heise.de security

Inhalt abgleichen
News und Hintergrund-Informationen zur IT-Sicherheit
Aktualisiert: vor 9 Stunden 23 Minuten

k9mail für Android mit OpenPGP-Unterstützung

Mo, 08/16/2010 - 13:53
Der freie Android-E-Mail-Client k9mail unterstützt in Version 3.0 erstmals die Inline-Ver- und Entschlüsselung von Mails mit PGP sowie die Verifizierung digitaler Signaturen.

Ruby-Update behebt XSS-Schwachstelle

Mo, 08/16/2010 - 12:41
Ruby 1.9.1-p430 schließt eine durch den WEBrick-HTTP-Server hervorgerufene XSS-Lücke. Die Ruby-Entwickler legen betroffenen Ruby-Systemen das baldige Upgrade auf die neue Version nahe.

Authentifizierung unter Windows: Ein schwelendes Sicherheitsproblem

Mo, 08/16/2010 - 11:10
Schwächen in der NTLMv2-Authentifizierung lassen sich zum unbefugten Zugriff auf Systeme ausnutzen. Microsoft hat das Problem zwar teilweise in eigenen Produkten gelöst, unbehandelt bleiben jedoch Implementierungen anderer Hersteller.

RIM bietet Indien Überwachungswerkzeuge an

So, 08/15/2010 - 13:15
Nach einem Bericht des Wall Street Journal will RIM der indischen Regierung beim Zugriff auf Blackberry-Nachrichten behilflich sein.

Details zu Lücken in Palm Pre und Android veröffentlicht

Fr, 08/13/2010 - 14:15
Durch die Lücke im Palm Pre ließ sich das Gerät aus der Ferne kontrollieren - nebst Abhörfunktion. Android lässt sich im Browser gespeicherte Logindaten auslesen.

Apple patcht QuickTime für Windows

Fr, 08/13/2010 - 10:07
Apple hat QuickTime 7.6.7 für Windows 7, Vista und XP veröffentlicht, um eine seit rund zwei Wochen bekannte kritische Lücke zu schließen.

Jailbreak-Community entwickelt eigenen iPhone-Patch

Do, 08/12/2010 - 16:55
Mit einem inoffiziellen Patch kann man auch das iPhone und den iPod der jeweils ersten Generation vor der kristischen Jailbreakme-Lücke absichern. Apple bietet für diese Geräte keine Updates mehr an.

Opera 10.61 schließt Sicherheitslücken

Do, 08/12/2010 - 16:01
Die neue Version des Web-Browsers behebt zahlreiche kleinere Fehler und schließt drei Sicherheitslücken. Eine der Lücke stuft der Hersteller als kritisch ein.

An der Felge erkannt

Do, 08/12/2010 - 13:37
Auto-Hacker könnten sich Zugang zur Elektronik moderner PKW verschaffen, indem sie den Funkverkehr zwischen dem eingebauten Bus-Controller und den Reifendruck-Sensoren an den Felgen abfangen.

Botnet greift SSH-Server an

Do, 08/12/2010 - 11:32
Kriminelle nutzen eine ältere Lücke in phpMyAdmin, um fremde Server zu kapern und für Brute-Force-Angriffe auf SSH-Zugänge zu missbrauchen.

Apple schließt Jailbreakme-Lücke [Update]

Do, 08/12/2010 - 09:07
Apple hat Sicherheits-Updates für das iPhone, das iPad und den iPod touch veröffentlicht, um die als Jailbreakme-Lücke bekannt gewordene Kombination zweier Schwachstellen zu schließen.

Apple schließt Jailbreakme-Lücke

Do, 08/12/2010 - 08:49
Apple hat Sicherheits-Updates für das iPhone, das iPad und den iPod touch veröffentlicht, um die als Jailbreakme-Lücke bekannt gewordene Kombination zweier Schwachstellen zu schließen.

lost+found: Verräterische Schmierereien auf Smartphones, Scanner findet veraltete Web-Apps

Mi, 08/11/2010 - 18:19
Androids Entsperrmuster lassen sich nachvollziehen, Citibanks iPhone-App verrät Online-Banking-Daten, Kerberos-Server verwundbar, schwierige Passwortwahl, Web Application Fingerprinter findet veraltete Webanwendungen.

Hintergrund: Anti-Clickjacking in der Praxis

Mi, 08/11/2010 - 11:08
In einer Studie haben Forscher untersucht, welche der Top-500-Webseiten Anti-Clickjacking einsetzt und wie wirkungsvoll die Maßnahmen sind.

Adobe schließt kritische Lücken in Flash und Co.

Mi, 08/11/2010 - 10:33
Adobe beseitigt Schwachstellen in Flash Player 9 und 10, Flash Media Server und ColdFusion, die Angreifer teilweise zur Einschleusung von Schadcode missbrauchen können.

August-Patchday bei Microsoft: 35 Lücken weniger und eine mehr

Di, 08/10/2010 - 23:44
Der Rekord-Patchday liefert Updates für alle Windows-Versionen, Office für Windows und Mac, .NET, Silverlight und einige weitere Komponenten – und als Überraschungsdreingabe ein unangekündigtes Sicherheits-Advisory.

August-Patchday bei Microsoft: 32 Lücken weniger und eine mehr

Di, 08/10/2010 - 22:17
Der Rekord-Patchday liefert Updates für alle Windows-Versionen, Office für Windows und Mac, .NET, Silverlight und einige weitere Komponenten [--] und als Überraschungsdreingabe ein unangekündigtes Sicherheits-Advisory.

Erster SMS-Trojaner für Android gesichtet

Di, 08/10/2010 - 14:41
Er tarnt sich als Mediaplayer und verschickt nach der Installation heimlich kostenpflichtige SMS.

LNK-Patch auch für SP3-Muffel

Di, 08/10/2010 - 11:08
Nach einem kleinen Registry-Eingriff kann man den Microsoft-Patch, der die kritische LNK-Lücke schließt, auch auf dem offiziell nicht mehr unterstützten Windows XP SP2 installieren.

Schwachstelle in OpenSSL 1.0.x

Di, 08/10/2010 - 10:50
Ein Fehler im OpenSSL-Zweig 1.0 lässt sich möglicherweise ausnutzen, um einen Client zu kompromittieren.