PRISM: Twitter verstärkt Sicherheit durch Forward Secrecy

Forward Secrecy sieht in kurzen Abständen neu ausgehandelte Schlüssel für jede Session vor. Eine spätere Entschlüsselung gespeicherter Kommunikation wird damit erschwert bis unmöglich gemacht. Der Mikroblogging-Dienst reagiert damit auf die NSA-Enthüllungen und folgt dem Beispiel Googles und anderer Technologiefirmen. weiter

US-Senatoren kritisieren NSA-Abhörprogramme als überflüssig

Ihnen zufolge hat die massenhafte Überwachung von US-Bürgern bisher keine wichtigen Informationen geliefert. Mit dieser Aussage unterstützen sie eine Klage gegen die NSA. Die drei Politiker haben Zugang zu vertraulichen Unterlagen des US-Geheimdiensts. weiter

Google stellt Zertifikate wie geplant auf 2048 Bit um

Die Maßnahme war bis Jahresende angekündigt worden. Auch Verschlüsselung zwischen seinen Rechenzentren hat der Konzern wie geplant eingerichtet. Als nächstes sind mit "Forward Secrecy" neue Schlüssel für jede Session angedacht. weiter

Auch Yahoo will Datenverkehr zwischen Rechenzentren verschlüsseln

Die durchgehende Verschlüsselung will es im ersten Quartal 2014 einführen. Yahoo reagiert damit auf die Enthüllungen über die Abhörprogramme der NSA. CEO Marissa Mayer dementierte erneut einen direkten Zugang der Geheimdienste zu Yahoos Rechenzentren. weiter

Tausende Zugangsdaten zu vBulletin entwendet

Die Gruppe Inj3ct0r will auch für den Hack bei MacRumors zuständig gewesen sein. Sie kennt nach eigenen Angaben eine Lücke in vBulletin 4.x.x und 5.x.x. Auf ihrer Website bietet sie einen Patch dafür gegen Bezahlung an. weiter

Oracle kauft BYOD-Anbieter Bitzer Mobile

Die Lösung dient unter anderem dazu, Zugriffe von mobil arbeitenden Mitarbeitern auf Firmendaten zu verschlüsseln. Bitzer soll Oracles Middleware Fusion verbessern helfen und zum Kernbestandteil von dessen Mobilstrategie werden. Dies erinnert an IBMs Kauf von Fiberlink letzte Woche. weiter

Bericht: FBI warnt vor Cyberangriffen auf US-Regierung

Die erfolgreichen Angriffe galten der US-Armee, Ministerien und weiteren Behörden. Sie sollen schon im Dezember 2012 begonnen und eine Sicherheitslücke in Adobe ColdFusion genutzt haben. Nach einem internen FBI-Memo hinterließen die Hacker Hintertüren in den kompromittierten Systemen, deren Zahl noch unbekannt ist. weiter

Stratfor-Hacker muss 10 Jahre ins Gefängnis

Nach seiner Haft soll der Anonymous-Aktivist Jeremy Hammond noch weitere drei Jahre unter Beaufsichtigung stehen. Der 28-jährige aus Chicago nennt das Urteil "rachsüchtig und gehässig". Er habe keine persönlichen Vorteile aus dem Hack bezogen - und seine Ziele seien von einem FBI-Informanten vorgegeben worden. weiter

iOS 7.0.4 behebt FaceTime-Probleme

Das Update schließt auch eine Sicherheitslücke in der App-Store-Anwendung. Apple verbessert außerdem Keychain und die Spotlight-Suche. Nutzern des iPod Touch der vierten Generation steht ein Update auf iOS 6.1.5 zur Verfügung. weiter

Chrome 31 schließt 25 Sicherheitslücken

In mindestens fünf Fällen geht von ihnen ein hohes Sicherheitsrisiko aus. Den Findern der Anfälligkeiten zahlt Google eine Belohnung von 11.000 Dollar. Chrome 31 enthält auch eine neue Version von Adobes Flash Player. weiter

MacRumors gehackt – bis zu 860.000 Nutzerkonten gestohlen

Dem Blog zufolge erinnert die Angriffstechnik auf den Hack des Ubuntu-Forums im Juli. Die Angreifer verschafften sich einen Moderatorenzugang und eskalierten ihre Rechte. Die Untersuchung des Vorfalls dauert an, Nutzer sollten sicherheitshalber ihre Passwörter wechseln. weiter

Microsoft warnt vor Hashing-Verfahren SHA-1

Ab 2016 will Microsoft keine digitalen Zertifikate mehr akzeptieren, die den Hashing-Algorithmus nutzen. Er ist für Kollisionsangriffe anfällig und entspricht nicht mehr aktuellen Sicherheitsstandards. Verbrauchern empfiehlt das Unternehmen schon jetzt, von den Zertifizierungsstellen SHA-2-Zertifikate zu verlangen. weiter

Adobe stopft Sicherheitslücken in Flash und ColdFusion

Updates für Flash Player auf Windows, Mac und Linux beheben kritische Schwachstellen. Ein Sicherheits-Hotfix gilt ColdFusion, um gefährliche Remote-Angriffe und Cross-Site-Scripting-Attacken abzuwehren. Laut Adobe besteht kein Zusammenhang mit dem kürzlichen Diebstahl von Cold-Fusion-Quellcode bei einem umfangreichen Hackerangriff. weiter

Microsoft kündigt Fix für Zero-Day-Lücke in Internet Explorer an

Er ist in dem für heute geplanten kumulativen Update für den Microsoft-Browser enthalten. Der von FireEye entdeckte Fehler steckt offenbar in einem ActiveX Control. Die Hintermänner haben auch die im September gemeldete Zero-Day-Lücke in IE ausgenutzt. weiter

Bericht: Edward Snowden nutzte Passwörter von NSA-Kollegen

Der Whistleblower konnte sie davon überzeugen, dass er als Systemadministrator ihre Nutzernamen und Passwörter benötige. Die NSA versäumte die Installation einer aktuellen Software, um unautorisierte Zugriffe zu erkennen. In der US-Politik kommen Forderungen auf, die Befugnisse des Geheimdienstes einzuschränken. weiter

November-Patchday: Microsoft kündigt acht Sicherheitsupdates an

Drei davon schließen als kritisch eingestufte Lücken in Windows und Internet Explorer. Weitere Schwachstellen stecken in allen Office-Versionen. Die seit Anfang der Woche bekannte Zero-Day-Lücke in Windows und Office bleibt jedoch ungepatcht. weiter

Google-Entwickler beschimpfen die NSA

Für die Sicherheit tätige Google-Mitarbeiter reagieren mit "Fuck you" auf Enthüllungen. Ihre Wut richtet sich vor allem gegen das berichtete Anzapfen von Glasfasernetzen, die Googles und Yahoos weltweite Rechenzentren verbinden. Sie wollen mit noch sicherer Software und vollständiger Verschlüsselung antworten. weiter

Anonymous geht auf die Straße

Teilnehmer in über 400 Städten folgten dem Aufruf zum "Million Mask March". Mit Guy-Fawkes-Masken protestierten sie gegen Konzerne, korrupte Regierungen und den Überwachungsstaat. Demonstrationen fanden unter anderem in den USA, Großbritannien, Australien und Brasilien statt. weiter