|
Anonymous: Telefonat zwischen FBI und Scotland Yard veröffentlicht Anonymous hat eine heimlich mitgeschnittene Telefonkonferenz zwischen FBI und Scotland Yard veröffentlicht. Die Echtheit des sich um Anonymous, Lulzsec und Antisec drehenden Gesprächs wurde bereits bestätigt. Auch Valves Steam-Community kommt darin vor. (Antisec, Security)  

Windows: BSI gibt lückenhafte Sicherheitsempfehlungen Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat Empfehlungen für eine sichere Konfiguration von Windows-Computern veröffentlicht, nicht alle sind hilfreich. Zudem wird fleißig Werbung für Regierungsprojekte gemacht. (Anti-Virus, Security)  

Hack vor zwei Jahren: In Symantecs Verisign wurde eingebrochen Über eine Pflichtmitteilung, die eigentlich nur Börsianer interessiert, ist jetzt herausgekommen, dass Verisign im Jahr 2010 angegriffen wurde und bei dem Angriff Daten entwendet wurden. Die SSL-Infrastruktur sei aber nicht kompromittiert worden, versicherte Symantec eilig. (Diginotar, Security)  

Kritische Sicherheitslücke: PHP 5.3.9 schleust Code über das Netzwerk ein Über eine schwere Sicherheitslücke in PHP 5.3.9 lässt sich Code einschleusen und ausführen, auch von entfernten Rechnern. Mit der Sicherheitserweiterung Suhosin lässt sich die Lücke schließen. (Programmiersprache, Security)  

Sicherheitslücke: Polizei-Webserver in Nordrhein-Westfalen seit Tagen offline Die Webserver der Polizei in Nordrhein-Westfalen sind seit über zwei Tagen abgeschaltet. Bislang ist es nicht gelungen, die Sicherheitslücke zu schließen. (Security, Politik/Recht)  

HTC: WLAN-Sicherheitsloch in Android-Smartphones In einer Reihe von Android-Smartphones von HTC ist eine Sicherheitslücke gefunden worden, über die Angreifer WLAN-Zugangsdaten samt Kennwörtern ausspähen können. HTC ist gerade dabei, die betroffenen Geräte mit einem Patch zu versorgen. (Android-Handy, Security)  

Mac OS X 10.7.3: Lion-Update beseitigt Windows-Probleme und Sicherheitslücken Apple hat sein erstes Sicherheitsupdate des Jahres 2012 für Mac OS X 10.6 und 10.7 alias Snow Leopard beziehungsweise Lion veröffentlicht. Beseitigt werden Probleme in Windows-Umgebungen und es gibt mehr Unterstützung für moderne Digitalkameras. (Lion, Security)  

Quellcode-Klau: Symantec gibt Entwarnung für PC-Anywhere Symantec hat Entwarnung für seine Software PC-Anywhere gegeben: Mit den bereitgestellten Patches sind alle Versionen wieder bedenkenlos nutzbar. Updates werden auch für ältere Versionen kostenlos angeboten. (Server, Symantec)  

Cloud-Werbung: Facebook-Spammer nutzen Amazons Dienste Unerwünschte Werbung wird zunehmend auch über eigentlich saubere Dienste ausgeliefert. Facebook-Spammer nutzen dafür Amazon. Vorteil für Spammer: Facebook kann nicht einfach Amazon-Dienste auf die Blackliste setzen. (Security, Internet)  

Smartphone: Private Schlüssel lassen sich aus Funkwellen auslesen Ein US-Sicherheitsexperte warnt, dass sich der private Schlüssel eines Smartphones aus Funkwellen, die das Geräte abstrahlt, auslesen lässt. Die Länge des Schlüssels ist dabei nicht relevant. (Smartphone, Verschlüsselung)  

Spam und Phishing: DMARC-Allianz gegen Onlinebetrug 15 große E-Mail- und Technikanbieter, darunter Google, Microsoft, Yahoo und AOL, wollen mit DMARC wirksam gegen Spam und Phishing vorgehen. Dazu haben sie in den vergagenen 18 Monaten eine Spezifikation entwickelt, die jetzt der IETF zur Standardisierung vorgelegt werden soll. (DMARC, Security)  

Facebook: Timeline in Umfrage mehrheitlich abgelehnt Eine nicht repräsentative Studie von Sophos unter Nutzern, die sich überdurchschnittlich für IT-Sicherheit interessieren, hat eine klare Ablehnung von Facebooks Timeline ergeben. Nur acht Prozent gaben an, dass ihnen Timeline gefalle. (Facebook Timeline, Security)  

Facebook: Keine Angst vor der Timeline Facebook versucht Datenschützern und Nutzern die Angst vor der Timeline-Einführung zu nehmen. "Es werden keine Informationen sichtbar, die vorher nicht sichtbar waren", beruhigt eine Sprecherin des sozialen Netzwerks. (Facebook Timeline, Internet)  

Max-Planck-Institut: Vorratsdatenspeicherung hilft Verbrechensbekämpfung nicht Immer wieder behaupten Innenpolitiker und Strafverfolger, fehlende Vorratsdatenspeicherung führe dazu, dass Kindesmissbrauch, Morde und islamistischer Terrorismus nicht konsequent verfolgt werden könnten. Eine Studie des Max-Planck-Instituts hat dafür keinen Beleg gefunden. (Überwachung, Security)  

Cybersicherheit: Unbekannte manipulieren Signale der Eisenbahn in den USA Anfang Dezember 2011 hat es eine Signalstörung auf einer Eisenbahnlinie im Nordwesten der USA gegeben. Unbekannte hatten sich Zugang zu den Systemen einer Eisenbahngesellschaft verschafft und die Signale manipuliert. (Security)  

Quellcode-Klau: Symantec warnt vor PC-Anywhere-Nutzung In Symantecs Software PC-Anywhere sind gefährliche Sicherheitslücken entdeckt worden, vor denen Symantec ausdrücklich warnt. Die Software soll, wenn überhaupt, nur mit eilig zusammengestellten Patches genutzt werden, denn irgendjemand sucht offenbar bereits nach anfälligen Installationen. (Symantec, Applikationen)  

Datenschutz: O2 übermittelte Mobilfunknummern an Websites O2 hat in Großbritannien beim mobilen Surfen die Mobilfunknummer des Nutzers an die aufgerufenen Websites übermittelt. Ein Fehler, für den sich das Unternehmen jetzt entschuldigt hat. Es wies aber zugleich darauf hin, dass dies in gewissen Grenzen branchenüblich ist. (Security, Politik/Recht)  

Thilo Weichert: Facebooks Timeline-Einführung ist "ultradreist" Timeline wird bei Facebook für alle verpflichtend eingeführt. Laut Thilo Weichert widerspricht dies den Zusicherungen des Betreibers in Europa, bei Veränderung der Profileinstellungen die Einwilligung des Nutzers einzuholen. (Internet, Facebook)  

Hacker: Geohot verlässt Facebook und sucht seine Freunde Der vor allem durch das Knacken von iPhone und Playstation 3 (PS3) bekanntgewordene Hacker George 'Geohot' Hotz ist nicht mehr bei Facebook angestellt. Stattdessen entwickelt er nun auf eigene Faust eine Verknüpfung von Facebook und Google Maps. (Startup, Security)  

EU-Recht auf digitales Vergessen: Einschränkung der Pressefreiheit im Internet droht Das geplante EU-Verbraucherrecht auf digitales Vergessen hält Verbraucherministerin Ilse Aigner für gefährlich: Sie fürchtet, dass damit Onlineredaktionen zur Löschung unerwünschter Nachrichten in ihren Archiven gezwungen werden könnten. (Viviane Reding, Digitales Vergessen)  

PGP: US-Gericht ordnet Entschlüsselung von Festplatte an Eine US-Bürgerin soll in einem Verfahren ihre Notebookfestplatte entschlüsseln. Ihre Weigerung, die mit PGP gesicherten Daten offenzulegen, stelle eine Missachtung des Gerichts dar. (Security, Politik/Recht)  

Dasient: Twitter kauft IT-Sicherheit-Startup Twitter holt ein Team von Experten für Security ins Unternehmen, die Schadsoftware in Onlinewerbung und auf Websites aufspüren können. (Onlinewerbung, Microblogging)  

X.org: Bildschirmschoner ohne Passwort entsperren Der Bildschirmschoner in einigen Linux-Distributionen kann ohne Passwort deaktiviert werden. Ein Fehler im X-Server von X.org ermöglicht das Entsperren des Bildschirms mit einer Tastenkombination. (Security, Applikationen)  

Quellcodeklau bei Symantec: PC-Anywhere-Benutzer möglicherweise gefährdet Symantec hat zugegeben, dass Hacker nicht nur mehr Quellcode seiner Produktpalette erbeutet haben als bisher bekannt, sondern auch, dass für einige Anwender Gefahren von dem Datenklau ausgehen. (Anti-Virus, Security)  

Windows-Phone-Smartphone: Nokia veröffentlicht zweiten Patch für Lumia 800 Nokia hat für das Windows-Phone-7.5-Smartphone Lumia 800 den zweiten angekündigten Patch veröffentlicht. Damit soll die Akkulaufzeit des Mobiltelefons verlängert und die WLAN-Funktion verbessert werden. (Smartphone, Nokia)  

Linux-Kernel: Fehler in Netzwerkprotokoll verursacht Abstürze Im IPv4-Netzwerkstack des Linux-Kernels ist seit Version 2.6.36 ein Fehler, der unter Umständen zum Absturz des Systems führen kann. Patches wurden bereits in aktuellen Kernel-Versionen eingefügt. (Security, Applikationen)  

Malware: Koobface-Programmierer sind enttarnt Facebook und ein Hamburger haben die Identität der Programmierer der Schadsoftware Koobface ermittelt, mussten aber auf Anordnung des FBI jahrelang stillhalten. Die Malwareentwickler agierten die ganze Zeit ungeniert in der Weböffentlichkeit. (Soziales Netz, Facebook)  

Symantec: Geklauter Sourcecode soll bei Scareware-Klage helfen Eine Klage eines Anwenders in den USA soll beweisen, dass Symantec seine kostenlosen Testversionen als Scareware verbreitet. Eine indische Hackergruppe, die den Quellcode früherer Versionen erbeutete, will ihn zur Unterstützung des Klägers veröffentlichen. (PC, Antisec)  

Zappos: Amazon-Tochter setzt Passwörter nach Hackereinbruch zurück Hacker haben sich Zugang zu den Servern und Kundendaten der mehr als 24 Millionen US-Kunden des Onlinehändlers Zappos verschafft. Jetzt müssen alle Kunden der Amazon-Tochter ihre Passwörter erneuern. (Amazon, Server)  

RFID: Foebud protestiert gegen Funkchips in Kleidern RFID-Chips, die in Kleidung eingenäht sind, lassen sich aus mehreren Metern Entfernung noch auslesen. Das haben die Datenschützer des Bielefelder Vereins Foebud bei einer Protestaktion gezeigt. (Security, Datenschutz)  

Netzwerkscanner: OpenVAS-5 als Beta veröffentlicht Der freie Netzwerk- und Sicherheitsscanner OpenVAS-5 ist als Betaversion zum Testen freigegeben worden. Eine verbesserte Einbindung des Sicherheitsprotokolls Scap soll den Anforderungen der US-Behörde Nist genügen. (Linux, Applikationen)  

Botnetze: BSI rät zu Prüfung nach Infizierung mit DNS-Changer Das BSI rät Anwendern, ihre Rechner nach der Schadsoftware DNS-Changer zu untersuchen. Im März 2012 sollen die Ersatz-DNS-Server abgeschaltet werden, die das FBI prophylaktisch eingesetzt hatte. (Applikationen, Botnet)  

Microsoft: Sechs Patches für Windows Microsoft hat sechs Patches für die Windows-Plattform veröffentlicht, mit denen insgesamt sieben Sicherheitslücken beseitigt werden. Dazu gehört auch ein bereits verschobener Patch für das SSL-Sicherheitsloch vom September 2011. (Microsoft, Windows)  

Patch: Sechs Sicherheitslücken im Adobe Reader und in Acrobat Adobe hat einen Patch für die PDF-Anwendungen Adobe Reader und Acrobat veröffentlicht, um insgesamt sechs gefährliche Sicherheitslücken zu beseitigen. Zudem bringt das Update eine Whitelist-Funktion für Javascript. (PDF, Adobe)  

Patras: Vater-Tochter-Streit löst Angriff auf Bundespolizei aus Misstrauen eines Bundespolizisten gegenüber seiner Tochter scheint einen spektakulären Angriff auf die Computer der Bundespolizei ausgelöst zu haben: Ausgangspunkt war eine Schadsoftware, die der Vater auf dem Computer der Tochter installiert hatte. (Überwachung, Trojaner)  

Symantec: Hacker stehlen Norton-Antivirus-Sourcecode Die Hackergruppe Dharmaraja hat Sourcecode der Antivirensoftware von Symantec erbeutet. Laut Symantec handelt es sich dabei um vier bis fünf Jahre alten Quellcode. (Applikationen, Malware)  

SQL-Schwachstelle: Erneute Angriffe über Lilupophilupop.com-SQL-Injection Ein Angriff auf eine SQL-Schwachstelle betrifft inzwischen zehntausende IIS- und Coldfusion-Webserver in Deutschland. Opfer werden dabei auf die Domain Lilupophilupop.com umgeleitet, auf der Scareware angeboten wird. (Internet, Applikationen)  

Sicherheit: Ramnit-Wurm erbeutet über 45.000 Facebook-Konten Der Ramnit-Wurm soll sich Zugang zu mehr als 45.000 Facebook-Konten verschafft haben. Der Sicherheitsspezialist Seculert erwartet, dass der Schädling weiter Kontodaten von Facebook-Nutzern sammelt. (Anti-Virus, Security)  

Microsoft: Sechs Windows-Patches geplant Microsoft will in diesem Monat sechs Sicherheitspatches für die Windows-Plattform veröffentlichen. Noch ist unklar, ob damit auch das offene SSL-Sicherheitsloch und der im Dezember 2011 bekanntgewordene Windows-Fehler beseitigt werden. (Security, Applikationen)  

Chrome-17-Beta: Googles Browser soll schneller und sicherer werden Google hat eine Betaversion von Chrome 17 veröffentlicht. Die neue Version soll Nutzer besser vor Schadsoftware schützen und Webseiten laden, noch bevor der Nutzer die URL eingegeben hat. (Anti-Virus, Security)  
 |