MySQL-Datenbank-Zugang auch ohne Passwort
Bestimmte Versionen der Datenbankserver MySQL und MariaDB akzeptieren unter Umständen jedes beliebige Passwort – wenn man es nur oft genug probiert.
Weiterlesen...
14 Patches für JavaSE am Dienstag
Oracle hat für den kommenden Dienstag vierzehn Java-Patches angekündigt. 12 davon betreffen Sicherheitslücken, die Attacken über das Netz ohne vorherige Authentifizierung ermöglichen.
Weiterlesen...
Anti-Flame-Patches für Microsofts Update-Services
Microsoft hat Updates für seine Windows Server Update Services bereitgestellt, die eine bislang vom Spionageprogramm Flame ausgenutzte Lücke schließen sollen.
Weiterlesen...
Flash-Update 11.3 flickt sieben Sicherheitslöcher
Das Update 11.3 für den Adobe Flash Player stopft sieben wesentliche Sicherheitslöcher im Flash-Plug-in und in der AIR-Runtime. Die Lücken betreffen Windows und Mac OS ebenso wie Linux und Android.
Weiterlesen...
Virenpost durch Postviren
Kriminelle verschicken derzeit massenweise Virenmails mit dem Betreff "Ein Fehler in der Lieferanschrift". heise Security hat den Anhang geöffnet.
Weiterlesen...
BoxCryptor für Mac OS X
Der Anbieter der Software Boxcryptor zur Ver- und Entschlüsselung von Daten nach dem Advanced Encryption Standard stellt eine Version für Mac OS X bereit.
Weiterlesen...
Windows-Update-GAU: Versäumnisse und Expertise
Nach und nach wird klar, wie es den Entwicklern des Super-Spions Flame gelingen konnte, das Windows-Update-System zu kompromittieren. Es waren offenbar hochkarätige Kryptografie-Experten am Werk, denen Microsofts Versäumnisse in die Hände spielten....
Microsofts Vorabinfos zu Sicherheitsupdates im Juni
Die Aktualisierungen von Microsoft in diesem Monat umfassen sieben Sicherheitsupdates. Drei kritische Fehler finden sich in Windows, im Internet Explorer und Office.
Weiterlesen...
Passwortdiebstahl auch bei Last.fm
Auch bei der Musik-Community Last.fm wurden millionenfach Passwörter entwendet. Der Anbieter fordert seine Nutzer auf, ihre Passwörter umgehend zu ändern. Zuvor waren Daten bei LinkedIn und eHarmony entwendet worden.
Weiterlesen...
Nach LinkedIn auch eHarmony-Passwörter gestohlen
Nach dem umfangreichen Datendiebstahl bei LinkedIn sind offenbar auch Passwörter von Nutzern der Single-Börse eHarmony betroffen. Beide Unternehmen machen keine genauen Angaben zu dem Vorgang.
Weiterlesen...