Neues bei heise Security
Neues bei heise Security
![]() | Microsoft will LNK-Lücke Montag schließen |
Ein außerplanmäßiger Patch soll das Windows-Sicherheitsproblem im Umgang mit LNK- und PIF-Dateien beseitigen. | |
![]() | Angriff auf VMware mit Metasploit |
Mit der Modulsammlung Vasto kann man virtuelle Maschinen und deren Hosts gleich auf mehrere Weisen angreifen. | |
![]() | Handygespräche schnell entschlüsseln |
Mit einem Tool des deutschen Sicherheitsexperten Karsten Nohl und einem selbstgebauten IMSI-Catcher kann quasi jedermann GSM-Telefonate in kurzer Zeit entschlüsseln. | |
![]() | Apps telefonieren nach Hause [Update] |
Zahlreiche Smartphone-Anwendungen senden mehr sensible Daten an Dritte, als den Handybesitzern bewusst ist, warnen Sicherheitsexperten auf der Konferenz Black Hat. Millionen Nutzer sollen bereits Opfer einer populären Malware-App geworden sein. | |
![]() | Schwachstellen-Oscars verliehen |
Auf der Black-Hat-Konferenz in Las Vegas wurden Entdecker von Sicherheitslücken auch in diesem Jahr mit den Pwnie Awards geehrt. Der Preis in der Kategorie "Most Epic FAIL" ging indes nach Redmond. | |
![]() | Kritische Sicherheitslücken in Typo3 |
Schwachstellen in Typo3 ermöglichen Angreifern schlimmstenfalls das Ausführen von Schadcode. | |
![]() | Apps telefonieren nach Hause |
Zahlreiche Smartphone-Anwendungen senden mehr sensible Daten an Dritte, als den Handybesitzern bewusst ist, warnen Sicherheitsexperten auf der Konferenz Black Hat. Millionen Nutzer sollen bereits Opfer einer populären Malware-App geworden sein. | |
![]() | Antiviren-Hersteller bieten kostenlosen LNK-Schutz [2.Update] |
Angesichts sich ausbreitender LNK-Schädlinge ist es allerhöchste Zeit sich zu schützen. Mit G Data und Sophos springen gleich zwei AV-Hersteller in die Bresche, die der ausbleibende Patch von Microsoft hinterlässt. Unterdessen werden langsam Fälle mit Infektionen über die LNK-Lücke bekannt, etwa bei Firmen. | |
![]() | Geldautomaten schlecht gesichert |
Auf der Black-Hat-Konferenz zeigte Sicherheitsexperte Barnaby Jack, wie er mit selbstgeschriebenen Tools in Geldautomaten eindringen konnte. | |
![]() | Apple stellt erste Safari-Erweiterungen vor [Update] |
Die jetzt erschienene Version 5.0.1 des Browsers ermöglicht die Installation von Add-ons. | |
![]() | Dan Kaminsky: "Es ist Zeit, DNSSEC zu knacken" |
Zwei Wochen, nachdem DNSSEC in der Rootzone gestartet wurde, gibt es erste Tools für die Sicherungstechnik. Gleichzeitig ruft der Promi-Hacker und DNSSEC-Experte Dan Kaminsky dazu auf, sich den DNS-Schutz zur Brust zu nehmen. | |
![]() | Neonazis zerstören Buchenwald-Internetseite |
Die Täter hatten unter anderem das Totenbuch des KZ Buchenwald und die Internetseite über das Konzentrationslager Dora entfernt. Das sei der Versuch, "die Erinnerung an die Opfer der nationalsozialistischen Verbrechen auszulöschen", hieß es von der Gedenkstätte. | |
![]() | Adobe und Microsoft kooperieren bei Sicherheitsprogramm |
Ab Herbst sollen Hersteller von Sicherheits-Produkten im Rahmen des Microsoft Active Protections Programs auch Vorabinformationen zu Sicherheitsproblemen in Adobe-Produkten erhalten. | |
![]() | Finanzbranche ist Hauptangriffsziel von Online-Kriminellen |
Laut einer Sicherheitsstudie haben es Online-Kriminelle vor allem auf digitale Daten der Finanzbranche abgesehen. Jede dritte Attacke gelte einem Geldinstitut. | |
![]() | KeyView-SDK beschert Symantec und IBM Sicherheitslücken |
Ein Fehler im KeyView-SDK sorgt erneut für Schwachstellen in zahlreichen Symantec-Produkten und Lotus Notes. | |
![]() | Firefox-Erweiterung NoScript 2.0 ist fertig |
Mit dem Update reagiert der Entwickler auf neue Angriffsmethoden und spendiert dem Add-on zugleich neue Features. | |
![]() | Facebook-Crawler sammelt mehr als 170 Millionen Datensätze |
Der Datensammler graste das Verzeichnis öffentlicher Profile ab. | |
![]() | Antiviren-Hersteller bieten kostenlosen LNK-Schutz [Update] |
Angesichts sich ausbreitender LNK-Schädlinge ist es allerhöchste Zeit sich zu schützen. Mit G Data und Sophos springen gleich zwei AV-Hersteller in die Bresche, die der ausbleibende Patch von Microsoft hinterlässt. Unterdessen werden langsam Fälle mit Infektionen über die LNK-Lücke bekannt, etwa bei Firmen. | |
![]() | Kritische Lücke in aktueller Quicktime-Version |
Eine ungepatchte Sicherheitslücke in Quicktime soll sich für einen Buffer Overflow ausnutzen lassen und Angreifern dadurch Tür und Tor öffen. | |
![]() | Antiviren-Hersteller bieten kostenlosen LNK-Schutz |
Angesichts sich ausbreitender LNK-Schädlinge ist es allerhöchste Zeit sich zu schützen. Mit G Data und Sophos springen gleich zwei AV-Hersteller in die Bresche, die der ausbleibende Patch von Microsoft hinterlässt. Doch nur eines der beiden Tools arbeitete im Kurztest zuverlässig. Unterdessen werden langsam Fälle mit Infektionen über die LNK-Lücke bekannt, etwa bei Firmen. | |
![]() | Google schließt Sicherheitslücken in Chrome |
Aufgrund kritischer Schwachstellen können Angreifer Schadcode über ältere Chrome-Versionen in das System einschleusen. | |
![]() | Wenn Hacker Hacker hacken |
Ein in Hackerforen angepriesenes kostenloses Phishing-Kit macht Täter zu Opfern. | |
![]() | Sicherheitslücke in WPA2 entdeckt |
Das "Hole 196" nutzt eine im IEEE-802.11-Standard dokumentierte Lücke aus, womit sich etwa Denial-of-Service-Angriffe in Funknetzwerken lancieren lassen. | |
![]() | Betaversion von Microsoft Security Essentials 2 |
Microsoft bereitet eine neue Version seines kostenlosen Antivirus-Programms Security Essentials vor. MSE 2.0 befindet sich jetzt im öffentlichen Betatest. | |
![]() | Kritik am E-Postbrief wächst |
In den Allgemeinen Geschäftsbedingungen der Deutschen Post lauern verklausulierte Pflichten, und der E-Brief genießt nicht den Schutz des Briefgeheimnisses. | |
(c) heise.de |






