Mehr Sicherheit: BinScope 2014
BinScope 2014 ist ein kostenloses Tool von Microsoft, mit dem binäre Dateien eines Projekts daraufhin überprüft werden können, ob sie den Regeln des Security Development Lifecycle entprechen. So sollen mögliche Sicherheitslücken frühzeitig erkannt werden, noch...
Blianz aus sechs Monaten heise Security Consulter
Über 10.000 kleine und mittlere Unternehmen haben den heise Security Consulter bereits genutzt. Die Auswertung des ersten halben Jahres liefern interessante Einblicke in den Status Quo bei Sicherheit und Datenschutz.
Weiterlesen...
Neuer Jailbreak für iOS 8.1.1 und iOS-8.2-Beta aus China
Kaum schließt Apple mit iOS 8.1.1 eine Reihe von Sicherheitslücken, will die chinesische Gruppe TaiG hat dieses Update schon geknackt haben. Rätsel gibt der Zeitpunkt der Veröffentlichung auf.
Weiterlesen...
Sicherheitsheitslücke in Ciscos H.264-Modul für Firefox
Cisco hat eine Sicherheitswarnung wegen seines jüngst für Firefox bereitgestellten Video-Codecs herausgegeben.
Weiterlesen...
Kritische Updates für Siemens-Industriesteuerungen
Ein Update soll kritisches Sicherheitslücken in der Software Simatic WinCC schließen, die als Kontrollzentrum für die Überwachung und Steuerung industrieller Anlagen zum Einsatz kommt. Allerdings gibt es das Update noch nicht für alle Versionen....
CryptoPHP: Hinterlistiger Schadcode hat zehntausende Server infiziert
Der Schädling versteckt sich in raubkopierten Themes und Plug-ins für die Content-Management-Systeme Drupal, WordPress und Joomla. Einmal infiziert, wird der Server Teil eines Botnetzes, das Such-Rankings manipuliert. Zum...
c't entwickelt datenschutzfreundliche Social-Media-Buttons weiter
Die c't hat ihre Methode, wie Webseitenbetreiber diese Buttons datenschutzrechtlich unbedenklich einbinden können, jetzt noch einmal verbessert. Der "Shariff" benötigt nur einen Klick.
Weiterlesen...
Meta-Hack stört hunderte Medien-Webseiten
Auf hunderten großer Webseiten erschien am Donnerstag die Meldung "You have been hacked". Ursache war eine eingebettete Kommentarfunktion von Gigya.
Weiterlesen...
l+f: Nur zwei Tage vom Patch zum Exploit-Kit
Der Zeitraum zwischen der Bekanntgabe einer Lücke durch einen Patch und deren aktiver Ausnutzung wird immer kürzer.
Weiterlesen...
Spionage-Trojaner: Kostenloses Check-Tool für Regin-Infektionen
Antiviren-Programme erkennen zwar die bekannten Samples des Spionageporgranmms, hinter dem vermutlich NSA und GCHQ stehen. Ein kostenloses kleines Tool identifiziert auch die verschlüsselten Container, die es anlegt.
...