heise.de security

Inhalt abgleichen
News und Hintergrund-Informationen zur IT-Sicherheit
Aktualisiert: vor 12 Stunden 56 Minuten

Homebrew-Tool gegen kritische iPhone-PDF-Lücke

Di, 08/03/2010 - 12:36
Während die Homebrew-Szene bereits ein Tool für gejailbreakte iPhones entwickelt hat, müssen Anwender unmodifizierter Apple-Geräte noch auf einen offziellen Patch warten.

Blackberry-Sicherheit: Macht RIM Indien Zugeständnisse?

Di, 08/03/2010 - 11:25
Die indische Economic Times berichtet, dass Reserach in Motion den indischen Sicherheitsbehörden Zugriff auf die Mailkommunikation von Privatkunden geben wird.

Antivirensoftware nutzt Exploit-Schutz von Windows nur unzureichend

Di, 08/03/2010 - 11:07
Zahlreiche Antivirenprodukte nutzen die unter Windows verfügbare Datenausführungsverhinderung (DEP) und Speicherverwürfelung (ASLR) nur unzureichend, um Angriffe auf mögliche Schwachstellen ins Leere laufen zu lassen.

Notfall-Patch schließt LNK-Lücke in Windows

Mo, 08/02/2010 - 19:19
Microsoft hat wie angekündigt das außerplanmäßige Update MS10-046 für die LNK-Lücke in Windows bereitgestellt. Trojaner nutzen die Lücke bereits zur Verbreitung aus.

Erneut iPhone-Jailbreak via Safari [Update]

Mo, 08/02/2010 - 13:39
Eine Website entsperrt iPhone, iPod touch und iPad mit einem Klick. Auch der Jailbreak des iPhone 4 ist auf diese Weise erstmals möglich.

Router-Zugang durch die Hintertür

Mo, 08/02/2010 - 12:46
Der Sicherheitsexperte Craig Heffner hat eine Angriffstechnik vorgestellt, die Zugang zum Web-Frontend vieler Router verschaffen kann. Das Bundesamt für Sicherheit in der Informationstechnik gibt aus diesem Anlass Tipps, die unter anderem gegen diese Angriffe schützen.

Erneut iPhone-Jailbreak durch Safari-Lücke

Mo, 08/02/2010 - 11:17
Eine Website entsperrt iPhone, iPod touch und iPad mit einem Klick. Auch der Jailbreak des iPhone 4 ist auf diese Weise erstmals möglich.

Rootkit für Android vorgeführt

Mo, 08/02/2010 - 10:59
Das Rootkit wurde als Loadable Kernel Module für Linux implementiert und wird auch von aktueller Antivirensoftware für Android nicht erkannt.

Kommentar: Zu viel Sicherheit?

Mo, 08/02/2010 - 09:30
Die VAE wollen also Blackberry abschalten. Eine bessere Werbung kann sich RIM gar nicht vorstellen.

Linux-Kernel 2.6.36 vermutlich mit AppArmor

Mo, 08/02/2010 - 09:30
Derzeit sieht alles so aus, als ob die Sicherheitserweiterung für den Linux-Kernel in Kürze in die offiziellen Kernel-Quellen einfließt.

Per RSS geliefert: Tausende verwundbare Server pro Tag

Mo, 08/02/2010 - 09:30
Zwei Hacker haben das beliebte Google-Hacking wiederbelebt: Eine Freeware durchsucht den Index von Bing und Google nach bekannten Schwachstellen in Web-Servern. Die komplette Bug-Datenbank haben sie in Google Alerts hinterlegt.

Kommentar: Zuviel Sicherheit?

Mo, 08/02/2010 - 08:54
Die VAE wollen also BlackBerry abschalten. Eine bessere Werbung kann sich RIM gar nicht vorstellen.

IMSI-Catcher für 1500 Euro im Eigenbau

So, 08/01/2010 - 13:52
Auf der Hackerkonferenz Defcon hat Chris Paget erstmals seinen selbst gebauten IMSI-Catcher zum Belauschen von GSM-Netzen öffentlich auf ein Mobilfunknetz losgelassen.

Administrationstool und neue Version für Netz-Scanner OpenVAS

Sa, 07/31/2010 - 16:54
Das aus dem Netz-Scanner Nessus hervorgegangene freie OpenVAS bringt neben kleineren Veränderungen in Version 3.1 eine neue Komponente, die in Zukunft die Anbindung von Clients vereinfachen soll.

Google anonym nutzen und sicher per Android telefonieren

Sa, 07/31/2010 - 11:37
Sowohl Google als auch Mobiltelefone scheinen heutzutage unverzichtbar, sich diesen Diensten zu verweigern ist nahezu unmöglich. Gleichzeitig sind sie aber auch gigantische Datensammler. Hacker wollen daher allen Nutzern der Dienste und Techniken anonymen beziehungsweise verschlüsselten Zugriff ermöglichen.

Betrug per Telefon stark angestiegen

Sa, 07/31/2010 - 11:20
66.000 Beschwerden von Januar bis April 2010 gegenüber 14.000 im Vorjahr signalisieren eine starke Zunahme betrügerischer Telefonanrufe. An die Täter ist schwer heranzukommen.

CCC: Wir kommen in Frieden

Sa, 07/31/2010 - 09:34
Auf dem 27. Chaos Communication Congress will sich der CCC mit dem Spannungsfeld zwischen Staat, Konzernen und Netz-Bewohnern beschäftigen.

Microsoft will LNK-Lücke Montag schließen

Fr, 07/30/2010 - 18:52
Ein außerplanmäßiger Patch soll das Windows-Sicherheitsproblem im Umgang mit LNK- und PIF-Dateien beseitigen.

Angriff auf VMware mit Metasploit

Fr, 07/30/2010 - 18:52
Mit der Modulsammlung Vasto kann man virtuelle Maschinen und deren Hosts gleich auf mehrere Weisen angreifen.

Handygespräche schnell entschlüsseln

Fr, 07/30/2010 - 15:56
Mit einem Tool des deutschen Sicherheitsexperten Karsten Nohl und einem selbstgebauten IMSI-Catcher kann quasi jedermann GSM-Telefonate in kurzer Zeit entschlüsseln.