Hacking at Random: CCC demonstriert TEMPEST-Messung bei Wahlcomputern
Auf dem Hacker-Sommerfestival "Hacking at Random" hat Andreas Bogk vom Chaos Computer Club gezeigt, wie sich bei einer Nedap-Wahlmaschine elektromagnetische Abstrahlungen messen lassen.
Weiterlesen...
Hacking at Random: Informationen sind wie Wasser, und frei
Gestern wurde im niederländischen Vierhouten das Hackerfestival mit 3000 Teilnehmern eröffnet. Informationszensur und Strategien gegen Informationssperren waren die zentralen Themen des ersten Tages.
Weiterlesen...
Bot-Netz benutzt Twitter
Offenbar geht der aktuelle Twitter-Hype auch an den Malware-Schreibern nicht spurlos vorbei. Jose Nazario von Arbor hat jetzt offenbar ein Bot-Netz entdeckt, das den Micro-Blogging-Dienst für seine Kommunikation benutzt.
Weiterlesen...
Kritische Lücke im Linux-Kernel betrifft alle Versionen seit 2001
Die Lücke ermöglicht es Anwender mit eingeschränkten Rechten, an Root-Rechte auf dem System zu gelangen. Ursache ist eine Null-Pointer-Dereferenzierung in Zusammenhang mit der Initialisierung von Sockets für selten verwendete...
Palm Pre telefoniert nach Hause
Das Palm Pre überträgt nach der Analyse eines amerikanischen Bloggers regelmäßig Daten an Palm. Dazu gehören die aktuellen GPS-Koordinaten, aber auch die Liste der genutzten Anwendungen.
Weiterlesen...
Forderungen nach umfassender Datenschutzreform werden massiver
Angesichts neuer Berichte über einen florierenden Handel mit persönlichen Informationen im Netz machen sich SPD und Oppositionsparteien für eine weitere Überarbeitung des Datenschutzrechts stark.
Weiterlesen...
CA-Virenscanner legt sich und andere Anwendungen lahm
Ein Engine-Update für den eTrust Threat Manager hat gestern zu zahlreichen Fehlerkennungen bei Anwendern geführt, in deren Folge wichtige Dateien in der Quarantäne landeten oder umbenannt wurden - darunter auch Dateien von eTrust selbst.
...
Microsoft kannte kritische 0-Day-Lücke seit über zwei Jahren
Erst nachdem sie aktiv ausgenutzt wurde, ging es auf einmal schnell und innerhalb eines Monats stand der Patch bereit.
Weiterlesen...
eBay warnt Entwickler vor Passwort-Klau
eBay hat Teilnehmer des Developers Program aufgefordert, ihr Passwort für developer.ebay.com zu ändern. Offenbar gab es ein nicht näher beschriebenes Sicherheitsproblem, durch die der unautorisierte Zugriff auf Login-Informationen möglich war.
...
Apple patcht DoS-Schwachstelle in Nameserver BIND
Angreifer können den Server mit einem einzigen präparierten "Dynamic Update"-Paket zum Absturz bringen. Offiziell ist die Lücke in BIND bereits seit zwei Wochen geschlossen. Ein Exploit kursiert bereits seit längerem.
Weiterlesen...