heise Security

Inhalt abgleichen
News und Hintergrund-Informationen zur IT-Sicherheit
Aktualisiert: vor 2 Stunden 48 Minuten

Signaturfehler: Avira für Exchange fraß Mails

vor 3 Stunden 41 Minuten
Ein Signaturfehler führte in der vergangenen Nacht dazu, dass Avira AntiVir Exchange unverfängliche Mails in den Bad-Mail-Ordner verschob. Administratoren müssen die wegsortierten Mails per Hand wiederherstellen.

Hintergrund: Adressverwürfelung für Android 4

vor 6 Stunden 22 Minuten
Google hat dem Smartphone-OS Ice Cream Sandwich ein neues Sicherheits-Feature spendiert. Allerdings kann ASLR bei Android 4 noch nicht wirklich überzeugen.

Bericht: Erstmals DDoS-Attacke über IPv6

vor 7 Stunden 11 Minuten
Arbor Networks konnte nach eigenen Aussagen erstmals eine verteilte Dienstblockade (Distributed Denial of Service, DDoS) über IPv6 beobachten und sieht darin einen weiteren Schritt bei der IPv6-Einführung.

Nutzerdatenbank von Porno-Portal offen im Netz

vor 10 Stunden 42 Minuten
Durch ein ungesichertes Administrationsinterface war der Zugriff auf mehrere hunderttausend Datensätze von Nutzern des Anbieters VideosZ möglich.

Neue Version von Symantecs Consumer-Sicherheitssuite

vor 11 Stunden 30 Minuten
Symantec hat die sechste Version von Norton 360 veröffentlicht. Der Funktionsumfang entspricht der Sicherheitssuite Norton Internet Security mit zusätzlichem Backup-Modul und Werkzeugen zur Systemoptimierung.

Google umging auch die Cookie-Einstellungen des Internet Explorer

Di, 21/02/2012 - 16:56
Google nutzt nach einer Microsoft-Analyse eine Schwachstelle der P3P-Spezifikation aus. Aber auch Sites wie Facebook nutzen den gleichen Trick.

Neue Anwendungen für den elektronischen Personalausweis

Mo, 20/02/2012 - 19:32
Auf der CeBIT 2012 sollen eine ganze Reihe von Möglichkeiten vorgestellt werden, die die Akzeptanz des eID-Systems verbessern können. Die Palette reicht von der Nutzung am Bankautomaten bis zum Versand von BAFöG-Anträgen.

Chrome soll Passwort-Generator bekommen

Mo, 20/02/2012 - 18:05
Googles Entwickler arbeiten an einem Generator für sichere Kennwörter, der in den Browser Chrome integriert werden soll. Die erzeugten Passwörter bleiben den Benutzern verborgen und sollen so vor Phishing-Angriffen sicher sein.

HijackThis ist jetzt Open Source

Mo, 20/02/2012 - 14:53
Entwickler sollen den Quellcode des Antivirentools in eigene Produkte integrieren können. Das Tool sucht nicht nach Viren, sondern nach manipulierten Konfigurationseinstellungen.

Microsoft verlängert Support für Windows Vista und Windows 7

Mo, 20/02/2012 - 13:01
Bislang wollte Microsoft für die Business-/Professional- und Enterprise-Versionen von Windows 7 und Vista längeren Support bieten als für die Home- und Ultimate-Versionen. Künftig sollen nun alle Versionen längeren Support erhalten.

RSA-Schlüssel nicht so zufällig wie wünschenswert

Mo, 20/02/2012 - 11:10
Ein Team von Krypto-Spezialisten hat über 10 Millionen Public Keys untersucht und bei einigen der eingesammelten X.509-Zertifikate ernsthafte Probleme entdeckt; über 12.000 ließen sich sogar einfach knacken.

Cutwail-Botnetz wieder aktiv

So, 19/02/2012 - 17:01
Das berüchtigte Cutwail-Botnetz ist laut M86 Security offenbar reaktiviert: Der Sicherheits-Spezialist verzeichnete in den letzten Wochen mehrere Wellen von verseuchten HTML-EMails.

Mozilla geht gegen Aussteller von Man-in-the-Middle-Zertifikaten vor

So, 19/02/2012 - 12:53
Die Mozilla Foundation verlangt von Certification Authorities, alle für Dritte ausgestellten CA-Unterzertifikate zurückzuziehen, die zum Abhören verschlüsselter Verbindungen benutzt werden können.

Wo beginnt für den Trojaner der Staat?

Sa, 18/02/2012 - 12:45
Details aus dem per Leak im Netz gelandeten Bericht des Bundesdatenschutzbeauftragten zum "Staatstrojaner" werfen neue Fragen über die Legitimität der Software auf. Zudem bestätigen sie Beobachtungen des Chaos Computer Clubs.

Großer Bahnhof für De-Mail

Fr, 17/02/2012 - 19:37
Mentana-Claimsoft soll am Vormittag des ersten Messetages vom BSI die Akkreditierungsurkunde für einen De-Mail-Dienst erhalten. Auch ansonsten ist auf der CeBIT in Sachen De-Mail einiges los.

Lücke in libpng erzwingt Browser-Updates

Fr, 17/02/2012 - 14:37
Kurz hintereinander haben Google und die Mozilla Foundation aktualisierte Versionen ihrer Browser veröffentlicht. Ursache ist ein Integer-Overflow in einer freien Grafik-Bibliothek.

Bericht: Google trickst Apples Cookie-Sperre im Safari aus

Fr, 17/02/2012 - 12:12
Nach einem Bericht des Wall Street Journal haben Google und weitere Werbevermarkter trotz der standardmäßig aktivierten Sperre Apples Browser Cookies untergeschoben.

Nessus 5 beschleunigt Schwachstellensuche

Fr, 17/02/2012 - 11:56
Schnelle Scans und übersichtlichere Reports verspricht die neue Version des für Heimanwender kostenlosen Schwachstellen-Scanners.

All-Inclusive-Angebot gegen Malware

Do, 16/02/2012 - 16:57
Mit "One" stellt Kaspersky Lab ein Sicherheitspaket vor, das Lizenzen für die Schutzprogramme für PC, Mac, Smartphones und Android-Tablets bündelt.

Apple veröffentlicht Vorabversion von Mac OS X 10.8

Do, 16/02/2012 - 15:51
Der Hersteller hat überraschend früh und ohne vorherige Ankündigung eine Developer Preview von "Mountain Lion" (Berglöwe) freigegeben. Das System bringt laut Apple über 100 neue Funktionen.