die Leistung und führt eine Emoji-Tastatur mit 300 ...

Firefox (Bild: Mozilla)

Firefox: Mozilla behebt kritische Sicherheitslücke

In der Sicherheitsfunktion HTTP Alternative Services steckt eine als kritisch eingestufte Schwachstelle. Mozilla hat das mit Firefox 37 eingeführte Feature nun mit der Version 37.0.1 wieder deaktiviert. Auch für Chrome steht seit verga ...