Chaos Communication Camp: Über Finowfurt ins All
Mit einer neuen Zielsetzung für die internationale Hacker-Szene begann am Mittwoch im brandenburgischen Finowfurt das Chaos Communication Camp 2011: Erst soll ein Satellit ins All, dann ein Hacker auf den Mond geschossen werden.
Weiterlesen...
Sicherheits-Update für Flash Player
Ein Patchreigen von Adobe schließt kritische Sicherheitslücken im Flash und Shockwave Player sowie Photoshop.
Weiterlesen...
Kostenloser Webservice knackt Internet-Kiosk-PCs
Eine neue Version von iKAT hebelt Schutzmechanismen von Kiosk-Systemen aus und bringt Shell-Zugriff auf Windows- und Linux-PCs. Auch Photodruckautomaten lassen sich nach Angaben des Entwicklers damit hacken.
Weiterlesen...
Account-Diebstahl durch schwere Sicherheitslücke bei eBay
Durch eine schwere Sicherheitslücke bei eBay konnten Angreifer Cookies anderer Nutzer stehlen und somit die Kontrolle über fremde Accounts übernehmen. eBay reagierte zunächst unbeholfen auf den Hinweis unseres Lesers.
Weiterlesen...
August-Patchday: Microsoft schließt 22 Lücken
Die meisten Lücken befinden sich im Internet Explorer, darunter auch kritische. Eine weitere kritische Lücke hat Microsoft in Windows Server gepatcht.
Weiterlesen...
"Infosec Without Borders" will Hilfsorganisationen helfen
Ähnlich dem Prinzip der Organisation "Ärzte ohne Grenzen" sollen freiwillige IT-Experten Hilfsorganisationen dabei unterstützen, ihre IT-Sicherheitsprobleme zu lösen.
Weiterlesen...
ePerso: Besser mit Standard- oder Komfort-Leser
Die XSS-Lücke, die den Exploit zum ePerso erleichtert hatte, ist geschlossen. Das Problem, dass der Ausweis bei Verwendung eines Basislesers ferngesteuert werden kann, besteht jedoch weiter.
Weiterlesen...
Firmware-Update für Fritzbox 7390 stopft Konfigurationsloch
Mit einem Firmware-Update schließt AVM eine Lücke in der Fritz!Box-Konfiguration, über die sich LAN-Clients aufs WLAN hocharbeiten konnten, ohne das Konfigurationspasswort zu kennen.
Weiterlesen...
Trojanerattacke ging Einbruch in Zoll-Server voraus
Möglicherweise wurde der im Juli bekannt gewordene Einbruch in einen Server der Sicherheitsbehörden durch einen infizierten Privat-PC eines Zollbeamten begünstigt.
Weiterlesen...
Gravierende Schwachstelle in SAP NetWeaver
Ein Sicherheitsforscher hat eine gravierende Schwachstelle in der J2EE-Engine von SAP NetWeaver entdeckt, durch die Angreifer aus der Ferne neue Adminkonten anlegen können. SAP will in Kürze ein Sicherheitsupdate veröffentlichen.
Weiterlesen...