Sicherheit

Sony-Pictures-CEO macht Mitarbeitern Mut und droht Medien

The Verge hat dennoch die E-Mail-Korrespondenz des Studios ausgewertet und ein gegen "Piraterie durch Suchmaschinen" gerichtetes Projekt namens Goliath aufgedeckt. Es tritt für Blockaden von Servern durch ISPs ein und versucht, Googles Einfluss im Justizministerium zurückzudrängen. weiter

Apple-Anwalt im iTunes-Kartellprozess: „Das ist alles nur ausgedacht“

Ihm zufolge gibt es keinerlei Beweise für ein Fehlverhalten Apples. Die Geschworenen fordert er in seinem Plädoyer auf, Apple nicht für Innovationen zu bestrafen. Die Kläger halten an ihrem Vorwurf fest, Apple habe sich zu viel Kontrolle über die iPods seiner Kunden verschafft. weiter

Softwarefehler sorgt für Schnäppchenpreise auf Amazon UK

Das Programm RepricerExpress stammt von einem Drittanbieter aus Nordirland. Es kostet 38 Euro Lizenz im Monat und wird als "risikofrei und in jeder Hinsicht sicher" beworben. Ob seine Kunden teilweise sechsstellige Verluste hinnehmen müssen, ist unklar. weiter

Trend Micro: Über Kreuz signierte Zertifikate lassen Android abstürzen

Betroffen ist Android 4.4 und früher. Bestimmte Prozesse fallen bei der Verarbeitung von über Kreuz signierten Zertifikaten in eine Endlosschleife. Nutzer sind in dem Fall zu einem Neustart ihres Geräts gezwungen. Auf die Sicherheit von Android hat der Fehler nach aktuellem Kenntnisstand keinen Einfluss. weiter

Sony Pictures wusste schon vor Hackerangriff von Sicherheitsproblemen

Das geht aus einem durchgesickerten Prüfbericht von Pricewaterhouse Coopers hervor. Demnach wurden Teile des Netzwerks nicht von Mitarbeitern der Mutter Sony verwaltet. Die Prüfer warnten vor allem vor Problemen im Fall eines Hackerangriffs auf Sony Pictures. weiter

Microsoft veröffentlicht fehlerbereinigtes Exchange-Update

Es behebt die unter Umständen aufgetretenen Probleme beid er Verbindung zwischen Outlook und einem Exchange Server. Darüber hinaus weist Microsoft auf ein Problem mit einem weiteren Dezember-Patch hin. Außerdem korrigiert es einen im Oktober veröffentlichten Patch für Word. weiter

Microsoft unterbindet System-Änderungen durch Browser-Erweiterungen

Programme dürften künftig nicht mehr Anwendernachfragen umgehen, ob eine Installation einer Toolbar oder Erweiterung wirklich gewünscht ist. Microsofts Tools hindern Add-ons künftig auch daran, Änderungen von Einstellungen zu blockieren. Dies gilt für alle Browser - nicht nur Internet Explorer. weiter

Rund drei Viertel aller Router in Deutschland sind unsicher

Das ist das Ergebnis einer von Avast durchgeführten Umfrage. Demnach sind 74 Prozent der deutschen Heimnetzwerke nur mit voreingestellten oder schwachen Router-Passwörtern geschützt. Hinzu kommen die in den vergangenen Monaten vermehrt aufgedeckten Sicherheitslücken in der Firmware und den Diensten zahlreicher Router-Modelle. weiter

Microsoft ermöglicht Bezahlen per Bitcoin

Zunächst ist diese Option nur für US-Nutzer verfügbar. Sie zahlen außerdem nicht direkt mit Bitcoin, sondern laden damit nur ihr Konto auf. Parallel arbeitet Reddit an der Einführung einer an seine Aktien gekoppelten Kryptowährung. weiter

Amazon: Unsere Server nutzt Sony nicht für DDoS

Seine Systeme verhindern Missbrauch wie DDoS-Attacken normalerweise automatisch. Denkbar ist, dass Sonys Vorgehen so schnell abgewürgt wurde. Die Monitoring-Firma CloudFlare kann ebenfalls keine verdächtigen Aktivitäten feststellen. weiter

Parallels Cloud Server unterstützt Docker-Container

Den schlichten Grund benennt CTO James Bottomley: "Service-Provider wollen die Wünsche ihrer Kunden erfüllen, und ihre Kunden wollen Docker-Anwendungen einsetzen." Parallels verweist auf jahrelange Container-Unterstützung. Wie CoreOS oder Ubuntu Core verzichtet es auf einen Hypervisor. weiter

DDoS-Angriff auf Spiele-Site legt halb Schweden lahm

Das Netz des Providers Telia fiel 45 Minuten ganz aus und kämpfte noch am Folgetag mit Problemen. 1,2 Millionen Haushalte waren betroffen. Telia erwies sich aber nicht als das eigentliche Ziel, sondern vielmehr eine nicht genannte Online-Gaming-Site - möglicherweise Electronic Arts. weiter

Cisco will Sicherheitsberatungsfirma Neohapsis übernehmen

Das in Chicago ansässige Privatunternehmen berät Firmen hinsichtlich Risikomanagement, Datensicherheit und Compliance. Außerdem bietet es Sicherheitslösungen für Anwendungen, Cloud, Mobile und Infrastrukturen an. Die Akquisition soll bis Ende Januar abgeschlossen werden. weiter

Dashlane und Lastpass führen automatische Passwortwechsel ein

Beide erstellen Skripte für die jeweilige Website - beispielsweise Webmail-Clients, Shopping-Angebote oder Soziale Netze. Dashlane unterstützt 78 Sites, Lastpass 75. Nach Sicherheitsvorfällen bei Clouddiensten oder Lücken wie Heartbleed ist stets ein Passwortwechsel ratsam. weiter

Box startet mit Partnern Sicherheitsprogramm Box Trust

Zu den Ökosystem-Partnern zählen HP, Symantec und Splunk. Für Nutzer in Unternehmen gibt es eine neue Android- und iOS-App namens Box for EMM. Sie verhindert unautorisierte Weitergabe und macht auch das Löschen von Daten aus der Ferne möglich. weiter

Pirate Bay nach Razzia in Schweden offline

Im Großraum Stockholm wurden Server und Desktops beschlagnahmt. Die angebliche Verhaftung einer Person ist noch unbestätigt. Auch das Forum Suprbay.org, der Bilder-Hostingdienst Bayimg.com und der Text-Hostingdienst Pastebay.net sowie eine Reihe anderer Torrent-Dienste sind vom Netz verschwunden. weiter

Adobe schließt Lücken in Flash Player, Reader, Acrobat und ColdFusion

Unter den sechs beseitigten Schwachstellen in Flash Player ist auch eine Zero-Day-Lücke, die bereits ausgenutzt wird. In Reader und Acrobat wurden 20 kritische Sicherheitslöcher gestopft. Die Web-Plattform ColdFusion weist eine weniger schwerwiegende Anfälligkeit auf. weiter

Hacker veröffentlichen E-Mails von Sony-Top-Managern

Die "Guardians of Peace" sprechen erneute Drohungen gegen Sony Pictures Entertainment (SPE) aus. Schon Tage vor dem Cyberangriff verlangten sie offenbar eine "finanzielle Kompensation". Trotz offiziellem Dementi halten sich Mutmaßungen, dass die Hacker im Auftrag der nordkoreanischen Regierung handelten. weiter

Blackphone kündigt App Store für Januar an

Er wird sichere Android-Apps enthalten - nicht nur Verschlüsselungslösungen und Passwortgeneratoren, sondern solche, die mit Nutzerdaten verantwortlich umgehen. Zunächst sind nur kostenlose Apps vorgesehen. Parallel wurde PrivatOS 1.1 veröffentlicht - mit der Möglichkeit, mehrere abgegrenzte Einsatzbereiche einzurichten. weiter

iTunes-Kartellprozess: Klägerinnen disqualifiziert, Verfahren geht weiter

Die beiden bisherigen Klägerinnen hatten ihre iPods nicht im fraglichen Zeitraum oder nicht nachweislich selbst gekauft. Die US-Bundesrichterin will den Prozess dennoch fortsetzen, um die in der Sammelklage vertretenen 8 Millionen iPod-Käufer zu schützen. Die Kläger-Anwälte müssen einen neuen Leitkläger finden. weiter

McAfee erwartet 2015 mehr Cyberspionage

Schnüffelprogramme halten sich dank besserer Tarntechnik länger im Opfernetzwerk. Sie werden etwa von Staaten und Terrorgruppen eingesetzt. Aber auch Onlinehändler sind eine wichtige Zielgruppe, da sie zunehmend umfassende Kundenprofile erstellen. weiter

Trend Micro will gegen BND vorgehen

Der Sicherheitsanbieter hält den geplanten Ankauf von Zero-Day-Exploits durch die Bundesbehörde für gesetzeswidrig. Laut CTO Raimond Genes verstößt das Vorhaben möglicherweise gegen Paragraf 202c des Strafgesetzbuches, der das "Vorbereiten des Ausspähens und Abfangens von Daten" unter Strafe stellt. weiter

Kritische Zero-Day-Lücke im Internet Explorer entdeckt

Sie erlaubt Angreifern die Ausführung von Schadcode. Dazu müssen sie den Nutzer nur dazu bewegen, eine manipulierte Website oder eine schädliche Datei zu öffnen. Microsoft wurde bereits am 3. Juni über die Lücke informiert. Eventuell schließt es sie am heutigen Patchday. weiter

Sicherheitsforscher: Poodle betrifft auch neuere TLS-Versionen

Mit TLS 1.x verschlüsselte Verbindungen nutzen unter Umständen noch eine Decodierungsfunktion von SSL 3.0. Dann sind auch sie anfällig für Cookie-Diebstahl. Laut Sicherheitsanbieter Qualys sind rund zehn Prozent aller Websites betroffen. weiter