Oracle-Patches schließen passwortlose Netzwerk-Accounts
Die Hälfte der von Oracle für morgen angekündigten Bugfixes schließen Lücken, die Angreifern ohne Benutzernamen und Passwort den Zugriff übers Netz erlauben.
Weiterlesen...
Firefox blockierte Add-on von Microsoft
Firefox 3.5 blockierte ein von Microsoft installiertes Plug-in. Ursache ist eine am Mittwoch bekannt gewordene Sicherheitslücke im .NET-Framework 3.51, die über das Add-on ansprechbar ist. Mittlerweile ist dies wieder rückgängig gemacht worden.
...
Firefox blockiert Add-on von Microsoft
Firefox 3.5 blockiert seit kurzem ein von Microsoft installiertes Plug-in. Ursache ist eine am Mittwoch bekannt gewordene Sicherheitslücke im .NET-Framework 3.51, die über das Add-on ansprechbar ist.
Weiterlesen...
Über 1 Million Datensätze bei SchülerVZ abgesaugt
Der Bürgerrechtsplattform Netzpolitik.org sind über 1 Million Sätze mit Profildaten von jugendlichen SchülerVZ-Mitgliedern zugegangen.
Weiterlesen...
Geplanter "Notruf-Knopf" fürs Internet in der Kritik
Die Piratenpartei und ein Elternverband haben bei einer Diskussionsrunde in Berlin die Initiative der Kriminalbeamten-Vereinigung BDK bemängelt, eine virtuelle Notruf-Säule im Netz aufzubauen.
Weiterlesen...
Tool zum Austricksen von Truecrypt veröffentlicht
Die Sicherheitsexpertin Joanna Rutkowska hat ein Tool entwickelt, mit dem Angreifer sich Zugang zu Festplatten verschaffen können, die mit Truecrypt verschlüsslt sind.
Weiterlesen...
Führungswechsel bei BSI und europäischer Sicherheitsagentur
Udo Helmbrecht tritt sein Amt als Direktor der auf Kreta beheimateten ENISA an. Sein Nachfolger als Präsident des BSI kommt aus dem Bundesinnenministerium.
Weiterlesen...
Trojanische Pferde auf Facebook
Eine Reihe von Facebook-Applikationen nutzt gezielt Sicherheitslücken im Adobe Reader aus, um Anwendern Scareware unterzuschieben. Die Anbieter der Apps sind dabei anscheinend selbst einem Angriff zum Opfer gefallen.
Weiterlesen... 1 Kommentare
SMB2-Lücke offenbar schon länger bei Microsoft bekannt
Durch einen Firmen-Blog-Beitrag ist herausgekommen, dass die von einem unabhängigen Sicherheitsexperten publizierte SMB2-Sicherheitslücke in Redmond schon viel länger bekannt war.
Weiterlesen...
Neue phpMyAdmin-Versionen schließen Sicherheitslücken
Die Vorgängerversionen ermöglichen Angreifern unter Umständen Cross Site Scripting und das Absetzen beliebiger SQL-Befehle.
Weiterlesen...