Lücke in Ruby on Rails erlaubt SQL-Injections
Alle aktuellen Versionen des Fameworks Ruby on Rails sind von einer Sicherheitslücke betroffen, die das Einschleusen von beliebigem SQL-Code ermöglicht. Nutzer sollten ihre Software möglichst schnell aktualisieren.
Weiterlesen...
BSI warnt vor Sicherheitslücke im VLC Media Player
Das Bundesamt für Sicherheit in der Informationstechnik rät Nutzern der populären quelloffenen Videoabspielsoftware, auf die aktuelle Version 2.0.5 umzusteigen.
Weiterlesen...
Provisorischer Fix für kritische Lücke im Internet Explorer
Im Internet Explorer bis einschließlich Version 8 klafft eine kritische Sicherheitslücke. Microsoft hat nun ein Fix-It-Tool herausgegeben, mit dem sich Nutzer der betroffenen IE-Versionen schützen können, bis ein Patch fertig ist.
...
29C3: CCC sieht Umzug ins Hamburger Kongresszentrum als vollen Erfolg
6604 Tickets seien nach dem Übersiedeln an den größeren Veranstaltungsort verkauft worden, freute sich CCC-Sprecher Frank Rieger beim Abschluss der Hackerkonferenz. Die Einführung einer Anti-Belästigungshotline habe sich...
29C3: Wenn Facebook in die Passwortprüfung einsteigt und die digitale Lebensberatung versagt
Der Chaos Computer Club (CCC) hat in seinem Blick in die Glaskugel für 2013 neue Geschäftsfelder, Trendsportarten und Sicherheits-Albträume rund ums Internet aufgezeigt. Vernetzte Dinge bedürfen demnach...
Facebook: Ausrutscher statt gutem Rutsch ins neue Jahr
Facebook hat einen Dienst, der Neujahrsgrüße weltweit zur passenden Uhrzeit ausliefern sollte, wegen einer Sicherheitslücke zwischenzeitlich auf Eis gelegt, jetzt aber in bereinigter Form wieder aktiviert.
Weiterlesen...
29C3: Tiefenanalyse von Mikrocontrollern und anderen Chips vereinfacht
Die Berliner Sicherheitsforscher Karsten Nohl und dexter haben auf dem Hackerkongress eine Arbeitsstation Marke Eigenbau für das sogenannte Microprobing von Halbleitern vorgestellt, über die bisher nur Speziallabors verfügen....
29C3: Dem Zensor ein Schnippchen schlagen
Jens Kubieziel vom Chaos Computer Club (CCC) hat auf dem Hackertreffen einen Überblick über Zensurumgehungssoftware von Infranet über Proximax bis Telex gegeben. Persönlicher Favorit des Mathematikers ist Tor.
Weiterlesen...
29C3: Wenn der USB-Stick lügt
Ein intelligenter USB-Stick, der erkennt, an was für einen PC er angeschlossen wurde, kann gezielt Schwachstellen des Host-Systems ausnutzen. Oder sich gleich als ganz anderes USB-Gerät ausgeben und so eigentlich geschützte Daten ausspähen.
Weiterlesen...
Virentestlabors blicken auf 2012 zurück
Wer schützt am besten vor Malware? Die Ergebnisse der Virentestlabors AV-Comparatives und AV-Test zeigen keine klaren Gewinner – wohl aber deutliche Verlierer.
Weiterlesen...