Sicherheitslücken in der Android-Firmware von LG Smartphones
Über eine der beiden Schwachstellen können die Smartphones permanent beschädigt werden. LG hat bereits Updates veröffentlicht, welche die Lücken schließen.
Weiterlesen...
Facebook Messenger angeblich bald optional mit Ende-zu-Ende-Verschlüsselung
Immer mehr Anbieter von Messaging-Apps erweitern ihre Anwendungen um Ende-zu-Ende-Verschlüsselung, um die Nachrichten der Nutzer zu schützen. Nun will Facebook wohl auch für den Messenger nachziehen – aber nur...
Lücke in ImageMagick und GraphicsMagick ermöglicht erneute Angriffe
Manipulierte Dateinamen können Schadcode über die popen()-Funktion des Betriebssystems zur Ausführung bringen. Patches stehen bereit.
Weiterlesen...
PornHub: "Sicherheitsforscher sollten glücklich sein"
Die größte Porno-Seite der Welt war mit ihrem Bug-Bounty-System in Kritik geraten und zahlt jetzt mehr Geld an Sicherheitsforscher aus. Außerdem erhalten diese kostenlos Zugriff auf den Premium-Bereich der Seite, wenn sie erfolgreich Lücken...
Neuer Tor Browser setzt bei der Suche auf DuckDuckGo
Die bisherige Standardsuche Disconnect habe auf von Google auf Bing umgestellt, mit katastrophalem Ergebnis, begründen die Entwickler ihre Entscheidung. Weitere Änderungen betreffen Mac-Nutzer und die Anzeige von YouTube-Videos.
...
Österreichische Handy-Signatur anfällig für Phishing
Mit einer sogenannten Handy-Signatur können Österreicher auch Dokumente für Kommunikation Behörden rechtsverbindlich unterschreiben. Doch die digitale Unterschrift lässt sich mit einem einfachen Phishing-Angriff fälschen.
Weiterlesen...
BSI warnt vor E-Zigaretten: "Rauchen schadet auch Ihrem Computer"
Anlässlich des Weltnichtrauchertages macht das Bundesamt für Sicherheit in der Informationstechnik auf mögliche Infektionen mit Schadsoftware durch E-Zigaretten aufmerksam. Sie könnten nicht nur der Gesundheit ihrer Besitzer...
Überwachungs-Verdacht: Empörung um Intermediate CA von BlueCoat
Die Sicherheitsfirma BlueCoat hatte sich ein Intermediate-CA-Zertifikat von Symantec ausstellen lassen. Damit hätte die Firma, die im Verdacht steht Überwachungs-Systeme zu verkaufen, eigene Zertifikate auf beliebige Domains...
Tagesschlüssel für den Bunker: Regulierer skizziert Umsetzung der Vorratsdatenspeicherung
Die Regulierungsbehörde hat einen Anforderungskatalog formuliert, mit dem "besonders hohe Standards der Datensicherheit" bei der verordneten Vorratsdatenspeicherung gewährleistet werden sollen.
...
Hintergrund: Zertifikate sperren - so geht's
Verkehrte Welt -- um ein Zertifikat zu sperren, muss man es erst installieren. Mit der folgenden Anleitung für Windows, Firefox, Mac OS X und Linux geht das ohne Risiko und in wenigen Schritten.
Weiterlesen...