Erweiterungen für Googles Webbrowser Chrome nur noch aus offiziellem Store
Google will Windows-Anwender besser vor Malware schützen. Chrome-Versionen für andere Plattformen sind von der Maßnahme nicht betroffen.
Weiterlesen...
Hintergrund: ENISA-Empfehlungen zu Krypto-Verfahren
Die oberste, europäische Sicherheitsbehörde, die ENISA gibt Empfehlungen zu Algorithmen und Schlüssellängen.
Weiterlesen...
Microsoft Security Intelligence Report: Windows XP anfälliger für Malware als Windows 8
Microsoft hat die 15. Ausgabe des halbjährlichen Security Intelligence Report (SIR) vorgestellt: Der Bericht analysiert Daten von mehr als einer Milliarde Computersystemen weltweit und hilft Kunden beim...
Supertrojaner BadBIOS: Unwahrscheinlich, aber möglich
Der Sicherheitsforscher Dragos Ruiu behauptet, auf seinen Rechnern wüte ein im BIOS verankerter Supertrojaner, der auch ohne Netzanschluss kommuniziert. Es mehren sich skeptische Stimmen – technisch unmöglich ist Malware wie BadBIOS jedoch...
Angriffe auf Word weiten sich aus - Microsoft patcht anderes
Insgesamt acht Sicherheits-Updates will Microsoft nächsten Dienstag veröffentlichen - drei davon kritisch. Der Patch für die über Word-Dokumente ausgenutzte TIFF-Lücke ist jedoch noch nicht fertig.
Weiterlesen...
Kritik an Lavabits Konzept für sichere E-Mail
Der angeblich sichere E-Mail-Dienst Lavabit glänzte eher durch Tricks denn durch echte Sicherheit, warnt der Sicherheitsexperte Moxie Marlinspike. Die größte Leistung ist vielleicht, dass sogar das FBI auf die Werbeversprechen herein fiel.
...
Google vs. NSA: "Fuck you - ab jetzt verschlüsseln wir"
Während Google-Ingenieure bestätigen, dass die NSA wohl die interne Kommunikation belauscht hat, werden schon Gegenmaßnahmen getroffen: Der Datenaustausch zwischen den Rechenzentren soll jetzt verschlüsselt erfolgen.
Weiterlesen...
Datenleck bei Sky: Betrüger nutzen bereits Kundendaten
Der Pay-TV-Sender hat gegenüber heise online zugegeben, dass Daten unbefugt an Dritte gelangt seien. Betrüger versuchen bereits, Sky-Kunden damit in die Falle zu locken.
Weiterlesen...
Angriffe auf Zero-Day-Lücke in Windows und Office
In einer verbreiteten Bibliothek zur Anzeige von TIFF-Grafiken klafft eine kritische Lücke, durch die Angreifer Code auf den Rechner schleusen können. Microsoft bietet provisorische Abhilfe.
Weiterlesen...
Systematische Angriffe auf PHP-Lücke
Leser berichten über verstärkte Angriffe auf eine seit über einem Jahr bekannte Lücke in PHP; auch die Heise-Server registrieren die Angriffsversuche. Anlass ist offenbar ein soeben veröffentlichter Exploit.
Weiterlesen...