Abo
  1. Foren
  2. Kommentare
  3. Security

Security

Anzeige
  1. 1
  2. 79
  3. 80
  4. 81
  5. 82
  6. 83
  7. 84
  8. 85
  9. 86
  10. 87
  1. Exploit-Handel: Hacker verkauft Sicherheitslücken für 100.000 US-Dollar

    Beiträge: 16
    Themen: 4
    Letzter Beitrag:
    26.09.14 - 19:50

    Einst hat er sich bei IBM, Nokia und Motorola Zugriff verschafft. Nun will der bekannte und vorbestrafte Hacker Kevin Mitnick mit Software Exploits Rekordsummen einnehmen.
    http://www.golem.de/news/exploit-handel-hacker-verkauft-sicherheitsluecken-fuer-100-000-us-dollar-1409-109444.html

  2. Linux-Shell: Bash-Sicherheitslücke ermöglicht Codeausführung auf Servern

    Beiträge: 87
    Themen: 14
    Letzter Beitrag:
    26.09.14 - 17:37

    Eine Sicherheitslücke in der Linux-Shell Bash hat gravierende Auswirkungen. In vielen Fällen lässt sich damit von Angreifern Code auf Servern auch aus der Ferne ausführen.
    http://www.golem.de/news/linux-shell-bash-sicherheitsluecke-erlaubt-codeausfuehrung-auf-servern-1409-109439.html

  3. Filmkritik Who Am I: Ritalin statt Mate

    Beiträge: 164
    Themen: 11
    Letzter Beitrag:
    05.10.14 - 14:31

    Hacken sei wie Zaubern, sagt die Hauptfigur des Hacker-Films Who Am I - Kein System ist sicher, der am Donnerstag in die Kinos kommt. Der Plot entspinnt eine zunächst verwirrende Geschichte, die sich später als überdeutliches Filmzitat entpuppt.
    http://www.golem.de/news/filmkritik-who-am-i-ritalin-statt-mate-1409-109418.html

  4. Apt: Buffer Overflow in Debians Paketmanagement

    Beiträge: 34
    Themen: 8
    Letzter Beitrag:
    29.09.14 - 14:56

    Im von Debian und Ubuntu verwendeten Paketmanagement Apt ist ein sicherheitskritischer Fehler entdeckt worden. Es ist bereits das zweite Mal in kurzer Zeit, dass Apt Sicherheitsprobleme hat.
    http://www.golem.de/news/apt-buffer-overflow-in-debians-paketmanagement-1409-109407.html

  5. Security: Doubleclick liefert Malware aus

    Beiträge: 50
    Themen: 5
    Letzter Beitrag:
    24.09.14 - 08:37

    Über Werbebanner von Googles Doubleclick und Zedo ist die Malware Zemot massenweise ausgeliefert worden. Der Angriff blieb wochenlang unentdeckt. Rechner in Deutschland sind bislang aber kaum betroffen.
    http://www.golem.de/news/security-doubleclick-liefert-malware-aus-1409-109391.html

  6. Handelsplattform: Datenschützer warnt vor Alibaba

    Beiträge: 42
    Themen: 6
    Letzter Beitrag:
    23.09.14 - 20:59

    Gegen Alibaba Datenschutzrechte für Nutzer in Deutschland durchzusetzen, bestünden faktisch keine Möglichkeiten, klagt Landesdatenschützer Thilo Weichert.
    http://www.golem.de/news/handelsplattform-datenschuetzer-warnt-vor-alibaba-1409-109386.html

  7. Cryptophone: Verschlüsselung nicht für jedermann

    Beiträge: 30
    Themen: 9
    Letzter Beitrag:
    23.09.14 - 14:18

    Die App von GSMK und der Telekom verschlüsselt Telefonate und Textnachrichten. Die gleiche Technik kommt im wesentlich teureren Cryptophone der Firma zum Einsatz. Wird das überhaupt benötigt?
    http://www.golem.de/news/cryptophone-verschluesselung-nicht-fuer-jedermann-1409-109371.html

  8. Holzleim: Fingerabdrucksensor des iPhone 6 ausgetrickst

    Beiträge: 281
    Themen: 16
    Letzter Beitrag:
    23.09.14 - 21:52

    Mit einer Kopie hat Ben Schlabs von den SRLabs den Fingerabdrucksensor des iPhone 6 getäuscht. Da Apple unter iOS 8 auch Drittanbieter diese Authentifizierungsmethode nutzen lässt, ist dies brisanter als damals beim iPhone 5S.
    http://www.golem.de/news/holzleim-fingerabdrucksensor-des-iphone-6-ausgetrickst-1409-109368.html

  9. XSS: Cross-Site-Scripting über DNS-Records

    Beiträge: 44
    Themen: 6
    Letzter Beitrag:
    23.09.14 - 11:48

    Eine besonders kreative Variante einer Cross-Site-Scripting-Lücke macht auf der Webseite Hacker News die Runde: Mittels eines TXT-DNS-Records lässt sich auf zahlreichen Webseiten Javascript einfügen.
    http://www.golem.de/news/xss-cross-site-scripting-ueber-dns-records-1409-109354.html

  10. Cloudflare: TLS-Verbindungen ohne Schlüssel sollen Banken schützen

    Beiträge: 13
    Themen: 5
    Letzter Beitrag:
    22.09.14 - 10:10

    Cloudflare bietet Kunden künftig ein neues Feature namens Keyless SSL, mit dem der Teil des TLS-Handshakes, der den privaten Schlüssel benötigt, ausgelagert werden kann. Damit können Unternehmen die Kontrolle über den Schlüssel behalten.
    http://www.golem.de/news/cloudflare-tls-verbindungen-ohne-schluessel-sollen-banken-schuetzen-1409-109351.html

  11. Bleep und Ricochet: Chatten ohne Metadaten

    Beiträge: 6
    Themen: 3
    Letzter Beitrag:
    19.09.14 - 14:43

    Nachrichten zu verschlüsseln, schützt nicht komplett vor Überwachung. Die Messenger Bleep und Ricochet setzen auf dezentrale Netzwerke, um auch Metadaten zu verschleiern.
    http://www.golem.de/news/bleep-und-ricochet-chatten-ohne-metadaten-1409-109344.html

  12. Potenzielles Sicherheitsproblem: iOS-8-Tastaturen wollen mithören

    Beiträge: 106
    Themen: 11
    Letzter Beitrag:
    20.09.14 - 11:54

    Unter iOS 8 lassen sich Software-Tastaturen von Drittanbietern nutzen, doch diese verlangen häufig vollen Zugriff und können so übers Netzwerk die eingegebenen Daten übertragen. Apple hatte sich das eigentlich anders vorgestellt, ließ den App-Entwicklern diese Möglichkeit aber für mehr Komfort offen.
    http://www.golem.de/news/potenzielles-sicherheitsproblem-ios-8-tastaturen-wollen-mithoeren-1409-109341.html

  13. Paketverwaltung: Apt mit Lücken bei der Validierung

    Beiträge: 40
    Themen: 5
    Letzter Beitrag:
    21.09.14 - 12:19

    Der Paketmanager Apt hat eine Reihe von Lücken bei der Validierung von Paketen. Aktualisierungen für die Linux-Distributionen Debian und Ubuntu stehen inzwischen bereit.
    http://www.golem.de/news/paketverwaltung-apt-mit-luecken-bei-der-validierung-1409-109329.html

  14. iOS 8: Apple entfernt Zugriff auf Daten durch Dritte

    Beiträge: 120
    Themen: 11
    Letzter Beitrag:
    19.09.14 - 16:54

    Unter iOS 8 haben nur noch die Besitzer eines iPhones Zugriff auf ihre persönlichen Daten. Apple habe keine Möglichkeit mehr, diese Daten auszulesen, heißt es in den neuen Datenschutzbestimmungen. Strafverfolgungsbehörden sind wenig begeistert.
    http://www.golem.de/news/ios-8-apple-entfernt-zugriff-auf-daten-durch-dritte-1409-109319.html

  15. Security: FreeBSD schließt Schwachstelle im TCP-Stack

    Beiträge: 6
    Themen: 3
    Letzter Beitrag:
    18.09.14 - 16:28

    Das FreeBSD-Team hat eine Sicherheitslücke im TCP-Stack des Kernels geschlossen. Sie hat sich über eine seit zehn Jahren bekannte Schwachstelle im TC-Protokoll ausnutzen lassen.
    http://www.golem.de/news/security-freebsd-schliesst-schwachstelle-im-tcp-stack-1409-109307.html

  16. Imsi-Catcher: Catch me if you can

    Beiträge: 20
    Themen: 4
    Letzter Beitrag:
    18.09.14 - 09:47

    Mit Hilfe von Imsi-Catchern können nicht nur Behörden die Handykommunikation überwachen. Forscher und Sicherheitsexperten entwickeln Warnsysteme für die Spähversuche mit solchen Geräten. Golem.de hat damit das Berliner Regierungsviertel überprüft.
    http://www.golem.de/news/imsi-catcher-catch-me-if-you-can-1409-109276.html

  17. Sicherheitslücke bei Android: AOSP-Browser soll über Javascript angreifbar sein

    Beiträge: 6
    Themen: 2
    Letzter Beitrag:
    17.09.14 - 08:24

    Wegen eines Fehlers in Androids AOSP-Browser soll es möglich sein, über eine präparierte Seite mit Javascript alle aktuellen Tabs und Cookies einsehen zu können. Betroffen sein sollen die Android-Versionen vor Kitkat - also viele Einsteiger- und Mittelklasse-Geräte.
    http://www.golem.de/news/sicherheitsluecke-bei-android-aosp-browser-soll-ueber-javascript-angreifbar-sein-1409-109282.html

  18. Verschlüsselung: PEP will Nachrichtenverschlüsselung einfacher machen

    Beiträge: 22
    Themen: 4
    Letzter Beitrag:
    18.09.14 - 16:46

    Das Projekt Pretty Easy Privacy will die Verschlüsselung von Nachrichten einfacher machen. Dabei erfindet PEP die Verschlüsselung nicht neu, sondern setzt auf bestehende Systeme wie PGP und Gnunet.
    http://www.golem.de/news/verschluesselung-pep-will-nachrichtenverschluesselung-einfacher-machen-1409-109277.html

  19. Verschlüsselung: Encrypt-then-MAC für TLS standardisiert

    Beiträge: 0
    Themen: 0
    Letzter Beitrag:
     

    Eine neue TLS-Erweiterung ermöglicht es, die Reihenfolge zwischen Authentifizierung und Verschlüsselung zu ändern. Die bisherige Methode führte zu Sicherheitsproblemen wie der Lucky-Thirteen-Attacke.
    http://www.golem.de/news/verschluesselung-encrypt-then-mac-fuer-tls-standardisiert-1409-109273.html

  20. FBI: US-Biometriedatenbank ist betriebsbereit

    Beiträge: 49
    Themen: 3
    Letzter Beitrag:
    16.09.14 - 18:34

    Die US-Bundespolizei FBI hat die Entwicklung ihres auf biometrischen Daten beruhenden Personenerkennungsprogramms NGI abgeschlossen. Besonders die Funktion zur Gesichtserkennung ist jedoch umstritten.
    http://www.golem.de/news/fbi-us-biometriedatenbank-ist-betriebsbereit-1409-109265.html

  1. 1
  2. 79
  3. 80
  4. 81
  5. 82
  6. 83
  7. 84
  8. 85
  9. 86
  10. 87

Anzeige
Stellenmarkt
  1. B. Braun Melsungen AG, Melsungen oder Tuttlingen
  2. Hornbach-Baumarkt-AG, Neustadt an der Weinstraße
  3. STEMMER IMAGING GmbH, Puchheim bei München
  4. Deutsche Telekom AG, Darmstadt

Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Spiele-Angebote
  1. 349,00€
  2. 299,00€


Haben wir etwas übersehen?

E-Mail an news@golem.de


Berlin-Wahl: Wo sind all die Piraten-Wähler hin?
Berlin-Wahl
Wo sind all die Piraten-Wähler hin?
  1. Störerhaftung Auf Wiedersehen vor dem EuGH
  2. EuGH zu Störerhaftung Bei Verstößen droht Hotspot-Anbietern Nutzerregistrierung
  3. Europäisches Parlament Netzsperren - Waffe gegen Terror oder Zensur?

Forza Horizon 3 im Test: Autoparadies Australien
Forza Horizon 3 im Test
Autoparadies Australien
  1. Die Woche im Video Schneewittchen und das iPhone 7
  2. Forza Motorsport 6 PC-Rennspiel Apex fährt aus der Beta
  3. Microsoft Play Anywhere gilt für alle Spiele der Microsoft Studios

Original und Fork im Vergleichstest: Nextcloud will das bessere Owncloud sein
Original und Fork im Vergleichstest
Nextcloud will das bessere Owncloud sein
  1. Koop mit Canonical und WDLabs Nextcloud Box soll eigenes Hosten ermöglichen
  2. Kollaborationsserver Nextcloud 10 verbessert Server-Administration
  3. Open Source Nextcloud setzt sich mit Enterprise-Support von Owncloud ab

  1. Hilfe von Google: Brian Krebs' Blog ist nach DDoS-Angriff wieder erreichbar
    Hilfe von Google
    Brian Krebs' Blog ist nach DDoS-Angriff wieder erreichbar

    Der größte bislang bekannte DDoS-Angriff hat Brian Krebs nur kurzzeitig offline genommen. Das Blog des Sicherheitsforschers wird künftig von Googles Project Shield geschützt.

  2. Filmdatenbank: Schauspieler lassen ihr Alter aus dem Internet entfernen
    Filmdatenbank
    Schauspieler lassen ihr Alter aus dem Internet entfernen

    In Kalifornien ansässige Schauspieler können künftig verlangen, dass ihr Alter aus Datenbanken der Branche entfernt wird. So will es ein Gesetz gegen Altersdiskriminierung, das in Kalifornien verabschiedet wurde. Kritiker sehen dadurch die Redefreiheit eingeschränkt.

  3. Fortwo, Fortwo Cabrio und Forfour: Ab 2017 gibt es alle Smarts als Elektroautos
    Fortwo, Fortwo Cabrio und Forfour
    Ab 2017 gibt es alle Smarts als Elektroautos

    Smart will laut Medienbericht ab 2017 alle Fahrzeuge seiner Modellpalette auch mit Elektromotoren anbieten. Dazu gehören der Fortwo, das Fortwo Cabrio und der Forfour.


  1. 13:45

  2. 13:30

  3. 13:00

  4. 12:30

  5. 12:03

  6. 11:49

  7. 11:37

  8. 11:30