Adminrechte per Mausklick: So einfach funktioniert der VDM-Exploit

Schon wieder gibt es ein ernstes Leck in Windows. Mit einer im Internet verfügbaren Datei kann sich jeder mit einem Mausklick zum Administrator machen. ZDNet zeigt, wie der Exploit funktioniert und welche Abwehrstrategien möglich sind. weiter

D-Link bestätigt Sicherheitslücke in Routern

Eine fehlerhafte Implementierung des HNAP-Protokolls ermöglicht Angreifern, administrative Einstellungen ändern. In Deutschland verkaufte Modelle sollen nicht betroffen sein. Auf seiner Homepage stellt D-Link Firmware-Updates bereit. weiter

Hackerangriff: Google sucht nach dem Maulwurf

Mitarbeiter könnten die Angreifer beim Eindringen in das Unternehmensnetzwerk unterstützt haben. Einige Angestellte bekommen vorläufig keinen Internetzugang mehr. Andere hat der Suchanbieter angeblich suspendiert oder versetzt. weiter

Lücke im Internet Explorer für Industriespionage genutzt

Die Schwachstelle besteht in den Versionen 6, 7 und 8 des Microsoft-Browsers. Ein Angreifer kann die vollständige Kontrolle über ein ungepatchtes System übernehmen. Alle Betriebssysteme von Windows 2000 bis 7 sind betroffen. weiter

Anwälte von Solid Oak Software melden Hackerangriff aus China

Die Kanzlei Gipson Hoffman & Pancione vertritt den Softwareanbieter in einem Verfahren gegen die chinesische Regierung. Mehrere Anwälte erhielten Anfang der Woche manipulierte E-Mails. Sie enthielten mit Trojanern verseuchte Dateianhänge. weiter

Denic führt DNSSEC ein: neue Technik mit kleinen Tücken

Die zusätzlichen DNS-Antworten bleiben für Nutzer nicht folgenlos: Die meisten NAT-Router kommen damit nicht zurecht. ZDNet erläutert die neue Technologie und zeigt, welche Einstellungen man ändern muss, um alle Domains zu erreichen. weiter

DNSSEC-Einführung kann die Fritzbox lahmlegen

Die zusätzlichen DNS-Antworten bleiben für Nutzer nicht folgenlos: Die meisten NAT-Router kommen damit nicht zurecht. ZDNet erläutert die neue Technologie und zeigt, welche Einstellungen man ändern muss, um alle Domains zu erreichen. weiter

Update: Google zensiert Suchergebnisse nicht mehr für China

Das China-Geschäft steht sogar insgesamt in Frage. Vorher sucht Google aber das Gespräch mit der Regierung in Peking. Grund für den plötzlichen Schwenk ist ein Angriff chinesischer Hacker gegen Google Mail, um Daten über Bürgerrechtler zu sammeln. weiter

Forscherteam knackt RSA-Verschlüsselung mit 768 Bit

Es benötigte zweieinhalb Jahre und mehrere hundert Rechner. Mit einer Dechiffrierung von 1024-Bit-Verschlüsselungen rechnen die Forscher in weniger als zehn Jahren. Ein größeres Distributed-Computing-Projekt hätte weniger als einen Tag benötigt. weiter

Security auf Mac-Rechnern: mehr als nur Virenschutz

Einen Rechner zu schützen bedeutet nicht nur, eine Antivirenlösung zu installieren. Das gilt auch für Macs. ZDNet stellt vier Tools vor, mit denen man sich sicher im Internet und in öffentlichen WLAN-Hotspots bewegen kann. weiter

ZDF will keine App für das iPhone anbieten

Der Sender reagiert auf die Kritik an der iPhone-App der ARD. Das Web-Angebot des Senders sei technologieneutral. Andere Sendeanstalten verzichten ebenfalls auf eigene iPhone-Programme. weiter

Microsoft hält IIS-Sicherheitslücke für unbedenklich

Das "Microsoft Security Response Center" kann lediglich eine Inkonsistenz feststellen. In der Default-Konfiguration sei eine Ausnutzung der Lücke nicht möglich. Sicherheitsexperten halten auch die Standard-Konfiguration von IIS für gefährlich. weiter

Sicherheitsforscher sehen Gefahren durch HTML5 und IPv6

Die neuen Technologien bieten neue Möglichkeiten, aber auch neue Angriffsflächen. HTML5-Websites können sich auf dem eigenen PC als Content- und Protocol-Handler registrieren. IPv6 wird 2010 noch nicht zum Problem. weiter

26C3: Deutscher Hacker knackt GSM-Verschlüsselung

Karsten Nohl hat ein 2 TByte großes Codebook für den A5/1-Algorithmus erstellt. Die GSMA bezeichnet Nohls Aktivitäten als illegal. Der CEO von Cellcrypt hält das Entschlüsseln von Handygesprächen innerhalb von wenigen Minuten für realistisch. weiter

Sicherheitslücke in IIS erlaubt Ausführung von ASP-Code

Nutzer können beliebigen ASP-Code, der als Bild getarnt ist, zur Ausführung bringen. Vermutliche Ursache ist eine File-Parsing-Routine, die VMS-Regeln anwendet. Websitebetreiber sollten Codeausführung in Upload-Verzeichnissen verbieten. weiter

Bericht: FBI untersucht Cyberangriff auf Citibank

Der Vorfall fand möglicherweise schon vor Monaten statt. Russische Hacker sollen mehrere zehn Millionen Dollar gestohlen haben. Die Citigroup weist den Bericht als unwahr zurück. weiter

Twitter-Homepage von „Iranian Cyber Army“ entführt

Browser-Anfragen wurden am Donnerstag fast eineinhalb Stunden lang auf einen falschen Server umgeleitet. Partnerprogramme und Twitter-Applikationen funktionierten jedoch weiter. Ein Screenshot zeigte einen anti-amerikanischen Text. weiter

Bruce Schneier: „Filesharing ist gut für die Musikfirmen“

IT-Security-Experte Bruce Schneier, ehemaliger NSA-Mitarbeiter und nun Chief Security Technology Officer beim britischen Telekom-Riesen BT, sprach mit ZDNet über Internetsperren, verhaltensbasierende Onlinewerbung, Cyber-Kriege und Herstellerbindung. weiter

McAfee: Kamerun hat die gefährlichste Top-Level-Domain der Welt

36,7 Prozent der Websites des westafrikanischen Landes stellen ein Sicherheitsrisiko für Besucher dar. Die Top-Level-Domain ".com" belegt mit 32,2 Prozent den zweiten Rang. Das sicherste Land ist Japan mit der Domain ".jp". weiter

Anwälte des NASA-Hackers wollen weiter gegen Auslieferung kämpfen

Die Entscheidung des britischen Innenministers Alan Johnson hat ein juristisches Nachspiel. Der High Court soll seine Nicht-Einmischung noch vor Weihnachten untersuchen. Notfalls wollen die Anwälte vor den Gerichtshof für Menschenrechte gehen. weiter

Autor des iPhone-Wurms „Ikee“ wird App-Entwickler

Das australische Softwareunternehmen Mogeneration heuert Ashley Towns an. Ein Sophos-Mitarbeiter kritisiert dies: Der Arbeitsvertrag belohnt Towns "unverantwortliches Verhalten" noch. weiter