Cisco untersucht eigenes Portfolio auf gefährliche Java-Lücke
Die weit verbreitete Java-Bibliothek Apache Common Collections ist verwundbar. Cisco untersucht nun, ob die Lücken in seinen Anwendungen und Geräten klafft. Außerdem wurden weitere potentiell angreifbare Java-Bibliotheken entdeckt.
...
Organisierte Steam-Kriminalität: 77.000 Angriffe auf Nutzerkonten pro Monat
Zehntausende Spieler-Konten werden jeden Monat bei Steam geknackt. Die Gauner räumen dabei virtuelle Gegenstände ab, um sie zu verkaufen.
Weiterlesen...
Finale Version vom Passwortmanager KeePassX 2.0 erschienen
KeePassX ist nach rund dreieinhalb Jahren Entwicklungszeit in der finalen Version 2.0 angekommen.
Weiterlesen...
Android-Version von Chrome soll böse Webseiten blocken
Google will Android sicherer machen und weitet seinen Safe-Browsing-Ansatz auf Smartphones und Tablets aus. Als erstes soll Chrome davon profitieren.
Weiterlesen...
Audit und Web-Client: Kritik an SSL/TLS-Zertifizierungsstelle Let's Encrypt
Die Tätigkeit von Let's Encrypt als Zertifizierungsstelle wurde noch nicht der vorgeschriebenen Sicherheitsprüfung unterzogen. Trotzdem stellt die CA schon Zertifikate aus.
Weiterlesen...
Verschlüsselungstrojaner: Neue TeslaCrypt-Version grassiert
Ransomware ist der absolute Renner in der Crimeware-Szene. Seit einigen Tagen gibt es vermehrt Hinweise auf Infektionen durch eine neue Version des Verschlüsselungstrojaners TeslaCrypt, der Dateien verschlüsselt und mit der Endung .vvv...
Patchday: Adobe flickt mindestens 77 Lücken im Flash Player und AIR SDK
Adobes Flash Player ist in Version 20 angekommen und hat dabei zahlreiche Sicherheitsupdates im Gepäck.
Weiterlesen...
Sicherheitsupdates Dezember 2015
Am Dezember-Patchday hat Microsoft zwölf Sicherheitsupdates zum Download bereitgestellt. Davon haben acht die Einstufung "kritisch" und vier "wichtig" erhalten. Zehn Lücken ermöglichen die Ausführung von Remotecode. Die beiden anderen erlauben die Ausweitung von...
Patchday: Windows im Zeichen der kritischen Updates
Microsoft verteilt diesen Monat zwölf Sicherheitsupdates für Windows, Office und Co. Davon ist ein Großteil als kritisch eingestuft. Ein Update für Outlook wurde zurückgezogen.
Weiterlesen...
Authentifikation von McAfees Enterprise Security Manager löchrig
Angreifer können sich mit einem speziellen Nutzernamen und einem beliebigen Passwort beim Enterprise Security Manager von McAfee anmelden. Gefixte Versionen stehen bereit.
Weiterlesen...