News rund um das Thema Sicherheit, Websicherheit, Viren, Trojaner, Verschlüsselung

5 01, 2011

Wikileaks über Genmais

Von |2011-01-05T07:37:29+01:0005. Januar 2011|News, Sicherheit|3 Kommentare

Kennen Sie MON 810? Das Kürzel steht für eine genveränderte Maissorte der US-Firma Monsanto. In Europa ist er nicht wirklich beliebt: Frankreich, Deutschland, Österreich, Luxemburg, Griechenland und Ungarn haben ihn schlicht verboten, obwohl die EU außer MON 810 schon vier weitere Genmais-Sorten erlaubt hat. Nach den auf Wikileaks veröffentlichten Depeschen haben die USA auch beim Genmais Ihre eigene [...]

4 01, 2011

Neue Software für den neuen Personalausweis

Von |2011-01-04T07:53:35+01:0004. Januar 2011|News, Sicherheit|0 Kommentare

Die Version 1.0.2 der AusweisApp zum neuen Personalausweis wurde vom Bundesamt für Sicherheit in der Informationstechnik zum Download freigegeben, zunächst nur in einer Windows-Version, später kommen auch Linux- und Mac OS-Versionen der Software. Erstellt wurde die neue Programmversion von Siemens und OpenLimit SignCubes, den Test hat das BSI selbst durchgeführt. Die neue Version war nötig geworden, weil bei der ersten [...]

14 12, 2010

Daten-Fastfood von McDonalds

Von |2010-12-13T19:50:07+01:0014. Dezember 2010|News, Sicherheit|0 Kommentare

Man konnte es heute auf der internationalen Page von McDonalds lesen: Datensätze aus Verlosungsaktionen des Hamburger-Braters aus den USA wurden von Cyberkriminellen gestohlen. Das passierte nicht direkt bei McDonalds, sondern beim langjährigen Werbepartner der Kette, Arc Worldwide. Ganz genau genommen sogar bei einem Subunternehmen von Arc Worldwide, das dessen Email-Kontakte verwaltet. In den Daten sollen keine Bankverbindungen oder Kreditkartemnnummern enthalten [...]

9 12, 2010

Operation Payback – Wikileaks-Spender bedanken sich beim Bankensystem

Von |2010-12-09T08:07:53+01:0009. Dezember 2010|News, Sicherheit|4 Kommentare

Nach der Schweizer Postfinance ging es auch Mastercard und Visa an den Internetauftritt: Mit DDOS-Angriffen wohl von Sympathisanten der Whistleblower-Plattform Wikileaks wurden die Webseiten der Finanzdienstleister weggedrückt. Seit gestern Morgen war die Mastercard-Präsenz kaum noch erreichbar, ein Seitenaufruf gelang nur selten, weil die Antwortzeiten enorm hoch wurden. So geht das halt bei einem DDOS-Angriff (Distributed Denial Of Service), wenn eine [...]

26 11, 2010

Schwerwiegende Sicherheitslücke in Windows

Von |2010-11-26T07:50:37+01:0026. November 2010|News, Sicherheit|0 Kommentare

Im Prevx Blog wird über eine als Zero-Day-Lücke und den Exploit dazu berichtet, die ähnliches Potential wie der bekannte Stuxnet-Fall hat. Das Problem sitzt im Kernel, also der Datei win32k.sys, und man kann dadurch als gering privilegierter Benutzer seine Rechte auf Systemrechte erweitern. Die API im Kernel heißt NtGdiEnableEUDC und prüft einige Eingaben nicht sauber, so dass ein Überlauf erzeugt [...]

25 11, 2010

Die Perso-Pannen und kein Ende…

Von |2010-11-25T07:56:12+01:0025. November 2010|News, Sicherheit|0 Kommentare

Es ist noch keine Woche her, dass wir über Probleme mit dem Rufnamen bei den Personalausweisen berichten mussten und schon werden die nächsten Probleme bekannt. Zunächst merkte man in Riedstadt, dass über 100 der von der Bundesdruckerei kommenden neuen Personalausweise Fehler beim Aussteller aufwiesen. Anstatt der genauen Bezeichnung der ausstellenden Behörde hatte die Druckerei einfach "Der Bürgermeister" eingedruckt. Dieser Fehler [...]

24 11, 2010

iPhone: Update iOS Version 4.2.1 macht das iPhone sicherer

Von |2010-11-24T06:57:10+01:0024. November 2010|News, Sicherheit|1 Kommentar

Mit dem iOS-Update 4.2.1 werden neue Funktionen eingebracht, aber auch zahlreiche Sicherheitslücken geschlossen. Über mehr als 40 davon hätten potentielle Angreifer Schadcode auf die Geräte einschleusen können. Die meisten Sicherheitslücken befanden sich in der Webkit-Engine des Browsers Safari. Allein durch den Besuch einer Website hätte das Gerät vor dem Update mit Schädlichem Code infizieren können. Deshalb sollte das Update auch [...]

23 11, 2010

Apple iOS: GreenPoison Injektormodul veöffentlicht

Von |2010-11-23T07:26:41+01:0023. November 2010|News, Sicherheit|0 Kommentare

GreenPoison ist eine der Möglichkeiten, die lästigen Beschränkungen der Fa. Apple zu überwinden und sein iPhone, den iPad oder iPods zu entsperren. Das Zauberwort dazu heißt sinnigerweise Jailbreak (Ausbruch aus dem Gefängnis). Die Software Greenpoison kam im Oktober in den Download. Und damit lassen sich hilfreiche Anwendungen oder nützliche Tools, die nicht durch den Validierungsprozess in den Apple-App-Store gekommen sind [...]

15 11, 2010

Warnung vor WordPress-Plugin BlogPress SEO

Von |2010-11-15T07:01:55+01:0015. November 2010|News, Sicherheit|3 Kommentare

Am Wochenende verbreiteten sich Warnungen zum Wordpress-Plugin Blog Press SEO. Das Plugin sendet automatisch die Email-Adresse des Administrators an seinen Entwickler, der dann über eine Backdoor in das infizierte System gehen kann. Verbreitet wird das Plugin per Email unter dem Namen Saurabh als SEO-Werkzeug, durch das man automatisch viele Backlinks bekommt.. Sollten Sie dieses Plugin installiert haben, löschen Sie es [...]

10 11, 2010

Software zum neuen Personalausweis gehackt

Von |2010-11-10T07:24:21+01:0010. November 2010|News, Sicherheit|0 Kommentare

Jan Schejbal heißt der Mann, der in weniger als 24 Stunden die erst gestern vom BSI freigegebene Software zum neuen Personalausweis (Ausweis-App) gehackt und das in seinem Blog beschrieben hat. Die Computerzeitschrift c't hat den Angriff nachvollzogen und die Sicherheitslücken bestätigen können, das BSI ist noch mit der Überprüfung beschäftigt. Die Sicherheitslücken finden sich in der Update-Routine und sind eigentlich [...]

Nach oben