Gehackte Router als Bot-Netz
Das Bot-Netz, das an Weihnachten die Spielenetzwerke von Sony und Microsoft lahmlegte, bestand einer Analyse des Sicherheitsexperten Brian Krebs zufolge zum Großteil aus gehackten Heimroutern.
Weiterlesen...
Die ersten OpenSSL-Updates des Jahres stehen an
Die Entwickler der besonders auf Linux oft genutzten Kryptobibliothek OpenSSL haben eine Reihe von Lücken geschlossen. Updates stehen für drei Entwicklungszweige der Software bereit.
Weiterlesen...
Microsoft stellt seine Patchday-Vorschau ein
Ab sofort wird es in der Woche vor dem Patchday keine Übersicht über die bevorstehenden Updates mehr geben. Laut Microsoft hätten sich die Anforderungen der Kunden dementsprechend geändert.
Weiterlesen...
Datenschutzpanne in Mac OS X Yosemite
Die Spotlight genannte Suchfunktion der aktuellen Mac-OS-X-Version hat erneut ein Datenschutzproblem: Stößt sie auf HTML-Mails, lädt sie ungefragt Inhalte aus externen Quellen nach – zur Freude der Spammer.
Weiterlesen...
Intel macht Nutzer zum Passwort
Auf der CES präsentierte Intel den Passwortdienst True Key, dessen Sicherheit man durch das Hinzufügen biometrischer Merkmale oder die Verknüpfung mit dem Smartphone selbst beeinflussen kann. Später soll man damit auch Auto oder Haus aufschließen können.
...
US-Cert warnt vor weiteren UEFI-BIOS-Lücken
Durch neue Lücken kann man die Schutzmechanismen abermals austricksen. Angreifer könnten so tief im System ein Bootkit verankern, dem kein Virenscanner etwas anhaben kann. Wieder sollen BIOS-Updates helfen.
Weiterlesen...
Sicherheitslücke in Firmware von AMD-Prozessoren
Aktuelle AMD-Prozessoren enthalten eine System Management Unit (SMU), deren Firmware eine Sicherheitslücke enthält. Diese ließe sich nutzen, um Software einzuschleusen.
Weiterlesen...
l+f: Videos vom 31C3
Falls man die Hacker-Konferenz des Chaos Computer Club verpasst hat, kann man sich nun Videos der einzelnen Vorträge online ansehen.
Weiterlesen...
DDoS-Attacke auf Web-Seiten von Kanzlerin und Bundestag
Überlastungsangriffe haben die Webseiten der Bundeskanzlerin und des Bundestags lahmgelegt. Dazu bekannte sich eine ukrainische Hackergruppe namens "CyberBerkut".
Weiterlesen...