heise.de security

Inhalt abgleichen
News und Hintergrund-Informationen zur IT-Sicherheit
Aktualisiert: vor 9 Stunden 14 Minuten

DNS-Server gehackt: Pornos und Adware hinter Regierungs-Domains

Mo, 07/19/2010 - 11:42
Hacker haben zahlreiche US-Regierungs-Domains genutzt, um für Porno-Websites zu werben und Adware zu verteilen.

Exploit demonstriert kritische Windows-LNK-Lücke

Mo, 07/19/2010 - 09:58
Mit dem jüngst veröffentlichten Exploit wächst der Druck auf Microsoft, die seit rund einer Woche bekannte Sicherheitslücke zu schließen. Verwundbar sind alle noch unterstützten Windows-Versionen seit XP.

Microsoft bestätigt USB-Trojaner-Lücke

Sa, 07/17/2010 - 16:57
In einer Sicherheitsnotiz warnt das Microsoft Security Response Center vor einer Lücke bei der Anzeige von LNK-Dateien, die bereits ausgenutzt wurde, um Systeme auszuspionieren. Einen Patch dagegen gibt es noch nicht.

BDK: Verkehrsregeln und Notschalter für das Internet

Sa, 07/17/2010 - 15:30
Der Bund Deutscher Kriminalbeamter wirft der Politik Versagen vor und fordert zur Bekämpfung von Computerkriminalität etwa Spezialeinheiten, den Zugriff auf Internet-Rechner und ein digitales Hausdurchsuchungsrecht, das etwa auch für Zugänge zu sozialen Netzen gelten soll.

Mozilla zahlt Bug-Jägern 3000 US-Dollar

Fr, 07/16/2010 - 16:57
Die Mozilla Foundation hat ihre Bug-Finder-Prämie um 2500 Dollar erhöht – und legt noch ein T-Shirt drauf.

Neue Windows-Lücke schlägt weitere Wellen

Fr, 07/16/2010 - 15:48
Ein für Industriespionage verteilter USB-Trojaner ist derzeit hauptsächlich in drei asiatischen Ländern verbreitet. Nicht nur seine trickreiche Arbeitsweise wirft einige Fragen hinsichtlich Herkunft, Entstehung und Ziel auf.

Cyber-Spanner beobachtet Schülerinnen über deren Webcams

Fr, 07/16/2010 - 14:03
Ein Computerkrimineller aus dem Rheinland soll in die PCs von mindestens 150 Mädchen eingedrungen sein und die Kinder über Webcams ausspioniert haben.

Fliegender Wechsel bei Spam-Domains

Fr, 07/16/2010 - 13:46
Laut einer Studie nutzen Spammer die Domains in ihren Massenmails maximal einen Tag und werben bevorzugt für "Canadian Pharmacy".

DNSSEC in der DNS-Rootzone gestartet

Fr, 07/16/2010 - 09:28
Alle Antworten der 13 für das Domain Name System (DNS) autoritativen Rootserver liefern nun einen DNSSEC-Schlüssel (DNS Security Extensions) mit, der eine Authentifizierung der Zone und damit die Identifizierung manipulierter Antworten erlaubt.

Critical Fix 1 für Kaspersky 2011 erschienen

Do, 07/15/2010 - 21:39
Der Critical Fix 1 für die 2011-Versionen von Kaspersky Anti-Virus und Kaspersky Internet Security ist fertig – zumindest auf deutsch. Das Update soll zahlreiche Fehler beseitigen; derzeit muss es aber noch per Hand eingespielt werden.

Kaspersky-Fehlalarm: BBC klaut Kreditkartennummern

Do, 07/15/2010 - 15:22
Software des Sicherheitsspezialisten Kaspersky unterstellt BBC-Website kriminelle Machenschaften.

Kaspersky: BBC klaut Kreditkartennummern

Do, 07/15/2010 - 15:05
Software des Sicherheitsspezialisten Kaspersky unterstellt BBC-Website kriminelle Machenschaften.

Browser-Add-ons spionieren Anwender aus

Do, 07/15/2010 - 12:47
Mozilla hat ein Firefox-Add-on aus dem Download-Bereich entfernt, das eingegebene Zugangsdaten seiner Anwender ausspähte. Zudem gab es ein Sicherheits-Update für CoolPreviews.

Trojaner verbreitet sich über neue Windows-Lücke

Do, 07/15/2010 - 12:12
Ein gewiefter Trojaner infiziert Systeme über USB-Sticks und nutzt statt Autorun-Funktionen eine bislang unbekannte Lücke. Vermutlich wurde der Trojaner zur Spionage auf Prozessleitsystemen von Siemens entwickelt.

Google Apps verwaltet nur Smartphones der Konkurrenz

Do, 07/15/2010 - 11:20
Mit neuen Funktionen seiner Apps dringt Google weiter in den Markt des Gerätemanagements vor. Unternehmen sollen damit zentral Sicherheitsanforderungen für ihre iPhones, Nokia- und Windows-Mobile-Handys durchsetzen.

Der Spion, der Software testete

Do, 07/15/2010 - 08:11
Der jüngst enttarnte zwölfte Agent des russischen Spionagerings in den USA arbeitete für den weltgrößten Softwarekonzern Microsoft. Schaden soll er dabei aber keinen angerichtet haben.

Cisco-Switches mit SNMP-Schwachstelle

Mi, 07/14/2010 - 14:52
Wer seinen Cisco-Switch IE3000 mittels SNMP überwacht, öffnet Angreifern im lokalen Netzwerk unter Umständen Tür und Tor.

Adobe bietet nur noch vollständig gepatchte Reader-Version zum Download an

Mi, 07/14/2010 - 14:00
Bislang waren jeweils nur die Major-Versionen zum Download verfügbar, die nach der Installation weitere Patches nachluden. Die nachträgliche Patcherei entfällt nun, was die Sicherheit erhöhen soll.

Oracle-Patchday: 59 Lücken geschlossen

Mi, 07/14/2010 - 11:45
Gleich mehrere Lücken der höchsten Gefahrenstufe hat Oracle gepatcht.

Crypto-Tool sagt Knackdauer für Passwörter voraus

Mi, 07/14/2010 - 11:11
Statt einer Qualitätsanzeige in Form von bunten Balken informiert das Crypto-Tool Thor's Godly Privacy über die voraussichtliche Dauer einer erfolgreichen Brute-Force-Attacke auf das gewählte Passwort.