Android-Sicherheitstool von Google mit Trojaner infiziert

Der Schädling verbreitet sich über einen Online-Marktplatz eines chinesischen Drittanbieters. Er kann SMS-Nachrichten verschicken und Nutzerdaten auslesen. Der Code der Malware basiert auf einem auf Google Code gehosteten Open-Source-Projekt. weiter

US-Hoster meldet DDoS-Angriff aus China

Ziel war eine chinesische Website mit kritischen Äußerungen zum Kommunismus. Zahlreiche vom gleichen ISP gehostete Sites waren zeitweise schlecht oder gar nicht erreichbar. Drei weitere Hosting-Anbieter wurden attackiert. weiter

Microsoft schließt kritische Lücke in Windows Media Player

Davon betroffen sind auch Nutzer des Windows Media Center. Die Schwachstelle ermöglicht die vollständige Kontrolle eines Rechners. Microsoft stopft zudem DLL-Hijacking-Lücken in DirectShow, Groove 2007 und im Remote Desktop Client. weiter

Google stopft kritische Lücke im Android Market

Alle Android-Geräte und -Versionen sind betroffen. Ein Angreifer kann über einen manipulierten Link schädliche Apps installieren. Nach Angaben des Entdeckers existierte der Fehler seit dem Start des Android Market. weiter

US-Gericht: Hoster von Geohot.com muss IP-Adressen herausgeben

Die Entscheidung betrifft alle Besucher der Website von George Hotz seit Januar 2009. Kläger Sony geht es um Downloads von PS3-Jailbreak-Tools. Die Japaner wollen auch Informationen über Konten bei Twitter, Google und Youtube. weiter

Peking will Bewegungen von Handy-Nutzern verfolgen

Ein neues System analysiert die Verkehrsbedingungen aufgrund der Standortdaten. So will man Staus vermeiden. Grundlage sind die Informationen der 17 Millionen Vertragskunden von China Mobile in Peking. weiter

Microsofts März-Patchday bringt Updates für Windows und Office

Es steckt ein kritischer Fehler in Windows 7, Vista, XP und Server 2008 R2. Angreifer könnten ihn ausnutzen, um die Kontrolle über ein System zu übernehmen. Weitere Lücken finden sich in Server 2003 und 2008 sowie in Groove 2007 SP2. weiter

Google kauft deutsche Sicherheitsfirma Zynamics

Zynamics stellt Software für die Analyse von Sicherheitslücken und Schadprogrammen her. Google will damit die Sicherheit seiner Nutzer verbessern. Chef des Bochumer Unternehmens ist der auch als "Halvar Flake" bekannte Thomas Dullien. weiter

Microsoft stopft Sicherheitsleck in seiner Antiviren-Engine

Betroffen sind etwa Microsoft Security Essentials, Windows Defender und die Forefront-Produkte. Das Risiko stuft der Softwarekonzern als "mittel" ein. Ein Angreifer mit Zugang zu einem Rechner könnte beliebigen Schadcode ausführen. weiter

Neuer Windows-Trojaner entführt Online-Banking-Sitzungen

"OddJob" kann mit Banken per Browser geführte Kommunikation abfangen und übernehmen. Urheber sind vermutlich Kriminelle aus Osteuropa. Sie haben bisher Geld von Bankkonten in den USA, Polen und Dänemark gestohlen. weiter

Facebook bietet ab sofort durchgängige HTTPS-Verschlüsselung

Die Funktion lässt sich in den Kontoeinstellungen aktivieren und wird in den kommenden Wochen weltweit ausgerollt. Damit lassen sich Sitzungen von Ende zu Ende verschlüsseln. Noch unterstützen nicht alle Drittapplikationen die gesicherte Verbindung. weiter

EU setzt nach Hackerangriff Emissionshandel aus

Unbekannte stehlen rund 1,3 Millionen CO2-Zertifikate der tschechischen Handelsstelle. Laut EU ist es der dritte Vorfall dieser Art seit Jahresbeginn. Der Schaden beträgt Schätzungen zufolge über 39 Millionen Dollar. weiter

US-Studie: Intelligente Stromnetze sind nicht sicher

Es fehlen unter anderem Einrichtungen zur Erkennung und Analyse von Angriffen. Die Kraftwerksbetreiber kümmern sich nur um die Erfüllung von Minimalvorgaben. Die Regulierer haben keinen Plan zur Schließung der Sicherheitslücken. weiter

iPad-Datenpanne: US-Justiz verhaftet AT&T-Hacker

Die Behörden haben Andrew Auernheimer und Daniel Spitler von der Hackergruppe Goatse Security festgenommen. Die Anklage lautet auf Verschwörung und Betrug. Dafür drohen ihnen bis zu zehn Jahre Haft und eine Geldstrafe von 500.000 Dollar. weiter

TU Berlin: Auch normale Handys sind ein Sicherheitsrisiko

Sogenannte "Feature Phones", die über Browser und MP3-Player verfügen, lassen sich mit manipulierten SMS lahmlegen. Der Code muss für jedes Modell umgeschrieben werden. Geräte aller großen Hersteller sind von dem Fehler betroffen. weiter

Microsoft stopft drei Windows-Lücken und lässt fünf offen

Fehler stecken etwa in den Data Access Components und im Windows Backup Manager. Darüber lässt sich beliebiger Schadcode einschleusen und ausführen. Ungepatchte Schwachstellen weisen etwa das FTP-Modul von IIS und der IE auf. weiter