Hochschule wirft Finder schwerwiegender Sicherheitslücke raus
Ein kanadischer Student wollte überprüfen, ob eine von ihm gemeldete Sicherheitslücke noch existierte. Dafür hat das College ihn kurzerhand ausgeschlossen.
Weiterlesen...
Trojaner tarnen sich mit Chat-Protokollen
Das Sicherheitsunternehmen Trend Micro stellt in einem aktuellen Bericht sogenannte Fakem-RATs vor – Trojaner, die ihre Kommunikation über die Annäherung an gängige Chat-Protokolle verschleiern wollen.
Weiterlesen...
Foxit schließt Lücke im Reader
Die vor 12 Tagen bekannt gewordene kritische Lücke im Browser-Plugin des PDF-Readers von Foxit ist behoben.
Weiterlesen...
Oracles Java-Patch lässt Schlupfloch offen
Kurz nachdem Oracle außer der Reihe einen Patch für eine kürzlich bekanntgewordene Java-Lücke veröffentlicht hat, findet ein Sicherheitsexperte eine weitere Angriffsmöglichkeit. Derweil verkleidet sich Schadcode als Java-Update.
Weiterlesen...
BSI warnt vor Schadcode von Werbe-Servern
Eine Lücke im Ad-Server OpenX wird derzeit nach Angaben des BSI genutzt, um Schadcode auf die PCs von Webnutzern zu bringen.
Weiterlesen...
Spring Framework: Alter Bug, neue Möglichkeiten
Berichten zufolge gibt es Möglichkeiten eine Sicherheitslücke im Spring Framework unter anderem dazu zu nutzen, Anwendungen fernzusteuern. Allerdings ist der Bug alt, wurde bereits gefixt und in Gefahr sind nur die Nutzer alter Versionen der...
Schwerwiegende Sicherheitslücke bei Amazon
Durch ein ernsthaftes Sicherheitsproblem im Web-Auftritt des Online-Händlers konnte man Zugangs-Cookies abgreifen und damit auf fremde Kundenprofile zugreifen.
Weiterlesen...
lost+found: Moxie am Strand, Hacker-Flair, Volatility und NTLM
Heute mit: einem SSL-Guru auf der Suche nach neuen Herausforderungen, Hacker-Flair für jedermann, Nachhilfe beim Advisory-Schreiben, einem Volatility-Wettbewerb und einem freizügigen Linkverkürzer.
Weiterlesen...
Mozilla entwickelt Sicherheitstest-Framework "Minion"
Das Mozilla-Projekt "Minion" möchte Entwicklern von Web-Applikation eine helfende Hand reichen. Auf Zuruf sollen Seiten und Apps zu Testzwecken angegriffen werden.
Weiterlesen...
Microsoft relativiert schlechte Ergebnisse von AV-Test
Im Herbst verfehlte MSE als einziges von 24 getesteten Produkten die Zertifizierung von AV-Test. Jetzt meldet sich Microsoft zu Wort.
Weiterlesen...