Adobe warnt vor Zero-Day-Lücke in Flash Player

Sie steckt in Version 10.2 oder früher für Windows, Mac OS X, Linux, Solaris und Android. Auch Adobe Reader und Acrobat sind betroffen. Hacker nutzen die Schwachstelle bereits mit in Word-Dokumenten eingebetteten Flash-Dateien aktiv aus. weiter

Kompromittierter US-Provider Epsilon war vorgewarnt

Sein Technologiepartner Return Path meldete schon vergangenen November gezielte Phishing-Angriffe. Damals wurden 13.000 E-Mail-Adressen von Return Path entwendet. Ob beide Fälle zusammenhängen, ist unklar. weiter

Epsilon: Was Marketing-Firmen wirklich über Kunden wissen

Letzte Woche muss der US-Marketing-Dienstleister Epsilon bekanntgeben, Kundendaten verloren zu haben. Erschreckend ist vor allem, welche Daten das Unternehmen über Endkunden besitzt. Dazu gehören politische Einstellung und ethnische Zugehörigkeit. weiter

Gestohlene SSL-Zertifikate: Comodo meldet weitere Angriffe

Sie richteten sich gegen zwei andere Partner des Sicherheitsanbieters. Die Einbrecher machten aber keine Beute. Als zusätzliche Sicherheitsmaßnahme führt Comodo eine hardwarebasierte Zwei-Schritt-Authentifizierung ein. weiter

Falsche Android-App versendet Spam-SMS

Sie tarnt sich als Version 1.3.7 von "Walk and Text". Der versandte Text gibt sich moralisch: "Ich bin dumm und geizig, ich habe eine 1-Dollar-App geklaut." Das Schadprogramm ist auf diversen Filesharing-Sites erhältlich. weiter

Sicherheitsforscher finden Schwachstellen in McAfees Website

Der Sicherheitsanbieter kennt die Fehler seit mehr als sechs Wochen. Unter "download.mcafee.com" findet sich etwa eine Cross-Site-Scripting-Lücke. McAfee zufolge besteht keine Gefahr für die Daten von Kunden und Partnern. weiter

Facebook-Traffic über China und Südkorea umgeleitet

Manche Sicherheitsforscher gehen von Route Hijacking aus. Andere glauben an ein Versehen. Datenpakete, die unverschlüsselt verschickt wurden, konnten von jedem Mitarbeiter von Chinanet eingesehen werden. weiter

USA warnen vor weiteren Scada-Lecks

Das US Industrial Control System Computer Emergency Response Team sammelt Berichte von Sicherheitsforschern und gibt offizielle Warnungen aus. Für einige Schwachstellen gibt es bereits Patches. Viele Lücken finden sich in HMI-Software. weiter

Hacker stehlen E-Mail-Adressen von TripAdvisor-Kunden

Nach Angaben des Reiseportals wurde nur ein Teil der Mitglieder-Liste entwendet, aber keine Passwörter. Betroffene müssten mit erhöhtem Spamaufkommen rechnen. Die Sicherheitslücke wurde inzwischen identifiziert und geschlossen. weiter

Angriff auf Yahoo und Microsoft in den Iran zurückverfolgt

Der Sicherheitsanbieter Comodo verliert neun digitale Zertifikate für HTTPS-Websites. Damit lassen sich manipulierte Sites als Seiten vertrauenswürdiger Anbieter ausgeben. Davon betroffen sich auch Mozilla, Google und Skype. weiter

Adobe stopft kritische Lücke in Flash Player, Reader und Acrobat

Das Flash-Plug-in ist unter Windows, Mac OS X, Linux, Solaris und Android fehlerhaft. Ein Angreifer könnte darüber die Kontrolle über ein System übernehmen. Seine PDF-Anwendungen aktualisiert Adobe auf die Versionen 10.0.2 und 9.4.3. weiter

Europol gelingt Schlag gegen weltweiten Pädophilen-Ring

Ermittler haben rund 670 Verdächtige mittels "digitalem Fingerabdruck" identifiziert. 184 Personen wurden verhaftet. Die gesammelten Daten stammen aus einem von der Polizei infiltrierten Online-Forum für Kinderpornografie. weiter