Kritische Sicherheitslücke in Wordpress-Addon Timthumb
Durch einen fehlerhaften Whitelist-Abgleich können Angreifer beliebigen PHP-Code auf dem Server ausführen und den Wordpress-Blog manipulieren.
Weiterlesen...
Profi-Hacker spionieren weltweit im großen Stil Regierungen und Industrie aus
Im Rahmen einer professionellen Angriffsserie wurden seit 2006 insgesamt 72 Behörden und Organisationen in 14 Ländern ausspioniert, berichtet McAfee. Unter den Opfern befinden sich Regierungsbehörden,...
Profi-Hacker spionieren welweit im großen Stil Regierungen und Industrie aus
Im Rahmen einer professionellen Angriffsserie wurden seit 2006 insgesamt 72 Behörden und Organisationen in 14 Ländern ausspioniert, berichtet McAfee. Unter den Opfern befinden sich Regierungsbehörden,...
Angriffs-Framework Metasploit erreicht Version 4
Mit dem ersten Major Release seit fünf Jahren können Sicherheitsexperten nun auch digitalen BitCoin-Brieftaschen entwenden und SCADA-Systemen auf den Zahn fühlen.
Weiterlesen...
Microsoft bessert den Schutz seiner Ortsdatenbank nach
Microsoft stopfte postwendend nach ersten Hinweisen eine Lücke, über die Hacker Zugriff auf gespeicherte Positionen von WLAN-Access-Points erhielten.
Weiterlesen...
IT-Sicherheitsbehörde der EU regt Verbesserungen bei Webstandards an
Die ENISA hat 13 aktuelle Webstandards untersucht und dabei 51 mögliche Sicherheitsrisiken festgestellt. Sie schlägt unter anderem Änderungen an den jeweiligen Normen vor, um diese Lücken zu stopfen.
Weiterlesen...
Mutmaßlicher Hacktivist auf Kaution frei
Der vorige Woche von der britischen Polizei verhaftete mutmaßliche Sprecher der Hackergruppen LulzSec und Anonymous muss sich am 30. August wieder vor Gericht einfinden.
Weiterlesen...
Twitter fixt erneute XSS-Lücke
Die Flut der XSS-Lücken in viel genutzten Angeboten nimmt kein Ende. Am Wochenende hat Twitter erneut ein Cross-Site-Scripting-Problem beseitigt.
Weiterlesen...
Facebook zahlt für Sicherheitslücken
500 US-Dollar winken demjenigien, der Facebook diskret auf einen Bug in den Webdiensten des Unternehmens hinweist.
Weiterlesen...
Microsoft verrät Standortdaten von PCs und Smartphones
Standortdaten, die Microsoft für Millionen WLAN-angebundener PCs, Handys und andere Gerätschaften gesammelt hat, sind offenbar ohne Berücksichtigung des Datenschutzes für jedermann zugänglich.
Weiterlesen...