heise.de security

Inhalt abgleichen
News und Hintergrund-Informationen zur IT-Sicherheit
Aktualisiert: vor 7 Stunden 51 Minuten

Microsoft schließt sieben Lücken in Excel

Di, 03/09/2010 - 20:06
Microsoft hat zwei Sicherheits-Updates veröffentlicht, die eine Lücke im Windows Movie Maker und sieben Lücken in Excel schließen.

Passwortknacker 100 mal schneller durch SSD

Di, 03/09/2010 - 16:17
Die geringen Zugriffszeiten von schnellen, modernen Flash-Speichern ermöglichen das Auslagern größerer Rainbow-Tables auf den Massenspeicher.

OpenSSH 5.4 koppelt lokale Standardeingabe mit Server-Port

Di, 03/09/2010 - 12:47
Neben Fehlerkorrekturen beherrscht OpenSSH 5.4 einen Netcat-Modus, der die Standardeingabe des lokalen PCs mit einem Netzwerk-Port eines anderen Rechners koppelt. Weitere Verbesserungen gibt es beim SFTP-Subsystem.

Der Smartphone-Bot, der mit dem App-Update kam

Di, 03/09/2010 - 12:11
Zwei Sicherheitsspezialisten haben auf der RSA-Konferenz die Ergebnisse eines Versuchs vorgelegt, wie leicht sich eine bösartige Anwendung auf Tausende von Android-Smartphones und modifizierte iPhones bringen lässt.

Update für Apache-Webserver 2.2 schließt mehrere Sicherheitslücken

Di, 03/09/2010 - 10:51
Version 2.2.15 korrigiert zahlreiche Fehler und schließt drei Sicherheitslücken. Eine der Lücke wird als kritisch eingestuft, jedoch betrifft dies nur die Windows-Version des Apache.

ZigBee: Angriff der Killerbiene

Mo, 03/08/2010 - 16:24
Die Open-Source-Sammlung KillerBee soll mehrere Linux-Tools enthalten, mit der sich die Sicherheit von Zigbee-Funknetzwerken testen lässt.

Windows-Tool soll Update-Plagerei überflüssig machen

Mo, 03/08/2010 - 12:23
Alle fünf Tage muss der durchschnittliche Windows-Anwender ein Update installieren, um eine potenzielle Sicherheitslücke in einer Anwendung zu schließen. Eine neue Version des Personal Software Inspector soll dies künftig automatisch erledigen.

Neuartiger Malware-Schutz für Smartphones

Mo, 03/08/2010 - 08:42
Ein Xerox PARC-Wissenschaftler hat ein Konzept gegen Schadsoftware auf Handys entwickelt, das nicht nach Virensignaturen sucht, sondern messbare Veränderungen im Gerätespeicher ermittelt.

Gefährliche Sicherheitslücke in Opera

Sa, 03/06/2010 - 11:28
Das Problem lässt sich ausnutzen, um beliebigen Code auf dem betroffenen System ausführen zu können.

Auftakt zum ICANN-Treffen in Nairobi

Fr, 03/05/2010 - 15:31
Am Wochenende beginnt in Kenias Hauptstadt Nairobi das 37. Treffen der Internet Corporation for Assigned Names and Numbers. Erste Workshops kommen bereits am Freitag zusammen.

Hintergrund: Malware auf der Spur

Fr, 03/05/2010 - 15:00
Kriminelle verschleiern die Spuren ihrer Malware im Internet mit diversen Methoden. Doch mit speziellen Tools kann man die Wege zurückverfolgen und herausfinden, über welche Schwachstelle ein Schädling eingedrungen ist.

Erfolgreicher Hardwareangriff auf RSA-Implementierung

Fr, 03/05/2010 - 15:00
Forscher haben gezeigt, wie sich in einem speziellen Fall aus gewissen fehlerhaften RSA-Signaturen der geheime Schlüssel berechnen lässt. Die Praxisrelevanz des Angriffs ist jedoch fraglich.

Cisco patcht Lücken in Sprachlösungen

Fr, 03/05/2010 - 13:41
Lücken im Unified Communications Manager und Digital Media Manager lassen sich zum Ausspionieren und Stören von Sprachnetzen ausnutzen.

Avira AntiVir 10 mit Verhaltenserkennung

Fr, 03/05/2010 - 12:37
Die neue Version enthält unter anderem einen Online-Kinderschutz und verbesserte Desinfektionsmechanismen.

Zweites Maintenance-Release für PHP 5.3

Fr, 03/05/2010 - 11:51
PHP 5.3.2 beseitigt über 60 Fehler, enthält einige Aktualisierungen und schließt Sicherheitslücken.

Kommender Microsoft-Patchday: Mehrere bekannte Lücken bleiben offen

Fr, 03/05/2010 - 10:58
Nur zwei Sicherheits-Updates will Microsoft am kommenden Patchday veröffentlichen, die insgesamt aber acht Schwachstellen in Windows und Office schließen sollen. Lücken im Internet Explorer bleiben jedoch weiterhin offen.

Schlüsselerzeugung per Funkecho

Do, 03/04/2010 - 15:28
Statt eines aufwendig zu lösenden mathematischen Problems verwenden Forscher des Karlsruher Instituts für Technologie den Fehler bei der Ausbreitung von Funkwellen zum Erzeugen kryptographischer Schlüssel.

Bundesregierung fördert Biometrie-Forschung

Do, 03/04/2010 - 14:39
Im Rahmen eines EU-Programms will das Forschungsministerium Projekte fördern, die an Biometrie-Lösungen für den Sicherheitsbereich arbeiten.

Kompendium zum Thema Internetrecht aktualisiert

Do, 03/04/2010 - 14:23
Professor Thomas Hoeren hat eine neue Fassung seines Skripts Internetrecht bereit gestellt. Darin wurden viele aktuelle Entwicklungen der vergangenen Monate berücksichtigt.

US-Regierung veröffentlicht Teile der Direktive zur Cyber-Sicherheit

Do, 03/04/2010 - 14:07
Die US-amerikanische Regierung hat ein Dokument veröffentlicht, durch das erstmals ein Einblick in die 2008 von George W. Bush erlassene Cybersecurity-Direktive möglich ist. Allerdings wurden nicht alle Teile der Direktive zugänglich gemacht.