europäische Domain    Portal von Famile Bacher    Portal von Famile Bacher  »  News  »  Neues bei heise Security  

Neues bei heise Security



Neues bei heise Security

GrafikMicrosoft will LNK-Lücke Montag schließen

Ein außerplanmäßiger Patch soll das Windows-Sicherheitsproblem im Umgang mit LNK- und PIF-Dateien beseitigen.




GrafikAngriff auf VMware mit Metasploit

Mit der Modulsammlung Vasto kann man virtuelle Maschinen und deren Hosts gleich auf mehrere Weisen angreifen.




GrafikHandygespräche schnell entschlüsseln

Mit einem Tool des deutschen Sicherheitsexperten Karsten Nohl und einem selbstgebauten IMSI-Catcher kann quasi jedermann GSM-Telefonate in kurzer Zeit entschlüsseln.




GrafikApps telefonieren nach Hause [Update]

Zahlreiche Smartphone-Anwendungen senden mehr sensible Daten an Dritte, als den Handybesitzern bewusst ist, warnen Sicherheitsexperten auf der Konferenz Black Hat. Millionen Nutzer sollen bereits Opfer einer populären Malware-App geworden sein.




GrafikSchwachstellen-Oscars verliehen

Auf der Black-Hat-Konferenz in Las Vegas wurden Entdecker von Sicherheitslücken auch in diesem Jahr mit den Pwnie Awards geehrt. Der Preis in der Kategorie "Most Epic FAIL" ging indes nach Redmond.




GrafikKritische Sicherheitslücken in Typo3

Schwachstellen in Typo3 ermöglichen Angreifern schlimmstenfalls das Ausführen von Schadcode.




GrafikApps telefonieren nach Hause

Zahlreiche Smartphone-Anwendungen senden mehr sensible Daten an Dritte, als den Handybesitzern bewusst ist, warnen Sicherheitsexperten auf der Konferenz Black Hat. Millionen Nutzer sollen bereits Opfer einer populären Malware-App geworden sein.




GrafikAntiviren-Hersteller bieten kostenlosen LNK-Schutz [2.Update]

Angesichts sich ausbreitender LNK-Schädlinge ist es allerhöchste Zeit sich zu schützen. Mit G Data und Sophos springen gleich zwei AV-Hersteller in die Bresche, die der ausbleibende Patch von Microsoft hinterlässt. Unterdessen werden langsam Fälle mit Infektionen über die LNK-Lücke bekannt, etwa bei Firmen.




GrafikGeldautomaten schlecht gesichert

Auf der Black-Hat-Konferenz zeigte Sicherheitsexperte Barnaby Jack, wie er mit selbstgeschriebenen Tools in Geldautomaten eindringen konnte.




GrafikApple stellt erste Safari-Erweiterungen vor [Update]

Die jetzt erschienene Version 5.0.1 des Browsers ermöglicht die Installation von Add-ons.




GrafikDan Kaminsky: "Es ist Zeit, DNSSEC zu knacken"

Zwei Wochen, nachdem DNSSEC in der Rootzone gestartet wurde, gibt es erste Tools für die Sicherungstechnik. Gleichzeitig ruft der Promi-Hacker und DNSSEC-Experte Dan Kaminsky dazu auf, sich den DNS-Schutz zur Brust zu nehmen.




GrafikNeonazis zerstören Buchenwald-Internetseite

Die Täter hatten unter anderem das Totenbuch des KZ Buchenwald und die Internetseite über das Konzentrationslager Dora entfernt. Das sei der Versuch, "die Erinnerung an die Opfer der nationalsozialistischen Verbrechen auszulöschen", hieß es von der Gedenkstätte.




GrafikAdobe und Microsoft kooperieren bei Sicherheitsprogramm

Ab Herbst sollen Hersteller von Sicherheits-Produkten im Rahmen des Microsoft Active Protections Programs auch Vorabinformationen zu Sicherheitsproblemen in Adobe-Produkten erhalten.




GrafikFinanzbranche ist Hauptangriffsziel von Online-Kriminellen

Laut einer Sicherheitsstudie haben es Online-Kriminelle vor allem auf digitale Daten der Finanzbranche abgesehen. Jede dritte Attacke gelte einem Geldinstitut.




GrafikKeyView-SDK beschert Symantec und IBM Sicherheitslücken

Ein Fehler im KeyView-SDK sorgt erneut für Schwachstellen in zahlreichen Symantec-Produkten und Lotus Notes.




GrafikFirefox-Erweiterung NoScript 2.0 ist fertig

Mit dem Update reagiert der Entwickler auf neue Angriffsmethoden und spendiert dem Add-on zugleich neue Features.




GrafikFacebook-Crawler sammelt mehr als 170 Millionen Datensätze

Der Datensammler graste das Verzeichnis öffentlicher Profile ab.




GrafikAntiviren-Hersteller bieten kostenlosen LNK-Schutz [Update]

Angesichts sich ausbreitender LNK-Schädlinge ist es allerhöchste Zeit sich zu schützen. Mit G Data und Sophos springen gleich zwei AV-Hersteller in die Bresche, die der ausbleibende Patch von Microsoft hinterlässt. Unterdessen werden langsam Fälle mit Infektionen über die LNK-Lücke bekannt, etwa bei Firmen.




GrafikKritische Lücke in aktueller Quicktime-Version

Eine ungepatchte Sicherheitslücke in Quicktime soll sich für einen Buffer Overflow ausnutzen lassen und Angreifern dadurch Tür und Tor öffen.




GrafikAntiviren-Hersteller bieten kostenlosen LNK-Schutz

Angesichts sich ausbreitender LNK-Schädlinge ist es allerhöchste Zeit sich zu schützen. Mit G Data und Sophos springen gleich zwei AV-Hersteller in die Bresche, die der ausbleibende Patch von Microsoft hinterlässt. Doch nur eines der beiden Tools arbeitete im Kurztest zuverlässig. Unterdessen werden langsam Fälle mit Infektionen über die LNK-Lücke bekannt, etwa bei Firmen.




GrafikGoogle schließt Sicherheitslücken in Chrome

Aufgrund kritischer Schwachstellen können Angreifer Schadcode über ältere Chrome-Versionen in das System einschleusen.




GrafikWenn Hacker Hacker hacken

Ein in Hackerforen angepriesenes kostenloses Phishing-Kit macht Täter zu Opfern.




GrafikSicherheitslücke in WPA2 entdeckt

Das "Hole 196" nutzt eine im IEEE-802.11-Standard dokumentierte Lücke aus, womit sich etwa Denial-of-Service-Angriffe in Funknetzwerken lancieren lassen.




GrafikBetaversion von Microsoft Security Essentials 2

Microsoft bereitet eine neue Version seines kostenlosen Antivirus-Programms Security Essentials vor. MSE 2.0 befindet sich jetzt im öffentlichen Betatest.




GrafikKritik am E-Postbrief wächst

In den Allgemeinen Geschäftsbedingungen der Deutschen Post lauern verklausulierte Pflichten, und der E-Brief genießt nicht den Schutz des Briefgeheimnisses.




(c) heise.de