Navigationshilfe: Willkommen bei SysFox >News >Heise Security News >
 


heise Security
News und Hintergrund-Informationen zur IT-Sicherheit

Ein Signaturfehler führte in der vergangenen Nacht dazu, dass Avira AntiVir Exchange unverfängliche Mails in den Bad-Mail-Ordner verschob. Administratoren müssen die wegsortierten Mails per Hand wiederherstellen.



Google hat dem Smartphone-OS Ice Cream Sandwich ein neues Sicherheits-Feature spendiert. Allerdings kann ASLR bei Android 4 noch nicht wirklich überzeugen.



Arbor Networks konnte nach eigenen Aussagen erstmals eine verteilte Dienstblockade (Distributed Denial of Service, DDoS) über IPv6 beobachten und sieht darin einen weiteren Schritt bei der IPv6-Einführung.



Durch ein ungesichertes Administrationsinterface war der Zugriff auf mehrere hunderttausend Datensätze von Nutzern des Anbieters VideosZ möglich.



Symantec hat die sechste Version von Norton 360 veröffentlicht. Der Funktionsumfang entspricht der Sicherheitssuite Norton Internet Security mit zusätzlichem Backup-Modul und Werkzeugen zur Systemoptimierung.



Google nutzt nach einer Microsoft-Analyse eine Schwachstelle der P3P-Spezifikation aus. Aber auch Sites wie Facebook nutzen den gleichen Trick.



Auf der CeBIT 2012 sollen eine ganze Reihe von Möglichkeiten vorgestellt werden, die die Akzeptanz des eID-Systems verbessern können. Die Palette reicht von der Nutzung am Bankautomaten bis zum Versand von BAFöG-Anträgen.



Googles Entwickler arbeiten an einem Generator für sichere Kennwörter, der in den Browser Chrome integriert werden soll. Die erzeugten Passwörter bleiben den Benutzern verborgen und sollen so vor Phishing-Angriffen sicher sein.



Entwickler sollen den Quellcode des Antivirentools in eigene Produkte integrieren können. Das Tool sucht nicht nach Viren, sondern nach manipulierten Konfigurationseinstellungen.



Bislang wollte Microsoft für die Business-/Professional- und Enterprise-Versionen von Windows 7 und Vista längeren Support bieten als für die Home- und Ultimate-Versionen. Künftig sollen nun alle Versionen längeren Support erhalten.



Ein Team von Krypto-Spezialisten hat über 10 Millionen Public Keys untersucht und bei einigen der eingesammelten X.509-Zertifikate ernsthafte Probleme entdeckt; über 12.000 ließen sich sogar einfach knacken.



Das berüchtigte Cutwail-Botnetz ist laut M86 Security offenbar reaktiviert: Der Sicherheits-Spezialist verzeichnete in den letzten Wochen mehrere Wellen von verseuchten HTML-EMails.



Die Mozilla Foundation verlangt von Certification Authorities, alle für Dritte ausgestellten CA-Unterzertifikate zurückzuziehen, die zum Abhören verschlüsselter Verbindungen benutzt werden können.



Details aus dem per Leak im Netz gelandeten Bericht des Bundesdatenschutzbeauftragten zum "Staatstrojaner" werfen neue Fragen über die Legitimität der Software auf. Zudem bestätigen sie Beobachtungen des Chaos Computer Clubs.



Mentana-Claimsoft soll am Vormittag des ersten Messetages vom BSI die Akkreditierungsurkunde für einen De-Mail-Dienst erhalten. Auch ansonsten ist auf der CeBIT in Sachen De-Mail einiges los.



Kurz hintereinander haben Google und die Mozilla Foundation aktualisierte Versionen ihrer Browser veröffentlicht. Ursache ist ein Integer-Overflow in einer freien Grafik-Bibliothek.



Nach einem Bericht des Wall Street Journal haben Google und weitere Werbevermarkter trotz der standardmäßig aktivierten Sperre Apples Browser Cookies untergeschoben.



Schnelle Scans und übersichtlichere Reports verspricht die neue Version des für Heimanwender kostenlosen Schwachstellen-Scanners.



Mit "One" stellt Kaspersky Lab ein Sicherheitspaket vor, das Lizenzen für die Schutzprogramme für PC, Mac, Smartphones und Android-Tablets bündelt.



Der Hersteller hat überraschend früh und ohne vorherige Ankündigung eine Developer Preview von "Mountain Lion" (Berglöwe) freigegeben. Das System bringt laut Apple über 100 neue Funktionen.






 
  Druckansicht  
     
  Suchen  
 

 
     
  Untermenü  
   
     
  Nach oben
AGB's