Oracles Java-Cloud-Plattform mit zahlreichen Sicherheitslücken
Cloud-Systeme wie -Anwendungen stellen für sensible Daten durch ihren externen Standort ohnehin ein nicht zu verachtendes Sicherheitsrisiko dar, wir berichteten bereits mehrfach. Wie heise security nun...
View Article18 Millionen Passwörter gestohlen: Sind Sie auch betroffen?
Es ist nicht das erste Mal, dass tausende von Passwörtern und Benutzernamen gestohlen worden sind. Nachdem bereits im Dezember 2.000.000 Zugangsdaten und Passwörter im Internet veröffentlich wurden,...
View ArticleOpenSSL Heartbleed-Bug: Sicherheitslücke mit weitreichenden Folgen
Eine Panne mit weitreichenden Folgen und vielen Fragen. Als vor wenigen Tagen erstmals über den schweren Programmierfehler bei OpenSSL berichtet wurde, war die Verunsicherung über die Wirksamkeit der...
View ArticleFacebook kennt bald auch Deine Finanzen
Kann man demnächst statt per Lastschrift oder Kreditkarte auch per Facebook bezahlen? Gibt es sogar bald eine Facebook-Währung? Das weltweit größte soziale Netzwerk hat bei der irischen Zentralbank...
View ArticleTrueCrypt: Keine Backdoor, nur Bugs
Wie auf heise.de berichtet, wurde die erste Phase der Überprüfung des Quellcodes von TrueCrypt nunmehr beendet. Die Überprüfung habe ergeben, dass der Code keine vorsätzlich eingebauten Hintertüren...
View ArticleDatensicherheit im Krankenhaus überprüfen: Passende IT-Sicherheits-Checks
Letzte Woche wurden die Ergebnisse der Studie “European Hospital Survey – Benchmarking Deployment of eHealth services” vorgestellt, die PwC im Auftrag der EU Kommission durchgeführt hatte. Dabei waren...
View ArticleStartMail: Verschlüsselter E-Mail-Dienst in der Beta-Phase getestet
StartMail hat endlich unsere Beta-Testanmeldung freigegeben. Gestern bekamen wir eine E-Mail, in der uns mitgeteilt wurde, dass wir nun an dem Beta-Test des E-Mails-Service „StartMail“ teilnehmen...
View ArticleBundesinnenministerium will Meldepflicht für IT-Angriffe ausweiten
Wie der “Focus” in seiner heutigen Ausgabe berichtet, will das Bundesinnenministerium die Meldepflicht bei Angriffen auf IT-Systeme auf “weitere Wirtschaftszweige von besonderer Bedeutung” ausweiten....
View ArticleE-Mail-Transportverschlüsselung: Posteo wechselt auf DANE
Nachdem im vergangenen Monat der Providerverbund „e-mail made in Germany“ bekannt gegeben hat, dass nunmehr alle Nutzeraccounts sukzessive bis zum Ende April auf eine SSL/TLS-Transportverschlüsselung...
View ArticleDie NSA-Affäre und die Glaubwürdigkeit der US-Konzerne
Die Flut an Meldungen im Zusammenhang mit der NSA-Affäre reißt einfach nicht ab. Kurz nach Beginn der Veröffentlichungen der Snowden-Dokumente wurde bekannt, dass die großen US-Internetfirmen, wie...
View ArticleInformationssicherheit und Datenschutz
Informationssicherheit ist eine wesentliche Voraussetzung zur Umsetzung des Datenschutzes in Unternehmen. Sie umfasst neben der Sicherheit von IT-Systemen und der damit verarbeiteten und darin...
View ArticleXMPP ab sofort nur noch verschlüsselt nutzbar
Die XMPP Standard Foundation (XSF), die Entwicklerorganisation des weit verbreiteten Internetstandards XMPP, hat sich erfolgreich für eine Erhöhung der Sicherheit in XMPP-basierten Messenger-Diensten...
View ArticleÄpfel in Geiselhaft – Sabu aus Gefängnis entlassen
Hackern soll es gelungen sein, unbefugten Zugriff auf diverse australische Apple-Geräte zu erlangen und diese stillzulegen. Genutzt wurde hierzu anscheinend die App “Find my iPhone/iPad/Mac” zum...
View Article3, 2, 1 – Daten weg! Datenschutz im Onlinehandel
Immer wieder sind große Onlineshops wie Amazon.de oder auch das Internetauktionshaus eBay Hackerangriffen ausgesetzt. Wie auch heise.de vor kurzem berichtete, fällt es gerade dem Auktionshaus schwer,...
View ArticleVorsicht vor Phishing! – Der Trick mit den Steuern
Wie auf heise.de berichtet wurde, geht es den Steuerzahlern erneut an den Kragen. Allerdings geht es weniger um die Zahlung von Steuern, sondern vielmehr um die vermeintliche Steuerrückerstattung, die...
View Article