NSA nutzte Heartbleed-Lücke aus

 Apr., 29 - 2014   no comments   CyberwarNSAVirtuell

Seit mindestens zwei Jahren wusste der US-Geheimdienst NSA von der Schwachstelle der Sicherheitssoftware OpenSSL. Dies machten sich die Agenten zunutze. Quelle: http://www.20min.ch/digital/news/story/17162018


Gefährliche Internet Explorer-Sicherheitslücke entdeckt

 Apr., 29 - 2014   no comments   DigitalVirtuell

Alle Versionen ab Internet Explorer 6 sind von einer schweren Sicherheitslücke betroffen. Damit sind vor allem Windows XP-Nutzer in Gefahr, die kein Update erhalten werden. Der Support für Windows XP wurde am 8. April eingestellt, Microsoft stellt seitdem keine Sicherheits-Updates mehr zur Verfügung. Nun wurde eine neue kritische Lücke im Browser Internet Explorer entdeckt. Davon betroffen […]


Continue Reading


Kritische Sicherheitslücken beim iPhone und iPad – iOS 7.1.1 behebt Probleme

 Apr., 29 - 2014   no comments   DigitalVirtuell

Apple hat mit iOS 7.1.1 ein Update veröffentlicht, das gleich mehrere brisante Sicherheitslücken in iOS schließt. Mit der neuen Version wird unter anderem ein gefährlicher Safari-Fehler behoben, der den Browser zum Absturz zwingt und anschließend eine fremde Codeausübung erlaubt. Außerdem haben die Entwickler eine Sicherheitslücke geschlossen, die es Angreifern im gleichen Netzwerk erlaubt, eine sogenannte „Triple Handshake“-Attacke […]


Continue Reading


Noch keine endgültige Entwarnung zur Heartbleed-Lücke

 Apr., 22 - 2014   no comments   Nicht zugeordnet

Die weltweit meisten Webserver sind nicht mehr für den Heartbleed-Bug anfällig, nachdem ihre Betreiber die vom Fehler nicht betroffene Version OpenSSL 1.0.1.g installiert und auch neue Zertifikate eingespielt haben. Trotz der erheblichen Gefährdung reagierten jedoch noch immer nicht alle Serverbetreiber, wie Sicherheitsforscher herausfanden. Außerdem wurde ein erfolgreicher Angriff auf ein VPN bekannt, bei dem Heartbleed […]


Continue Reading


Erpresserische Schadsoftware auf dem Vormarsch – 18. Halbjahresbericht MELANI

 Apr., 22 - 2014   no comments   CyberwarDigital

Erpressungen mittels Schadsoftware kommen immer öfters zum Einsatz und werden stets arglistiger. Mit «Cryptolocker», dem im September 2013 erstmals beobachteten Schädling, werden die sich auf dem Computer befindlichen Daten verschlüsselt und die Opfer so zu Zahlungen erpresst. Diese und andere Vorfälle wie die Diebstähle von Millionen von Kunden- und Kreditkartendaten, die neuesten Enthüllungen rund um […]


Continue Reading


Neuer IT-Skandal beim Bund

 März, 07 - 2014   no comments   DigitalPhysischVirtuell

Nach der Seco-Affäre ist erneut eine Bundesstelle mit einem IT-Skandal konfrontiert. Die Verwaltungsstelle für AHV-Gelder soll Informatikaufträge illegal vergeben haben. Quelle: http://www.20min.ch/finance/news/story/20865084