Google schließt Cross-Site-Scripting-Lücke in YouTube-Kommentaren
Unbekannte hatten mehrere Videos auf YouTube mit Kommentaren versehen, die HTML-Code enthielten. Besucher bekamen beleidigende Meldung zu sehen und wurden auf andere Seiten umgeleitet.
Weiterlesen...
Unregelmäßigkeiten in Apples App Store
Am Wochenende sind zahlreiche Bücher eines vietnamesischen Entwicklers in der Liste der meist verkauften Bücher aufgetaucht. Offenbar wurden für die Manipulation ausgespähte iTunes-Zugangsdaten benutzt.
Weiterlesen...
BSI: Phisher immer professioneller
Das Bundesamt für Sicherheit in der Informationstechnik hat seinen aktuellen Lagebericht zur IT-Sicherheit in Deutschland veröffentlicht.
Weiterlesen...
Neues CC-Schutzprofil für Betriebssysteme
Mit seinem kürzlich veröffentlichten Schutzprofil OSPP beschreibt das Bundesamt für Sicherheit in der Informationsttechnik Anforderungen an ein sicheres Betriebssystem. Die Kriterien entsprechen der Vertrauenswürdigkeitsstufe EAL4 gängiger...
Exploit-Schutz von Windows liegt meistens brach
Nur wenige Anwendungen nutzen die unter Windows verfügbare Datenausführungsverhinderung und Speicherverwürfelung, um Angriffe auf Schwachstellen ins Leere laufen zu lassen.
Weiterlesen...
Phishing unter dem Namen von Wikipedia
Unter dem Betreff "Wikipedia e-mail address confirmation" versenden Spammer derzeit zahlreiche Phishing-Mails, die dazu animieren sollen, offenbar verseuchte Webseiten zu besuchen.
Weiterlesen...
Geolocatoren werden zum Datenschutzproblem
Obwohl der Check-in-Dienst Foursquare den Aufenthaltsort eines Anwenders nur dessen Freunden verraten sollte, ließ sich durch permanente Überwachung von Standorten mit Skripten rekonsturieren, wer sich wann wo aufhielt.
Weiterlesen...
Trojaner-Angriffe fast nur noch über legitime Webseiten
Den Beobachtungen von Antivirenherstellern zufolge ist der Anteil seriöser Webseiten, über die Manipulationen und Angriffe laufen, auf über 90 Prozent gestiegen.
Weiterlesen...
Unvergesslich: SD-WORM-Karten bis 1 GByte
Speichermedien-Spezialist Sandisk liefert nicht löschbare SD-Karten mit 1 GByte Kapazität aus, die einen Datenerhalt von 100 Jahren garantieren und bei forensischem Einsatz Schutz vor Manipulationen bieten sollen.
Weiterlesen...
Updates für Adobe Reader und Acrobat schließen 17 kritische Lücken
Die aktualisierten Versionen schließen die aktuelle Flash-Lücke und nehmen sich endlich der /launch-Aktion-Problematik an. Adobne kündigt zudem an, künftig nur noch vollständig gepatchte Reader-Versionen zum Download anzubieten....