Kritische Updates für Siemens-Industriesteuerungen
Ein Update soll kritisches Sicherheitslücken in der Software Simatic WinCC schließen, die als Kontrollzentrum für die Überwachung und Steuerung industrieller Anlagen zum Einsatz kommt. Allerdings gibt es das Update noch nicht für alle Versionen....
CryptoPHP: Hinterlistiger Schadcode hat zehntausende Server infiziert
Der Schädling versteckt sich in raubkopierten Themes und Plug-ins für die Content-Management-Systeme Drupal, WordPress und Joomla. Einmal infiziert, wird der Server Teil eines Botnetzes, das Such-Rankings manipuliert. Zum...
c't entwickelt datenschutzfreundliche Social-Media-Buttons weiter
Die c't hat ihre Methode, wie Webseitenbetreiber diese Buttons datenschutzrechtlich unbedenklich einbinden können, jetzt noch einmal verbessert. Der "Shariff" benötigt nur einen Klick.
Weiterlesen...
Meta-Hack stört hunderte Medien-Webseiten
Auf hunderten großer Webseiten erschien am Donnerstag die Meldung "You have been hacked". Ursache war eine eingebettete Kommentarfunktion von Gigya.
Weiterlesen...
l+f: Nur zwei Tage vom Patch zum Exploit-Kit
Der Zeitraum zwischen der Bekanntgabe einer Lücke durch einen Patch und deren aktiver Ausnutzung wird immer kürzer.
Weiterlesen...
Spionage-Trojaner: Kostenloses Check-Tool für Regin-Infektionen
Antiviren-Programme erkennen zwar die bekannten Samples des Spionageporgranmms, hinter dem vermutlich NSA und GCHQ stehen. Ein kostenloses kleines Tool identifiziert auch die verschlüsselten Container, die es anlegt.
...
Krypto-Messenger Threema für Windows Phone erschienen
Ab sofort ist eine Windows-Phone-Variante des Messengers Threema verfügbar, der Nachrichten Ende-zu-Ende verschlüsselt.
Weiterlesen...
Hintergrund: Schwachstellen-Scanner für Web-Applikationen
Ein guter Überblick präsentiert 16 Open-Source-Scanner für Web-Applikationen, die Lücken von XSS bis hin zu SQL-Injection aufspüren.
Weiterlesen...
German OWASP Day am 9. Dezember in Hamburg
Die Organisatoren der Konferenz zur Websicherheit haben als Referenten unter anderem Firing-Range-Erfinder Claudio Criscione, NoScript-Autor Giorgio Maone und Rainer Böhme von der Universität Münster als Referenten gewinnen können.
Weiterlesen...
Mängel beim Selbstschutz von Antiviren-Software
Nur 2 von 32 getesteten Antivirus-Produkten setzen eigentlich selbstverständliche Schutztechniken wie DLP und ASLR auch wirklich konsequent ein, stellte das deutsche Testlabor AV-Test fest.
Weiterlesen...