heise.de security

Inhalt abgleichen
News und Hintergrund-Informationen zur IT-Sicherheit
Aktualisiert: vor 18 Stunden 32 Minuten

Wireshark mit zahlreichen Verbesserungen

Do, 09/02/2010 - 13:14
Version 1.4 des freien Protokollanalysators beseitigt mehrere Fehler und bringt neue Funktionen mit.

13 Lücken in iTunes geschlossen

Do, 09/02/2010 - 09:17
Alle Lücken finden sich in WebKit und lassen sich zum Kompromittieren eines Systems missbrauchen.

Neue Zahlen zur Online-Wirtschaftskriminalität

Mi, 09/01/2010 - 19:03
Laut Bundeskriminalamt nimmt derzeit das Problem mit sogenannten "Financial Agents" stark zu. Erwartet wird auch ein deutlicher Anstieg bei Betrügereien im Bereich "Elektronische Zahlungssysteme". Die Schäden, die der deutschen Wirtschaft durch Computer-Kriminalität entstehen, belaufen sich laut den Wirtschaftsprüfern von KPMG auf 10 Milliarden Euro jährlich.

Source Code des PS3-Hacks veröffentlicht

Mi, 09/01/2010 - 17:30
Unter dem Namen PSgroove ist ein Programm-Code im Umlauf, der auf programmierbaren Entwickler-Boards wie beim PS3-Jailbreak das Sicherheitssystem der Playstation 3 aushebeln kann.

Windows-Tool gegen Update-Nerverei

Mi, 09/01/2010 - 14:44
Veraltete Programme machen es Angreifern leicht, fremde Systeme unter ihre Kontrolle zu bringen. Die jetzt veröffentlichte Beta-Version des Personal Software Inspector spürt verwundbare Software nicht nur auf, sondern aktualisiert sie auch teilweise automatisch.

DLL-Lücke: Microsoft doktert weiter an Workaround herum

Mi, 09/01/2010 - 11:42
Microsoft hat ein Fix-it veröffentlicht, das den zum Schutz vor der DLL-Lücke erforderlichen Registry-Eintrag automatisch anlegt.

Backdoor in Quicktime entdeckt

Di, 08/31/2010 - 16:05
Einen vergessenen Parameter, der seit 9 Jahren im ActiveX-Control von Quicktime schlummert und auch noch in der aktuellen Version existiert, können Angreifer zum Einschleusen von Schadcode nutzen.

3M kauft im Sicherheitssegment kräftig zu

Di, 08/31/2010 - 15:10
Außer dem Biometrie-Spezialisten Cogent Systems, der unter anderem an der europäischen Fingerabdruck-Datenbank EURODAC beteiligt ist, gliedert der US-Technologiekonzern auch die israelische Attenti Holdings ein. Deren Spezialität: GPS-gestützte elektronische Fußfesseln.

Ungepatchte Sicherheitslücken: IBM rudert zurück

Di, 08/31/2010 - 11:47
Laut einem IBM-Bericht ließ Google im ersten Halbjahr 2010 jede dritte kritische Lücke offen. IBM gestand nun Fehler ein und korrigierte seinen Bericht.

Zwei Monate Atempause für indische Blackberry-Nutzer

Di, 08/31/2010 - 08:28
Streitpunkt ist der Blackberry-Kommunikationsdienst Blackberry Enterprise Service (BES) für Unternehmen. Die indischen Behörden fordern vollständigen Zugang; RIM versichert, das gehe prinzipbedingt nicht. RIM habe aber nun Vorschläge gemacht, die umgesetzt und geprüft würden.

Datenleck: Schlecker entschädigt Kunden

Mo, 08/30/2010 - 14:47
Ein Einkaufsgutschein soll betroffene Kunden besänftigen. Unterdessen tauchte am Wochenende das nächste Datenleck beim Drogerie-Discounter auf.

Finanzinvestor will RFID-Spezialisten Smartrac übernehmen

Mo, 08/30/2010 - 14:29
Der US-Finanzinvestor One Equity Partners (OEP) bietet knapp 300 Millionen Euro für den im TecDax gelisteten RFID-Spezialisten. Smartrac stellt neben einfachen Inlays für Kontaktloskarten auch ePayment- und Dokumenten-Lösungen her. Die Umsätze konnte das Unternehmen zuletzt kräftig steigern.

VxWorks Cert bündelt Wind Rivers sicherheitskritische Plattformen

Mo, 08/30/2010 - 13:34
Der Embedded-Spezialist kombiniert seine Echtzeitbetriebssysteme VxWorks DO-178B und VxWorks IEC 61508 in einem neuen Produkt, das die Sicherheitsstandards DO-178B und IEC 61508 standardmäßig mitliefert.

Microsoft-Tool gegen DLL-Lücke stört Programme

Mo, 08/30/2010 - 11:28
Wer sich mit dem Tool vor der DLL-Lücke in vielen Anwendungen schützen will, kann bestimmte Programme wie Chrome nur noch eingeschränkt nutzen.

Blackberry-Ultimatum in Indien: RIM droht Blockade

Mo, 08/30/2010 - 09:03
Die indische Regierung beharrt darauf, von RIM Zugang zu der verschlüsselten Kommunikation mittels der Blackberry-Dienste für Unternehmen zu bekommen. RIM bleibt dabei, dass dies technisch gar nicht möglich ist, da man keinen wie immer gearteten Generalschlüssel habe.

Blackberry-Ultimatums in Indien: RIM droht Blockade

Mo, 08/30/2010 - 08:45
Die indische Regierung beharrt darauf, von RIM Zugang zu der verschlüsselten Kommunikation mittels der Blackberry-Dienste für Unternehmen zu bekommen. RIM bleibt dabei, dass dies technisch gar nicht möglich ist, da man keinen wie immer gearteten Generalschlüssel habe.

Angreifer nutzen DLL-Lücke in Office und Co. [Update]

Fr, 08/27/2010 - 15:23
Den Programmierfehler bei der Einbindung von Bibliotheken, der in zahlreichen Anwendungen enthalten ist, nutzen Angreifer laut einem Bericht bereits aktiv aus.

Angreifer nutzen DLL-Lücke in Office und Co.

Fr, 08/27/2010 - 14:10
Den Programmierfehler bei der Einbindung von Bibliotheken, der in zahlreichen Anwendungen enthalten ist, nutzen Angreifer laut einem Bericht bereits aktiv aus.

Microsofts Security Development Lifecycle unter Creative-Commons-Lizenz

Fr, 08/27/2010 - 10:32
Microsoft stellt seinen Prozess für eine sichere Softwareentwicklung unter eine Creative-Commons-Lizenz. Die Redmonder versprechen sich davon, dass mehr Entwickler auf den Microsoft-Weg zurückgreifen, Software über den gesamten Lebenszyklus hinweg sicher zu programmieren.

Datenpanne bei Schlecker: Kundendaten frei zugänglich [Update]

Fr, 08/27/2010 - 10:13
Rund 150.000 Datensätze von Kunden des Schlecker-Onlineshops waren laut einem Bericht der Bild bis gestern ungeschützt über das Netz zugänglich. Zudem sollen 7,1 Millionen Mailadressen von der Datenpanne betroffen sein.