In Apples Passwortspeicherdienst steckten gleich mehrere Pufferüberläufe. Auch ein zweiter gefährlicher Bug wurde gefixt. Der ganze Artikel: heise Security
Eine Woche CeBIT – unsere Redakteure ziehen Bilanz
Eine Woche lang war die CeBIT in Hannover der Dreh- und Angelpunkt der Business-IT. Unsere Redakteure ziehen ihre persönliche Messebilanz. Der ganze Artikel: TecChannel | Sicherheit
Panasonic: 4G-Überwachungskamera vorgestellt
Panasonic Cameramanager, Anbieter von Video Surveillance as-a-Service (VSaaS), hat die Einführung von Nubo, einer 4G-Überwachungskamera, bekanntgegeben. Der ganze Artikel: sicherheit.info – neue Beiträge
Indexa: HD-SDI-Kameras im neuen Design
Die HD-SDI-Kameras von Indexa sind ab sofort in neuem weißen Design erhältlich. Sie eignen sich für unterschiedliche Anwendungszwecke im Innen- und Außenbereich und werden durch passende HD-SDI-Recorder ergänzt. Der ganze Artikel: sicherheit.info – neue Beiträge
PDF- und Office-Files Malware-frei
PDF- und Office-Dokumente sind neben Drive-by-Downloads die häufigste Infektionsquelle für Malware in Unternehmensnetzwerken. Grund dafür ist die Möglichkeit, beispielsweise in harmlosen PDF-Dateien JavaScripts oder Flash-Elemente einzubetten, die dann einen Exploit für eine Schwachstelle ausnutzen. Check Point bringt jetzt eine neue…
Fireprotec 2015: Nur noch wenige Standflächen verfügbar
Die Vorbereitungen für die Fireprotec Fachausstellung, die vom 25. bis 26. März 2015 in Frankfurt am Main stattfindet, sind im vollen Gange. Interessierte Aussteller können sich eine der letzten Standflächen sichern und die Anmeldeunterlagen online anfordern. Der ganze Artikel: sicherheit.info…
Uhlmann & Zacher: 25-jähriges Jubiläum gefeiert
Uhlmann & Zacher feiern 25-jähriges Jubiläum. Über 380.000 Schließeinheiten im Einsatz, ein weit verzweigtes Partnernetzwerk, drei Produktlinien mit 270.000 Artikelvarianten und über 60 Mitarbeiter sind die bisherige Bilanz. Der ganze Artikel: sicherheit.info – neue Beiträge
Schlechtscheine: Wie leicht sich Gutscheinkarten ausrauben lassen
Elektronische Geschenkgutscheine und Guthabenkarten sind beliebte Geschenke, jedoch vor Missbrauch kaum geschützt. Mit ganz simplen Tricks können Gauner deshalb auf fremde Rechnung shoppen gehen. Der ganze Artikel: heise Security
Keine Rechtsverstöße durch BND
Ein ehemaliger Abteilungsleiter des Bundesnachrichtendienstes hat den BND gegen Vorwürfe verteidigt, rechtliche Grenzen überschritten zu haben. Der ganze Artikel: TecChannel | Sicherheit
Linux-Entwickler erschweren Rowhammer-Angriffe
Momentan kann ein Programm mit einfachen Nutzerrechten beim Kernel erfragen, wo im Speicher die Daten eines Prozesses liegen. Das vereinfacht den Rowhammer-Angriff. Ab Linux 4.0 soll das allerdings nicht mehr möglich sein. Der ganze Artikel: heise Security
Ein Jahr NSA-Untersuchungsausschuss
Vor einem Jahr setzte der Bundestag einen Ausschuss ein, der die Abhöraktionen der NSA und der deutschen Nachrichtendienste untersuchen soll. Dessen Arbeit gleicht einem Puzzlespiel. Der ganze Artikel: TecChannel | Sicherheit
OpenSSL liefert Freak-Update
Mit neuen Versionen der Kryptobibliothek OpenSSL schließt das Team des Open-Source-Projektes eine ganze Reihe von Schwachstellen; darunter auch die Freak-Lücke. Admins sollten die Updates umgehend einspielen. Der ganze Artikel: heise Security
Trotz Patches: Android- und iOS-Apps noch anfällig für Freak-Angriff
Obwohl die Freak-Lücke in den beiden Mobil-Betriebssystemen eigentlich geschlossen wurde, lassen sich immer noch viele Apps auf beiden Plattformen darüber ausspionieren. Android-Nutzer trifft es schlimmer als Nutzer mit iOS-Geräten. Der ganze Artikel: heise Security
Werth IT präsentiert neuen Partnerbeitrag
Dokument befasst sich mit Möglichkeiten zur forensischen Analyse bei SAP-Systemen Der ganze Artikel: Aktuelle Meldungen der Allianz für Cyber-Sicherheit
Digitales Verzeichnis: Volksverschlüsselung: Fraunhofer-Institut stellt Sicherheitsschlüssel vor
Eine Software und eine öffentliche Datenbank des Fraunhofer-Instituts sollen Verschlüsselung für jedermann ermöglichen – ab Mitte 2015. Der ganze Artikel: News – COMPUTER BILD
Aktiver Angriff auf Shop-System xt:Commerce
Angreifer nutzen die Sicherheitslücke in einem Versionszweig des Online-Shop-Systems xt:Commerce aktiv aus, um an sensible Kundendaten zu gelangen. Wer den Hotfix noch nicht eingespielt hat, sollte dies jetzt schleunigst tun. Der ganze Artikel: heise Security
l+f: Abseits der CeBIT – BSidesHN
Auf der Community-Veranstaltung BSides gibt es am Freitag interessante Security-Vorträge und Workshops. Der ganze Artikel: heise Security
Sicherer Austausch sensibler Daten über Unternehmensgrenzen hinaus
Was sind eigentlich sensible Daten? Grundsätzlich sind Daten und die dazugehörigen Metadaten immer schützenswert und somit sensibel. Unabhängig von rechtlichen Aspekten lässt sich die Frage ganz pragmatisch beantworten: Informationen, die nicht jeden angehen. Der ganze Artikel: Security-Insider – News
CeBIT: c’t nachgehakt CeBIT-Special 3: Security
Eines der großen Themen dieser CeBIT ist "Security". Im gläsernen CeBIT-Studio auf der Security-Plaza in Halle 6 diskutieren Georg Schnurer und Fabian Scherschel über verschlüsselten E-Mail-Versand, Messenger und weitere Aspekte sicherer Kommunikation. Der ganze Artikel: heise Security
BSI NL-T15/0006 – SICHER • INFORMIERT vom 19.03.2015
SICHER o INFORMIERT