Neue Zero-Day-Lücke betrifft Software von Adobe, Apple und Microsoft

Sie basiert auf einem seit 1997 bekannten und seitdem ungepatchten Fehler in Windows Server Message Block. Ein Angreifer könnte eine Anmeldung an einem SMB-Server erzwingen und Anmeldedaten stehlen. Microsoft stuft das Risiko weiterhin als sehr gering ein. weiter

Firefox: Mozilla schließt 2 Sicherheitslücken

In der Sicherheitsfunktion HTTP Alternative Services steckt eine als kritisch eingestufte Schwachstelle. Mozilla hat das mit Firefox 37 eingeführte Feature nun mit der Version 37.0.1 wieder deaktiviert. Auch für Chrome steht seit vergangener Woche ein Sicherheitspatch bereit. weiter

US-Regierung kündigt Sanktionen gegen Cyber-Angreifer an

Sie sehen Einreiseverbote und das Einfrieren von Konten in den USA vor. Präsident Obama will aber auch Geschäfte von "gefährlichen Cyber-Akteuren" mit US-Firmen einschränken. Die Sanktionen sind eine Reaktion auf die jüngsten Hackerangriffe auf Sony Pictures und andere US-Firmen. weiter

Google-Zertifikate unerlaubt ausgestellt

Die Ausgabe erfolgte durch das ägyptisches Unternehmen MCS als Zwischenzertifizierer, autorisiert durch die chinesische Zertifizierungsstelle CNNIC. Diese wiederum genießt das grundsätzliche Vertrauen aller Browser und Betriebssysteme. Die SSL-Zertifikate wurden für mehrere Domains von Google ausgestellt - und möglicherweise auch für andere Domains. weiter

Sicherheitsforscher hacken Computer-BIOS aus der Ferne

Davon betroffen sind auch PCs von Dell, Hewlett-Packard und Lenovo. Innerhalb von wenigen Stunden finden die Forscher zahllose BIOS-Lücken. Sie erlauben es auch, sichere Betriebssysteme wie Tails zu kompromittieren. weiter

Kritisches Sicherheitsloch in OpenSSL gestopft

Es erlaubt Denial-of-Service-Angriffe. Das OpenSSL-Projekt schließt insgesamt zwölf Sicherheitslücken. Experten stufen sie aber als nicht so schwerwiegend ein wie die Heartbleed-Lücke. weiter

SAP dementiert Hintertüren in Produkten

Laut CEO Bill McDermott haben "einige Medien" einen Zusammenhang zwischen SAP und NSA konstruiert. Er bestätigte zugleich die Gründung eigener Tochterunternehmen in Ländern wie den USA für die Zusammenarbeit mit Behörden und Sicherheitsorganen. Bei den SAP-Lösungen handle es sich jedoch um Standardsoftware, die Organisationen nach eigenem Ermessen nutzen könnten. weiter

Threema Gateway unterstützt verschlüsselten Versand von Kurznachrichten

Der durch seinen gleichnamigen Krypto-Messenger bekannte Schweizer Anbieter Threema wendet sich mit dem neuen Gateway-Service an Unternehmen. Sie können die Nachrichten auf ihrer eigenen Infrastruktur verschlüsseln sowie entschlüsseln. Der Dienst soll nicht nur sicherer, sondern auch günstiger und vielseitiger als SMS-Versand sein. weiter

Update für Safari behebt mehrere Sicherheitslücken

Die aktualisierte Version für OS X bringt keine neuen Funktionen, aber Verbesserungen für Stabilität und Sicherheit. Speicherfehler in Apples Browser-Engine WebKit erlaubten Angreifern, beliebigen Code auszuführen - auch konnte es zu Abstürzen kommen. Durch eine Inkonsistenz der Benutzeroberefläche konnten Phishing-Attacken verschleiert werden. weiter

Microsoft warnt vor gefälschtem SSL-Zertifikat

Es ermöglicht Spoofing und Man-in-the-Middle-Angriffe. Davon betroffen sind alle Windows-Versionen von Server 2003 bis windows 8.1 und Server 2012 R2. Ein von Microsoft bereitgestellter Patch verhindert, dass das Betriebssystem das bereits zurückgezogene Zertifikat benutzt. weiter

Yahoo führt On-Demand-Passwörter ein

Sie sollen das vom Nutzer hinterlegte Kennwort ersetzen. Yahoo schickt das Einmal-Passwort bei der Anmeldung auf ein zuvor registriertes Mobiltelefon. Der Dienst steht bisher allerdings nur Nutzern in den USA zur Verfügung. weiter

CeBIT: Secusmart zeigt sicheres Tablet für Behörden und Unternehmen

Das SecuTablet der BlackBerry-Tochter Secusmart basiert auf dem Galaxy Tab S 10.5. Es verfügt über eine an Tablets angepasste Version der SecuSuite für Blackberry. IBM unterstützt als Systemintegrator die Einbindung in die Infrastrukturen von Behörden. weiter

Android 5.1: Neue App deutet auf VPN-Dienst hin

Im Code der Firmware für Googles Nexus-Geräte finden sich Hinweise auf einen VPN-Dienst, um die Sicherheit in offenen WLAN-Netzen zu verbessern. Das Feature steht vermutlich im Zusammenhang mit Plänen des Internetkonzerns für einen Hybrid-Service, der WLAN und Mobilfunk kombiniert. weiter

Apple Pay: Sicherheitsspezialisten äußern Bedenken

Experten halten die bisherigen Vorkehrungen für unzureichend, um den Einsatz gestohlener Kreditkartendaten zu verhindern. Die Implementierung durch Apple und die Banken mache den Betrug einfacher. Angemahnt werden bessere Methoden, um bei Apple Pay und anderen mobilen Bezahldiensten die tatsächliche Identität des Nutzers sicherzustellen. weiter

Adobe schließt elf kritische Lücken in Flash Player

Sie erlauben es Angreifern, die Kontrolle über ein anfälliges System zu übernehmen. Betroffen sind alle Plattformen. Daher sollten Nutzer schnellstmöglich die neue Flash-Player-Version installieren. Microsoft und Google haben ihre Browser schon entsprechend aktualisiert. weiter

Dropbox schließt Sicherheitslücke unter Android

Sie steckte in seinen Software Development Kits. Unter bestimmten Umständen konnten Angreifer sie ausnutzen, um Daten abzugreifen, die von Android-Nutzern über Drittanbieter-Apps neu auf Dropbox hochgeladen wurden. Entdeckt wurde der Fehler von IBM-Mitarbeitern. weiter

Google schließt Freak-Lücke in Android WebView

Der Fix ist Bestandteil der neuen Betaversion 40 von Android WebView. Sie steht aber nur Nutzern von Android 5.x Lollipop zur Verfügung. Das Update behebt auch Probleme mit der Wiedergabe von Videos und dem Kommunikationsprotokoll WebRTC. weiter

Apple schließt Freak-Lücke in OS X

Das Sicherheitsupdate 2015-002 beseitigt insgesamt 5 Schwachstellen. Darunter ist ein Kernel-Loch, das Apple schon im Januar in iOS 8 gestopft hat. Ein weiteres Sicherheitsupdate behebt 5 Fehler in Xcode. weiter

Snowden-Dokumente: CIA wollte Sicherheit von Apple-Geräten aushebeln

Der US-Geheimdienst hat jahrelang an Methoden gearbeitet, um Apple-Geräte zu kompromittieren. Die Ergebnisse wurden in jährlichen Geheimkonferenzen präsentiert, an denen auch NSA-Mitarbeiter teilnahmen. Unter anderem schufen sie eine modifizierte Version von Apples Entwicklungsumgebung Xcode, um unbemerkte Hintertüren in Apps einzuschleusen. weiter

Adobe führt Schwachstellen-Meldeprogramm ein

Es wird auf HackerOne gehostet. Die vorerst einzige Belohnung sind Reputationspunkte. Adobe teilt mit, es erkenne die wichtige Rolle unabhängiger Forscher beim Bemühen an, seine Anwender sicher zu halten. weiter

NSA-Ausschuss: Spionageversuch auf Smartphone des Vorsitzenden

Das Krypto-Blackberry des Ausschussvorsitzenden wird beim Bundesamt für Sicherheit in der Informationstechnik (BSI) untersucht. Der Bundestagsausschuss und seine Mitglieder wurden bereits mehrfach ausspioniert. Er soll im Auftrag aller Fraktionen Ausmaß und Hintergründe geheimdienstlicher Ausspähungen aufklären. weiter

Google stopft 51 Sicherheitslöcher in Chrome 41

Von mindestens 13 Anfälligkeiten geht ein hohes Sicherheitsrisiko aus. Den Entdeckern der Schwachstellen zahlt Google eine Belohnung von 52.000 Dollar. Das Update verbessert auch die Stabilität und bringt Unterstützung für neue JavaScript-Funktionen. weiter