Archiv der Kategorie: Sicherheit

Play Store-Update: Neue App-Berechtigungen ohne Nachfrage

Google hat wohl den Play Store für Android auf die Version 4.8.19 aktualisiert. Dabei ist bewusst oder unbewusst ein dicker Lapsus passiert: Bei der automatischen Installation von Apps können diese ihre App-Berechtigungen ohne Nutzernachfrage ausweiten.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Ups, wenn dein Geldautomat das Passwort 123456 hat …

Noch eine kuriose Geschichte zum heutigen Patchday, die zeigt, dass wir niemals sicher und gegen Schwachstellen (wie z.B. die menschliche Dummheit) gefeit sind. Zwei Neuntklässlern ist es gelungen, einen Geldautomaten auf recht kuriose Weise zu hacken – so nach dem … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Sparkassen-App: Reaktion auf ungefragte Datenübertragung

Noch ein kurzer Blog-Beitrag zum Thema Sicherheit unser Daten. Im Datenaustausch mit einer Bank gehst Du davon aus, dass dies auf sicheren Wegen und transparent passiert. Eine iOS-App der Sparkassen scheint dies nicht zu kümmern. Hier ein paar Infos.

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , , , | 3 Kommentare

OpenSSL-Sicherheitslücke und Patch für Linux-Kernel

Sicherheitslücken und kein Ende, so könnte man den heutigen Blog-Beitrag mal wieder überschreiben. Nach dem Heardbleed-Bug hat man weitere, kritische Sicherheitslücken in OpenSSL gefunden. Zudem gibt es eine fette Sicherheitslücke im Linux-Kernel, die durch einen Patch möglichst schnell geschlossen werden … Weiterlesen

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , , , | Schreibe einen Kommentar

WordPress Plugin "All in One SEO Pack" angreifbar

Mal wieder schlechte Nachrichten für Blogger, die auf WordPress aufsetzen und zwecks SEO-Optimierung das "All in One SEO Pack" Plugin einsetzen. Ältere Versionen des Plugin enthalten Sicherheitslücken, die die WP-Installation angreifbar machen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 1 Kommentar

Zeus-Botnet und Crytolocker ausgeknipst …

Das FBI hat jetzt bekannt gegeben, dass das Gameover Zeus-Botnet und die Erpresser hinter Cryptolocker ausgehoben bzw. zerschlagen wurden. Hier ein paar Informationen zu.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , , , | Schreibe einen Kommentar

OpenSSL wird einem Sicherheitsaudit unterzogen

Seit der Heartbleed-Bug in OpenSSL bekannt wurde, der Verschlüsselungen aushebeln ließ und Zugriff auf vertrauliche Informationen ermöglichte, ist das Vertrauen in OpenSSL wohl stark gesunken. Daher möchte man den Quellcode einem Sicherheitsaudit unterziehen lassen, um mögliche Fehler und Schwachstellen aufzudecken.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 1 Kommentar

Gibt's doch noch Hoffnung für TrueCrypt?

Gestern hatte ich ja im Artikel Warnung: TrueCrypt unsicher – Entwicklung eingestellt? über den merkwürdigen und bisher nicht geklärten Vorfall bei TrueCrypt berichtet. Sieht so aus, als ob das Projekt eingestellt wird – oder die Site ist gehackt. Jedenfalls wird … Weiterlesen

Veröffentlicht unter Datenträger, Sicherheit | Verschlagwortet mit | 3 Kommentare

Warnung: TrueCrypt unsicher – Entwicklung eingestellt?

Nächster Paukenschlag: Die Open Source-Verschlüsselungssoftware TrueCrypt soll angeblich unsicher sein und vor der Verwendung wird offiziell auf der TrueCrypt-SourceForge-Seite gewarnt – so die knappe Botschaft für heute. Die Langfassung findet sich nachfolgend.

Veröffentlicht unter Datenträger, Sicherheit | Verschlagwortet mit , , | 1 Kommentar

BSI-Warnung: 200.000 Passwörter für FTP-Zugänge gestohlen

Leute, es macht definitiv keinen Spaß mehr – das System der Zugangssicherung per Kennwort ist definitiv kaputt. Beinahe im Stundentakt kann man Meldungen über irgend einen Passwortklau publizieren. Gestern Apple und Avast, letztens Heartbleed oder die FRITZ!Box. Und nun handeln … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare