Nach Hacking-Team-Leak: Zwei neue Flash-Lücken aufgetaucht
Schon wieder muss Adobe kritische Lücken im Flash-Player stopfen, die wohl aus dem Fundus des gehackten Schnüffel-Tool-Herstellers Hacking Team stammen. Ein Patch solle aber erst im Laufe der Woche kommen.
Weiterlesen...
US-Behördenchefin tritt nach massiven Cyber-Angriffen zurück
Erst war von rund vier Millionen Datensätzen die Rede. Doch nach einer zweiten Cyber-Attacke auf die US-Bundesverwaltung sind weitere 21 Millionen Menschen betroffen. Der Druck auf die Direktorin stieg - nun räumt Katherine Archuleta...
Crypto Wars bei Twitter, Apple, Facebook & Co.: Von FBI-Avancen, Verschlüsselung und Zusammenarbeit
Es gibt durchaus Unterschiede, wie sich amerikanische Firmen zu den Orwellschen Träumen von "Wir müssen alles mitlesen können" von FBI-Direktor James Comey positionieren.
Weiterlesen...
l+f: Brasilianischer Student schreibt 100 Banking-Trojaner in drei Jahren
Du willst dir neben dem Studium etwas dazu verdienen? Warum nicht als Trojaner-Entwickler?
Weiterlesen...
Programmier-Tipps für die BIOS-Backdoor
Der Hacker Cr4sh erklärt, wie er eine Hintertür in die UEFI-Firmware eines Intel-Mainboards einbaut. Dabei zeigen sich einmal mehr kritische Lücken in der x86-Plattform, vor allem beim System Management Mode.
Weiterlesen...
Magento-Patch: Update soll Kundendaten-Leck stopfen
Im Shop-System Magento klaffen Lücken, die es Angreifern erlauben, Admin-Konten zu kapern und Kundendaten auszulesen. Der Hersteller hat jetzt einen Patch veröffentlicht, der Abhilfe schaffen soll.
Weiterlesen...
Bundesrat lässt IT-Sicherheitsgesetz passieren
Betreiber kritischer Infrastrukturen sollen künftig Sicherheitsstandards einhalten und Störungen melden müssen. Dem Gesetz dazu hat der Bundesrat nun zugestimmt.
Weiterlesen...
Alptraum für Überwachungssoftware-Hersteller: Wikileaks veröffentlicht E-Mails von Hacking Team
Wikileaks hat rund eine Million E-Mails von Hacking Team veröffentlicht. Daraus geht auch hervor, dass sich das Bundeskriminalamt vor Ort über die Software von Hacking Team informieren wollte.
...
l+f: #OprahSSL macht uns alle zu CAs
Sicherheitslücken ohne Namen und Logo sind doof. Die neueste OpenSSL-Lücke hat wenigstens ein Meme.
Weiterlesen...