/ Category / Security

Sichere Anwendungsautorisierung: ownCloud führt OAuth 2.0 ein

October 28, 2017 - 4:20 am in Security

[ad_1] Die Cloud-Software ownCloud setzt künftig auf das OAuth-2.0-Protokoll, um Geräten und Anwendungen den tokenbasierten Zugriff auf Nutzerdaten zu ermöglichen. ownCloud, eine freie Cloud-Software für das Filehosting auf eigenen Servern, unterstützt…

Sicherheitslücken in FortiOS mit hohem Angriffsrisiko

October 27, 2017 - 10:19 am in Security

[ad_1] Im Betriebssystem FortiOS klaffen zwei Schwachstellen. Sicherheitsupdates reparieren das System. Das Betriebssystem FortiOS der Sicherheitslösungen…

"HomeHack"-Angriff macht aus smarten Staubsaugern Spionage-Tools

October 26, 2017 - 4:17 pm in Security

[ad_1] Friedliche Haushaltshelfer im Smart Home können unter bestimmten Voraussetzungen zu fiesen Spionen werden: Ein Proof-of-Concept-Angriff auf eine…

Ransomware: Bad Rabbit lauerte in Watering Holes

October 25, 2017 - 10:17 pm in Security

[ad_1] Bad Rabbit griff im Rahmen zielgerichteter Kampagnen vor allem Mitarbeiter osteuropäischer Unternehmen und Behörden an. Medienberichten zufolge verbreitet sich die Ransomware nun auch in Deutschland; die vorhandenen Hinweise sind allerdings eher dürftig.…

Google Transparenzbericht: HTTPS-Traffic nimmt weltweit zu

October 25, 2017 - 4:11 am in Security

[ad_1] Verschlüsselte Verbindungen sind im Kommen: Bereits 71 der 100 meistbesuchten Webseiten setzen laut Google auf HTTPS. Gegenüber dem Vorjahr bedeutet das einen Anstieg um fast 50 Prozent. Der Anteil an HTTPS-verschlüsseltem Traffic hat 2017 gegenüber…

2-Schritt-Verifizierung: Google macht Prompt zum Standard

October 24, 2017 - 10:08 am in Security

[ad_1] Bisher stellten SMS die Default-Einstellung für Googles Verifizierung in zwei Schritten dar. Sie werden jetzt vom so genannten Prompt abgelöst, der ganz ohne Bestätigungscodes auskommt. Inhaber eines Google-Kontos, die sich erstmals für die Aktivierung…

German OWASP Day 2017 am 14. November in Essen

October 23, 2017 - 4:06 pm in Security

[ad_1] Die deutsche Abteilung des Open Web Application Security Project richtet Mitte November ihr alljährliches Treffen zu Themen rund um die Websicherheit aus. Wenige Tickets sind noch verfügbar. [ad_2] Read more on: Source

Neues Botnetz über IoT-Geräte

October 22, 2017 - 10:04 pm in Security

[ad_1] IoT_reaper oder IoTroop nennt sich ein neues Botnetz, dass sich nach Angaben von Sicherheitsforschern seit September weit verbreitet hat. Die Spezialisten gehen von zwei Millionen Infektionen aus. Ein Jahr nach dem Botnetz Mirai greift ein Verwandter…

Facebook: Angriffsziel wie Rüstungskonzern, administriert wie ein College

October 22, 2017 - 4:03 am in Security

[ad_1] Facebooks Sicherheitschef hat erläutert, welche Schwierigkeiten er hat: Lohnendere Angriffsziele als sein Unternehmen gibt es wohl nicht viele, gleichzeitig erwarten die Mitarbeiter viele Freiheiten. Das unter einen Hut zu bringen, sei nicht einfach.…

Krypto-Mining im Browser: Software-Hersteller wollen Nutzer besser schützen

October 21, 2017 - 10:01 am in Security

[ad_1] Mining-Skripte zwacken beim Surfen heimlich Rechenleistung zum Schürfen von Krypto-Währungen ab. Adblocker- und Browser-Hersteller erarbeiten Gegenstrategien. Einige Skript-Entwickler reagieren ihrerseits, indem sie Nutzer künftig um Erlaubnis fragen.…