Archiv der Kategorie 'Sicherheitslücke'

2011: Das Jahr der Dateneinbrüche

Mittwoch, den 18. Januar 2012

Originalartikel von Det Caraig, Technical Communications Das Jahr 2011 brachte sowohl Herausforderungen als auch Erfolge nicht nur für Trend Micro, sondern auch für die anderen Sicherheitsanbieter und die behördlichen Mitstreiter im Kampf gegen Cyberkriminalität. 2011 wurde, wie von unseren Sicherheitsforschern vorhergesehen, zum „Jahr der Dateneinbrüche“. Weltweit wurden Unternehmen Opfer von gezielten Einbruchsangriffen und erlitten hohe [...]

Carrier IQ: Nutzen schlägt Risiko

Freitag, den 9. Dezember 2011

Originalartikel von Kervin Alintanahin, Threat Analyst Während der vergangenen Woche überschlugen sich im Internet die Kommentare zu den Risiken und Datenschutzfragen im Zusammenhang mit Carrier IQ. Die Anwendung ist anscheinend auf verschiedenen Mobilgeräten vorinstalliert und überwacht die Performance des Netzwerks und des Handsets. In den Veröffentlichungen ging es um mehrere Problemstellungen rund um die Art [...]

Verifiziert von Visa?

Freitag, den 2. Dezember 2011

Originalartikel von Rik Ferguson, Director Security Research & Communication EMEA Quelle: johnsnape’s Flickr Visas 2001 eingeführtes Sicherheitsprotokoll 3DS  (3 Domain Secure) war ein Versuch, den Kreditbetrug beim Online-Einkauf einzudämmen. Das Protokoll ist besser bekannt unter den Bezeichnungen, die es bei den verschiedenen Kreditkartenherausgebern erhielt: „Verified by Visa“, „Mastercard Secure Code“, “J/Secure” (JCB International) und “SafeKey” [...]

Firefox 8 bringt bemerkenswerte Sicherheitsverbesserungen

Dienstag, den 22. November 2011

Originalartikel auf Simply Security Letzte Woche kündigte Mozilla die neue Version 8 des Firefox-Browsers an mit einem der bislang bedeutendsten Sicherheits-Updates. Auf der anderen Seite jedoch könnte die neue Twitter-Einbindung in den Browser neue Gefahren für die Nutzer bringen. In den vergangenen Monaten hatte Mozilla eine neue Update-Strategie für den Browser eingeführt: Statt Jahr für [...]

Esthost unschädlich gemacht – größter Schlag aller Zeiten gegen Cyber-Kriminalität

Donnerstag, den 10. November 2011

Originalartikel von Feike Hacquebord (Senior Threat Researcher) Am 8. November konnten das FBI und die estnische Polizei in Zusammenarbeit mit Trend Micro und einer Reihe anderer Branchenpartner ein langlebiges Bot-Netz aus mehr als 4.000.000 Bots außer Gefecht setzen. Im Rahmen der vom FBI als „Ghost Click“ bezeichneten Operation wurden zwei Rechenzentren in New York City [...]