Chrome 49 schließt 26 Sicherheitslücken

Von mindestens 8 Anfälligkeiten geht ein hohes Risiko aus. Zu einer kritischen Schwachstelle nennt Google keine Details. Den Entdeckern von 13 Bugs zahlt Google eine Prämie von 36.500 Dollar. weiter

Cachebleed: Intel-Prozessoren geben SSL-Schlüssel preis

Davon betroffen sind in erster Linie CPUs der Sandy-Bridge-Generation. Die Überwachung von Cache-Zugriffen erlaubt es ihnen, 2048-Bit- und 4096-Bit-RSA-Schlüssel auszuspähen. OpenSSL verteilt bereits seit Anfang März einen Patch für die Lücke. weiter

Malwarebytes: Tausende Verlage liefern Malware via Werbung aus

Eine Fingerprinting-Technik und eine Schwachstelle im Internet Explorer hilft den Cyberkriminellen, eine frühzeitige Entdeckung zu vermeiden. In einer GIF-Datei eingebetteter Code erkennt Honeypot-Fallen sowie Systeme von Sicherheitsforschern. Sie erhalten nur harmlose Werbung, die nicht mit Malware angereichert ist. weiter

Kaspersky startet Unternehmensservice zur Erkennung gezielter Angriffe

Zielgruppe sind Firmen mit mindestens 1000 Mitarbeitern. Sie erhalten eine mehrschichtige Sensor-Architektur für die Erkennung und eine Sandbox-Umgebung, um verdächtige Dateien ohne Risiko auszuführen. Die intelligente Analyse soll durch Abgleich mehrerer Algorithmen schnell zu präzisen Ergebnissen kommen. weiter

IBM kauft Response-Automatisierer Resilient Systems

Er vereinfacht gesetzeskonforme Reaktion auf Sicherheitsvorfälle. Die 100 Mitarbeiter werden Teil eines neuen Teams namens X-Force Incident Response Services. Resilient integriert sich seit einigen Monaten in IBMs QRadar-Framework. Weihin bekannt ist auch sein CTO Bruce Schneier. weiter

Neue Mac-Malware deutet auf Rückkehr von Hacking Team hin

Sie wurde Anfang Februar in VirusTotal hochgeladen - und zu diesem Zeitpunkt noch von keiner größeren Antivirensoftware erkannt. Basis ist Hacking Teams bekannte Plattform. Unklar ist, wie sie überhaupt auf Macs gelangt. weiter

Gemalto: 2015 wurden über 707 Millionen Datensätze gestohlen

Die Jahresbilanz konstatiert einen Rückgang gegenüber 2014 um 3,4 Prozent nach der Anzahl der Vorfälle und um 39 Prozent nach Zahl der entwendeten Datensätze. 2 Prozent der Angreifer dienen Staaten, 58 Prozent kommen von außen und 24 Prozent von innen. weiter

Apple-Aktionäre stellen sich hinter CEO Tim Cook

Auf der jährlichen Aktionärsversammlung wurde der CEO demonstrativ mit stehenden Ovationen begrüßt. In seiner folgenden Rede sagte er über Apples Widerstand gegen die Wünsche des FBI: "Wir tun diese Dinge, weil es richtig ist. Wenn etwas schwer ist, schreckt uns das nicht." weiter

Snapchat meldet Verlust von Angestelltendaten

Ein Angreifer gab sich in einer E-Mail als der CEO des Unternehmens aus. Er forderte eine aktuelle Gehaltsliste - und bekam sie. Um eine Wiederholung zu vermeiden, will Snapchat "unsere ohnehin schon gründlichen Fortbildungen zu Privatsphäre und Sicherheit verdoppeln." weiter

Entwickler der sicheren Chat-App Signal macht Praktikum bei Apple

Frederic Jacobs war zweieinhalb Jahre für Open Whisper Systems tätig gewesen. Signal für Android liegt seit November 2015 vor. Es ersetzte zwei ältere Programme. Edward Snowden kommentierte damals umgehend, er verwende die neue App täglich. Das FBI wisse dies bereits. weiter

Microsoft unterstützt Apple im Streit mit FBI

Es kündigt an, sich in einem Amicus Brief offiziell auf Apples Seite zu stellen. Auch Alphabet, Amazon, Facebook und Twitter erwägen diesen Schritt. Chefjurist Brad Smith unterstrich seine Argumentation durch eine Rechenmaschine von 1912: Aus ihrer Zeit stammende Gesetze sollten seiner Meinung nach nicht auf moderne Smartphones angewendet werden. weiter

Sicherheitsforscher kapert Nissan Leaf per mobiler App

Er kontrolliert Funktionen wie Klimaanlage und Heizung aus der Ferne. Die Companion-App des Nissan Leaf enthält keine Authentifizierungsfunktion. Sie überprüft nur die Fahrgestellnummer – die sich aber leicht fälschen lässt. weiter

Angler Exploit Kit greift neue Silverlight-Lücke an

Microsoft schloss CVE-2016-0034 mit dem Januar-Patchday. Systemen, die es noch nicht installiert haben, schiebt Angler nun die Malware TeslaCrypt unter. Damit ist eingetreten, was Kaspersky Lab im Januar befürchtete. weiter

Googles Project Shield bietet kostenlosen DDoS-Schutz für Nachrichten-Sites

Die Offerte gilt unabhängigen Sites jeder politischen Ausrichtung, die nicht einer Regierung oder einer Partei gehören - auch für größere kommerzielle Publikationen. Shield soll "bei DDoS schaffen, was Gmail bei Spam geleistet hat". Das Projekt entstand in der Denkfabrik Google Ideas, aus der die eigenständige Alphabet-Firma Jigsaw wurde. weiter

Bericht: Apple will FBI durch Sicherheitsverbesserungen komplett aussperren

Die Option eines Firmware-Updates für defekte Geräte soll verschwinden. Künftige Anweisungen von Behörden könnte es dann mit dem Hinweis abschmettern, die Möglichkeit bestehe nicht. In einem Fernsehinterview nannte Tim Cook die vom FBI gewünschte Lösung "das Software-Pendant zu einem Krebsgeschwür". weiter

Bericht: Sony-Hacker sind bereits seit 2009 aktiv

Die Lazarus genannte Gruppe soll für Denial-of-Service-Angriffe auf Websites in den USA und Südkorea im Jahr 2009 verantwortlich sein. Die jüngsten Aktivitäten entdeckte Symantec im vergangenen Jahr. Forscher von mehr als zehn Institutionen finden keine Beweise für eine Beteiligung Nordkoreas. weiter

iPhone-Hack: Apple verlangt Kongress-Entscheidung

Nach Ansicht des iPhone-Herstellers ist ein Gericht nicht der richtige Ort, um über die Privatsphäre von US-Bürgern zu entscheiden. Der Gesetzgeber habe bisher keine Hintertüren genehmigt. Apple will sich aber auch auf den ersten Verfassungszusatz berufen, der die Meinungsfreiheit garantiert. weiter

Kaspersky warnt vor Android-Trojaner Acecard

Die Malware richtet sich gezielt gegen fast 50 Android-Apps für Online-Banking und Online-Bezahlen. Der Trojaner nimmt mit Phishing-Fenstern außerdem Messenger wie WhatsApp und Social Networks wie Facebook ins Visier. Als Hintermänner sehen die Sicherheitsexperten erfahrene und vermutlich russischsprachige Cyberkriminelle. weiter

Apple vs. FBI: Zuckerberg unterstützt Apple, Gates das FBI

Der Facebook-CEO hält den Angriff auf die Verschlüsselung für weder regulatorisch noch wirtschaftlich sinnvoll. Microsoft-Gründer Bill Gates teilt das FBI-Argument vom klar definierten Einzelfall. Das Wall Street Journal berichtet jedoch von einem Dutzend ähnlicher Fälle, in denen das Justizministerium Apples Mitwirkung erzwingen will. weiter

TeslaCrypt-Ransomware verbreitet sich über Joomla-Domains

Die Hintermänner weiten ihre bisher auf WordPress-Blogs beschränkte Kampagne auf das Joomla-CMS aus. Speziell präparierte Skripte leiten Besucher von legitimen Joomla-Sites zum Exploit Kit Angler. Das wiederum nutzt Sicherheitslücken in den Rechnern der Besucher für die Installation der Erpressersoftware. weiter

Nokia kauft kanadischen Sicherheitsspezialisten Nakina Systems

Nokia will mit dessen Technik Mobile-Broadband-Netze, SDNs, Clouddienste und Angebote fürs Internet der Dinge seiner Kunden absichern. Außerdem erweitert es sein Security-Angebot so um identitäsbasierten Zugang, Konfigurationsmanagement und Orchestrierungsdienste. Seit fünf Jahren arbeiten sie in Kundenprojekten zusammen. weiter

Mail von Tim Cook: Es geht nicht um ein einzelnes iPhone

Der CEO macht auch einen Vorschlag fürs weitere Prozedere: Die Regierung soll ihre Anordnung zurückziehen und ein Expertengremium bilden. Darin könnten mögliche Folgen für Gesetzesvollstreckung, Firmen und Privatleute diskutiert werden. weiter

Apple: „US-Justiz schlimmer als China“

Der Streit um die verlangte Hilfe zur iPhone-Entschlüsselung eskaliert. Ein Apple-Manager nennt die Forderungen des US-Justizministeriums "so ungewöhnlich wie von keinem anderen Land". Ein Geheimdokument verrät die Strategie von US-Behörden, mit Umgehungsmethoden an die Inhalte verschlüsselter Smartphones zu kommen. weiter

Twitter-Bug exponiert Daten von 10.000 Nutzern

Der Fehler bestand etwa 24 Stunden und machte E-Mail-Adressen sowie Telefonnummern einsehbar. Nach seiner Entdeckung wurde er "sofort" korrigiert. Alle Betroffenen haben eine Benachrichtigung erhalten. Zudem ermöglicht Twitter nun Firmen, einen Direktnachricht-Kontaktbutton in Tweets einzubinden. weiter

US-Militär aktualisiert vier Millionen Geräte auf Windows 10

Alle dem Verteidigungsministerium unterstellten Behörden sollen sofort mit der Umstellung beginnen und sie bis Februar 2017 abschließen. Danach sind nur noch begrenzte Ausnahmen vorgesehen. Microsofts Surface-Geräte wurden vom US-Militär hinsichtlich Sicherheit und Interoperabilität zertifiziert. weiter

Google und WhatsApp unterstützen Apple im Kampf gegen Hintertüren

Auch andere Technikfirmen wie Dropbox, Facebook, Twitter und Yahoo sprechen sich erneut gegen Hintertüren aus. WhatsApp-Chef Jan Koum befürchtet einen gefährlichen Präzedenzfall. Google-CEO Sundar Pichai setzt nun auf eine offene Diskussion über dieses "wichtige Problem". weiter