heise security

Aktuelle Artikel über Netzwerksicherheit.
Diese Artikelsammlung wird stündlich aktualisiert.

Administrationstool und neue Version für Netz-Scanner OpenVAS

Das aus dem Netz-Scanner Nessus hervorgegangene freie OpenVAS bringt neben kleineren Veränderungen in Version 3.1 eine neue Komponente, die in Zukunft die Anbindung von Clients vereinfachen soll.




Google anonym nutzen und sicher per Android telefonieren

Sowohl Google als auch Mobiltelefone scheinen heutzutage unverzichtbar, sich diesen Diensten zu verweigern ist nahezu unmöglich. Gleichzeitig sind sie aber auch gigantische Datensammler. Hacker wollen daher allen Nutzern der Dienste und Techniken anonymen beziehungsweise verschlüsselten Zugriff ermöglichen.




Betrug per Telefon stark angestiegen

66.000 Beschwerden von Januar bis April 2010 gegenüber 14.000 im Vorjahr signalisieren eine starke Zunahme betrügerischer Telefonanrufe. An die Täter ist schwer heranzukommen.




CCC: Wir kommen in Frieden

Auf dem 27. Chaos Communication Congress will sich der CCC mit dem Spannungsfeld zwischen Staat, Konzernen und Netz-Bewohnern beschäftigen.




Microsoft will LNK-Lücke Montag schließen

Ein außerplanmäßiger Patch soll das Windows-Sicherheitsproblem im Umgang mit LNK- und PIF-Dateien beseitigen.




Angriff auf VMware mit Metasploit

Mit der Modulsammlung Vasto kann man virtuelle Maschinen und deren Hosts gleich auf mehrere Weisen angreifen.




Handygespräche schnell entschlüsseln

Mit einem Tool des deutschen Sicherheitsexperten Karsten Nohl und einem selbstgebauten IMSI-Catcher kann quasi jedermann GSM-Telefonate in kurzer Zeit entschlüsseln.




Apps telefonieren nach Hause [Update]

Zahlreiche Smartphone-Anwendungen senden mehr sensible Daten an Dritte, als den Handybesitzern bewusst ist, warnen Sicherheitsexperten auf der Konferenz Black Hat. Millionen Nutzer sollen bereits Opfer einer populären Malware-App geworden sein.




Schwachstellen-Oscars verliehen

Auf der Black-Hat-Konferenz in Las Vegas wurden Entdecker von Sicherheitslücken auch in diesem Jahr mit den Pwnie Awards geehrt. Der Preis in der Kategorie "Most Epic FAIL" ging indes nach Redmond.




Kritische Sicherheitslücken in Typo3

Schwachstellen in Typo3 ermöglichen Angreifern schlimmstenfalls das Ausführen von Schadcode.




Apps telefonieren nach Hause

Zahlreiche Smartphone-Anwendungen senden mehr sensible Daten an Dritte, als den Handybesitzern bewusst ist, warnen Sicherheitsexperten auf der Konferenz Black Hat. Millionen Nutzer sollen bereits Opfer einer populären Malware-App geworden sein.




Antiviren-Hersteller bieten kostenlosen LNK-Schutz [2.Update]

Angesichts sich ausbreitender LNK-Schädlinge ist es allerhöchste Zeit sich zu schützen. Mit G Data und Sophos springen gleich zwei AV-Hersteller in die Bresche, die der ausbleibende Patch von Microsoft hinterlässt. Unterdessen werden langsam Fälle mit Infektionen über die LNK-Lücke bekannt, etwa bei Firmen.




Geldautomaten schlecht gesichert

Auf der Black-Hat-Konferenz zeigte Sicherheitsexperte Barnaby Jack, wie er mit selbstgeschriebenen Tools in Geldautomaten eindringen konnte.




Apple stellt erste Safari-Erweiterungen vor [Update]

Die jetzt erschienene Version 5.0.1 des Browsers ermöglicht die Installation von Add-ons.




Dan Kaminsky: "Es ist Zeit, DNSSEC zu knacken"

Zwei Wochen, nachdem DNSSEC in der Rootzone gestartet wurde, gibt es erste Tools für die Sicherungstechnik. Gleichzeitig ruft der Promi-Hacker und DNSSEC-Experte Dan Kaminsky dazu auf, sich den DNS-Schutz zur Brust zu nehmen.




Neonazis zerstören Buchenwald-Internetseite

Die Täter hatten unter anderem das Totenbuch des KZ Buchenwald und die Internetseite über das Konzentrationslager Dora entfernt. Das sei der Versuch, "die Erinnerung an die Opfer der nationalsozialistischen Verbrechen auszulöschen", hieß es von der Gedenkstätte.




Adobe und Microsoft kooperieren bei Sicherheitsprogramm

Ab Herbst sollen Hersteller von Sicherheits-Produkten im Rahmen des Microsoft Active Protections Programs auch Vorabinformationen zu Sicherheitsproblemen in Adobe-Produkten erhalten.




Finanzbranche ist Hauptangriffsziel von Online-Kriminellen

Laut einer Sicherheitsstudie haben es Online-Kriminelle vor allem auf digitale Daten der Finanzbranche abgesehen. Jede dritte Attacke gelte einem Geldinstitut.




KeyView-SDK beschert Symantec und IBM Sicherheitslücken

Ein Fehler im KeyView-SDK sorgt erneut für Schwachstellen in zahlreichen Symantec-Produkten und Lotus Notes.




Firefox-Erweiterung NoScript 2.0 ist fertig

Mit dem Update reagiert der Entwickler auf neue Angriffsmethoden und spendiert dem Add-on zugleich neue Features.




Facebook-Crawler sammelt mehr als 170 Millionen Datensätze

Der Datensammler graste das Verzeichnis öffentlicher Profile ab.




Antiviren-Hersteller bieten kostenlosen LNK-Schutz [Update]

Angesichts sich ausbreitender LNK-Schädlinge ist es allerhöchste Zeit sich zu schützen. Mit G Data und Sophos springen gleich zwei AV-Hersteller in die Bresche, die der ausbleibende Patch von Microsoft hinterlässt. Unterdessen werden langsam Fälle mit Infektionen über die LNK-Lücke bekannt, etwa bei Firmen.




Kritische Lücke in aktueller Quicktime-Version

Eine ungepatchte Sicherheitslücke in Quicktime soll sich für einen Buffer Overflow ausnutzen lassen und Angreifern dadurch Tür und Tor öffen.




Antiviren-Hersteller bieten kostenlosen LNK-Schutz

Angesichts sich ausbreitender LNK-Schädlinge ist es allerhöchste Zeit sich zu schützen. Mit G Data und Sophos springen gleich zwei AV-Hersteller in die Bresche, die der ausbleibende Patch von Microsoft hinterlässt. Doch nur eines der beiden Tools arbeitete im Kurztest zuverlässig. Unterdessen werden langsam Fälle mit Infektionen über die LNK-Lücke bekannt, etwa bei Firmen.




Google schließt Sicherheitslücken in Chrome

Aufgrund kritischer Schwachstellen können Angreifer Schadcode über ältere Chrome-Versionen in das System einschleusen.