Monat: Oktober 2014

Enterprise Mobility Study 2014

Beim Thema "Enterprise Mobility" geht es neben der Ausstattung und dem Management der mobilen Devices von Mitarbeitern vor allem um die Wettbewerbsvorteile, die durch eine Mobilisierung der Geschäftsprozesse winken. Doch in wie weit hat sich das Thema bereits auf breiter…

China zapft Apple-Dienst an

Apple bietet das iPhone 6 und das 6 Plus seit Freitag auch in China an. Die frisch gebackenenen Käufer erwartete beim Besuch der iCloud-Site allerdings eine böse Überraschung. from heise Security

Erneut Sicherheitsupdates für PHP

Zum zweiten Mal im laufenden Monat veröffentlichten die PHP-Entwickler sicherheitsrelevante Patches für ihr Projekt. Allein im Versionszweig 5.6 haben sie vier Schwachstellen beseitigt. from heise Security

Promi-Hack: Model wollte angeblichen Hacker in die Falle locken

Bei der auch als "iCloud-Hack" bekannten Promi-Bilder-Affäre, bei der zahlreiche geklaute einschlägige Aufnahmen bekannter Schauspielerinnen und Sängerinnen aus der Apple-Cloud entwendet und zum Teil veröffentlicht worden sind, gibt es bisher keinen Ermittlungserfolg. Mit Hilfe eines betroffenen Models wäre es aber…

Dropbox-Server als Phishing-Helfer

Phishing-Mails verweisen meist auf dubiose Domains – nicht so in diesem Fall: Datensammler nutzen eine offizielle Dropbox-Domain, um Zugangsdaten aller Art abzugreifen. from heise Security

Cyber-Risiken gefährden den Erfolg im produzierenden Mittelstand

Die spektakulären Cyber-Vorfälle bei Großunternehmen sind nur die Spitze des Eisbergs. Was vielen kleinen und mittleren Unternehmen nicht bewusst ist: Sie sind gleichermaßen von Cyber-Risiken betroffen, stehen im Schadenfall aber im Unterschied zu Konzernen rasch vor einer existenzbedrohenden Situation. from…

Tor-Router Anonabox erst mal vor dem Aus

Nachdem eine beträchtliche Anzahl von Interessenten ihre Unterstützung über die Crowdfunding-Plattform Kickstarter widerrufen hatten, liegt die Kampagne nun erst einmal auf Eis. Es scheint allerdings so, als will der Organisator noch nicht aufgeben. from heise Security

Unterschiede bei der Multi-Faktor-Authentifizierung

Die Methoden der Multi-Faktor-Authentifizierung auf dem Markt unterscheiden sich durch diverse Eigenschaften voneinander. Und die Unterschiede können entscheidend sein: Welche Anfälligkeiten bestehen? Erhält der Benutzer seine Authentifizierungscodes rechtzeitig oder verzögert? Ist die Anwendung benutzerfreundlich oder nicht? from Security-Insider – News

Was der Staatstrojaner ausspioniert: FinFisher erneut analysiert

Der seit einiger Zeit bekannte Schädling FinFisher ist bekanntlich ein Staatstrojaner. Analysen, zum Beispiel von Citizen Lab und dem Sicherheitsexperten Claudio Guarnieri, haben die Funktionen der umstrittenen Malware erstmals beschrieben. Jetzt liegt erstmals eine ausführliche Analyse von FinFisher auf Deutsch…

Next Generation Firewall mit hohen Leistungsreserven

Dell erweitert das Security-Portfolio um die Next Generation Firewall „Supermassive 9800“. Die Appliance soll sich sowohl für mittelständische als auch für große Unternehmen eignen. Gleichzeitig wird die neue integrierte Management- und Reporting-Lösung GMS 8.0 bereitgestellt. from Security-Insider – News

Geutebrück: Neue Generation des VMS

Geutebrück hat eine neue Generation seiner G-Scope Video-Management-Lösung vorgestellt, die sich durch eine stark erweiterte Grundfunktionalität, eine einfache Installation und hohe Flexibilität auszeichnet. from sicherheit.info – neue Beiträge

Salto: PH Zürich mit kabelloser elektronischer Zutrittslösung

Die Pädagogische Hochschule (PH) Zürich nutzt in ihrem 2012 eröffneten Neubau für die Zutrittskontrolle eine elektronische Lösung von Salto Systems. Diese integriert nicht nur die multifunktionalen Campus-Karten, sondern auch die geforderte Amokschließung. from sicherheit.info – neue Beiträge

Ingram Micro: Erweiterung der Partnerschaft mit Canon

Seit Ende September vertreibt Ingram Micro die Videoüberwachungskameras von Canon. Die Erweiterung der Zusammenarbeit mit Canon stellt Resellern nun eine noch größere Auswahl an individuellen Lösungen im Sicherheitsbereich zu Verfügung. from sicherheit.info – neue Beiträge

Cyberkriminalität hat riesige Ausmaße

Die Internetkriminalität hat nach Einschätzung des künftigen Generalsekretärs der internationalen Polizeiorganisation Interpol, Jürgen Stock, weit größere Ausmaße als allgemein bekannt. from TecChannel | Sicherheit

IT-Markt und Statistik (II)

Wen aktuelle Zahlen und Statistiken rund um die IT-Branche interessieren, ist bei uns an der richtigen Stelle. Wir präsentieren Ihnen ausgewählte Charts mit Daten, Fakten und Marktzahlen. Diesmal neu: … from TecChannel | Sicherheit

15 Jahre TecChannel

Auf dem Höhepunkt des Internet-Hypes startete TecChannel.de 1999 als reines Online-Medium für professionelle Anwender. Heute offeriert TecChannel über verschiedene Kanäle eine breite Palette praxisorientierter … from TecChannel | Sicherheit

Whisper: „Anonymes“ Netzwerk spioniert seine Nutzer aus

"Whisper" wird von seinen Betreibern gegenüber potenziellen Nutzern immer wieder mit dem Versprechen absoluter Anonymität und hoher Sicherheit gepriesen. Doch nun stellt sich heraus, dass die App wohl doch ordentlich hinter ihren Usern herspioniert. (Weiter lesen) from WinFuture News: Sicherheit

USA bestraft Export von Verschlüsselungssoftware

Erstmals hat das Sicherheitsbüro der US-amerikanischen Handelsministeriums eine Firma mit einer Geldstrafe belegt, weil sie Verschlüsselungssoftware exportiert hat. Der Schritt wird von Anwälten als politisches Signal an die IT-Community interpretiert. from heise Security

7. Cyber-Sicherheits-Tag, 12.11.2014 in Bonn (Update)

Am 12.11.2014 findet in Bonn der 7. Cyber-Sicherheits-Tag der Allianz für Cyber-Sicherheit statt. Anlässlich des 2-jährigen Bestehens unserer Initiative bieten 15 Referenten aus dem Kreis unserer Teilnehmer ein buntes Programm aus Interessanten Vortägen zu verschiedenen Themen der Cyber-Sicherheit. Die Online-Anmeldung…

Infizierte Bezahlterminals umgehen Firewalls

Mit einem Umweg übers DNS umgeht eine neue Variante von Schädlingen Sicherheitsmaßnahmen, die den Klau von Kreditkartendaten verhindern sollen. Bei Tausenden US-Unternehmen sollen Bezahlterminals bereits mit Schadsoftware infiziert worden sein. from heise Security

lost+found: Was von der Woche übrig blieb

Heute unter anderem mit: Dem Linux der Syrian Electronic Army, einer Lücke im Contact Form Generator, einem Tool zum Entschlüsseln von Snapchat-Fotos, einem automatischen Safe-Cracker und einer Lücke in vBulletin 4. from heise Security

Tor Browser 4.0 zähmt den Poodle

Der Tor Browser gilt in Zeiten der Snowden-Enthüllungen als Standard für das anonyme Surfen im Netz. Jetzt haben die Entwickler eine neue Version veröffentlicht, die den zugrundeliegenden Firefox-Browser aktualisiert und den Poodle-Angriff verhindert. from heise Security

And the Enterprise Mobility Award goes to…

Der Enterprise Mobility Summit 2014 geht in diesen Minuten zu Ende. Krönender Abschluss der Veranstaltung war die Verleihung des zweiten Enterprise Mobility Award in den Kategorien Workforce Mobility, Business Process Mobilisation und Customer Experience/Recruitment. from Security-Insider – News

Sicherheit bei der Datenentsorgung

Ob bei Weiterverkauf, geplantem Austausch oder Defekt: Wenn ein Unternehmen seine Infrastruktur und Hardware ersetzen muss, stehen Datenschutz und Datensicherheit auf dem Spiel. Um sensible Daten vollständig von den „Alt-Geräten“ zu löschen, sind spezielle Lösungen vonnöten. from Security-Insider – News

Tisoware: Förderung junger Talente

Neue Auszubildende und DHBW-Studierende begannen im Herbst 2014 die berufliche Ausbildung bei der Tisoware Gesellschaft für Zeitwirtschaft mbH. Das Unternehmen setzt seine Ausbildungsaktivitäten fort, um den Herausforderungen des demographischen Wandels zu begegnen. from sicherheit.info – neue Beiträge

Geschäftsführer setzen IT-Entscheider unter Druck

Sicherheitsrelevante Entwicklungen im Unternehmen werden laut einer Fortinet-Studie zunehmend von der Geschäftsleitung in Augenschein genommen. Das Bewusstsein für IT-Security sei deutlich gestiegen. Oft führten Bedenken seitens des Managements sogar dazu, dass IT-Entscheider Projekte zurückstellten oder strichen. from Security-Insider – News

Panasonic: Neue 6er-Modelle

Panasonic erweitert seine 6er-Serie um zwei Box- und eine Domekamera. Die Box-Modelle können außerdem mit optionalem Zubehör ergänzt werden. from sicherheit.info – neue Beiträge

Sieben Tipps gegen Produktpiraterie

Der Kampf von Maschinen- und Anlagenbauern gegen Produktpiraten ist zwar nicht neu, war aber wohl noch nie so akut wie momentan. Wir zeigen auf, was Unternehmen gegen den Ideenklau und den Nachbau ihrer … from TecChannel | Sicherheit

Konto Aktivierungs-Hinweis der Sparkasse ist Trojanermail

Sehr schlecht gemacht und doch werden wieder Einige darauf reinfallen. Die aktuelle Trojanermail im Namen der Sparkasse kommt nicht nur in schlechtem Deutsch daher, es fehlen auch Logos, Kundenname und diverse andere Elemente. Der Absender ist auch unbekannt und der…

Kritische Sicherheitslücke in Drupal 7

Drupal ist neben WordPress und Joomla, eines der beliebtesten Open-Source-CMS. Und für genau dieses ist heute der Worst Case eingetreten. Eine Sicherheitslücke im CMS erlaubt es Angreifern ohne Anmeldung mit einem einzelnen POST-Request, beliebige SQL-Kommandos auszuführen und … Read More … from…

Streit über Tor-Router Anonabox

Ein Entwickler hat für seine Idee, einen transportablen Tor-Router zu bauen, heftige Kritik bekommen. Er soll seine Kickstarter-Unterstützer betrogen haben, als er zu Protokoll gab, die Hardware sei von Grund auf neu entwickelt. from heise Security

YouTube-Werbung entpuppt sich als Trojaner

Professionelle Blogger und Videoproduzenten haben seit langen schon das große Potential des weltweit bekanntesten Videoportal “Youtube” für sich erkannt. Youtube zählt zu einem der am meisten besuchten Video-Portalen. So war es auch nur eine Frage … Read More … from…

Update für Drupal 7 schließt Worst-Case-Sicherheitslücke

Die Sicherheitslücke, die unter dem Namen "Drupageddon" firmiert, ermöglicht es, die betroffene Webseite direkt zu übernehmen. Betreiber sollten schnellstmöglich ein Update einspielen. Drupal ist weltweit eine der beliebtesten Open-Source-CMS-Lösungen. from heise Security

Firmenspionage schwer gemacht

Wirtschaftsspionage gehört zu den großen Risiken, denen Unternehmen aller Branchen ausgesetzt sind. Das Risiko hat sich durch den Einsatz digitaler Technologien erhöht. Doch es gibt wirksame Gegenmaßnahmen, meint zumindest Buchautor Thomas R. Köhler. from Security-Insider – News

Bintec Elmeg erweitert Managementfunktionen

Das Feature Release 9.1.10 soll die Bintec-WLAN-Serie inklusive WLAN-Controller, die Bintec-Router-Serien sowie die Elmeg-Hybird-Systeme mit Funktionen wie WLAN-Bandbreitenmanagement, WLAN-Monitoring, Router-Funktionsknopf und verschlüsselte E-Mail-Übertragung ausstatten. from Security-Insider – News

Intergraph: Leitstellensystem für Chemieunternehmen

Die Evonik Industries AG – ein führendes Unternehmen der Spezialchemie – hat sich für das Leitstellenmanagementsystem von Intergraph für die vernetzte Standortsicherheit in seinen Werken Darmstadt, Weiterstadt und Worms entschieden. from sicherheit.info – neue Beiträge

Flir: Optische Gasdetektion

Flir Systems hat neue Wärmebildkameras zur optischen Gasdetektion vorgestellt. Die Modelle G300A, G330PT und A6604 spüren Gaslecks aus sicheren Entfernungen auf. from sicherheit.info – neue Beiträge

Seetec / IPS: Partnerschaft

Seetec und IPS Intelligent Video Analytics haben Ende September im Bereich intelligente Videoüberwachung ihre Kooperation bekannt gegeben. Dabei trifft der offene Systemansatz der Videomanagement-Software Seetec Cayuga auf zertifizierte, kamerabasierte Videoanalyse von IPS. from sicherheit.info – neue Beiträge

Acronis stellt True-Image-2015-Produktfamilie vor

Mit True Image 2015 hat Acronis die neuen Produkte seiner Backup-Lösung für Privatkunden präsentiert. Sie bieten unter anderem sowohl lokales als auch Cloud-basiertes Backup für Multiplattform-Umgebungen. from Security-Insider – News

So wehren Sie Poodle-Angriffe ab

Zum Schutz gegen Angriffe auf die Internet-Verschlüsselung muss eigentlich nur die ohnehin veraltete Protokollversion SSLv3 abgeschaltet werden. heise Security zeigt, wo und wie man das machen kann. from heise Security

Microsoft Patchday im Oktober

Wie an jedem zweiten Dienstag im Monat, so wurden auch am gestrigen Dienstag um 19 Uhr von Microsoft neue Sicherheits-Updates ausgerollt. Insgesamt wurden acht Sicherheitsbulletins veröffentlicht, die 14 von Microsoft als kritisch, hoch und mittel … Read More … from…

Oracle stopft kritische Lücken in Java

Oracle hat mit seinem Oktober-Update 154 Sicherheitsupdates veröffentlicht, die fast alle Produkte des Unternehmens abdecken. Aber besonders die Sicherheitsupdates für Java sollten laut der Firma so schnell wie möglich installiert werden. from heise Security

Euro ID / ID World International Congress: In den Startlöchern

In wenigen Wochen öffnet das Know-how Zentrum für ID-Technologien seine Tore in Frankfurt/M.. Vom 18.- 20.11.2014 können alle, die sich mit der Identifikation von Personen und Objekten beschäftigen, die Fachmesse Euro ID und den parallel stattfindenden ID World International Congress…

Java in Unternehmen sicher nutzen

Ob Smartphone, Server oder Spielekonsole: Java läuft auf nahezu jeder Plattform und ist bei Anwendungsentwicklern dementsprechend populär. Nach Angaben von Oracle findet sich die Java Runtime Environment auf 97 Prozent aller Firmenrechner. Leider ist die Programmiersprache aber auch bei Cyber-Kriminellen…

Adobe patcht Flash und ColdFusion

Die Firma hat eine Reihe von kritischen Lücken im Flash-Player auf allen Betriebssystemen geschlossen, die es Angreifern erlauben, Schadcode über das Netz auszuführen. Auch der Application-Server ColdFusion wurde an drei Stellen abgedichtet. from heise Security

Google braucht Regeln laut Vizekanzler

Wirtschaftsminister trifft auf Wirtschaftsgröße: Vizekanzler Sigmar Gabriel und Eric Schmidt, Chef des Google-Verwaltungsrats, liefern sich in Berlin einen Schlagabtausch. Der gegenseitige Respekt schimmert … from TecChannel | Sicherheit

Patchday: Microsoft schließt Zero Day in Windows

Microsoft schließt mit seinen Updates unter anderem eine bisher unbekannte Lücke, die seit Monaten ausgenutzt wurde, um Rechner zu übernehmen. Berichten zufolge setzten russische Hacker diese Sandworm-Lücke unter anderem gegen die NATO ein. from heise Security

Ernste Schwachstellen in Internet Explorer und .NET-Framework

Zwei Dutzend Sicherheitslücken sollen mit dem zehnten Patchday 2014 der Vergangenheit angehören, mehr als die Hälfte davon finden sich im hauseigenen Browser. Um sämtliche Fehler in der Produktpalette zu beheben, rollt Microsoft acht Sicherheitsupdates aus, drei davon wurden als kritisch…

Vivotek: Klinik in Indien mit neuen Kameras ausgestattet

Vivotek hat in einer Klinik in Ludhiana, Indien, eine Videoüberwachungslösung umgesetzt. Die Bewachung der teuren medizinischen Ausrüstung und die Sicherheit der Angestellten und Patienten war die Hauptaufgabe bei diesem Projekt. from sicherheit.info – neue Beiträge

The Snappening: SnapSaved.com bestätigt Hack

Im Fall des Datenlecks mit Hunderttausenden von privaten Fotos, die über den Messenger Snapchat versendet wurden, scheint Licht ins Dunkel zu kommen: Der Webdienst SnapSaved.com gibt zu, gehackt worden zu sein. Die Details sind allerdings schwammig. from heise Security

Cyberkriminelle sammeln Millionen Dropbox-Datensätze

Ähnlich dem kürzlich veröffentlichen Nacktfoto-Skandal, wobei Cyberkriminelle mit Zugangsdaten für Apples iCloud-Speicher persönliche Fotos von Prominenten öffentlich ins Netz stellten, so hat es jetzt den Cloudspeicher-Dienst Dropbox getroffen. Cyberkiminellen ist es gelungen an ca. 7 … Read More … from…

Anforderungen an eine datenschutzgerechte Cloud-Überwachung

Bei vielen Cloud-Services sind zusätzliche Maßnahmen notwendig, um die Datenschutzanforderungen an Cloud-Logging und die Kontrolle des Cloud-Administrators zu erfüllen. Dies geht aus einer von der Experton Group veröffentlichten Studie im Auftrag von Balabit hervor. from Security-Insider – News

Multi-AV und andere Antivirus-Freeware

Will man Dateien oder einen ganzen Rechner auf die Schnelle zuverlässig auf Malware überprüfen, ist es durchaus sinnvoll, mehrere Scan-Engines zu nutzen. Die Freeware Multi-AV bietet ohne Installation eine Eingabemaske für wichtige Befehlszeilen-Scanner. Dieses Tutorial stellt Multi-AV und andere Antivirus-Tools…