Mit dem Update auf Version 68.4.1 des E-Mail-Programms Thunderbird schließt Mozilla mehrere Sicherheitslücken. Darunter auch solche mit kritischem und hohem Risiko eingestufte.
Security
2020 wollen Googles Security-Bug-Forscher von Project Zero die Disclusore-Richtlinien ändern. Das soll betroffenen Unternehmen das Patchen erleichtern.
Eine Facebook-Datenbank mit 267 Millionen Nutzernamen, IDs und Telefonnummern ist im Netz aufgetaucht.
Google pflegt seit 2013 ein Patch Reward Programm, mit dem der Konzern aktiv gegen Bugs in Open-Source-Software angeht. Im Jahr 2020 will Google dieses Bemühen noch intensivieren.
Mit der Veröffentlichung von Git 2.24.1 und weiteren Updates für kleinere Versionsnummern schließen die Entwickler diverse Sicherheitslücken.
Fork Bombs sind keine neue Sache, aber offenbar in der Lage, ein Kubernetes aus den Angeln zu heben. Wie sich die Bombe entschärfen lässt und welche weiteren potenziellen Probleme in Build-Umgebungen lauern, war Thema auf der Black Hat Europe.
Verschlüsselte PDFs sind nicht wirklich gut verschlüsselt, sondern lassen sich zum Teil einfach manipulieren, zeigten Fabian Ising und Jens Müller auf der Black Hat Europe.
Mit dem Live-System Tails sollen Anwender anonym und sicher über das Tor-Netzwerk im Internet surfen. Die jetzt freigegebene Version 4.1 aktualisiert Browser, E-Mail-Programm und den Kernel.
Auf der Black Hat Europe 2019 haben japanische Security-Forscher von NTT eine Online-Suche vorgestellt, mit der sie Sicherheitslücken in No-Name-Security-Kameras leichter entdecken können.
Nach einer Begrüßung durch den Black-Hat-Gründer Jeff Moss startete gestern die 19. Black Hat Europe in London. Unter anderem zeigten Sicherheitsforscher von der Uni Bochum, dass in einem PLC von Siemens eine Hintertür steckt.
Für seinen Command Control Cybersecurity-Index 2020 hat die Messe München 300 deutsche Sicherheitsentscheider befragen lassen. Fast zwei Drittel davon sehen die eigenen Mitarbeiter als Schwachpunkt ihrer Sicherheitsstrategie.
Kali Linux 2019.4 wechselt unter anderem den Standard-Desktop, bringt einen "Undercover"-Modus mit, kann die Powershell und Btrfs verwenden und liefert einen vollständigen Desktop für Android-Nutzer mit.
Der Sicherheitsexperte Kaspersky hat die freien Systeme für Virtual Network Computing (VNC) UltraVNC, TightVNC und TurboVNC analysiert. 37 Schwachstellen habe man gefunden, berichtet Kaspersky.
Mozilla nimmt das 15jährige Jubiläum von Firefox 1.0 zum Anlass, die Prämien für gefundene Sicherheitsprobleme zu erhöhen und weitere Anpassungen einzuführen.
Mit Wireshark 3.1.1 kommen ein paar Feature-Updates, die in die stabile nächste Version 3.2 einfließen sollen.





