Top-Themen

EMET 4.0 überführt SSL-Spione

Microsofts Gratis-Schutzprogramm EMET soll in Version 4.0 nicht nur besser vor Cyber-Angriffen schützen, es ist auch deutlich benutzerfreundlicher geworden. Die empfohlenen Schutzeinstellungen aktiviert man mit wenigen Klicks.

Bodyguard für Webseiten

Cross-Site-Scripting (XSS) ist eine der größten Plagen, mit denen Webmaster zu kämpfen haben. Der neue Standard "Content Security Policy" soll endlich Abhilfe schaffen.

News

Augsburger Firma versorgt Ruby on Rails 2.3 weiterhin mit Updates

Das Unternehmen Makandra will den alten Versionszweig 2.3.x weiterhin mit Sicherheitsupdates versorgen. Mit der Veröffentlichung von Ruby on Rails 4.0 wird der offizielle Support eingestellt.

iX startet Notfallmanagement-System

Das iX-Notfallmanagement-System unterstützt Firmen bei der Notfallplanung und -bewältigung. Zentraler Baustein ist ein Toolkit, das die Erfassung notfallrelevanter Daten und die Verwaltung von Notfällen ermöglicht.

NetTraveler setzen auf PRISM-Phishing

Wer wird von der NSA überwacht? Alle? Jeder? Laut der NetTraveler-Gruppe gibt es da eine Liste – und die sollen sich doch bitte einmal ein paar Tibet-AktivistInnen anschauen.

40 Fehler weniger in Java SE

Mit dem letzten separat veröffentlichten, geplanten Patch behebt Oracle Fehler in Java SE. Der Großteil von ihnen war ohne Authentifizierung über das Netz ausnutzbar. Frei zugänglich ist in der Regel nur das Update für die aktuelle Version 7.

USA und Russland: Rotes Telefon gegen Cyberkrise

Russland und die USA wollen sich künftig intensiv über Cybergefahren austauschen, um die Gefahr einer bilateralen Krise zu verringern. Dazu werden direkte Kommunikationswege zwischen Moskau und Washington ausgebaut.

Alte Flash-Player-Lücke in Google Chrome aufgetaucht

Adobe hat die Sicherheitslücke bereits 2011 geschlossen, im Flash-Plug-In für Google Chrome ist sie aber immer noch ausnutzbar. Von Opfern können Bild- und Tonaufnahmen gemacht werden. Google bemüht sich nun um einen Fix.

iOS: Sicherheitsmängel im "Persönlichen Hotspot"

iOS wählt die Passwörter für mobiles Tethering nicht wirklich zufällig. Mobile Hotspots können in wenigen Sekunden geknackt werden.

Kritische Schwachstelle in BlackBerry 10

Smartphone-System Blackberry 10

Durch eine Schwachstelle in BlackBerry 10.0 lässt sich unter Umständen Zugriff auf das Z10 erlangen, ohne das Passwort zu kennen. Die Lücke wurde von Blackberry bereits beseitigt und betrifft nur ältere Versionen von BB10.

Angriffe auf Hoster durch SolusVM-Lücken

In der Hosting-Lösung SolusVM klaffen kritische Schwachstellen, durch die ein Angreifer die gesamte Hosting-Infrastruktur kompromittieren kann. Es kursiert ein Exploit, der bereits erste Opfer gefordert hat.

Virenpost vom Inkasso-Anwalt

Unbekannte versenden derzeit massenhaft Virenmails mit dem Betreff "Rechnung Inkasso Mandantschaft", die recht gut gemacht sind. Unter anderem wird der Empfänger mit seinem tatsächlichen Namen angesprochen.

Artikel

14.06.2013

Tresorknacken für Anfänger

Wie schwer ist es, einen Hotelsafe zu knacken? heise Security hat es spontan ausprobiert – mit einem überraschenden Ergebnis.

07.06.2013

Verwurmt, verphisht, verspamt - E-Mail ist kaputt

Was ist echt und was ist falsch? Echte Benachrichtigungen von Firmen sind kaum noch von Phishingmails zu unterscheiden. Trotzdem wird von uns erwartet, dass wir den Durchblick behalten. So funktioniert das nicht.

24.05.2013

Hacking Blackberry Z10

Ein Einstieg in die Analyse des Blackberry Z10 und des neuen Blackberry OS.

17.05.2013

Mehr Fakten und Spekulationen zu Skypes ominösen Link-Checks

Unsere Entdeckung, dass via Skype verschickte URLs von Microsoft besucht werden, hat für einigen Aufruhr gesorgt. Mittlerweile liegen etwas mehr Informationen dazu auf dem Tisch.

08.05.2013

Unrat des BKA-Trojaners finden und löschen

Die aktuelle BKA-Trojaner sperrt nicht nur den Rechner, sondern legt auch Bilder mit Kinderpornografie auf dem System ab. Mit Desinfec't kann man diesen Unrat aufspüren und beseitigen.

Copyright © 2013 Heise Zeitschriften Verlag