Einbruch in Server der Apache Foundation
Aus Sicherheitsgründen hat das Infrastruktur-Team erst einmal sämtliche Server von Netz genommen. Offenbar wurde ein gestohlener SSH-Key von den Eindringlingen verwendet, um auf einen der Server zuzugreifen.
Weiterlesen...
Facebook schließt "gravierende Datenschutzlücke"
Nach Beschwerden kanadischer Datenschützer will das Community-Portal den Schutz der Privatsphäre seiner Nutzer verbessern und für mehr Transparenz sorgen.
Weiterlesen...
Bericht: Phishing kommt aus der Mode
Im Vergleich zum Vorjahr spielen Phishing-Mails fast keine Rolle mehr. Dafür setzen die Kriminellen nun vermehrt Trojaner ein, um direkt auf dem PC an Login- und andere Daten etwa fürs Online-Banking zu gelangen.
Weiterlesen...
Apples Snow Leopard warnt angeblich vor Trojaner-Downloads
Mac OS X 10.6 soll eine rudimentäre Malware-Erkennung mitbringen, die beim Download von Schädlingen Alarm schlägt - bislang allerdings aber nur bei den zwei bekannten Mac-Trojanern RSPlug und iWorkServices.
Weiterlesen...
IBM und Symantec patchen kritische Lücken in ihren Produkten
Eine kritische Lücke in der Bibliothek eines Drittherstellers zur Verarbeitung von Excel-Dateien macht Symantecs Mail-Sicherheits- und Data-Loss-Prevention-Produkte und IBMs Lotus Notes angreifbar.
Weiterlesen...
Informationsangebote zu Nutzerrechten und Online-Sicherheit
Bundesverbraucherschutzministerin Ilse Aigner hat die beiden Informationsportale "Verbraucher sicher online" und "Surfer haben Rechte" im Rahmen ihrer Kampagne zur digitalen Kompetenzsteigerung freigeschaltet.
Weiterlesen...
Mehr Sicherheit für Sparkassenkunden im Netz
Ein zusätzliches Passwort soll beim Einsatz der Kreditkarte im Internet mehr Sicherheit bringen.
Weiterlesen...
80 Prozent der Anwender surfen mit verwundbaren Flash-Versionen
Nach Meinung des Sicherheitsdienstleisters Trusteer ist die schlechte Quote auf die nur mangelhaft funktionierende Update-Prozedur bei Adobe zurückzuführen.
Weiterlesen...
Drei kritische Lücken in Chrome geschlossen
Ein Angreifer kann seinen Code in den PC eines Anwenders schleusen und starten. Dazu genügt der Besuch einer präparierten Webseite. Nach dem Update akzeptiert Googles Browser keine mit MD2 oder MD4 gehashten Zertifikate mehr.
Weiterlesen...