Industrieverband untersucht Fehler in Kreditkartenprüfung

EMVco analysiert das Problem nun selbst. Auch die Anbieter von Zahlungssystemen untersuchen den Forschungsbericht. Laut britischen Forschern können durch einen Fehler im EMV-Standard Zahlungen ohne PIN-Eingabe ausgeführt werden. weiter

Cloud-Anbieter fühlen sich für Sicherheit nicht zuständig

Microsoft sagt: "Wir sind ja keine Versicherung." Und laut Dell ist es "nicht möglich, sich individuellen Sicherheitsrichtlinien anzupassen." Aus Kostengründen handelt es sich um standardisierte Angebote. weiter

Britische Forscher knacken Kreditkartenprüfung per Chip und PIN

Im EMV-Standard steckt angeblich ein fundamentaler Fehler. In einem Test ließen sich ohne Eingabe einer PIN Zahlungen mit sechs unterschiedlichen Kreditkarten ausführen. Die UK Payments Administration widerspricht dem Forschungsbericht. weiter

Oracle patcht Server außer der Reihe

Normalerweise hält das Unternehmen einen Drei-Monats-Zyklus ein. Betroffen ist der Node Manager der WebLogic-Suite. Deren Nutzer sollen den Patch sofort einspielen. weiter

Conficker legt Polizeinetz in Manchester lahm

Ein Zugriff auf den Zentralrechner ist seit Freitag nicht mehr möglich. Die Beamten dürfen nun keine USB-Sticks mehr mitbringen. Im Juni 2009 war schon das Netz der Stadtverwaltung von Manchester mit Conficker infiziert worden. weiter

D-Link bestätigt Sicherheitslücke in Routern

Eine fehlerhafte Implementierung des HNAP-Protokolls ermöglicht Angreifern, administrative Einstellungen ändern. In Deutschland verkaufte Modelle sollen nicht betroffen sein. Auf seiner Homepage stellt D-Link Firmware-Updates bereit. weiter

EU vergibt Galileo-Aufträge im Wert von einer Milliarde Euro

Die deutsche OHB System baut zunächst 14 der insgesamt 32 vorgesehenen Satelliten. Arianespace wird sie ins Weltall befördern. Die Kommission sieht die Entscheidung als Signal an die Bürger, dass Galileo auf einem guten Weg ist. weiter

Problem mit Datumsstempel behindert Symantec-Updates

Die Unternehmensserverlösungen des Sicherheitsherstellers weisen Updates als veraltet zurück. Derzeit gibt es nur einen Workaround. Am 1. Januar waren auch die Endanwender-Lösungen vorübergehend von dem Jahr-2010-Problem betroffen. weiter

Kingston ruft USB-Sticks mit Verschlüsselung zurück

Zu den betroffenen Baureihen zählen Data Traveler Black Box, Data Traveler Secure - Privacy Edition und Data Traveler Elite - Privacy Edition. Für ein Update müssen sie eingeschickt werden. Die Authentifizierung per Passwort weist eine Lücke auf. weiter

Bruce Schneier: „Filesharing ist gut für die Musikfirmen“

IT-Security-Experte Bruce Schneier, ehemaliger NSA-Mitarbeiter und nun Chief Security Technology Officer beim britischen Telekom-Riesen BT, sprach mit ZDNet über Internetsperren, verhaltensbasierende Onlinewerbung, Cyber-Kriege und Herstellerbindung. weiter

Anwälte des NASA-Hackers wollen weiter gegen Auslieferung kämpfen

Die Entscheidung des britischen Innenministers Alan Johnson hat ein juristisches Nachspiel. Der High Court soll seine Nicht-Einmischung noch vor Weihnachten untersuchen. Notfalls wollen die Anwälte vor den Gerichtshof für Menschenrechte gehen. weiter

Virgin Media überwacht Datenverkehr seiner Breitbandkunden

Der britische ISP nutzt eine Deep-Packet-Inspection-Technologie von Detica. Sie scannt Datenpakete auf mögliche Urheberrechtsverletzungen. Der Test betrifft rund 40 Prozent der Kunden von Virgin Media. weiter

Rumänischer Sicherheitsforscher bricht in Symantec-Website ein

Per SQL-Injection hat er sich Zugang zu einer SQL-Datenbank verschafft. Darin sind Passwörter, Nutzernamen und Seriennummern gespeichert. Die inzwischen geschlossene Lücke betraf Support-Seiten in Japan und Südkorea. weiter

Ägypten beantragt erste arabische Top-Level-Domain

Der Name lautet ".misr", was übersetzt ".egypt" bedeutet. Anträge auf internationalisierte Domainnamen hat die ICANN bislang aus sechs Ländern erhalten. Dazu gehören auch Saudi-Arabien und Russland. weiter

VeriSign kündigt DNS-Sicherheitsupdate für Anfang 2011 an

Durch eine Lücke im Domain Name System können Angreifer ihre Opfer auf Phishing-Seiten umleiten. Dieses Problem will VeriSign durch die Einführung von Domain Name Security Extensions lösen. In Deutschland erprobt die Denic das Protokoll. weiter