FBI soll hinter Angriff auf Tor-Netzwerk stecken
Das FBI hat laut Informationen des Tor-Projektleiters einer Pittsburgher Uni möglicherweise eine Million Dollar gezahlt, um einen mehrmonatigen Deanonymisierungs-Angriff auf das Netzwerk zu fahren.
Weiterlesen...
Let's Encrypt:Ab dem 3. Dezember Gratis-SSL-Zertifikate für alle
In Kürze startet Let's Encrypt in die öffentliche Beta und beginnt damit, SSL-Zertifikat auszustellen, die von den Browsern als vertrauenswürdig eingestuft werden – kostenlos und so einfach wie nie. In c't erfahren Sie...
botfrei.de: Werbeblocker-Sanktionen "der falsche Weg"
Das "Anti-Botnet Beratungszentrums" botfrei.de und der Betreiber, der eco Verband der Internetwirtschaft, halten Online-Werbung für wichtig. Sanktionen gegen Werbeblocker würden aber wichtige Nutzerinteressen unberücksichtigt lassen.
...
Telefonate belauscht: Samsung Galaxy S6 in Wanze verwandelt
Sicherheitsforscher haben sich in Telefongespräche eingeklinkt, die von einem Android-Smartphone ausgingen, und die Unterhaltungen dabei heimlich aufgezeichnet.
Weiterlesen...
Escar: Automotive Security noch am Anfang
Ampelanlagen stehen Angreifern fast komplett offen, die interne Kommunikation von Autos ist einfach fälschbar: Obwohl die Sicherheit der Autoelektronik seit über einem Jahrzehnt debattiert wird, stehen die Bemühungen of noch am Anfang.
Weiterlesen...
Outlook-Probleme: Microsoft fixt Sicherheits-Update für Windows
Microsoft hat ein fehlerhaftes Update zurückgezogen und durch eine gefixte Version ersetzt. Nach der Installation soll Outlook nicht mehr abstürzen. Doch es gibt noch weitere Probleme.
Weiterlesen...
German OWASP Day 2015 am 1. Dezember in Frankfurt
Die Organisatoren der Konferenz zur Websicherheit haben als Referenten unter anderem Christian Rhino von der Commerzbank und Google-Security-Engineer Christoph Kern als Referenten gewinnen können.
Weiterlesen...
Hash-Algorithmus Blake will es nochmal wissen
Nachdem Blake im SHA-3-Wettbewerb das Rennen nicht gemacht hat, reichen die Entwickler Blake2 nach. Die optimierte Version soll nicht nur sicher, sondern auch sehr schnell sein.
Weiterlesen...
InstaAgent: Passwort-sammelnder Instagram-Client fliegt aus App Store und Google Play
Die App, die Nutzern verschiedene Zusatzinformationen zu ihrem Profil bei Facebooks populärem Foto-Dienst verspricht, sendete offenbar Instagram-Benutzernamen und Passwort im Klartext an einen Dritt-Server.
...
Oracle will Zero-Day-Lücke in WebLogic Server patchen
Oracle rückt von seinen Quartals-Sammel-Updates ab und kündigt einen Patch für den WebLogic Server an, um eine kritische Schwachstelle zu fixen.
Weiterlesen...