Apple weitet Bug-Bounty-Programm aus
Wie erwartet wird nun auch macOS abgedeckt – und endlich dürfen nicht nur ausgewählte Sicherheitsforscher mitmachen.
Weiterlesen...
Boeing 787: Forscher dokumentiert Schwachstellen in Netzwerkkomponenten-Firmware
Ist die Boeing 787 vom Boden aus hackbar? Boeing bestätigt Schwachstellenfunde eines Sicherheitsforschers, sieht aber keine Exploit-Möglichkeiten.
Weiterlesen...
Pwnie Awards 2019: Auch die Presse bekommt ihr Fett weg
Die Pwnie-Jury prämierte unter anderem den WPA3-Angriff Dragonblood und die Hardware-Lücke Thrangrycat. Es gab es auch "Gurkenpreise" für Security-Fails.
Weiterlesen...
Nach Sicherheitslücke: KDE verzichtet auf ausführbare KConfig-Dateien
Der KDE-Dateimanager führt unter bestimmten Umständen Schadcode aus. Die Entwickler entfernen die Funktion nun, da sie sowieso niemand verwendet hatte.
Weiterlesen...
Containerisierung: Kubernetes-Security-Audit veröffentlicht
Die Cloud Native Computing Foundation gibt die Untersuchungsergebnisse zu zahlreichen Projekten rund um Kubernetes frei.
Weiterlesen...
Cisco schließt kritische Lücken in Small Business Smart Switches der Serie 220
Cisco hat bei Switches für kleine und mittlere Unternehmen nachgebessert und dabei insgesamt drei Lücken eliminiert.
Weiterlesen...
Anmelden ohne Passwort: Firefox für Android unterstützt WebAuthn-Standard
Auch die aktuelle Android-Version von Firefox unterstützt den neuen Web-Standard zur einfachen Anmeldung etwa über Fingerabdruck oder FIDO2-Sticks.
Weiterlesen...
SWAPGS: Details und Updates zur neuen Spectre-Lücke in Intel-Prozessoren
Für eine neue, SWAPGS getaufte Intel-Lücke stehen Windows-Software-Updates bereit. Microcode-Updates sind diesmal nicht erforderlich.
Weiterlesen...
Neues Tool rget soll Software-Downloads sicherer machen
Sieht aus wie wget, kann aber mehr: Das Tool rget prüft automatisch die Checksummen von Downloads per Certificate-Transparency-Log.
Weiterlesen...
Bundesregierung sieht Behördenrechner gegen Meltdown und Spectre gewappnet
Der Bund hat angeblich sämtliche mit Spectre und Meltdown bekannt gewordenen Schwachstellen auf potenziell gefährdeten IT-Systemen ganz gut im Griff.
Weiterlesen...