SecTank - Das IT-Security Blog


Erneut starker Virenausbruch mit falschen Vodafone-MMS-Nachrichten

Juni 05, 2013 von: Kategorie: Markt + Anbieter, Mobile Security, News

Erneut verzeichnet das Eleven Research-Team einen starken Virenausbruch, bei dem eine angebliche MMS als Köder dient. Diese Methode ist nicht neu, wird aber besonders gern verwendet, da keine langen Texte oder Erklärungen notwendig sind. Im konkreten Fall lautet die Betreffzeile: mms-Nachricht Thu, 30 May 2013 16:41:38 +0700, wobei die Zeitangaben unterschiedlich sind, das Datum und [...]

mehr »

Luschen am Steuer

Mai 31, 2013 von: Kategorie: Fuzzing, Informationssicherheit, Netzwerksicherheit, Sicherer IT-Betrieb, Systemsicherheit

Man möchte billig? Man bekommt billig. Nachhaltig sogar, denn ist der Ruf erst ruiniert, ist ohnehin erst einmal alles im Argen, doch alle hoffen auf die Vergesslichkeit der Leute. Das funktioniert fast immer. Die Sony Playstation verkauft sich ja auch wieder ganz gut.

Es verstehen scheinbar immer noch nicht alle CIOs und deren Sicherheitsoffiziere, dass Pentests [...]

mehr »

Deutscher Schüler rächt sich an PayPal

Mai 31, 2013 von: Kategorie: News

Der 17-jährige Schüler Robert Kugler hat eine Sicherheitslücke veröffentlicht, mit der Hacker den beliebten Online-Bezahldienst PayPal recht einfach attackieren können. Zuvor hatte er dem Unternehmen den brisanten Fehler gemeldet, denn PayPal lobt dafür sogar Prämien aus. Dem findigen Schüler verweigerte das Unternehmen jedoch jegliche Belohnung.

Robert Kugler hat auf der Internetseite von PayPal eine Sicherheitslücke entdeckt, [...]

mehr »

Stadt soll halbe Million Euro zahlen

Mai 31, 2013 von: Kategorie: News

Keine gültigen Lizenzen: Der Computer-Konzern Hewlett Packard fordert von der Stadt Köln für die unzulässige Nutzung seiner Software mehr als eine halbe Million Euro. Die Verwaltung versucht sich nun außergerichtlich zu einigen.

Hewlett Packard macht Anspruch geltend – Verwaltung will Gerichtsprozess vermeiden

Der Computer-Konzern Hewlett Packard (HP) verlangt von der Stadtverwaltung 535 000 Euro wegen der unzulässigen [...]

mehr »

Hacker nehmen mobile Browser ins Visier

Mai 31, 2013 von: Kategorie: Mobile Security, News

Auch wenn Exploits und Sicherheitslücken nichts Neues sind, kommen Zero-Day-Exploits in beliebten Anwendungen normalerweise selten vor. Das war laut Trend Micro im ersten Quartal 2013 anders. Mobile Browser rücken ebenfalls ins Fadenkreuz.

Während Java wegen einiger Zero-Day-Angriffe erneut im Mittelpunkt der Aufmerksamkeit stand, war auch Adobe von den Zero-Day-Angriffen nicht ausgenommen: Im Februar wurden Adobe Flash [...]

mehr »

Mobile Rebellen: Ein Drittel der deutschen Büroangestellten würden bei Nutzungsverbot ihrer mobiler Endgeräte den Arbeitsplatz wechseln

Mai 31, 2013 von: Kategorie: Cloud, Mobile Security, News

Die europaweite Umfrage von VMware zeigt, dass Unternehmen ihre Mitarbeiter nicht ausreichend mit den geeigneten mobilen Geräten zum produktiven Arbeiten ausstatten

Eine aktuelle Studie von Virtualisierungs- und Cloud-Spezialist VMware zeigt, unter welchem Druck europäische Unternehmen in Bezug auf die Bereitstellung mobiler Endgeräte und Applikationen am Arbeitsplatz stehen. Deutsche Unternehmen bilden dabei keine Ausnahme:

Die Mehrheit (67 Prozent) [...]

mehr »

McAfee vereinfacht Mobile-Device-Management und Datensicherheit

Mai 30, 2013 von: Kategorie: Markt + Anbieter, Mobile Security, News

Das McAfee Enterprise Mobility Management (McAfee EMM) ist ab sofort voll in die McAfee ePolicy Orchestrator (McAfee ePO)-Plattform integriert. Die McAfee EMM-Software erweitert ePO mit umfassender Sicherheit, die Möglichkeit für Policies sowie Management-Funktionen für mobile Geräte. Damit schützt ePO Daten auf unternehmenseigenen sowie Mitarbeitergeräten, wie beispielsweise Smartphones, Tablets, Laptops und Desktop-Computer, mithilfe einer einheitlichen Infrastruktur [...]

mehr »

McAfee definiert Endpoint Security vom Chip bis zur Applikation neu

Mai 29, 2013 von: Kategorie: Markt + Anbieter, News

McAfee stellt mit den McAfee Complete Endpoint Protection Suites integrierte Sicherheitspakete vor, die Schutz von der Chip-Ebene über das Betriebssystem bis hin zu Applikationen bieten. Die Suites schützen vor neuartigen Gefahren und ermöglichen die benötigte Visibilität für das Risiko-Management. McAfee ist der erste Anbieter, der gemeinsam mit Intel entwickelte Hardware-basierte Sicherheit, dynamisches Whitelisting, Risikointelligenz und [...]

mehr »

Unverschlüsselt verschlüsselt

Mai 28, 2013 von: Kategorie: News, Uncategorized

Unbemerkt einfach.

Verschlüsselungslösungen gibt es wie Sand am Meer. Aber welche sind gut? Welche sind wirklich sicher, und nicht zu knacken? Für welche hat der Geheimdienst den Schlüssel? All das beantworten Hersteller immer kundenberuhigend, wenn es darum geht, ob die Soft- oder Hardwarelösung eine Hintertür hat. Auch bestätigen sie nahezu immer die Sicherheit.

Arabische Kryptoanalytiker und Kryptographen [...]

mehr »

Applikationssicherheit und Load Balancing: Die ADC-Plattform schützt sowohl vor Angriffen auf das Netzwerk als auch auf den Application-Layer

Mai 28, 2013 von: Kategorie: News

Barracuda Networks stellt mit dem neuen “Barracuda Application Delivery Controller” (ADC) jetzt eine integrierte Lösung für Application Delivery vor. Sie bietet kombiniert Load Balancing, Applikations-Beschleunigung, Applikations-Kontrolle und Applikations-Sicherheit in einem. Mit dieser Plattform steigt Barracuda Networks erstmals in den Markt der Application Delivery Controller ein und setzt damit seine langjährige Expertise bei der Sicherung und [...]

mehr »