Bericht: Cyberattacke auf Bundestag ging von russischer Regierung aus
Deutsche Sicherheitsbehörden schreiben die Angriffe auf die Computersysteme des Bundestags im Mai 2015 einem russischen Nachrichtendienst zu.
Weiterlesen...
c't uplink 10.3: Kreditkartenbetrug, Kinderporno-Verdacht, Remix OS
Diese Woche sprechen wir im Podcast aus Nerdistan über den Kreditkartenbetrug, der auch bei Cip+Pin funktioniert. Außerdem diskutieren wir einen falschen Verdacht von Kinderpornographie und das Android-System Remix OS für den...
Sicherheitsforscher: Hot-Patching-Tools machen iOS-Apps verwundbar
Um Updates sofort auszuliefern und die üblichen Wartezeiten bei der App-Store-Zulassung zu vermeiden, setzen manche Entwickler auf Techniken zur eigenhändigen Fernaktualisierung der App – und gefährden damit ihre Nutzer.
...
LG schließt dumme Lücke in smarter Benachrichtigungs-App
Die vorinstallierte App Smart Notice auf dem LG G3 hat eine Schwachstelle, die es Angreifern ermöglicht, viele persönliche Daten des Nutzers zu kopieren. LG hat ein Update bereitgestellt.
Weiterlesen...
Auto mit bösartigem Lied gekapert
Ein Sicherheitsforscher, der bereits 2010 eine kritische Lücke in einem Automobil-System entdeckte, hat nun erklärt, wie sie funktioniert: mit Schadcode, der in einem Song versteckt wurde. Auch heute sind ähnliche Angriffe noch immer denkbar.
Weiterlesen...
US-Regierung hebt Exportverbot für Sicherheitstechnik nach Kuba auf
Mit der Aufhebung des Exportverbots wollen die USA auch die Zivilgesellschaft in Kuba stärken. Kubaner können damit nun auch auf Techniken wie TOR oder PGP zurückgreifen.
Weiterlesen...
Kritische Lücke in Ciscos RV220W-Firewall
Angreifer können den Anmeldeprozess der RV220W-Firewall von Cisco umgehen und das Gerät übernehmen. Ein Fix und Workarounds stehen bereit.
Weiterlesen...
Web-Dienst Virustotal analysiert (UEFI-)BIOS-Code
Virustotal untersucht nicht mehr bloß hochgeladene (Windows-)Dateien auf Viren, Trojaner und andere Malware, sondern jetzt auch Firmware – und liefert spannende Einblicke.
Weiterlesen...
Verschlüsselung: OpenSSL fixt kritische Sicherheitslücke
Admins sollten ihre Server mit den aktualisierten OpenSSL-Versionen 1.0.1r und 1.0.2f absichern. Denn unter Umständen könnten Angreifer sonst den Schlüsselaustausch belauschen und Verbindungen dechiffrieren.
Weiterlesen...
NSA gibt Tipps zum Schutz vor Malware
In einem Ratgeber zu "Abwehrstrategien gegen zerstörerische Schad-Software" führen National Security Agency und Central Security Services Techniken auf, mit denen Firmen sich vor den Folgen von Schädlingsbefall wappnen sollten.
Weiterlesen...