Der 2017 State of Cyber Security Report des Sicherheitsexperten F-Secure hat sein Hauptaugenmerk auf die Bedrohungslage von Unternehmen gerichtet. Fazit: Die Angriffe sind komplexer denn je.
Exploit
Der Sicherheitsexperte Kaspersky Lab hat die Herkunft der 62 im Jahr 2016 neu entdeckten Ransomware-Familien untersucht. Mindestens 47 davon stammen aus dem russischsprachigen Cyberuntergund, lautet das Fazit der Untersuchung.
Computerhersteller Dell hat seinen Security Annual Threat Report vorgestellt. Eine der Erkenntnisse lautet, Angreifer sind bereit, immer mehr Aufwand zu betreiben.
Nach dem Jailbreak der Playstation 4 haben Hacker der Gruppe Fail0verflow erstmals in einer Livedemo auf dem 32C3 Gentoo-Linux auf der Spielekonsole von Sony laufen lassen.
Dem Arrangement von Wassenaar mit Regelungen für den Export von konventionellen Waffen sowie Dual-Use-Gütern und -Technologien folgen inzwischen 41 Staaten. Nun stehen auch Intrusion-Tools und damit Exploits auf der Verbotsliste. In Sicherheitskreisen treiben die neuen Vorschriften...
Die Entdecker der Stagefright-Lücke in Android haben für Testzwecke einen Exploit veröffentlicht.
Die Malware Mumblehard hat Linux-Server in Spamschleudern verwandelt, der Heartbleed-Bug in Open SSL blieb lange unentdeckt: Das Linux-Magazin hat sich in Sachen Sicherheit im Internet der Dinge, bei gehärteten Systemen, im vielbevölkerten Containergewerbe, bei Audits, IDS und...
Das Tool Docker betreibt Ressourcen-schonende Virtualisierung innerhalb des Betriebssystems. Die so erzeugten Container sind aber nicht ausbruchsicher, wie ein Exploit im Juni gezeigt hat.
Angreifer können eine Sicherheitslücke in Java 7 Update 6 ausnutzen, um über verschiedene Browser eigenen Code auszuführen.
Backtrack, eine Linux-Distribution für Penetration Tests, ist in Version 5 r3 erhältlich.
Besitzer von Nvidia-Grafikkarten können die volle Leistungsfähigkeit der verbauten GPU unter Linux nur mit Hilfe der proprietären Binärtreiber des Herstellers nutzen, obwohl das Nouveau-Projekt auch eine Open-Source-Lösung anbietet. Vor kurzem wurde dem X.org-Entwickler und Subsystem-Maintainer...
Die Datei "/proc/PID/mem" dient unter Linux dem Zugriff eines Prozesses auf seinen Speicherbereich. Sie lässt sich wie eine reguläre Datei lesen und schreiben. Eine Sicherheitslücke in diesem Mechanismus hat zur Folge, dass ein lokaler Angreifer Root-Rechte auf dem System erlangen kann. Ein...
Mit Version 2.2.20 des populären Apache HTTP-Servers schließen die Entwickler eine Lücke, die zum Denial-of-Service genutzt werden konnte.
Backtrack Linux, eine Distribution mit zahlreichen Security-Tools, ist in Version 5 verfügbar.





