SSL-Gau: So testen Sie Programme und Online-Dienste
Die Veröffentlichung der folgenschweren Hearbleed-Lücke hat viele Dienste eiskalt erwischt – darunter Adobe, LastPass, Web.de und sogar VeriSign. Anwender können online überprüfen, ob die von ihnen genutzten Dienste bereits geschützt sind.
...
Hintergrund: BSI lädt zum Gedächtnis-Test
18 Millionen Zugangsdaten und drei Monate später. Auch im zweiten Anlauf sorgt der Passwort-Test des BSI vor allem für zwei Dinge: Verwirrung und Raum für Verbesserungen.
Weiterlesen...
Der GAU für Verschlüsselung im Web: Horror-Bug in OpenSSL
Ein äußerst schwerwiegender Programmierfehler gefährdet offenbar Verschlüsselung, Schlüssel und Daten der mit OpenSSL gesicherten Verbindungen im Internet. Angesichts der Verbreitung der OpenSource-Biliothek eine ziemliche Katastrophe.
...
Abschied von Windows XP und Office 2003
Microsoft veröffentlicht zum Support-Ende von Windows XP und Office 2003 vier Security Bulletins. Weitere Updates darüber hinaus gibt es nur für Firmen oder Regierungseinrichtungen im Rahmen eines "Custom Support Agreement".
Weiterlesen...
"Datenklau": GMX und Web.de sperren betroffene Mailkonten
Seit dem heutigen Nachmittag werden vom sogenannten Datendiebstahl betroffene Kunden von GMX und Web.de aufgefordert, ihr Mail-Passwort zu ändern. Bis dahin sind sie für den Versand von E-Mails gesperrt.
Weiterlesen...
Netgear schließt Hintertür in Modemrouter DGN1000
Die Firma hat ein Firmware-Update veröffentlicht, das die Hintertür auf Port 32764 des DSL-Modemrouters schließen soll. Über die Lücke können Angreifer die Passwörter der Geräte abgreifen.
Weiterlesen...
Mllionenfacher Datenklau: Provider sollen Opfer des Identitätsdiebstahls informieren
Das BSI geht nach dem Fund von 18 Millionen Mail-Adressen und Passwörtern einen Schritt weiter als beim vorigen Mal: Die Mail-Provider sollen Ihre Kunden über das Sicherheitsproblem informieren – das geschieht...
c't zeigt Auswege aus dem Router-Desaster
In der aktuellen Ausgabe 9/14 zeigt c't, warum Router bei Hackern derzeit so hoch im Kurs stehen – und wie man ihnen zuvorkommt. Parallel dazu gibt es ein Online-Tool, mit dem man die eigene Fritzbox auf die aktute Schwachstelle abklopfen kann.
...
Gigantischer Datenklau: Maas appelliert an Anbieter digitaler Dienste
Justiz- und Verbraucherschutzminister Heiko Maas appelliert an Anbieter von Online-Diensten, mehr für den Schutz von Passwortdaten zu tun.
Weiterlesen...
Erneuter Datenklau: BSI will Nutzer "mit Hochdruck" informieren
Das Bundesamt für Sicherheit in der Informationstechnik hat weitere Details darüber verlauten lassen, wie es betroffene Nutzer im Fall der 18 Millionen entwendeten Online-Konten informieren will.
Weiterlesen...