Schlagwort-Archiv: Sicherheit

Knipst der Wechsel zu SHA-2 “das Web” aus?

Bisschen reißerisch, die Headline, aber diese bringt es auf den Punkt. Im Artikel SHA1-Hash bis Ende 2015 geknackt? hatte ich drauf hingewiesen, dass die Absicherung durch SHA-1 im Web nicht mehr lange sicher ist. So langsam steht der Wechsel zu … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , | 1 Kommentar

Online-Banking-Risiko: Trojaner und mTAN-Betrugsmasche

Mal wieder ein paar Hiobsbotschaften für Nutzer von Online-Banking. Die Telekom bestätigt eine Betrugsserie beim Online-Banking und ESET weist darauf hin, dass Cyberangriffe auf Banken und ihre Kunden zunehmen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 7 Kommentare

SHA1-Hash bis Ende 2015 geknackt?

Der zur Absicherung (verschlüsselt übertragener) Internetdaten noch verwendete SHA1-Algorithmus ist wohl schwächer als erwartet und könnte bis Ende 2015 geknackt werden (so dass sich Hash-Kollisionen erzwingen lassen). Davor warnen jetzt Sicherheitsforscher.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

Patreon war 5 Tage vor dem Hack gewarnt

Die Woche ging die Meldung über einen Hack der Crowdfunding-Plattform Patreon durch's Web. Hacker haben neben Benutzerdaten auch den Quellcode der Website ins Netz gestellt (siehe diesen heise.de-Artikel). Aber das ist nicht das Ende der Geschichte.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

Stagefright 2.0: 1 Milliarde Android-Geräte unsicher …

Ab Montag den 5.10.2015 will Google Android 6.0 (Marshmallow) auf ausgewählten Nexus-Geräten ausrollen. Aber die nächste fette Sicherheitslücke hat Android eingeholt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 2 Kommentare

Windows XP in Medizingeräten als Sicherheitsrisiko

Mit Windows XP laufende medizinische Geräte wurden nun von Sicherheitsforschern als Sicherheitsrisiko identifiziert. Entdeckt wurden über 68.000 medizinische Geräte, die größtenteils mit Windows XP laufen und per Internet angreifbar sind. Details finden sich hier bei heise.de.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , | 1 Kommentar

TrueCrypt-Sicherheitslücken in VeraCrypt geschlossen

Die Verschlüsselungssoftware TrueCrypt wird nicht mehr weiter entwickelt (Warnung: TrueCrypt unsicher – Entwicklung eingestellt?). Zwischenzeitlich sind Sicherheitslücken bekannt geworden und man sollte sich um einen Nachfolger kümmern.

Veröffentlicht unter Datenträger, Sicherheit | Verschlagwortet mit , , | 2 Kommentare

Hack bei Hilton Kassensystemen von Franchise-Nehmern?

Noch eine kurze Info für Vielreisende unter den Blog-Lesern. Es deutet sich an, dass Kassensysteme bei Hilton-Geschäften in den USA gehackt und Kreditkartendaten missbraucht wurden bzw. werden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Fail: Elsevier verteilt aktiven USB-Dongle mit Webumleitung

Die Marketing-Aktion der niederländischen Elsevier-Gruppe dürfte nach hinten losgehen. Du bekommst auf einer Konferenz einen vermeintlichen USB-Stick, der dich beim Einstecken plötzlich auf die Elsevier-Webseite umleiten will – BadUSB lässt grüßen (auch wenn das jetzt harmlos war).

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

Android-Sicherheits-Updates für Google Nexus im Anrollen

Gestern hatte ich im Artikel Android-Sicherheit: Stagefright-Exploit veröffentlicht Alarm geschlagen. Im Prinzip sind Android-Geräte seit Monaten unsicher und sollten nicht mehr benutzt werden. Zumindest für die Stagefright-Lücke versucht Google für die eigenen Geräte mit Android-Sicherheits-Updates gegen zu steuern.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar