Der Maintainer der weitverbreiteten Bibliothek LibPNG hat eine Sicherheitslücke gemeldet, mit der sich unter Umständen Anwendungen über einen Bufferoverflow zum Absturz bringen lassen.
Security
Die Sicherheitsexperten von Wordfence sind auf das freie CMS Wordpress spezialisiert. Sie berichten von Sicherheitslücken in sechs populären Plugins für Wordpress.
Die Ankündigung eines Kernel-Self-Protecting-Projekts und Medienberichte über Linus Torvalds vermeintliche Abneigung gegen Security-Themen haben eine Debatte zum Thema Kernel-Sicherheit entfacht. Nun meldet sich auch Linux-Entwickler Matthew Garrett zu Wort.
Die Securityspezialisten von Bitdefender haben die Ransomware Linux.Encoder1 untersucht und eklatante Bugs in der Verschlüsselung entdeckt.
Eine neue Ransomware nimmt die Software von Linux-Anwendern und -Admins in Geiselhaft und verschlüsselt wichtige Dateien. Wer einen Bitcoin löhnt, erhält den privaten Key zum Dechiffrieren.
Google-Entwickler Kees Cook hat das Kernel Self Protection Project gestartet und will so ein Team aus Security-Experten vereinen, das sich um das Härten und Absichern des Linux-Kernel kümmert.
Auf dem ersten Kunden und- Partner Event von Dropbox hat CEO Drew Houston die neue Kollaborations-Lösung für Großunternehmen und Konzerne "Dropbox Enterprise" vorgestellt.
Eine Gruppe von Forschern der Havard- und Carnegie-Mellon-Univerität unter Leitung des Federal Trade Commission Research Fellow Jinyan Zang hat über 100 populäre Android- und IOS-Apps daraufhin untersucht, mit wem sie persönliche Daten ihrer Nutzer teilen.
Mit der neuen Sicherheitstechnologie Advanced Threat Protection will Symantec dabei helfen, insbesondere komplexe Bedrohungen zu erkennen.
Xen-Entwickler Ian Jackson hat in einem Blogeintrag inoffiziell auf die Kritik des Qubes-Projekt am Umgang mit der Sicherheit reagiert.
Wie Sicherheitsexperten von Symantec herausgefunden haben, infizierten Hacker weltweit MySQL-Server mit einem Trojaner, der DDOS-Attacken ausführt. Dabei verwendeten sie eine neuartige Methode.
Das Vertrauen in die Internetsicherheit erholt sich nur langsam. Die Bürger vertrauen weder dem Staat noch der Wirtschaft.
Einer Untersuchung des amerikanischen Security-Spezialisten Netcraft zufolge, kann man dem Schlosssymbol im Browser nicht mehr trauen. Viele Phishing-Sites operieren mittlerweile mit billigen, aber echten Zertifikaten.
Penetration- und Sicherheitstester dürfen sich über eine neue Version der Distribution Backbox Linux freuen. Die Version 4.4 aktualisiert vor allem das zugrundeliegende Ubuntu-System sowie die mitgelieferten Tools.
In einem seiner jüngsten Security-Advisorys bescheinigt der Cloud-Spezialist Akamai dem vor einigen Monaten entdeckten Trojaner XOR.DDos ein inzwischen respektables Botnetz, das mit bis zu 150 Gbps arbeitet.
