Sie sind hier: heise security
Zurück zu: Sicher ins Internet
Allgemein: sitemap Impressum und Kontakt

Suchen nach:

heise security

Aktuelle Artikel über Netzwerksicherheit.
Diese Artikelsammlung wird stündlich aktualisiert.

Microsoft-HÀrtungstool mit grafischer OberflÀche

Mit dem Tool können Anwender Software gegen bekannte Attacken abhĂ€rten – und zwar nachtrĂ€glich, ohne eine NeuĂŒbersetzung des Programms.




Chrome 6 ist erschienen

Google hat seinem Browser zum zweiten Geburtstag eine Autofill-Funktion, einen PDF-Viewer und ein noch schlankeres Design spendiert.




Wireshark mit zahlreichen Verbesserungen

Version 1.4 des freien Protokollanalysators beseitigt mehrere Fehler und bringt neue Funktionen mit.




13 LĂŒcken in iTunes geschlossen

Alle LĂŒcken finden sich in WebKit und lassen sich zum Kompromittieren eines Systems missbrauchen.




Neue Zahlen zur Online-WirtschaftskriminalitÀt

Laut Bundeskriminalamt nimmt derzeit das Problem mit sogenannten "Financial Agents" stark zu. Erwartet wird auch ein deutlicher Anstieg bei BetrĂŒgereien im Bereich "Elektronische Zahlungssysteme". Die SchĂ€den, die der deutschen Wirtschaft durch Computer-KriminalitĂ€t entstehen, belaufen sich laut den WirtschaftsprĂŒfern von KPMG auf 10 Milliarden Euro jĂ€hrlich.




Source Code des PS3-Hacks veröffentlicht

Unter dem Namen PSgroove ist ein Programm-Code im Umlauf, der auf programmierbaren Entwickler-Boards wie beim PS3-Jailbreak das Sicherheitssystem der Playstation 3 aushebeln kann.




Windows-Tool gegen Update-Nerverei

Veraltete Programme machen es Angreifern leicht, fremde Systeme unter ihre Kontrolle zu bringen. Die jetzt veröffentlichte Beta-Version des Personal Software Inspector spĂŒrt verwundbare Software nicht nur auf, sondern aktualisiert sie auch teilweise automatisch.




DLL-LĂŒcke: Microsoft doktert weiter an Workaround herum

Microsoft hat ein Fix-it veröffentlicht, das den zum Schutz vor der DLL-LĂŒcke erforderlichen Registry-Eintrag automatisch anlegt.




Backdoor in Quicktime entdeckt

Einen vergessenen Parameter, der seit 9 Jahren im ActiveX-Control von Quicktime schlummert und auch noch in der aktuellen Version existiert, können Angreifer zum Einschleusen von Schadcode nutzen.




3M kauft im Sicherheitssegment krÀftig zu

Außer dem Biometrie-Spezialisten Cogent Systems, der unter anderem an der europĂ€ischen Fingerabdruck-Datenbank EURODAC beteiligt ist, gliedert der US-Technologiekonzern auch die israelische Attenti Holdings ein. Deren SpezialitĂ€t: GPS-gestĂŒtzte elektronische Fußfesseln.




Ungepatchte SicherheitslĂŒcken: IBM rudert zurĂŒck

Laut einem IBM-Bericht ließ Google im ersten Halbjahr 2010 jede dritte kritische LĂŒcke offen. IBM gestand nun Fehler ein und korrigierte seinen Bericht.




Zwei Monate Atempause fĂŒr indische Blackberry-Nutzer

Streitpunkt ist der Blackberry-Kommunikationsdienst Blackberry Enterprise Service (BES) fĂŒr Unternehmen. Die indischen Behörden fordern vollstĂ€ndigen Zugang; RIM versichert, das gehe prinzipbedingt nicht. RIM habe aber nun VorschlĂ€ge gemacht, die umgesetzt und geprĂŒft wĂŒrden.




Datenleck: Schlecker entschÀdigt Kunden

Ein Einkaufsgutschein soll betroffene Kunden besÀnftigen. Unterdessen tauchte am Wochenende das nÀchste Datenleck beim Drogerie-Discounter auf.




Finanzinvestor will RFID-Spezialisten Smartrac ĂŒbernehmen

Der US-Finanzinvestor One Equity Partners (OEP) bietet knapp 300 Millionen Euro fĂŒr den im TecDax gelisteten RFID-Spezialisten. Smartrac stellt neben einfachen Inlays fĂŒr Kontaktloskarten auch ePayment- und Dokumenten-Lösungen her. Die UmsĂ€tze konnte das Unternehmen zuletzt krĂ€ftig steigern.




VxWorks Cert bĂŒndelt Wind Rivers sicherheitskritische Plattformen

Der Embedded-Spezialist kombiniert seine Echtzeitbetriebssysteme VxWorks DO-178B und VxWorks IEC 61508 in einem neuen Produkt, das die Sicherheitsstandards DO-178B und IEC 61508 standardmĂ€ĂŸig mitliefert.




Microsoft-Tool gegen DLL-LĂŒcke stört Programme

Wer sich mit dem Tool vor der DLL-LĂŒcke in vielen Anwendungen schĂŒtzen will, kann bestimmte Programme wie Chrome nur noch eingeschrĂ€nkt nutzen.




Blackberry-Ultimatum in Indien: RIM droht Blockade

Die indische Regierung beharrt darauf, von RIM Zugang zu der verschlĂŒsselten Kommunikation mittels der Blackberry-Dienste fĂŒr Unternehmen zu bekommen. RIM bleibt dabei, dass dies technisch gar nicht möglich ist, da man keinen wie immer gearteten GeneralschlĂŒssel habe.




Blackberry-Ultimatums in Indien: RIM droht Blockade

Die indische Regierung beharrt darauf, von RIM Zugang zu der verschlĂŒsselten Kommunikation mittels der Blackberry-Dienste fĂŒr Unternehmen zu bekommen. RIM bleibt dabei, dass dies technisch gar nicht möglich ist, da man keinen wie immer gearteten GeneralschlĂŒssel habe.




Angreifer nutzen DLL-LĂŒcke in Office und Co. [Update]

Den Programmierfehler bei der Einbindung von Bibliotheken, der in zahlreichen Anwendungen enthalten ist, nutzen Angreifer laut einem Bericht bereits aktiv aus.




Angreifer nutzen DLL-LĂŒcke in Office und Co.

Den Programmierfehler bei der Einbindung von Bibliotheken, der in zahlreichen Anwendungen enthalten ist, nutzen Angreifer laut einem Bericht bereits aktiv aus.




Microsofts Security Development Lifecycle unter Creative-Commons-Lizenz

Microsoft stellt seinen Prozess fĂŒr eine sichere Softwareentwicklung unter eine Creative-Commons-Lizenz. Die Redmonder versprechen sich davon, dass mehr Entwickler auf den Microsoft-Weg zurĂŒckgreifen, Software ĂŒber den gesamten Lebenszyklus hinweg sicher zu programmieren.




Datenpanne bei Schlecker: Kundendaten frei zugÀnglich [Update]

Rund 150.000 DatensĂ€tze von Kunden des Schlecker-Onlineshops waren laut einem Bericht der Bild bis gestern ungeschĂŒtzt ĂŒber das Netz zugĂ€nglich. Zudem sollen 7,1 Millionen Mailadressen von der Datenpanne betroffen sein.




Datenpanne bei Schlecker: Kundendaten frei zugÀnglich

Rund 150.000 DatensĂ€tze von Kunden des Schlecker-Onlineshops waren laut einem Bericht der Bild bis gestern ungeschĂŒtzt ĂŒber das Netz zugĂ€nglich. Zudem sollen 7,1 Millionen Mailadressen von der Datenpanne betroffen sein.




Kritische LĂŒcken bleiben immer öfter ungepatcht

Im ersten Halbjahr 2010 wurden laut einer Studie mehr SicherheitslĂŒcken als je zuvor entdeckt, jede zweite blieb ungepatcht.




US-Verteidigungsministerium bestÀtigt Virusangriff

Der stellvertretende US-Verteidigungsminister William J. Lynn hat in einem Magazinbeitrag einen Vorfall aus dem Jahr 2008 geschildert, der bislang als geheim eingestuft wurde.