Weitere kritische Lücke in Ruby on Rails geschlossen
Erneut können Angreifer Ruby-Objekte in den Server einschleusen und somit Code zur Ausführung bringen. Da bereits passende Exploits kursieren, sollten Admins betroffener Server umgehend handeln.
Weiterlesen...
Neue Java-Schutzfunktion bereits ausgehebelt
Adam Gowdiak verweist auf weitere Sicherheitsmängel in Oracles Java Browser-Plugin. Die neuen Sicherheitsmaßnahmen lassen sich bereits umgehen.
Weiterlesen...
Sicherheitslücken: Google verspricht Pi-Millionen US-Dollar
Der dritte Pwnium-Wettbewerb dreht sich nur um Googles Chrome-Betriebssystem. Teilnehmer können sich über hohe Gewinnsummen freuen.
Weiterlesen...
iOS-Update beseitigt Browser-Lücken
Das aktuelle iOS 6.1 beseitigt rund 20 Sicherheitslücken, die das Einschleusen und Ausführen von Code ermöglicht hätten; die meisten davon in der Browser-Basis Webkit
Weiterlesen...
PC-Welt.de als Virenschleuder missbraucht
Mindestens am Freitag und Samstag vergangener Woche haben Unbekannte Malware über die Website des Magazins PC-Welt verbreitet. Nach Angaben der Betreiber ist die Site inzwischen wieder sauber.
Weiterlesen... 1 Kommentare
Wordpress schließt Pingback-Hintertür
Über Pingback-Anfragen lassen sich URLs und Ports ausspähen sowie DNS-Server von Routern manipulieren. Mit einem Update schließt Wordpress mehrere Sicherheitslücken.
Weiterlesen...
Regierungskommission überprüft Sicherheitsgesetze
Am Montag nimmt das im Sommer 2011 beschlossene Expertengremium seine Arbeit auf, das die Gesetzgebung zur Terrorismusbekämpfung insbesondere seit dem 11. September 2001 aus rechtspolitischer Sicht bewerten soll.
Weiterlesen...
eBay weist vorgeworfene Datenschutz-Probleme zurück
Ein anonymer Mitarbeiter eines für eBay arbeitenden Callcenters hat schwere Vorwürfe erhoben, beispielsweise sollen die Mitarbeiter des Dienstleisters alle privaten eBay-Nachrichten lesen können. Eine eBay-Sprecherin nahm nun Stellung.
...
Brüsseler Erklärung für starke EU-Datenschutzreform
Zahlreiche Bürgerrechtsorganisationen zeigen sich empört über den schwunghaften Handel mit persönlichen Daten und stellen Forderungen an die geplante EU-Datenschutzverordnung. Die Deklaration steht zur Unterzeichung offen.
Weiterlesen...
Kopfgeld für Bugs in Antivirensoftware
In der Security-Branche ungewöhnlich, bei anderen Produkten längst Usus: Avast führt eine Belohnung für das Melden von Sicherheitslücken in der eigenen Antivirensoftware ein.
Weiterlesen...