Heise-Security

Inhalt abgleichen
Nachrichten zur Computer-Sicherheit
Aktualisiert: vor 4 Minuten 33 Sekunden

Schwachstelle in OpenOffice

vor 4 Minuten 33 Sekunden
OpenOffice soll in der aktuellen Version eine Sicherheitslücke aufweisen, durch die Angreifer Code in ein System schleusen können. Allerdings tritt das Problem wohl nur in 64-Bit-Versionen der Office-Suite auf.
Kategorien: Datenschutz

Sicherheits-Update für freien Dateiserver Samba

vor 4 Minuten 33 Sekunden
Version 3.2.3 beseitigt eine Schwachstelle, durch die am System angemeldete Nutzer mit eingeschränkten Rechten an höhere Rechte gelangen können.
Kategorien: Datenschutz

USA führen DNSSEC für alle Bundesbehörden ein

vor 4 Minuten 33 Sekunden
Ab Januar 2009 will die US-Regierung DNSSEC zunächst für die Toplevel-Domain .gov einführen. Die Second-Level-Domains der Behörden sollen dann später folgen.
Kategorien: Datenschutz

"Router lügen nicht" - was, wenn doch?

vor 4 Minuten 33 Sekunden
Über Angriffe auf das Routing von Paketen im Internet lassen sich Daten quasi beliebig umleiten und damit auch belauschen.
Kategorien: Datenschutz

Lücke in Code-Sperre des iPhones

vor 4 Minuten 33 Sekunden
Auch wenn ein iPhone gesperrt ist, kann man an E-Mails und ins Internet gelangen.
Kategorien: Datenschutz

Zugriff auf gesperrte StudiVZ-Fotoalben möglich [Update]

vor 4 Minuten 33 Sekunden
Durch eine einfache Manipulation der URL lassen sich nicht freigegebene Fotoalben beliebiger Studi- und MeinVZ-Nutzer aufrufen. Die Betreiber kennen das Problem und wollen es irgendwann beheben.
Kategorien: Datenschutz

Kritische Lücke in AWStats Totals

vor 4 Minuten 33 Sekunden
Durch Angabe präparierter Parameter ist es möglich, eigene PHP-Befehle an den Server zu übergeben und von diesem ausführen zu lassen. Ein Update steht bereit.
Kategorien: Datenschutz

Schwachstellen in LibTIFF

vor 4 Minuten 33 Sekunden
Zwei fehlerhafte Funktionen ermöglichen Angreifern, Code einzuschleusen und zu starten.
Kategorien: Datenschutz

Trojaner im Weltall

vor 4 Minuten 33 Sekunden
Mehrere Laptops auf der bemannten internationalen Raumstation ISS waren mit dem Schädling W32.Gammima.AG infiziert, der Login-Daten für Online-Spiele ausspäht.
Kategorien: Datenschutz

"Ehrenamtliche Notare" als Konkurrenz zu VeriSign

vor 4 Minuten 33 Sekunden
Notar-Server sollen die Echtheit von Zertifikaten bestätigen - auch wenn diese keine teure Unterschrift einer Zertifizierungsstelle tragen, sondern nur selbstsigniert sind.
Kategorien: Datenschutz

SINA Mobile Disk mit 256-Bit-Verschlüsselung

vor 4 Minuten 33 Sekunden
Secunet hat eine externe USB-Festplatte mit Touchscreen und integrierter Sicherheitstechnik auf den Markt gebracht.
Kategorien: Datenschutz

Passwort für Pre-Boot-Authentication bleibt im Klartext liegen

vor 4 Minuten 33 Sekunden
Weil gängige Festplattenverschlüsselungs-Tools das eingebene Passwort im Speicher nicht löschen, können Angreifer es im Klartext auslesen. Dazu ist aber der Zugriff auf den Rechner notwendig - es sein denn, ein Trojaner liest es aus.
Kategorien: Datenschutz

Verlustfälle bei Kundendaten nehmen zu

vor 4 Minuten 33 Sekunden
Laut einem Bericht des Identity Theft Resource Center sind in den USA 2008 bereits 449 Fälle von Datenverlusten öffentlich einsehbar, während es 2007 insgesamt 446 waren. Hierzulande werden die Ausmaße der Datenweitergabe fürs Direktmarketing deutlicher.
Kategorien: Datenschutz

Facebook ignorierte Hinweis auf Sicherheitslücke

vor 4 Minuten 33 Sekunden
Über einen Fehler in der Verarbeitung von Widgets soll es bei Facebook möglich sein, angemeldeten Anwendern JavaScript unterzuschieben und so etwa deren Profile zu manipulieren.
Kategorien: Datenschutz

Verbesserte Datenschutzfunktionen im Internet Explorer 8

vor 4 Minuten 33 Sekunden
Internet Explorer 8 wird eine Funktion namens InPrivate Browsing verfügen, bei der er während einer Surfsitzung keine Datenspuren aufzeichnet, also weder Cookies noch die Surfhistorie et cetera.
Kategorien: Datenschutz

Sicherheits-Update für Novell iPrint

vor 4 Stunden 4 Minuten
Nach Angaben von Secunia stecken in dem ActiveX-Control enipp.ocx Fehler, die sich aus der Ferne ausnutzen lassen, um Code in einen Client zu schleusen und zu starten.
Kategorien: Datenschutz

Millionen europäischer Kundendaten aus Hotel-Buchungssystem gestohlen

vor 8 Stunden 4 Minuten
Die Hotelkette Best Western wurde in Europa Opfer des bislang wohl größten Diebstahls von Kundendaten.
Kategorien: Datenschutz

Trend Micros Anmelde-Token nicht zufällig genug

vor 10 Stunden 4 Minuten
Ein Fehler bei der Generierung eines Sicherheits-Token erleichtert Brute-Force-Angriffe auf die Web-Konsole von OfficeScan und Worry Free. Ein Update behebt den Fehler.
Kategorien: Datenschutz

Einbrüche in Fedora- und Red-Hat-Server

27. August 2008 - 16:15
Sowohl bei Red Hat als auch beim Fedora-Projekt hat es einen Einbruch in die Server-Infrastruktur gegeben. Bei Fedora scheint es keine ernsthaften Schäden zu geben, Red Hat hat eine Sicherheitswarnung herausgegeben.
Kategorien: Datenschutz

DNS-Vergifter entführen Tippfelher-Domains

27. August 2008 - 12:15
Websense hat von einem erfolgreichen Fall von Cache-Poisoning auf Nameserver des chinesischen ISP Netcom berichtet. Kunden sollten mit Trojanern infiziert werden.
Kategorien: Datenschutz

Wer ist online

Zur Zeit sind 0 Benutzer und 21 Gäste online.

Bookmark Us

Lesezeichen dieser Website anlegen 
Lesezeichen dieser Seite anlegen