Hacker verschaffen sich Zutritt zu Ebay. Per SQL-Injection und Cross-Site-Scripting war dies bis vor kurzem noch möglich. Ebay hat die Lücken nun geschlossen. mehr
Opera hat seinen gleichnamigen Web-Browser in der neuen Version 12.11 bereit gestellt. Darin haben die Entwickler vor allem Bugs beseitigt, die in der Version 12.10 nicht behoben wurden. Darunter sind auch zwei Sicherheitslücken. mehr
Mozilla hat Firefox und Thunderbird in der neuen Version 17.0 bereit gestellt. Darin haben die Entwickler insgesamt 29 Sicherheitslücken geschlossen. Die Websuite Seamonkey ist auf Version 2.14 aktualisiert worden. mehr
Mit minimalem Einsatz können Hacker große Gebiete vom LTE-Netz nehmen – zumindest zeitweise. Die Ausrüstung koste dabei nur rund 650 Dollar, sagen die Forscher. mehr
Durch eine Schwachstelle in der Telefonie-Software Skype ließen sich Accounts allein mit der Email-Adresse des Nutzers übernehmen. Microsoft hat mittlerweile reagiert. mehr
Die Konfigurationsempfehlungen des BSI für Windows 7 mussten sich in einer Untersuchung bewähren, bei der Windows-Rechner Angriffen durch Drive-by Downloads ausgesetzt wurden. Der nach den BSI-Empfehlungen konfigurierte PC hat es überlebt. mehr
Microsoft hat zum Patch-Day im November sechs Sicherheits-Bulletins veröffentlicht. Sie beseitigen 19 Sicherheitslücken in Windows, Internet Explorer und Office sowie im .NET-Framework. Vier davon stuft Microsoft als kritisch ein. Auch Windows 8 und Windows RT sind betroffen! mehr
Apple hat seinen kostenlosen Media Player Quicktime für Windows aktualisiert, um mehrere kritische Sicherheitslücken zu schließen. Die neue Quicktime-Version 7.7.3 steht ab sofort zum Download bereit. mehr
Für den Patch Day am 13. November hat Microsoft sechs Security Bulletins angekündigt. Vier davon sollen als kritisch eingestufte Schwachstellen behandeln, auch in Windows 8. Hinzu kommt ein Office-Bulletin, das vor allem Excel betreffen wird. mehr
Google hat die neue Chrome-Version 23 bereit gestellt. Darin haben die Entwickler etliche Sicherheitslücken beseitigt. Außerdem bringt das Update einen neuen Flash Player mit, in dem ebenfalls mehrere Sicherheitslücken geschlossen wurden. mehr
Adobe hat Sicherheits-Updates für den Flash Player und die RIA-Plattform AIR bereit gestellt. Damit werden mehrere Schwachstellen behoben, die der Hersteller als kritisch einstuft. Auch für den IE 10 unter Windows 8 gibt es ein Flash-Update. mehr
Die Sicherheitsforscher von Vupen Security wollen eine Windows-8-Lücke entdeckt haben, die Schutzmechanismen erfolgreich austrickst. Vupen verdient Geld mit dem Verkauf solcher Entdeckungen. mehr
Adobe hat sein Browser-Plugin Shockwave Player in der neuen Version 11.6.8.638 bereit gestellt. Darin haben die Adobe-Entwickler mehrere Sicherheitslücken geschlossen, die es einem Angreifer erlauben Code einzuschleusen. mehr
Forschern aus Hannover und Marburg ist es wegen unzureichender SSL-Verschlüsselung vieler Android-Apps gelungen, Konto- und Facebook-Daten mitzulauschen. mehr
Ein 20 Jahre junger Hacker soll 500.000 Euro mit nur einem Trojaner verdient haben. Der Schädling soll vor allem auf Android aktiv sein und heimlich teure SMS verschicken. mehr
Was ein Sicherheitsexperte auf einer Konferenz demonstriert hat, hört sich an wie eine Szene aus einem Science-Fiction-Thriller: Mord per Herzschrittmacher-Hack. mehr
Oracle hat turnusmäßig neue Java-Versionen bereit gestellt. In Java 7 Update 9 sowie in Java 6 Update 37 hat der Hersteller 30 Sicherheitslücken beseitigt, von denen sich die meisten eignen, um Code einzuschleusen. mehr
Undokumentierte Steam-Befehle sorgen nach Ansicht zweier Sicherheitsexperten für eine Sicherheitslücke in der Gaming-Plattform. Diese werde durch Safari und Firefox noch verschärft. mehr
Bereits zwei Tage nach Firefox und Thunderbird 16 sind die Versionen 16.0.1 erhältlich, weil mehrere, als kritisch eingestufte Schwachstellen unbehandelt geblieben waren. Auch die ESR-Versionen sowie Seamonkey werden aktualisiert. mehr
Wegen einer schweren Sicherheitslücke sah sich Mozilla gezwungen, den gerade veröffentlichten Firefox 16 wieder zurückzuziehen. Firefox 16.0.1 stopft jetzt die Lücke. mehr
Bei der zweiten Ausgabe des Hacker-Wettbewerbs Pwnium hat einer der erfolgreichen Teilnehmer der ersten Ausgabe erneut einen Volltreffer gelandet. Google hat die beiden neuen Chrome-Lücken binnen eines halben Tages mit einem Update geschlossen. mehr