lost+found XXL: Was von der Woche übrig blieb
Heute mit: Google hackt Windows, Strukturen statt Signaturen, einem Backdoor-Scanner, musikalischer Android-Malware, verdächtigen Systemdateien, John the Ripper und - tätäää - Spionen aus China.
Weiterlesen...
Wichtiges Sicherheitsupdate für Apache Struts
Version 2.3.14.2 behebt Sicherheitsprobleme, die von den Entwicklern als hochkritisch eingestuft werden.
Weiterlesen...
Google verkürzt Schonfrist für Hersteller verwundbarer Software
Wenn Google auf eine Schwachstelle stößt, die bereits aktiv für Cyber-Angriffe ausgenutzt wird, soll diese innerhalb von sieben Tagen geschlossen werden. Ansonsten werden die Details zur Lücke veröffentlicht.
Weiterlesen...
Website Drupal.org gehackt, Zugriff auf rund eine Million Nutzerdaten
Die Betreiber der Website drupal.org reagieren mit einem Passwort-Reset. Das Content-Management-System Drupal selbst soll nicht betroffen sein.
Weiterlesen...
Apache-Server durch Log-Files angreifbar
In Apache klafft ein Sicherheitsloch, durch das Angreifer Befehle im Log platzieren können, die ausgeführt werden, sobald der Admin die Datei öffnet.
Weiterlesen...
Amazon startet Single Sign-On "Login with Amazon"
Wer sicher gehen will, macht kein Passwort-Recycling und wählt für jeden Onlinedienst andere Logindaten. Eine andere Lösung: Über ein Konto viele Dienste nutzen. Amazon hat nun auch eine Single Sign-On-Schnittstelle eingerichtet.
Weiterlesen...
PayPal-Schwachstelle endlich geschlossen
Fast zwei Wochen hat sich der Zahungsabwickler mit dem Schließen einer kritischen Lücke Zeit gelassen. Fünf Tage davon waren die PayPal-Nutzer einem hohen Angriffsrisiko ausgesetzt.
Weiterlesen...
Microsoft: "Xbox One achtet Privatsphäre"
Nach der weltweiten Aufregung über die Überwachungsmöglichkeiten der Kinect-Kamera, bemüht sich der US-Konzern um Schadensbegrenzung, lässt aber wichtige Fragen weiterhin offen.
Weiterlesen...
DoS-Lücke in ModSecurity gestopft
Angreifer können die Web Application Firewall über speziell präparierte HTTP-Request aus der Ferne lahm legen.
Weiterlesen...
Sicherheitslücke in Telekom-Router Speedport LTE II
Der DSL-Router Speedport LTE II der Telekom soll von außen manipulierbar sein. Stellt ein Angreifer Anfragen an den Router, wird die zur Verfügung stehende Bandbreite gedrosselt. Ein Update soll die Lücke schließen.
Weiterlesen...