Lücke im Linux-Kernel erlaubt Root-Zugriff
Eine Null-Pointer-Dereferenzierung im Linux-Kernel lässt sich ausnutzen, um an Root-Rechte auf einem System zu gelangen. Der Fehler ist im RC6 der Version 2.6.32 behoben. Einige Distributionen verhindern jedoch auch ohne Patch die Wirksamkeit von...
Java 6 Update 17 schließt mehrere Sicherheitslücken
Durch diverse von präparierten Audio- und Bilddateien provozierte Buffer und Integer Overflows kann ein Java-Applet oder eine "Java Web Start"-Anwendung an höhere Zugriffsrecht auf einem System gelangen.
Weiterlesen...
Adobe patcht kritische Lücken im Shockwave Player
Bei den Lücken handelt es sich unter anderem um Fehler bei der Verarbeitung von Pointern sowie um Speicherverletzungen beim Einlesen präparierter Shockwave-Dateien. Angreifer können darüber Code einschleusen und starten.
Weiterlesen...
Neues Kryptosystem soll digitales Signieren beschleunigen
Resistent gegen Hackerangriffe und schnell soll die Signierlösung sein, die Forscher der norwegischen University of Science and Technology entwickelt haben. Leider ist sie offenbar auch bereits geknackt.
Weiterlesen...
Die Illusion von Safer-Shopping
Nach der Datenpanne auf dem durch TÜV Süd zertifizierten System von Libri.de fanden sich nun Sicherheitslücken auf weiteren Sites, die das Safer-Shopping-Siegel tragen – und sogar auf dessen eigener Homepage. Bei einer solchen Serie stellt sich natürlich die...
Preiswert Schlüssel knacken in der Cloud
Mehrere billige virtuelle Maschinen in der Cloud senken die Kosten für Brute-Force-Angriffe auf Schlüssel und Passwörter. Lange und komplexe Keys sind jedoch auch für diese Verfahren noch zu harte Nüsse.
Weiterlesen...
Zugriff auf Rechnungen im Sparkassen-Shop möglich
Nach Libri hat nun den Deutschen Sparkassenverlag (DSV) ein Datenschutzproblem mit Kundenrechnungen ereilt. So konnten angemeldete Nutzer die Rechnungen anderer Kunden durch Ändern einer bestimmten ID einsehen.
Weiterlesen...
Zugriff auf Rechnungen im Sparkassen-Shop möglich
Nach Libri hat nun den Deutschen Sparkassenverlag (DSV) ein Datenschutzproblem mit Kundenrechnungen ereilt. So konnten angemeldete Nutzer die Rechnungen anderer Kunden durch Ändern einer bestimmten ID einsehen.
Weiterlesen...
Neues Kryptosystem soll digitales Signieren beschleunigen
Resistent gegen Hackerangriffe und schnell soll die Signierlösung sein, die Forscher der norwegischen University of Science and Technology entwickelt haben.
Weiterlesen...
Die Rückkehr der Computerwürmer
Phishing hat im ersten Halbjahr 2009 ebenso wieder zugenommen wie die Verbreitung von Würmern, schreibt Microsoft in seinem Security Intelligence Report 2009. Insbesondere scheinen Unternehmensumgebungen anfälliger für Würmer zu sein.
Weiterlesen...