Vermeintlicher Zero-Day-Exploit für Plesk
Der berühmt berüchtigte Hacker KingCope hat wieder von sich hören lassen und einen Exploit veröffentlicht, der aus der Ferne PHP-Code in Plesk-Server einschleusen können soll.
Weiterlesen...
Gravierende Sicherheitslücken in Qnap-Speicher- und Überwachungssystemen
Mal eben übers Netz ein belastendes Video der Überwachungskamera löschen oder das Backup des Kollegen abziehen? Bei vielen NAS- und Videoüberwachungs-Systemen des Herstellers Qnap ist das erschreckend einfach.
...
Frei zugängliche Schwachstellen-Datenbank
Das Potsdamer Hasso-Plattner-Institut hat für jedermann den Zugang für eine Schwachstellendatenbank freigegeben. Darin kann der Nutzer unter anderem nach Produkten, CVE-Kennungen und Gefährdungsstufen suchen.
Weiterlesen...
Apache muss Struts erneut patchen
Gerade eine Woche ist seit dem bislang letzten Sicherheitsupdate vergangen, schon gibt es ein weiteres: Struts 2.3.14.3 behebt eine kritische Schwachstelle, über die Code eingeschleust werden kann.
Weiterlesen...
Apple veröffentlicht OS X 10.8.4
Das Update behebt diverse Fehler unter anderem bei der WLAN- und Exchange-Unterstützung. Für Snow Leopard und Lion stehen zudem Sicherheitsaktualisierungen bereit.
Weiterlesen...
Sicherheitsupdate für Chrome 27
Google schließt mit einer aktualisierten Version seines freien Browsers zwölf Sicherheitslücken, von denen eine als "kritisch" eingestuft ist.
Weiterlesen...
Bericht: Zwist in der Bundesregierung über Meldepflicht für Cyberangriffe
Das Bundeswirtschaftsministerium stellt sich laut einem Zeitungsbericht gegen die Pläne des Innenministers für ein Gesetz "zur Erhöhung der Sicherheit informationstechnischer Systeme".
Weiterlesen...
Verfassungsschutz besorgt über Cyberspionage aus China
Angriffe aus dem Internet nehmen zu, darin waren sich die Teilnehmer einer Konferenz für Cybersicherheit einig. Besonders mittelständische Unternehmen seien schlecht gewappnet. Auf staatlicher Ebene beobachtet der Verfassungsschutz die China...
G Data: 2014-Update legt Rechner lahm
G Data liefert automatische Updates aus, die G Data AntiVirus 2013, G Data InternetSecurity 2013 und G Data TotalProtection auf die Version 2014 aktualisieren. Einige Windows-PCs macht die automatische Aktualisierung allerdings unbenutzbar.
Weiterlesen...
Google-Forscher veröffentlicht Zero-Day-Exploit für Windows
Durch eine Schwachstelle in sämtlichen Windows-Versionen kommt ein gewöhnlicher Nutzer an Systemrechte. Entdeckt hat die Lücke Tavis Ormandy von Google, der seinen Fund ohne Microsoft zu informieren ins Netz stellte.
Weiterlesen...