-
Anonymes Dokument: Angriffe auf den FreeBSD-Update-Prozess
Ein anonymes Dokument beschreibt detailliert Sicherheitslücken im FreeBSD-Update-System. Betroffen sind Portsnap, Libarchive und Bspatch. Fixes gibt es bislang nur für wenige der Bugs. Möglicherweise existieren ähnliche Angriffe auch auf Linux-Systemen.
https://www.golem.de/news/anonymes-dokument-angriffe-auf-den-freebsd-update-prozess-1608-122581.html -
Datenweitergabe: Facebook muss Ermittlungsbehörden Nachhilfe geben
Facebook kontert die Forderung nach schnellerer Datenweitergabe im Terrorfall - Schuld für Ablehnungen seien oft fehlerhafte Anfragen von den Behörden. In Workshops will das soziale Netzwerk den Institutionen zeigen, wie erfolgreiche Ersuchen aussehen.
https://www.golem.de/news/datenweitergabe-facebook-muss-ermittlungsbehoerden-nachhilfe-geben-1608-122570.html -
Flüge gecancelt: Delta Airlines weltweit durch Computerpanne lahmgelegt
Kunden der US-Fluglinie Delta brauchen derzeit offenbar Geduld. Wegen einer Computerpanne sind Flüge weltweit verspätet, Kunden können weder einchecken noch abheben. Mittlerweile läuft der Flugbetrieb wieder an.
https://www.golem.de/news/fluege-gecancelt-delta-airlines-weltweit-durch-computerpanne-lahmgelegt-1608-122567.html -
Quadrooter: Qualcomm-Schwachstelle bedroht 900 Millionen Android-Geräte
Mehrere Schwachstellen in den Qualcomm-Treibern ermöglichen es Angreifern, per Rechteeskalation Android-Geräte zu übernehmen. Drei von vier Lücken sind gepatcht, doch zahlreiche Android-Nutzer müssen noch auf die Updates warten.
https://www.golem.de/news/quadrooter-qualcomm-schwachstelle-gefaehrdet-900-000-android-geraete-1608-122564.html -
Hello Games: No Man's Sky bekommt Raumstationsbau
Kurz vor der Veröffentlichung des Weltraumspiels No Man's Sky hat Entwickler Hello Games einen sehr umfangreichen Patch fertiggestellt - und über die weiteren Pläne gesprochen.
https://www.golem.de/news/hello-games-no-man-s-sky-bekommt-basen-und-transportschiffbau-1608-122562.html -
Microsoft: 2017 gibt es zwei große Windows-10-Updates
Nach dem Anniversary-Update soll es in diesem Jahr keine größeren Feature-Pakete für Windows 10 mehr geben. Im kommenden Jahr sind dafür gleich zwei Releases mit neuen Funktionen zu erwarten. Noch in diesem Jahr wird aber eine neue Long-Term-Support Version erscheinen.
https://www.golem.de/news/microsoft-2017-gibt-es-zwei-grosse-windows-10-updates-1608-122555.html -
Soziale Netzwerke: Deutsche Minister wollen Deutschpflicht und mehr Daten
Beim Thema Terrorbekämpfung und der Integration von Migranten gibt es immer wieder kuriose Vorschläge. Deutsche Landesminister waren mal wieder besonders kreativ. Es geht, natürlich, um Facebook.
https://www.golem.de/news/soziale-netzwerke-deutsche-minister-wollen-deutschpflicht-und-mehr-daten-1608-122554.html -
HTTPS: Mozilla spricht Let's Encrypt das Vertrauen aus
Let's Encrypt erreicht einen weiteren Meilenstein: Mozilla wird die freie CA in sein eigenes Root-Programm für Zertifikate aufnehmen. Weitere Browserhersteller sollen folgen.
https://www.golem.de/news/https-mozilla-spricht-let-s-encrypt-das-vertrauen-aus-1608-122553.html -
Flughafen: Mit 500 Zeilen Javascript in die Erste-Klasse-Lounge
Leckere kostenlose Häppchen, Massagen und viel Platz: Wer mit einem Economy-Ticket unterwegs ist, kann sich mit ein paar Programmierkenntnissen trotzdem Zugang zur Lounge der höheren Klassen verschaffen. Ein polnischer Computerexperte hat es ausprobiert.
https://www.golem.de/news/flughafen-mit-500-zeilen-javascript-in-die-erste-klasse-lounge-1608-122550.html -
Nach Bitcoin-Hack: Bitfinex-Diebe wollen jetzt spenden
Nachdem Angreifer bei Bitfinex Bitcoin im Wert von rund 72 Millionen US-Dollar entwendet haben, wollen sie offenbar einen Teil davon spenden. Insgesamt 1.000 Bitcoin sollen so den Eigentümer wechseln. Bitfinex selbst arbeitet an einer eigenen Entschädigungsstrategie.
https://www.golem.de/news/nach-bitcoin-hack-bitfinex-diebe-wollen-jetzt-spenden-1608-122541.html -
iOS: Apple bietet bis zu 200.000 US-Dollar für Bugs
Nach langem Warten hat jetzt auch Apple ein Bug-Bounty-Programm. Das gab Apple-Manager Ivan Krstić auf der Black Hat 2016 bekannt. Unter einer Voraussetzung verdoppelt das Unternehmen die maximale Auszahlung von 200.000 US-Dollar sogar.
https://www.golem.de/news/ios-apple-bietet-bis-zu-200-000-us-dollar-fuer-bugs-1608-122534.html -
Geldautomaten: Forscher kopieren Chipkarten mit dünnen Lesegeräten
Sind Bankkarten mit Chip und Pin doch nicht so sicher, wie immer behauptet? Mit Hilfe sogenannter Shimmer soll es möglich sein, EMV-Bankkarten auszulesen und Geldautomaten zu plündern.
https://www.golem.de/news/geldautomaten-forscher-kopieren-chipkarten-mit-duennen-lesegeraeten-1608-122526.html -
Phishing-Studie: Neugier siegt über Sicherheitsbedenken
Allen Warnungen und Sicherheitsvorkehrungen zum Trotz: Nutzer lassen sich sehr leicht auf eine Webseite locken, wenn die Phishing-Mail verführerisch genug klingt. Das sollte Auswirkungen auf die Sicherheitsarchitektur haben, fordern Forscher.
https://www.golem.de/news/phishing-studie-neugier-siegt-ueber-sicherheitsbedenken-1608-122524.html -
HEIST: Timing- und Kompressionsangriff auf TLS
Durch die geschickte Kombination eines Timing-Angriffs in Javascript und der bereits bekannten Breach-Attacke ist es möglich, Geheimnisse in TLS-Verbindungen zu entschlüsseln. Anders als früher ist dafür kein Man-in-the-Middle-Angriff nötig.
https://www.golem.de/news/heist-timing-und-kompressionsangriff-auf-tls-1608-122508.html -
Sicherheitslücke: Bitcoinbörse verliert 70 Millionen US-Dollar durch Hack
Die Bitcoinbörse Bitfinex musste nach einem Hack ihren Handel mit der digitalen Währung einstellen. Die Angreifer haben Bitcoin im Wert von etwa 70 Millionen US-Dollar entwendet und eine großen Kursverfall ausgelöst.
https://www.golem.de/news/sicherheitsluecke-bitcoinboerse-verliert-70-millionen-us-dollar-durch-hack-1608-122497.html -
Unsichere SMS-Authentifizierung: Telegram-Accounts in Iran offenbar gehackt
Der Messengerdienst Telegram gilt vielen als sichere Alternative zu Whatsapp. Doch es ist durchaus möglich, Sicherheitsvorkehrungen auszuhebeln und an Accounts zu gelangen.
https://www.golem.de/news/unsichere-sms-authentifizierung-telegram-accounts-in-iran-offenbar-gehackt-1608-122489.html -
Chef-Masche: Nigerianer nach Internetbetrug in Millionenhöhe verhaftet
Über gehackte E-Mail-Accounts von Firmen hat eine international agierende Bande einen hohen Schaden verursacht. Arglose Mitarbeiter wurden mit einem speziellen Trick hereingelegt.
https://www.golem.de/news/chef-masche-nigerianer-nach-internetbetrug-in-millionenhoehe-verhaftet-1608-122477.html -
Berliner Startup Zenguard: Axel-Springer-Verlag investiert in Adblocker-Anbieter
Eigentlich geht der Axel-Springer-Verlag derzeit gegen alle möglichen Anbieter von Adblockern vor. In ein Berliner Startup investiert er jedoch selbst. Was steckt dahinter?
https://www.golem.de/news/berliner-startup-zenguard-springer-verlag-investiert-in-adblocker-anbieter-1608-122470.html -
Sicherheitslücke: Millionen Daten von Flugreisenden jahrelang im Internet
Rechnungen, Namen und teilweise sogar die Bankdaten von Flugreisenden waren jahrelang ohne technische Hürden offen im Netz verfügbar - ohne, dass es jemandem aufgefallen wäre. Auch Kriminelle haben die Daten nach aktuellem Stand übersehen.
https://www.golem.de/news/sicherheitsluecke-millionen-daten-von-flugreisenden-jahrelang-im-internet-1608-122453.html -
Spionage im Wahlkampf: Russland soll hinter neuem Hack von US-Demokraten stecken
Die US-Demokraten mit Präsidentschaftskandidatin Clinton sind offenbar ein weiteres Mal gehackt worden. Aber auch Russland will Opfer eines Cyberangriffs geworden sein.
https://www.golem.de/news/spionage-im-wahlkampf-russland-soll-hinter-neuem-hack-von-us-demokraten-stecken-1607-122436.html