heise.de security
News und Hintergrund-Informationen zur IT-Sicherheit
Aktualisiert: vor 9 Stunden 23 Minuten
Mo, 08/16/2010 - 13:53
Der freie Android-E-Mail-Client k9mail unterstützt in Version 3.0 erstmals die Inline-Ver- und Entschlüsselung von Mails mit PGP sowie die Verifizierung digitaler Signaturen.
Mo, 08/16/2010 - 12:41
Ruby 1.9.1-p430 schließt eine durch den WEBrick-HTTP-Server hervorgerufene XSS-Lücke. Die Ruby-Entwickler legen betroffenen Ruby-Systemen das baldige Upgrade auf die neue Version nahe.
Mo, 08/16/2010 - 11:10
Schwächen in der NTLMv2-Authentifizierung lassen sich zum unbefugten Zugriff auf Systeme ausnutzen. Microsoft hat das Problem zwar teilweise in eigenen Produkten gelöst, unbehandelt bleiben jedoch Implementierungen anderer Hersteller.
So, 08/15/2010 - 13:15
Nach einem Bericht des Wall Street Journal will RIM der indischen Regierung beim Zugriff auf Blackberry-Nachrichten behilflich sein.
Fr, 08/13/2010 - 14:15
Durch die Lücke im Palm Pre ließ sich das Gerät aus der Ferne kontrollieren - nebst Abhörfunktion. Android lässt sich im Browser gespeicherte Logindaten auslesen.
Fr, 08/13/2010 - 10:07
Apple hat QuickTime 7.6.7 für Windows 7, Vista und XP veröffentlicht, um eine seit rund zwei Wochen bekannte kritische Lücke zu schließen.
Do, 08/12/2010 - 16:55
Mit einem inoffiziellen Patch kann man auch das iPhone und den iPod der jeweils ersten Generation vor der kristischen Jailbreakme-Lücke absichern. Apple bietet für diese Geräte keine Updates mehr an.
Do, 08/12/2010 - 16:01
Die neue Version des Web-Browsers behebt zahlreiche kleinere Fehler und schließt drei Sicherheitslücken. Eine der Lücke stuft der Hersteller als kritisch ein.
Do, 08/12/2010 - 13:37
Auto-Hacker könnten sich Zugang zur Elektronik moderner PKW verschaffen, indem sie den Funkverkehr zwischen dem eingebauten Bus-Controller und den Reifendruck-Sensoren an den Felgen abfangen.
Do, 08/12/2010 - 11:32
Kriminelle nutzen eine ältere Lücke in phpMyAdmin, um fremde Server zu kapern und für Brute-Force-Angriffe auf SSH-Zugänge zu missbrauchen.
Do, 08/12/2010 - 09:07
Apple hat Sicherheits-Updates für das iPhone, das iPad und den iPod touch veröffentlicht, um die als Jailbreakme-Lücke bekannt gewordene Kombination zweier Schwachstellen zu schließen.
Do, 08/12/2010 - 08:49
Apple hat Sicherheits-Updates für das iPhone, das iPad und den iPod touch veröffentlicht, um die als Jailbreakme-Lücke bekannt gewordene Kombination zweier Schwachstellen zu schließen.
Mi, 08/11/2010 - 18:19
Androids Entsperrmuster lassen sich nachvollziehen, Citibanks iPhone-App verrät Online-Banking-Daten, Kerberos-Server verwundbar, schwierige Passwortwahl, Web Application Fingerprinter findet veraltete Webanwendungen.
Mi, 08/11/2010 - 11:08
In einer Studie haben Forscher untersucht, welche der Top-500-Webseiten Anti-Clickjacking einsetzt und wie wirkungsvoll die Maßnahmen sind.
Mi, 08/11/2010 - 10:33
Adobe beseitigt Schwachstellen in Flash Player 9 und 10, Flash Media Server und ColdFusion, die Angreifer teilweise zur Einschleusung von Schadcode missbrauchen können.
Di, 08/10/2010 - 23:44
Der Rekord-Patchday liefert Updates für alle Windows-Versionen, Office für Windows und Mac, .NET, Silverlight und einige weitere Komponenten – und als Überraschungsdreingabe ein unangekündigtes Sicherheits-Advisory.
Di, 08/10/2010 - 22:17
Der Rekord-Patchday liefert Updates für alle Windows-Versionen, Office für Windows und Mac, .NET, Silverlight und einige weitere Komponenten [--] und als Überraschungsdreingabe ein unangekündigtes Sicherheits-Advisory.
Di, 08/10/2010 - 14:41
Er tarnt sich als Mediaplayer und verschickt nach der Installation heimlich kostenpflichtige SMS.
Di, 08/10/2010 - 11:08
Nach einem kleinen Registry-Eingriff kann man den Microsoft-Patch, der die kritische LNK-Lücke schließt, auch auf dem offiziell nicht mehr unterstützten Windows XP SP2 installieren.
Di, 08/10/2010 - 10:50
Ein Fehler im OpenSSL-Zweig 1.0 lässt sich möglicherweise ausnutzen, um einen Client zu kompromittieren.
|