Abo
  1. Foren
  2. Kommentare
  3. Security

Security

  1. 1
  2. 47
  3. 48
  4. 49
  5. 50
  6. 51
  7. 52
  8. 53
  9. 54
  10. 55
  1. Firmware: Intel will ME-Downgrade-Attacken in Hardware verhindern

    Beiträge: 21
    Themen: 7
    Letzter Beitrag:
    15.12.17 - 00:51

    Als Reaktion auf die öffentlich bekannten Lücken in Intels Management Engine (ME) will Intel das Ausnutzen derartiger Lücken künftig erschweren. Dazu sollen in den kommenden Hardware- und ME-Generationen Downgrades in der Firmware verhindert werden. Das hilft wohl aber nicht immer.
    https://www.golem.de/news/firmware-intel-will-me-downgrade-attacken-in-hardware-verhindern-1712-131650.html

  2. IT-Sicherheit: Neue Onlinehilfe für Anfänger

    Beiträge: 11
    Themen: 4
    Letzter Beitrag:
    13.12.17 - 18:35

    Mit dem Security Planner hat das CitizenLab der Universität Toronto einen einfachen Guide zur IT-Sicherheit für Otto-Normal-Nutzer veröffentlicht. Dabei genügt es, drei kurze Fragen zu beantworten, um fundierten Ratschlag zu erhalten.
    https://www.golem.de/news/it-sicherheit-neue-onlinehilfe-fuer-anfaenger-1712-131628.html

  3. ROBOT-Angriff: 19 Jahre alter Angriff auf TLS funktioniert immer noch

    Beiträge: 40
    Themen: 4
    Letzter Beitrag:
    14.12.17 - 11:38

    Der Bleichenbacher-Angriff gilt unter Kryptographen als Klassiker, trotzdem funktioniert er oft noch. Wie wir herausgefunden haben, gilt das besonders für populäre Webseiten, darunter Facebook, Paypal und Produkte von mindestens acht verschiedenen Herstellern.
    https://www.golem.de/news/robot-angriff-19-jahre-alter-angriff-auf-tls-funktioniert-immer-noch-1712-131607.html

  4. Datentransfer in USA: EU-Datenschützer fordern Nachbesserungen beim Privacy Shield

    Beiträge: 0
    Themen: 0
    Letzter Beitrag:
     

    Die neue Datenschutzvereinbarung mit den USA reicht den EU-Datenschützern weiterhin nicht aus. EU-Kommission und US-Regierung sollen "erhebliche Bedenken" bis Mai 2018 ausräumen.
    https://www.golem.de/news/datentransfer-in-usa-eu-datenschuetzer-fordern-nachbesserungen-beim-privacy-shield-1712-131624.html

  5. HTTPS: Let's Encrypt bringt Wildcard-Zertifikate

    Beiträge: 36
    Themen: 8
    Letzter Beitrag:
    13.12.17 - 19:25

    Auch 2018 hat die Zertifizierungsstelle Let's Encrypt vor, weiter massiv zu wachsen. Dazu will das Projekt unter anderem die lang geforderten Wildcard-Zertifikate und weitere Neuerungen anbieten.
    https://www.golem.de/news/https-let-s-encrypt-bringt-wildcard-zertifikate-1712-131621.html

  6. Jailbreak: Googles Sicherheitsteam hackt mal wieder das iPhone

    Beiträge: 56
    Themen: 4
    Letzter Beitrag:
    13.12.17 - 10:26

    Mitarbeiter von Googles Project Zero haben mehrere Schwachstellen entdeckt, mit denen sich auf iPhones ab 5s, iPads, und iPods Apples aktuelles Betriebssystem jailbreaken lässt. Ein Patch steht bereits zur Verfügung.
    https://www.golem.de/news/jailbreak-googles-sicherheitsteam-hackt-mal-wieder-das-iphone-1712-131616.html

  7. Sicherheit: Keylogger in HP-Notebooks gefunden

    Beiträge: 9
    Themen: 3
    Letzter Beitrag:
    11.12.17 - 22:57

    Schon wieder wurde in einem vorinstallierten Treiber von HP ein Keylogger gefunden. Zwar ist die Schnüffelfunktion standardmäßig deaktiviert, ein Forscher fand allerdings einen Weg, das zu ändern.
    https://www.golem.de/news/sicherheit-keylogger-in-hp-notebooks-gefunden-1712-131598.html

  8. Modems: Huawei und Telekom warnen vor Angriffen auf Wartungsports

    Beiträge: 13
    Themen: 4
    Letzter Beitrag:
    11.12.17 - 21:25

    Ein IoT-Botnetz greift derzeit weltweit Modems von Huawei über einen Wartungsport an, die Deutsche Telekom spricht von bis zu 100.000 infizierten Geräten. Huawei gibt Sicherheitstipps und will einen Patch bereitstellen.
    https://www.golem.de/news/modems-huawei-und-telekom-warnen-vor-angriffen-auf-wartungsports-1712-131570.html

  9. Antivirus: Microsoft bringt Extra-Patch für kritische Lücke in Defender

    Beiträge: 9
    Themen: 1
    Letzter Beitrag:
    11.12.17 - 18:50

    Erneut trifft es Windows Defender: Ein Speicherfehler kann Angreifer in die Lage versetzen, den Virenscanner zum Ausführen von Code zu nutzen. Microsoft hält aktive Exploits allerdings für unwahrscheinlich, Patches werden verteilt.
    https://www.golem.de/news/antivirus-microsoft-bringt-extra-patch-fuer-kritische-luecke-in-defender-1712-131569.html

  10. Bridge: Protonmail startet lokalen IMAP-Server für Verschlüsselung

    Beiträge: 1
    Themen: 1
    Letzter Beitrag:
    09.12.17 - 11:44

    Mit einer neuen Software sollen verschlüsselte E-Mails praxistauglicher werden: Proton stellt die Bridge vor. Diese übernimmt die Verschlüsselung und kommuniziert via IMAP und SMTP mit dem Mailclient.
    https://www.golem.de/news/bridge-protonmail-startet-lokalen-imap-server-fuer-verschluesselung-1712-131565.html

  11. Dynamics 365: Microsoft verteilt privaten Schlüssel an alle Kunden

    Beiträge: 25
    Themen: 6
    Letzter Beitrag:
    13.12.17 - 09:25

    Microsoft hat aus Versehen einen privaten Schlüssel für seinen Clouddienst Dynamics 365 veröffentlicht - und schaffte es über Monate nicht, auf Hinweise zu reagieren. Zwischenzeitlich empfahl der Support sogar, eine Krisenreaktionsfirma aus der Ölindustrie anzurufen, um das Problem zu beseitigen.
    https://www.golem.de/news/microsoft-dynamics-365-microsoft-leakt-wildcard-zertifikat-for-clouddienst-1712-131542.html

  12. Bundesregierung: Mit verdrehten Zahlen gegen die ePrivacy-Verordnung

    Beiträge: 85
    Themen: 16
    Letzter Beitrag:
    13.12.17 - 21:45

    Die Werbewirtschaft läuft weiter Sturm gegen die geplante EU-Verordnung zum Schutz vor Nutzertracking. Doch die Bundesregierung geht in einer Studie offenbar bewusst von nicht belegten Zahlen aus und verkehrt die Nutzererwartungen in ihr Gegenteil.
    https://www.golem.de/news/bundesregierung-mit-verdrehten-zahlen-gegen-die-eprivacy-verordnung-1712-131553.html

  13. Video: AI Type Version 2.0 (Herstellervideo)

    Beiträge: 0
    Themen: 0
    Letzter Beitrag:
     

    AI Type zeigt seine Tastatur.
    https://video.golem.de/security/20218/ai-type-version-2.0-herstellervideo.html

  14. AI Type: 31 Millionen Kundendaten von Tastaturanbieter veröffentlicht

    Beiträge: 50
    Themen: 10
    Letzter Beitrag:
    08.12.17 - 15:13

    Ein peinlicher Fehler, der dazu noch die ungeheure Datensammelwut des Herstellers zeigt: AI Type hat eine Datenbank mit mehr als 500 Gbyte Kundendaten ins Netz gestellt.
    https://www.golem.de/news/ai-type-31-millionen-kundendaten-von-tastaturanbieter-veroeffentlicht-1712-131550.html

  15. Mobilfunknetze: LTE Roaming hat ähnliche Probleme wie SS7

    Beiträge: 5
    Themen: 1
    Letzter Beitrag:
    08.12.17 - 14:09

    Forscher demonstrieren auf der Konferenz Black Hat Europe ähnliche Sicherheitsprobleme für das LTE Roaming, wie diese auch für das vollkommen veraltete SS7 existieren. Schlimmstenfalls lassen sich damit Sprachnachrichten analysieren.
    https://www.golem.de/news/mobilfunknetze-lte-roaming-hat-aehnliche-probleme-wie-ss7-1712-131548.html

  16. Firmware-Bug: Codeausführung in deaktivierter Intel-ME möglich

    Beiträge: 16
    Themen: 6
    Letzter Beitrag:
    08.12.17 - 09:46

    Sicherheitsforscher demonstrieren einen Angriff auf Intels ME zum Ausführen von beliebigem Code, gegen den weder das sogenannte Kill-Bit noch die von Google geplanten Sicherheitsmaßnahmen für seine Server helfen. Theoretisch lassen sich Geräte so auch aus der Ferne angreifen.
    https://www.golem.de/news/firmware-bug-codeausfuehrung-in-deaktivierter-intel-me-moeglich-1712-131543.html

  17. Video: Bei Nicehash Mining-Power kaufen (Herstellervideo)

    Beiträge: 0
    Themen: 0
    Letzter Beitrag:
     

    Nicehash erklärt seinen Dienst.
    https://video.golem.de/security/20217/bei-nicehash-mining-power-kaufen-herstellervideo.html

  18. Kryptowährung: 4.700 Bitcoin von Handelsplattform Nicehash gestohlen

    Beiträge: 53
    Themen: 13
    Letzter Beitrag:
    09.12.17 - 10:22

    Es soll ein "hochprofessioneller Angriff mit fortgeschrittenem Social Engineering" gewesen sein: Der Handelsplattform Nicehash wurden Bitcoin im Wert von knapp 64 Millionen US-Dollar gestohlen. Nutzer sollen ihre Passwörter ändern.
    https://www.golem.de/news/bitcoin-4-700-bitcoin-von-handelsplattform-nicehash-gestohlen-1712-131538.html

  19. Plexcorps: SEC friert Konten von Kryptowährungsstartup ein

    Beiträge: 14
    Themen: 1
    Letzter Beitrag:
    13.12.17 - 12:31

    Weil das Unternehmen unfassbare Gewinne versprach und mit offenbar nicht existenten Experten warb, wurden die Gelder des Kryptowährungsstartups Plexcorps eingefroren. Das Unternehmen widerspricht den Betrugsvorwürfen der SEC.
    https://www.golem.de/news/plexcorps-sec-friert-konten-von-kryptowaehrungsstartup-ein-1712-131513.html

  20. Berlin: Verfassungsschutz hat Lizenz zur Gesichtserkennung

    Beiträge: 48
    Themen: 6
    Letzter Beitrag:
    08.12.17 - 12:05

    Der Berliner Senat hält es für legal, dass die Verfassungsschutzbehörde ihren Dokumentenbestand künftig mit einem Programm zur biometrischen Gesichtserkennung durchforstet.
    https://www.golem.de/news/berlin-verfassungsschutz-hat-lizenz-zur-gesichtserkennung-1712-131473.html

  1. 1
  2. 47
  3. 48
  4. 49
  5. 50
  6. 51
  7. 52
  8. 53
  9. 54
  10. 55

Stellenmarkt
  1. Veridos GmbH, München
  2. DLR Deutsches Zentrum für Luft- und Raumfahrt e.V., Berlin
  3. BüchnerBarella Holding GmbH & Co. KG, Gießen
  4. SEG Automotive Germany GmbH, Stuttgart-Weilimdorf

Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Top-Angebote
  1. (u. a. Fallout 4 GOTY für 26,99€ und Season Pass für 14,99€, Skyrim Special Edition für 17...
  2. (u. a. Logitech G910 + G402 für 99€ und ASUS Dual Radeon RX 580 OC + SanDisk SSD Plus 240 GB...
  3. (aktuell u. a. Corsair CX750 für 64,90€ + Versand)


Haben wir etwas übersehen?

E-Mail an news@golem.de


Raspi-Tastatur und -Maus im Test: Die Basteltastatur für Bastelrechner
Raspi-Tastatur und -Maus im Test
Die Basteltastatur für Bastelrechner

Für die Raspberry-Pi-Platinen gibt es eine offizielle Tastatur und Maus, passenderweise in Weiß und Rot. Im Test macht die Tastatur einen anständigen Eindruck, die Maus hingegen hat uns eher kaltgelassen. Das Keyboard ist zudem ein guter Ausgangspunkt für Bastelprojekte.
Ein Test von Tobias Költzsch

  1. Bastelcomputer Offizielle Maus und Tastatur für den Raspberry Pi
  2. Kodi mit Raspberry Pi Pimp your Stereoanlage
  3. Betriebssystem Windows 10 on ARM kann auf Raspberry Pi 3 installiert werden

Linux: Wer sind die Debian-Bewerber?
Linux
Wer sind die Debian-Bewerber?

Nach schleppendem Beginn stellen sich vier Kandidaten als Debian Project Leader zur Wahl. Zwei von ihnen kommen aus dem deutschsprachigen Raum und stellen Golem.de ihre Ziele vor.
Von Fabian A. Scherschel

  1. Betriebssystem Debian-Entwickler tritt wegen veralteter Werkzeuge zurück
  2. Linux Debian-Update verhindert Start auf ARM-Geräten
  3. Apt Bug in Debian-Paketmanager feuert Debatte über HTTPS an

Fitbit Versa Lite im Test: Eher smartes als sportliches Wearable
Fitbit Versa Lite im Test
Eher smartes als sportliches Wearable

Sieht fast aus wie eine Apple Watch, ist aber viel günstiger: Golem.de hat die Versa Lite von Fitbit ausprobiert. Neben den Sport- und Fitnessfunktionen haben uns besonders der Appstore und das Angebot an spaßigen und ernsthaften Anwendungen interessiert.
Von Peter Steinlechner

  1. Smartwatch Fitbit stellt Versa Lite für Einsteiger vor
  2. Inspire Fitbits neues Wearable gibt es nicht im Handel
  3. Charge 3 Fitbit stellt neuen Fitness-Tracker für 150 Euro vor

  1. Elektro-SUV: Audi reduziert E-Tron-Produktion wegen fehlender Akkus
    Elektro-SUV
    Audi reduziert E-Tron-Produktion wegen fehlender Akkus

    Audis erstes Elektro-SUV kann nicht in den gewünschten Stückzahlen gebaut werden, weil Akkus fehlen, heißt es aus informierten Kreisen. Statt 55.830 E-Tron sollen nur 45.242 Einheiten gebaut werden. Auch für ein anderes Elektro-Modell drohen Schwierigkeiten.

  2. Smarte Lautsprecher: Amazon und Google bieten Gratis-Musikstreaming
    Smarte Lautsprecher
    Amazon und Google bieten Gratis-Musikstreaming

    Amazon und Google wollen ihre digitalen Assistenten auf smarten Lautsprechern aufwerten. Dazu bieten beide Unternehmen ihre Musikstreamingdienste für Besitzer der smarten Lautsprecher kostenlos und dafür mit Werbeeinblendungen an. Aber es gibt viele weitere Beschränkungen.

  3. Remake: Agent XIII kämpft wieder um seine Identität
    Remake
    Agent XIII kämpft wieder um seine Identität

    Ein Mann ohne Erinnerung ist die Hauptfigur im 2003 veröffentlichten Actionspiel XIII, in dem es um nichts weniger geht als die Ermordung des Präsidenten der USA. Nun kündigen französische Entwickler eine Neuauflage an.


  1. 15:00

  2. 14:30

  3. 14:00

  4. 13:30

  5. 13:00

  6. 12:30

  7. 12:00

  8. 09:00