Mehrere Lücken in Symantecs Web Gateway beseitigt
Das GUI zur Administration des Symantec Web Gateways erlaubt eine Reihe von Angriffen, die dazu führen können, dass Angreifer eigene Befehle oder Code einschleusen und ausführen.
Weiterlesen...
Intel erstattet Kaufpreis für SSD 520 wegen falsch beworbener Verschlüsselungsfunktion
Anders als ursprünglich beworben verschlüsselt Intels SSD 520 Daten per AES nicht mit 256-, sondern nur mit 128-Bit-Schlüssellänge. Intel erstattet Käufern auf Wunsch gegen Einsendung der SSD nun den vollen...
Tausende Twitter-Accounts stehen nach TweetGif-Hack offen
Im Netz kursiert ein Datenbankauszug, der potenziell den Zugriff auf über 8000 Twitter-Accounts ermöglicht. Das Ändern des Passworts schützt davor nicht.
Weiterlesen...
Achtung: dnet24.de / FOTO Thun Spam, angebliche Mahnung bringt Verschlüsselungs Trojaner
Nun trifft es die Firma dnet24 (FOTO THUN), sie warnen bereits auf ihrer Homepage.
Im Anhang der Mail befindet sich eine Beilagen.zip, die in etwa 43 KB
groß ist, in dieser befindet sich eine... 3 Kommentare
BIG-IP-Appliances mit großer Sicherheitslücke
Der Netzwerkausrüster F5 Networks warnt vor einer Schwachstelle in seinen Appliances, durch die sich ein Angreifer über SSH mit Root-Rechten verbinden kann.
Weiterlesen...
Kaspersky: Stuxnet und Flame sind doch verwandt
Der Antiviren-Hersteller hat ein Modul entdeckt, das ursprünglich im Rahmen von Flame entwickelt worden sein soll, später dann aber bei einer Stuxnet-Version zum Einsatz kam.
Weiterlesen...
Passwortklau bei League of Legends
Riot Games gab bekannt, dass persönliche Daten von Mitspielern in Europa in die falschen Hände geraten sind und warnt Spieler in den betroffenen Regionen per E-Mail. Daten zu Geldtransaktionen seien aber in keinem Fall kompromittiert.
Weiterlesen...
MySQL-Datenbank-Zugang auch ohne Passwort
Bestimmte Versionen der Datenbankserver MySQL und MariaDB akzeptieren unter Umständen jedes beliebige Passwort – wenn man es nur oft genug probiert.
Weiterlesen...
14 Patches für JavaSE am Dienstag
Oracle hat für den kommenden Dienstag vierzehn Java-Patches angekündigt. 12 davon betreffen Sicherheitslücken, die Attacken über das Netz ohne vorherige Authentifizierung ermöglichen.
Weiterlesen...