BIG-IP-Appliances mit großer Sicherheitslücke
Der Netzwerkausrüster F5 Networks warnt vor einer Schwachstelle in seinen Appliances, durch die sich ein Angreifer über SSH mit Root-Rechten verbinden kann.
Weiterlesen...
Kaspersky: Stuxnet und Flame sind doch verwandt
Der Antiviren-Hersteller hat ein Modul entdeckt, das ursprünglich im Rahmen von Flame entwickelt worden sein soll, später dann aber bei einer Stuxnet-Version zum Einsatz kam.
Weiterlesen...
Passwortklau bei League of Legends
Riot Games gab bekannt, dass persönliche Daten von Mitspielern in Europa in die falschen Hände geraten sind und warnt Spieler in den betroffenen Regionen per E-Mail. Daten zu Geldtransaktionen seien aber in keinem Fall kompromittiert.
Weiterlesen...
MySQL-Datenbank-Zugang auch ohne Passwort
Bestimmte Versionen der Datenbankserver MySQL und MariaDB akzeptieren unter Umständen jedes beliebige Passwort – wenn man es nur oft genug probiert.
Weiterlesen...
14 Patches für JavaSE am Dienstag
Oracle hat für den kommenden Dienstag vierzehn Java-Patches angekündigt. 12 davon betreffen Sicherheitslücken, die Attacken über das Netz ohne vorherige Authentifizierung ermöglichen.
Weiterlesen...
Anti-Flame-Patches für Microsofts Update-Services
Microsoft hat Updates für seine Windows Server Update Services bereitgestellt, die eine bislang vom Spionageprogramm Flame ausgenutzte Lücke schließen sollen.
Weiterlesen...
Flash-Update 11.3 flickt sieben Sicherheitslöcher
Das Update 11.3 für den Adobe Flash Player stopft sieben wesentliche Sicherheitslöcher im Flash-Plug-in und in der AIR-Runtime. Die Lücken betreffen Windows und Mac OS ebenso wie Linux und Android.
Weiterlesen...
Virenpost durch Postviren
Kriminelle verschicken derzeit massenweise Virenmails mit dem Betreff "Ein Fehler in der Lieferanschrift". heise Security hat den Anhang geöffnet.
Weiterlesen...
BoxCryptor für Mac OS X
Der Anbieter der Software Boxcryptor zur Ver- und Entschlüsselung von Daten nach dem Advanced Encryption Standard stellt eine Version für Mac OS X bereit.
Weiterlesen...
Windows-Update-GAU: Versäumnisse und Expertise
Nach und nach wird klar, wie es den Entwicklern des Super-Spions Flame gelingen konnte, das Windows-Update-System zu kompromittieren. Es waren offenbar hochkarätige Kryptografie-Experten am Werk, denen Microsofts Versäumnisse in die Hände spielten....