Kritische PHP-Lücke wird gerade behoben
Die PHP-Entwickler arbeiten gerade fieberhaft an der Beseitigung einer kritischen Sicherheitslücke in PHP, die sie selber erst durch einen Sicherheits-Patch eingeführt haben. Noch lässt sich die Tragweite nicht ganz abschätzen.
Weiterlesen...
Inforeihe 'Secure Code': Neues zu Kryptographie und Data Protection API
Im MSDN Security Developer Center sind jetzt in der Reihe "Wie schreibe ich sicheren Code?" drei weitere Artikel erschienen. Autor Carsten Eilers führt dabei in einer 2-teiligen Abhandlung ins Thema "Kryptographie" ein und...
Apple gibt Mac OS X 10.7.3 frei
Das Update soll unter anderem die Stabilität, Kompatibilität und Sicherheit des Betriebssystems verbessern.
Weiterlesen...
Symantecs Android-Virenscanner drückt bei Trojanern ein Auge zu
Ende vergangener Woche warnte Symantec vor 13 Android-Apps, die angeblich mit einem Trojaner infiziert seien. Schützen will das Unternehmen seine Kunden jedoch nicht vor dieser Bedrohung.
Weiterlesen...
Mozilla-Updates stopfen kritische Lücken
Wer veraltete Programmversionen von Firefox, Thunderbird und SeaMonkey nutzt, kann sein System leicht mit Schadcode infizieren.
Weiterlesen...
Hackerin liest RFID-Kreditkarten aus
Auf einer Konferenz demonstrierte Kristin Paget, wie einfach es ist, von Kreditkarten mit RFID-Chip zu bezahlen, ohne dass der Eigentümer etwas dazu tut.
Weiterlesen...
Carrier IQ: US-Gesetz soll Datenschutz auf Mobilgeräten stärken
Eine Gesetzesinitiative soll Handybesitzern in den USA künftig mehr Kontrolle über ihre Daten ermöglichen. Vor der Installation von Software, die Informationen sammelt, sollen die Nutzer künftig explizit zustimmen müssen.
...
sudo-Schwachstelle macht User zu Admins
Nutzer mit eingeschränkten Rechten können durch die Lücke Code mit Root-Rechten ausführen. Die Entwickler haben ein Update herausgegeben, das die Schwachstelle beseitigt.
Weiterlesen...
FFmpeg 0.10 schließt zahlreiche Lücken
Wer eine ältere Version nutzt, kann sein System durch das Öffnen einer speziell präparierten Mediendatei mit Schadcode infizieren.
Weiterlesen...
Kritik an Symantecs Trojaner-Alarm für Android
Bei den angeblichen Malware-Apps handele es sich lediglich um Programme, deren Entwickler an einem aggressiven Anzeigennetzwerk teilnehmen, erklärt die Sicherheitsfirma Lookout.
Weiterlesen...