Post aus der Vergangenheit: Security-Fix nach 8 Jahren
Der Entwickler der Web-Applikation PHP Gift Registry hat fast 8 Jahre nach der Veröffentlichung eines Hinweises auf eine schwere Sicherheitslücke schließlich doch noch geantwortet: Das Problem sei nun behoben.
Weiterlesen...
Kaspersky-Chef warnt vor anhaltender Bedrohung durch Stuxnet
Die Bedrohung durch die Stuxnet werde unterschätzt, warnt der Antiviren-Experte: "Ich bin sicher, dass mehr Unternehmen, die für die Sicherheit und die Wirtschaft eines Landes kritisch sind, von Stuxnet infiziert worden sind als...
Wurm verbreitet sich auf Tumblr
Eine Nachricht mit dem Betreff "Dearest 'Tumblr' users" verbreitet sich viral auf der Micro-Blogging-Plattform.
Weiterlesen...
Instagram-App anfällig für Account-Hijacking
Wer Instagram in öffentlichen Netzen nutzt, riskiert, dass sein Account kompromittiert wird. Ein Angreifer kann beim Belauschen des Datenverkehrs ein Session-Cookie stehlen und damit auf den Nutzerbereich zugreifen.
Weiterlesen...
Blogger demonstrieren gewieften Passwortklau
Kriminelle haben Daten gestohlen, die nun in einer Liste im Internet stehen. Um zu prüfen, ob man zu den Betroffenen gehört, wird die Liste schnell durchsucht - mit der Tastenkombination Strg+F. Da ist die Falle schon zugeschnappt.
Weiterlesen...
MariaDB schließt Zero-Day-Lücke in MySQL
Die Entwickler des MySQL-Clones MariaDB haben eine Sicherheitslücke in der freien Datenbank geschlossen, die kürzlich bekannt wurde. Bei einem weiteren Bug soll es sich jedoch nur um eine fehlerhafte Serverkonfiguration handeln.
Weiterlesen...
Router von o2 und Alice mit kritischem Firmware-Fehler
Durch eine Schwachstelle konnte man einen Standard-WLAN-Router der Provider aus der Ferne umkonfigurieren und vertrauliche Daten wie Anrufprotokolle auslesen.
Weiterlesen...
USA: Warnung vor Cyber-9/11 und Cyber-Pearl-Harbor
Der ehemalige Direktor der Nationalen Sicherheitsbehörde fällt in die Kriegs-Rhetorik von Verteidiungsminister Panetta ein: Eine "9/11-Warnung vor Cyberattacken" habe es bereits gegeben, in Gefahr sei die gesamte US-Infrastruktur.
...
Schöne Bescherung - Hacker veröffentlicht Exploits für MySQL und SSH
Zum ersten Advent hat der Hacker mit dem Pseudonym KingCope Exploits veröffentlicht, mit denen sich Zugangsbeschränkungen in MySQL und in zwei speziellen SSH-Servern umgehen lassen.
Weiterlesen...
Microsoft Security Essentials fallen bei AV-Test durch
Im Testzeitraum September bis Oktober schrammte MSE knapp an der Zertifizierung des Labors vorbei – als einziges Produkt im Testfeld.
Weiterlesen...