heise.de security

Inhalt abgleichen
News und Hintergrund-Informationen zur IT-Sicherheit
Aktualisiert: vor 13 Stunden 53 Minuten

Blackberry-Ultimatums in Indien: RIM droht Blockade

Mo, 08/30/2010 - 08:45
Die indische Regierung beharrt darauf, von RIM Zugang zu der verschlüsselten Kommunikation mittels der Blackberry-Dienste für Unternehmen zu bekommen. RIM bleibt dabei, dass dies technisch gar nicht möglich ist, da man keinen wie immer gearteten Generalschlüssel habe.

Angreifer nutzen DLL-Lücke in Office und Co. [Update]

Fr, 08/27/2010 - 15:23
Den Programmierfehler bei der Einbindung von Bibliotheken, der in zahlreichen Anwendungen enthalten ist, nutzen Angreifer laut einem Bericht bereits aktiv aus.

Angreifer nutzen DLL-Lücke in Office und Co.

Fr, 08/27/2010 - 14:10
Den Programmierfehler bei der Einbindung von Bibliotheken, der in zahlreichen Anwendungen enthalten ist, nutzen Angreifer laut einem Bericht bereits aktiv aus.

Microsofts Security Development Lifecycle unter Creative-Commons-Lizenz

Fr, 08/27/2010 - 10:32
Microsoft stellt seinen Prozess für eine sichere Softwareentwicklung unter eine Creative-Commons-Lizenz. Die Redmonder versprechen sich davon, dass mehr Entwickler auf den Microsoft-Weg zurückgreifen, Software über den gesamten Lebenszyklus hinweg sicher zu programmieren.

Datenpanne bei Schlecker: Kundendaten frei zugänglich [Update]

Fr, 08/27/2010 - 10:13
Rund 150.000 Datensätze von Kunden des Schlecker-Onlineshops waren laut einem Bericht der Bild bis gestern ungeschützt über das Netz zugänglich. Zudem sollen 7,1 Millionen Mailadressen von der Datenpanne betroffen sein.

Datenpanne bei Schlecker: Kundendaten frei zugänglich

Fr, 08/27/2010 - 09:37
Rund 150.000 Datensätze von Kunden des Schlecker-Onlineshops waren laut einem Bericht der Bild bis gestern ungeschützt über das Netz zugänglich. Zudem sollen 7,1 Millionen Mailadressen von der Datenpanne betroffen sein.

Kritische Lücken bleiben immer öfter ungepatcht

Do, 08/26/2010 - 13:29
Im ersten Halbjahr 2010 wurden laut einer Studie mehr Sicherheitslücken als je zuvor entdeckt, jede zweite blieb ungepatcht.

US-Verteidigungsministerium bestätigt Virusangriff

Do, 08/26/2010 - 12:34
Der stellvertretende US-Verteidigungsminister William J. Lynn hat in einem Magazinbeitrag einen Vorfall aus dem Jahr 2008 geschildert, der bislang als geheim eingestuft wurde.

Adobe patcht Shockwave Player

Do, 08/26/2010 - 08:55
Mit einem Update schließt Adobe mindestens 18 Sicherheitslücken, die Angreifer zum Einschleusen von Schadcode missbrauchen können.

DLL-Sicherheitsproblem zieht weite Kreise [Update]

Do, 08/26/2010 - 08:19
Offenbar sind zanlreiche verbreitete Produkte von dem DLL-Problem betroffen. Neben Firefox und Opera zählen zu den bekannt verwundbaren Programmen auch Anwendungen wie Powerpoint, Photoshop, VLC und uTorrent.

Mobilfunkblocker im Gefängnis – Baden-Württemberg sieht "vollen Erfolg"

Mi, 08/25/2010 - 17:08
Der baden-württembergische Justizminister hat die Millioneninvestition in Störsender in der Justizvollzugsanstalt Offenburg als "vollen Erfolg" bezeichnet. Gefangene sehen in den Handyblockern eher "hysterischen Aktionismus", der keineswegs zu mehr Sicherheit führe.

DLL-Sicherheitsproblem zieht weite Kreise

Mi, 08/25/2010 - 15:20
Offenbar sind zanlreiche verbreitete Produkte von dem DLL-Problem betroffen. Neben Firefox und Opera zählen zu den bekannt verwundbaren Programmen auch Anwendungen wie Powerpoint, Photoshop, VLC und uTorrent.

Apple schließt kritische Sicherheitslücken in Mac OS X

Mi, 08/25/2010 - 10:38
Mit dem Security Update 2010-005 hat Apple insgesamt 8 Schwachstellen in Mac OS X und Mac OS X Server geschlossen, über die Angreifer größtenteils auch Schadcode ins System einschleusen können.

Elektronischer Personalausweis: Wissens- oder Sicherheitsdefizite? [Update]

Mi, 08/25/2010 - 10:19
Mit einem Bericht über Sicherheitsdefizite rund um den neuen elektronischen Personalausweis tritt das Fernsehmagazin "Plusminus" eine neue Diskussionsrunde über Sinn und Zeck des neuen ePerso los, der ab November ausgegeben werden soll. Dabei zeigt sich nicht zuletzt, dass sowohl bei Politikern als auch bei Datenschützern Wissensdefizite vorhanden sind.

OpenSSH erreicht Version 5.6

Mi, 08/25/2010 - 08:49
Neben 20 Bugfixes bringt die jüngst veröffentlichte Version zahlreiche neue Features mit.

Elektronischer Personalausweis: Wissens- oder Sicherheitsdefizite?

Mi, 08/25/2010 - 07:55
Mit einem Bericht über Sicherheitsdefizite rund um den neuen elektronischen Personalausweis tritt das Fernsehmagazin "Plusminus" eine neue Diskussionsrunde über Sinn und Zeck des neuen ePerso los, der ab November ausgegeben werden soll. Dabei zeigt sich nicht zuletzt, dass sowohl bei Politikern als auch bei Datenschützern Wissensdefizite vorhanden sind.

Microsoft warnt vor DLL-Lücke in Anwendungen

Di, 08/24/2010 - 13:41
Microsoft warnt vor einem verbreiteten Programmierfehler, durch den Angreifer vielen Anwendungen Schadcode unterschieben können.

Elektronischer Personalausweis: Sicherheitsdefizite bei Lesegeräten [Update]

Di, 08/24/2010 - 11:18
Das Fernsehmagazin Plusminus hat in Zusammenarbeit mit dem CCC Sicherheitsmängel beim elektronischen Personalausweise festgestellt. Sie beziehen sich auf Basis-Lesegeräte (Cat-B), die allerdings auch nach BSI-Richtlinien keine Geheimhaltung der PIN garantieren können.

Elektronischer Personalausweis: Sicherheitsdefizite bei Lesegeräten

Di, 08/24/2010 - 09:47
Das Fernsehmagazin Plusminus hat in Zusammenarbeit mit dem CCC Sicherheitsmängel beim elektronischen Personalausweise festgestellt. Sie beziehen sich auf Basis-Lesegeräte (Cat-B), die allerdings auch nach BSI-Richtlinien keine Geheimhaltung der PIN garantieren können.

phpMyAdmin-Update schließt Sicherheitslücken

Mo, 08/23/2010 - 18:35
Eine kritische Lücke im Versionszweig 2.x sorgt dafür, dass Angreifer unter Umständen beliebige PHP-Befehle auf dem Server ausführen können. Auch Version 3.x wurde aktualisiert.