Cracker nehmen Hacker-Promis ins Visier
Neben privaten E-Mail-Konversationen haben Cracker auch tausende Passwörter veröffentlicht, die sie auf Systemen der Security-Experten Dan Kaminsky und Kevin Mitnick gefunden haben wollen.
Weiterlesen...
Multi-Part-SMS stoppt das iPhone
Präparierte Multi-Part-SMS können den Program Counter des iPhone manipulieren, berichtet Charlie Miller auf der Blackhat-Konferenz.
Weiterlesen...
Black Hat: PIN an der Steckdose abgreifen
Auf der Sicherheitskonferenz "Black Hat" haben zwei italienische Sicherheitsforscher einen neue Art von Skimming vorgestellt.
Weiterlesen...
Bootkit hebelt Festplattenverschlüsselung aus
Das Bootkit Stoned ist in der Lage TrueCrypts vollständige Partitionsverschlüsselung und Systemverschlüsselung auszuhebeln. Einmal installiert, soll es von Antiviren-Software nicht mehr entdeckt werden können.
Weiterlesen...
Sicherheits-Update für Web-Proxy Squid
Bei der Verarbeitung fehlerhafter HTTP-Header und HTTP-Antworten gerät der Web-Proxy aus dem Tritt.
Weiterlesen...
DoS-Angriffe auf Nameserver BIND möglich
Bestimmte Pakete bringen den Server zum Absturz. Ein Angreifer muss sich zum Ausnutzen der Lücke nicht authentifizieren. Der Hersteller stellt Updates bereit und empfiehlt, diese schnell zu installieren, da bereits ein Exploit kursiert.
Weiterlesen...
Symantec vermietet Security-Spezialisten an Unternehmen
Symantec-Mitarbeiter sollen vor Ort Cyber-Attacken abwehren und möglichst schnell die Einfallstore dichtmachen. Dabei sollen die Daten der bereits vorhandenen Intrusion-Detection und Data-Leakage-Prevention-Systeme helfen.
Weiterlesen...
Adobe- und Cisco-Erweiterungen anfällig für Microsofts ATL-Probleme
Microsofts ATL-Problem zieht weitere Kreise. Betroffen sind viele andere Software-Hersteller, darunter Adobe und Cisco. Microsoft bestätigte, dass man jedoch nicht genau wisse, wie viele andere Active-X-Controls noch verwundbar...
Microsoft bessert zentralen Schutzmechanismus im Internet Explorer aus
Mit Updates für Internet Explorer und Visual Studio bessert Microsoft mit dem Killbit-Mechanismus eine zentrale Schutzfunktion des Internet Explorers aus. Quasi nebenher beheben die Redmonder noch drei kritische...
StudiVZ gibt Datenschutzversprechen
Das "Manifest" über die Hoheit der Nutzer über ihre Daten sei "inhaltlich keine neue Forderung", räumte der Chef des Social Networks ein. "Aber wir haben gesehen, dass die Dinge, die wir für einen Industriestandard halten, nicht selbstverständlich sind."
...