Matthew Green, Sicherheitsforscher an der Johns Hopkins University in Baltimore hat die Leser seines Blogs über Neuigkeiten zum Truecrypt-Audit informiert.
Security
Die Security-Firma Kaspersky hat jetzt einen Bericht über die Hackergruppe Equation veröffentlicht. Als ausgeklügelste Angriffstechnik, die sie jemals irgendwo gesehen hätten, beschreiben die Sicherheitsexperten darin eine Technologie zum Infizieren der Festplattenfirmware.
Das Haskell-Projekt berichtet von einem kompromittierten Server, der die Debian-Pakete des Projekts verwaltet.
Mit einer ausgeklügelten Malware-Attacke haben Hacker Banken in mehr als 30 Ländern angegriffen und dabei Hunderte Millionen erbeutet
Auf der IT-Defense-Konferenz 2015 in Leipzig sprach Firewall-Pionier Bill Cheswick über Computersicherheit.
eco – Verband der deutschen Internetwirtschaft e. V. hat 280 Experten zur IT-Sicherheit in deutschen Firmen befragt: 59 Prozent der Fachleute gehen von steigenden oder stark steigenden Ausgaben für IT-Sicherheit aus.
Die Electronic Frontier Foundation (EFF) hat jetzt einen Plan vorgelegt, wie sich die anlasslose massenweise Überwachung von Bürgern stoppen lassen soll.
Das Debian-Projekt kommt mit seiner Arbeit an reproduzierbaren Builds voran. Sie sollen es einem User ermöglichen, das Binärpaket einer Software mit dem Quellcode abzugleichen.
Moodle ist ein populäres Kursmanagenemt-System, das auf PHP und MySQL oder PostgreSQL basiert. In der Moodle-Applikation wurden mehrere Sicherheitslücken entdeckt. Ein enternter Angreifer ist dadurch in der Lage Denial-of-Service-Attacen, Cross-Site-Skripting- und Request-Forgery-Attacken...
Im diametralen Gegensatz zu den jüngsten Forderungen einiger Politiker, die darauf abzielen, Verschlüsselung abzuschaffen oder zu unterlaufen, fordert der Chaos Computer Club, unverschlüsselte Kommunikation zu verbieten.
Der Präsident des Bundesverbands IT-Mittelstand BITMi, Dr. Oliver Grün, warnt: "Die Aushebelung der Verschlüsselung beschädigt den Datenschutzstandort Deutschland."
Im Rahmen einer Podiumsdiskussion auf der Linuxconf.au vertrat Linus Torvald die Ansicht, man dürfe es den Herstellern nicht überlassen, Sicherheitsprobleme unter den Teppich zu kehren, sondern müsse sie öffentlich machen.
Die ISO hat den neuen Standard ISO/IEC 27040:2015 verabschiedet, der Richtlinien für die Sicherheit von Datenspeichern gibt.
In dem Lagebericht zur IT-Sicherheit (Global Application and Network Security Report 2014-2015) von Radware identifiziert der IT-Sicherheitsspezialist unter anderem die fünf größten Cyber-Gefahren für das kommende Jahr. Auch Der Security-Software-Hersteller ESET hate eine Rangliste aufgestellt.
Eben wurde der Bericht über die registrierten Bedrohungen im dritten Quartal 2014 durch das amerikanische Sicherheitsunternehmen McAfee veröffentlicht.

