Heise Security

Heise Security Feed abonnieren
News und Hintergrund-Informationen zur IT-Sicherheit
Aktualisiert: vor 1 Minute 1 Sekunde

YouPorn-Nutzer durch Konfigurationsfehler bloßgestellt

vor 5 Stunden 6 Minuten
Ein ungeschützt zugängliches Log-Verzeichnis bringt YouPorn-Nutzer in Erklärungsnot. Es enthielt Mailadressen und Klartext-Passwörter tausender Mitglieder.

Schweiz probt den Cyber-Ernstfall

vor 5 Stunden 22 Minuten
Die Schweizer Regierung hat beschlossen, von September 2012 bis Mai 2013 ihre Strategie vor Risiken aus dem Netz zu überprüfen.

Signaturfehler: Avira für Exchange fraß Mails

Mi, 02/22/2012 - 17:06
Ein Signaturfehler führte in der vergangenen Nacht dazu, dass Avira AntiVir Exchange unverfängliche Mails in den Bad-Mail-Ordner verschob. Administratoren müssen die wegsortierten Mails per Hand wiederherstellen.

Hintergrund: Adressverwürfelung für Android 4

Mi, 02/22/2012 - 14:25
Google hat dem Smartphone-OS Ice Cream Sandwich ein neues Sicherheits-Feature spendiert. Allerdings kann ASLR bei Android 4 noch nicht wirklich überzeugen.

Bericht: Erstmals DDoS-Attacke über IPv6

Mi, 02/22/2012 - 13:36
Arbor Networks konnte nach eigenen Aussagen erstmals eine verteilte Dienstblockade (Distributed Denial of Service, DDoS) über IPv6 beobachten und sieht darin einen weiteren Schritt bei der IPv6-Einführung.

Nutzerdatenbank von Porno-Portal offen im Netz

Mi, 02/22/2012 - 10:05
Durch ein ungesichertes Administrationsinterface war der Zugriff auf mehrere hunderttausend Datensätze von Nutzern des Anbieters VideosZ möglich.

Neue Version von Symantecs Consumer-Sicherheitssuite

Mi, 02/22/2012 - 09:17
Symantec hat die sechste Version von Norton 360 veröffentlicht. Der Funktionsumfang entspricht der Sicherheitssuite Norton Internet Security mit zusätzlichem Backup-Modul und Werkzeugen zur Systemoptimierung.

Google umging auch die Cookie-Einstellungen des Internet Explorer

Di, 02/21/2012 - 09:47
Google nutzt nach einer Microsoft-Analyse eine Schwachstelle der P3P-Spezifikation aus.

Neue Anwendungen für den elektronischen Personalausweis

Mo, 02/20/2012 - 18:32
Auf der CeBIT 2012 sollen eine ganze Reihe von Möglichkeiten vorgestellt werden, die die Akzeptanz des eID-Systems verbessern können. Die Palette reicht von der Nutzung am Bankautomaten bis zum Versand von BAFöG-Anträgen.

Chrome soll Passwort-Generator bekommen

Mo, 02/20/2012 - 17:05
Googles Entwickler arbeiten an einem Generator für sichere Kennwörter, der in den Browser Chrome integriert werden soll. Die erzeugten Passwörter bleiben den Benutzern verborgen und sollen so vor Phishing-Angriffen sicher sein.

HijackThis ist jetzt Open Source

Mo, 02/20/2012 - 13:53
Entwickler sollen den Quellcode des Antivirentools in eigene Produkte integrieren können. Das Tool sucht nicht nach Viren, sondern nach manipulierten Konfigurationseinstellungen.

Microsoft verlängert Support für Windows Vista und Windows 7

Mo, 02/20/2012 - 12:01
Bislang wollte Microsoft für die Business-/Professional- und Enterprise-Versionen von Windows 7 und Vista längeren Support bieten als für die Home- und Ultimate-Versionen. Künftig sollen nun alle Versionen längeren Support erhalten.

Cutwail-Botnetz wieder aktiv

So, 02/19/2012 - 16:01
Das berüchtigte Cutwail-Botnetz ist laut M86 Security offenbar reaktiviert: Der Sicherheits-Spezialist verzeichnete in den letzten Wochen mehrere Wellen von verseuchten HTML-EMails.

Mozilla geht gegen Aussteller von Man-in-the-Middle-Zertifikaten vor

So, 02/19/2012 - 11:53
Die Mozilla Foundation verlangt von Certification Authorities, alle für Dritte ausgestellten CA-Unterzertifikate zurückzuziehen, die zum Abhören verschlüsselter Verbindungen benutzt werden können.

Wo beginnt für den Trojaner der Staat?

Sa, 02/18/2012 - 11:45
Details aus dem per Leak im Netz gelandeten Bericht des Bundesdatenschutzbeauftragten zum "Staatstrojaner" werfen neue Fragen über die Legitimität der Software auf. Zudem bestätigen sie Beobachtungen des Chaos Computer Clubs.

Großer Bahnhof für De-Mail

Fr, 02/17/2012 - 18:37
Mentana-Claimsoft soll am Vormittag des ersten Messetages vom BSI die Akkreditierungsurkunde für einen De-Mail-Dienst erhalten. Auch ansonsten ist auf der CeBIT in Sachen De-Mail einiges los.

Lücke in libpng erzwingt Browser-Updates

Fr, 02/17/2012 - 13:37
Kurz hintereinander haben Google und die Mozilla Foundation aktualisierte Versionen ihrer Browser veröffentlicht. Ursache ist ein Integer-Overflow in einer freien Grafik-Bibliothek.

Bericht: Google trickst Apples Cookie-Sperre im Safari aus

Fr, 02/17/2012 - 11:12
Nach einem Bericht des Wall Street Journal haben Google und weitere Werbevermarkter trotz der standardmäßig aktivierten Sperre Apples Browser Cookies untergeschoben.

Nessus 5 beschleunigt Schwachstellensuche

Fr, 02/17/2012 - 10:56
Schnelle Scans und übersichtlichere Reports verspricht die neue Version des für Heimanwender kostenlosen Schwachstellen-Scanners.

Apple veröffentlicht Vorabversion von Mac OS X 10.8

Do, 02/16/2012 - 14:51
Der Hersteller hat überraschend früh und ohne vorherige Ankündigung eine Developer Preview von "Mountain Lion" (Berglöwe) freigegeben. Das System bringt laut Apple über 100 neue Funktionen.

Seiten