Microsoft schließt Cross-Site-Scripting-Lücke in Office 365

Ein Patch steht offenbar schon seit Dezember zur Verfügung. Der Entdecker der Lücke hat aber erst jetzt Details dazu veröffentlicht. Demnach war er in der Lage, mittels eingeschleusten JavaScript-Codes einen neuen Administrator anzulegen. weiter

Studie: Ubuntu ist sicherer als Windows, Android und iOS

Das ist das Ergebnis einer Studie der britischen Regierung. Allerdings erfüllt keines der getesteten Systeme ab Werk alle Kriterien für den Einsatz bei britischen Behörden. Besonders schlecht schneiden Android 4.2, Blackberry 10.1 und Windows Phone 8 ab. weiter

Kleine Geheimdienstreform: Obama will NSA-Überwachung einschränken

Der US-Präsident kündigt eine begrenzte Reform der US-Geheimdienstaktivitäten an. Zugriffe auf die massenhaft gesammelten Daten sollen eingeschränkt, befreundete Regierungschefs nicht mehr überwacht werden. NSA-Kritiker begrüßen "erste Schritte in die richtige Richtung", äußern sich aber überwiegend enttäuscht. weiter

Bericht: NSA fängt täglich fast 200 Millionen SMS ab

Sie werden im Rahmen eines Abhörprogramms namens Dishfire gesammelt und verarbeitet. Die NSA erhält so Details über Reisepläne, Adressbücher und Finanztransaktionen. Die abgefangenen Kurznachrichten stehen teils auch dem britischen Geheimdienst zur Verfügung. weiter

Deutsche Telekom warnt vor gefälschten Rechnungen

Die Spam-Mails enthalten einen Link zu einer Datei, die einen Trojaner auf dem PC des Opfers installiert. An der fehlenden Buchungskontonummer im Betreff können Nutzer die aktuellen Fälschungen erkennen. Zudem fehlt in den Nachrichten die persönliche Anrede in Form des Kundennamen. weiter

Microsoft liefert noch bis Juli 2015 Malware-Definitionen für Windows XP

Der Support für das Betriebssystem selbst endet am 8. April 2014. Durch die längere Bereitstellung von Virensignaturen und Engine-Updates will Microsoft nach eigenen Angaben "Organisationen beim Abschluss ihrer Migration helfen". Es empfiehlt aber nachdrücklich ein baldiges Upgrade. weiter

Sicherheitsexperten entwickeln spionagefreies Blackphone

Es handelt sich um ein in der Schweiz ansässiges Joint Venture von Silent Circle und Geeksphone. An Bord sind zwei PGP-Gründer. Das Gerät wird auf dem MWC im Februar vorgestellt werden. Sein Betriebssystem PrivatOS basiert auf Android. weiter

NSA spioniert auch Computer ohne Internetverbindung aus

Laut New York Times hat der US-Auslandsgeheimdienst Überwachungssoftware auf weltweit fast 100.000 Computern installiert. Die Infiltration erfolge nicht nur über Netzwerke, sondern auch über verborgene Sendeempfänger in USB-Steckern oder Computerplatinen. Ziel des Programms mit dem Codenamen "Quantum" sollen chinesische Militäreinheiten ebenso wie Handelsorganisationen der EU sein. weiter

Twitter erzwingt SSL-Verschlüsselung bei API-Zugriffen

Vor einem Monat hatte es Entwickler erstmals informiert. Nach einem Blackout Day gab es gestern noch eine letzte Warnung. Ab heute werden Klartext-Zugriffe abgewiesen. Für Endanwender ist schon seit 2011 der Einsatz von HTTPS verpflichtend. weiter

Malware in japanischem Kernkraftwerk gefunden

Ein Rechner im Kontrollraum wurde offenbar durch das Update für eine kostenlose Video-Software infiziert. Danach erfolgten Zugriffe, die von Südkorea auszugehen schienen. Das Kernkraftwerk Monju hat bereits eine lange Vorgeschichte von Störfällen und Stilllegungen. weiter

Samsung dementiert Datenleck in seiner Sicherheitslösung Knox

Der Entdecker der Lücke nutzt angeblich eine Netzwerkfunktion von Android auf eine nicht vorgesehene Weise. Laut Google und Samsung ist weder Knox noch Android fehlerhaft. Samsung rät zur Einrichtung eines VPN-Tunnels für jede in Knox installierte App. weiter

LKA warnt vor Betrugsanrufen angeblicher Microsoft-Mitarbeiter

Die meist englischsprachigen Anrufer weisen ihre Opfer etwa auf einen vermeintlichen Virenbefall hin. Gegen Zahlung einer Gebühr versprechen sie zugleich eine Reparatur per Fernwartung. Dazu soll der Nutzer eine Software herunterladen, bei der es sich tatsächlich um Malware handelt. weiter

Cisco weist auf Backdoor in einigen Small-Business-Routern hin

Ein "undokumentiertes Test-Interface im TCP-Service" erlaubt Angreifern, sich Root-Zugriff auf die betroffenen Geräte zu verschaffen. Anschließend können sie die Konfiguration auslesen und beliebige Befehle ausführen. Die Hintertür steckt in den Routern RVS4000 und WRVS4400 sowie im Access Point WAP4410N. weiter

Nach NSA-Affäre: Mozilla plant Echtheitsprüfung für Firefox

Nutzer sollen die Möglichkeit erhalten, ihre Firefox-Version mit dem Quellcode zu vergleichen. Mozilla will so mögliche staatlich angeordnete Manipulationen wie Hintertüren aufdecken. Die Quelloffenheit seines Browsers sieht es hier als Vorteil gegenüber IE, Chrome und Safari an. weiter

Oracle kündigt Patches für 36 Lücken in Java 7 SE an

34 Java-Schwachstellen lassen sich aus der Ferne und ohne Eingabe von Anmeldedaten ausnutzen. Insgesamt bringt Oracles Januar-Patchday 144 Fixes für 47 Produkte. Wahrscheinlich folgt zeitnah ein Java-Update für Mac OS X. weiter

Anonymous hackt MIT-Webseite und erinnert an Aaron Swartz

Die Hacker erinnern an den Internet-Aktivisten Aaron Swartz, der vor einem Jahr Suizid beging. Seine Familie wirft dem MIT schon länger Mitschuld an seinem Tod vor. Aaron Swartz war schon vor den Snowden-Enthüllungen ein engagierter Kritiker der NSA-Überwachung - ein Aktionstag gegen massenhafte Überwachung am 11. Februar beruft sich auf ihn. weiter

US-Händler Target verliert Daten von 70 Millionen Kunden

Sie umfassten den Namen, die Adresse, die Telefonnummer und die E-Mail-Adresse. Unbekannte hatten sie offenbar schon im Dezember abgreifen können. Damals waren über dieselbe Sicherheitslücke auch 40 Millionen Kreditkartendaten gestohlen worden. weiter

EU-Ausschuss bezweifelt Legalität der Überwachungsprogramme von NSA und GCHQ

Ein Abschlussbericht kritisiert nach monatelanger Untersuchung die geheimdienstlichen Aktivitäten hart. Die umfangreiche Datensammlung diene nicht zuletzt der politischen und wirtschaftlichen Spionage. Die Abgeordneten fordern konsequente Maßnahmen wie eine Aussetzung des Safe-Harbour-Abkommens. weiter

Mindestens acht Sicherheitsexperten boykottieren RSA-Konferenz

Vorangegangen waren Mikko Hypponen von F-Secure, James WIlliams von der Universität Toronto und Patrick McCulley. Inzwischen haben etwa auch zwei Sicherheitsleute von Google und Christopher Soghoian von der American Civil Liberties Union abgesagt. weiter

Sicherheitsexperte kritisiert Lücken in Yahoos E-Mail-Verschlüsselung

HTTPS ist ihm zufolge nicht bei allen Yahoo-Servern gleich implementiert. Yahoo Mail setzt demnach noch auf das als schwach geltende Verschlüsselungsverfahren RC4. Die sicherere Alternative AES nutzt Yahoo für seinen Anmeldedienst - allerdings ohne Schutz vor bekannten Angriffen. weiter

Yahoo verschlüsselt Mail ab sofort standardmäßig mit HTTPS

Es führt die Verschlüsselung einen Tag früher ein als angekündigt. Die verwendeten Zertifikate sichert Yahoo mit 2048-Bit-Schlüsseln ab. Der Internetkonzern reagiert mit der erhöhten Sicherheit für seine Nutzer auf die Enthüllungen über die Spähprogramme der NSA. weiter

NSA-Kritiker Bruce Schneier wird CTO bei Co3 Systems

Mitte Dezember war er nach acht Jahren bei der BT Group ausgeschieden. Ein Zusammenhang mit den Geheimdienstkooperationen von BT wurde bestritten. Schneier hatte im Guardian Entwickler aufgefordert, zu Whistleblowern zu werden. weiter

Blackberry eröffnet Sicherheitszentrum in Washington

Auf der CES kündigte CEO John Chen die Pläne an. "Das Security Innovation Center in Washington DC wird darauf fokussiert sein, dauerhafte Partnerschaften zu schaffen, die zu einem anhaltenden Dialog ermutigen, um bessere Produkte und bessere Politik zu machen." weiter