Angriffe auf Zero-Day-Lücke in Windows und Office
In einer verbreiteten Bibliothek zur Anzeige von TIFF-Grafiken klafft eine kritische Lücke, durch die Angreifer Code auf den Rechner schleusen können. Microsoft bietet provisorische Abhilfe.
Weiterlesen...
Systematische Angriffe auf PHP-Lücke
Leser berichten über verstärkte Angriffe auf eine seit über einem Jahr bekannte Lücke in PHP; auch die Heise-Server registrieren die Angriffsversuche. Anlass ist offenbar ein soeben veröffentlichter Exploit.
Weiterlesen...
Passwörter von Adobe-Kunden geknackt
Ein Hacker hat nach dem Einbruch in die Netze von Adobe eine Liste der häufigsten dort gebräuchlichen Passwörter veröffentlicht. In vielen Kommentaren herrscht vor allem Entsetzen vor, wie schlecht diese Passwörter doch seien.
Weiterlesen...
Viele Finanzämter mit unsicheren Websites
Über 160 Finanzämter in Hamburg, Hessen, Baden Württemberg und Brandenburg hatten ganz offensichtliche Sicherheitslücken auf ihren Web-Seiten.
Weiterlesen...
Sunrise Calendar: Datenbank-Hack legt iCloud-Informationen offen
Nutzer der iOS-Kalenderanwendung sollten schleunigst ihre Apple-ID absichern. Ein Angriff auf einen Dienstleister gefährdet auch Daten von Sunrise-Usern.
Weiterlesen...
Deutscher IT-Sicherheitspreis wieder ausgeschrieben
Zum fünften Mal können Bewerber ihre Projekte für den deutschen IT-Sicherheitspreis der Horst Görtz Stiftung einreichen.
Weiterlesen...
Kryptographie: NIST rudert bei SHA-3-Änderungen zurück
Anders als im September avisiert, will das NIST die Sicherheitsparameter des Algorithmus Keccak nun wohl nicht auf Performance optimieren sondern beim ursprünglich vorgeschlagenen Design bleiben.
Weiterlesen...
Super-Malware "BadBIOS" wirft Fragen auf
Sofern es sich nicht um einen PR-Gag handelt, wäre der Supertrojaner BadBIOS die bislang gefährlichste Malware überhaupt. Angeblich nistet sich der Schädling im BIOS ein und verbindet sich notfalls auch über Lautsprecher und Mikrofon mit anderen Rechnern....
Ab April 2014: keine Updates mehr für Security Essentials unter Windows XP
Wenig überraschend meint Microsoft mit "Kein Support mehr für XP" auch die Updates für seinen kostenlosen Virenscanner "Security Essentials".
Weiterlesen...
lost+found: Was von der Woche übrig blieb
Heute mit: einer Übersicht zu Router-Lücken, einem interessanten neuen Cloud-Service, Bug-Bounties bei Yahoo und einem Security-Alptraum.
Weiterlesen...