Auch Google schließt Datenleck im Cloud-Speicher
Wer Links in bei Google Drive abgelegten Dokumenten anklickt, hinterlässt Datenspuren. Durch diese können Dritte auf die Dokumente zugreifen.
Weiterlesen...
Neue PHP-Versionen verarzten Sicherheitslücken
PHP 5.4.30 und 5.5.14 schließen jeweils eine größere Anzahl von Sicherheitslücken; die Entwickler empfehlen ein zügiges Upgrade.
Weiterlesen...
Zwanzig Jahre alte Lücke in Lempel-Ziv-Kompression gefährdet Linux-Nutzer
Diese Sicherheitslücke ist mit Curiosity auf den Mars geflogen: Der Bug im LZO-Verfahren existiert seit 1994; die Variante LZ4 ist auch betroffen. Bei FFmpeg und Libav kann Schadcode aus dem Netz ausgeführt werden, was vor...
Eigentor: WM-Sicherheitszentrum gibt WLAN-Passwort bekannt
Das Sicherheitszentrum der FIFA-WM in Brasilien hat sein WLAN-Passwort auf einer Großbildleinwand im Büro platziert. Und dann für einen Zeitungsartikel ablichten lassen.
Weiterlesen...
NSA-Ausschuss: Experten fordern Ende-zu-Ende-Verschlüsselung ein
IT-Sicherheitsforscher drängen nachdrücklich auf durchgehende kryptographische Lösungen, um das massenhafte Abhören durch Geheimdienste zu erschweren. Außerdem müssten Software-Audits ausgebaut werden.
Weiterlesen...
Android-Sicherheitsupdates zukünftig über Google Play Services
Google will in Zukunft einige Sicherheitslücken in Android über die Google Play Services schließen statt per Android-Update. Mit Android L sollen zudem die Einstellungen für Sicherheit und Privatsphäre zentral zusammengefasst werden....
Android 4.3 und älter: Schwachstelle in der Schlüsselverwaltung
Eine Sicherheitslücke in Androids KeyStore-Prozess erlaubte es Angreifern, geheime Schlüssel auszulesen und mit den Kryptofunktionen des Gerätes Schindluder zu treiben. Die Lücke wurde mit Android 4.4 geschlossen.
Weiterlesen...
Akkute Flut von Phishing-Mails verunsichert Nutzer
Wer in den letzten Wochen in sein E-Mail-Konto geschaut hat, mag es selbst festgestellt haben: Spammer versuchen Nutzer gerade verstärkt mit täuschend echten Rechnungen hinters Licht zu führen. Öffnet man diese, handelt man sich womöglich...
De Maizière gegen vorgeschriebene Ende-zu-Ende-Verschlüsselung
Der Bundesinnenminister hat sich gegen Pläne aus dem Justizministerium ausgesprochen, eine Ende-zu-Ende-Verschlüsselung bei E-Mails verpflichtend vorzuschreiben. Den Datenschutz in Deutschland will er mit anderen Maßnahmen...
Syrian Electronic Army: Erneuter Angriff auf Reuters
Die Hacker der Assad-nahen Gruppe haben zum wiederholten Male die britische Medienorganisation angegriffen; diesmal auf Umwegen.
Weiterlesen...