Secure-IT

Apple behebt Heartbleed-Bug in AirPort-Basisstationen

Für die im Juni 2013 vorgestellten Modelle AirPort Extreme und AirPort Time Capsule mit WLAN 802.11ac liegt ein Firmware-Update vor.…

11 Jahren ago

AOL führt nach Spoofing-Angriffen strengere E-Mail-Regeln ein

Wie kürzlich Yahoo hat es seine DMARC-Richtlinien geändert. Mailboxbetreiber sollen nur noch von AOL-Servern stammende Mails mit AOL-Adressen akzeptieren. Unklar…

11 Jahren ago

Apple schließt Sicherheitslücken in iOS 7.1 und OS X Mavericks

Darunter ist eine Schwachstelle in Secure Transport. Insgesamt beseitigt Apple 19 Anfälligkeiten in iOS. Das Sicherheitsupdate 2014-002 steht auch für…

11 Jahren ago

iOS-Malware stiehlt Passwörter von freigeschalteten iPhones

Das Unflod genannte Schadprogramm ist offenbar schon seit Anfang des Monats im Umlauf. Es kann die Apple ID und das…

11 Jahren ago

Noch keine endgültige Entwarnung zur Heartbleed-Lücke

Die meisten Betreiber haben inzwischen reagiert und ihre Webserver abgesichert - aber nicht alle. Sicherheitsforscher berichten von einem erfolgreichen Angriff…

11 Jahren ago

Phishing-Welle: Gefälschte BSI-Mails im Umlauf

Im Namen der Bundesbehörde fordern Online-Kriminelle die Empfänger auf, ein PDF-Formular herunterzuladen und auszufüllen. Im Text werden angebliche Rechtsverstöße erwähnt…

11 Jahren ago

Oracle schließt 104 Sicherheitslücken

Allein 37 stecken in Java SE. Vier davon haben die höchste Risikobewertung erhalten. In Fusion Middleware wurden 20 und in…

11 Jahren ago

Heartbleed-Bug: Die großen deutschen E-Mail-Anbieter sind nun sicher

Die von ZDNet untersuchten Provider haben nun alle den Patch für die OpenSSL-Lücke eingespielt, sodass ein Angriff über die Heartbleed-Schwachstelle…

11 Jahren ago

Deutsche Forscher überlisten Fingerabdruckscanner des Samsung Galaxy S5

Das Gerät lässt sich mit einem einfach zu fälschenden Abdruck entsperren. SRLabs kritisiert zudem die Implementierung des Finderabdruckscanners. Aufgrund einer…

11 Jahren ago

Google schließt Phishing-Lücke in Android

Betroffen sind alle Android-Versionen ab 1.x. Eine schädliche App kann ohne Wissen des Nutzers die Symbole anderer Anwendungen auf dem…

11 Jahren ago

Google: Nutzer von Compute Engine sollten neue SSL-Zertifikate generieren

Als Grund nennt es "neue Erkenntnisse" zu Heartbleed. Für die Google Search Appliance gibt es immer noch keinen Fix. Auch…

11 Jahren ago

Bericht: NSA darf Informationen zu Sicherheitslücken zurückhalten

Obamas Geheimdienstreform enthält laut New York Times ein Schlupfloch. Die NSA darf demnach Schwachstellen für sich behalten, wenn sie für…

11 Jahren ago

NSA dementiert Ausnutzung von Heartbleed-Bug

Der US-Auslandsgeheimdienst ist laut Bloomberg seit mindestens zwei Jahren über den schwerwiegenden Fehler informiert, der Zugriff auf Server-Inhalte gibt. Er…

11 Jahren ago

Google untersucht Android-Geräte jetzt durchgehend auf schädliche Apps

Bisher wurde eine Anwendung nur vor der Installation auf mögliche Gefahren hin geprüft. Nun sucht Google regelmäßig nach schädlichen Programmen,…

11 Jahren ago

Für Heartbleed verantwortlicher Programmierer gesteht Unachtsamkeit ein

Robin Seggelmann führte den Fehler am 31. Dezember 2011 um 23.59 Uhr ein. Das hat aber ihm zufolge nichts mit…

11 Jahren ago

Sicherheitsforscher: Heartbleed-Bug steckt auch in Android 4.1

Ihm zufolge ist damit mehr als ein Drittel aller Android-Geräte betroffen. Er kritisiert in dem Zusammenhang die fehlende Bereitschaft vieler…

11 Jahren ago

NSA spähte auch Amnesty International aus

Der Vorwurf stammt vom Whistleblower Edward Snowden. Ihm zufolge wurde gezielt vertrauliche Kommunikation von Mitarbeitern von Menschenrechtsorganisationen abgehört. Amnesty International…

11 Jahren ago

Adobe schließt kritische Pwn2Own-Lücken in Flash Player

Das Update steht für Windows, Mac OS X und Linux zur Verfügung. Es beseitigt insgesamt vier kritische Schwachstellen. Sie stecken…

11 Jahren ago

Sicherheitsforscher: Für Zero-Day-Lücken bekommt man oft 100.000 Dollar

Die Preise auf dem Schwarzmarkt steigen, da bislang unentdeckte Schwachstellen zunehmend schwerer zu finden sind. Zu den Aufkäufern gehören kriminelle…

11 Jahren ago

Google schließt 31 Sicherheitslücken in Chrome

Von mindestens neun geht ein hohes Risiko aus. Den Findern der Schwachstellen zahlt Google insgesamt 29.500 Dollar. Das Update liefert…

11 Jahren ago