Monthly Archives : Juli 2016

Chrome erprobt neue Verschlüsselungstechnik

Der Post-Quanten-Algorithmus „New Hope“ kommt in der für Entwickler gedachten Canary-Version zum Einsatz. Die Google-Forscher hoffen, dass die neue Verschlüsselungstechnik selbst kommenden Quantencomputern widerstehen kann. Das Experiment ist zunächst auf zwei Jahre angelegt.
Source: IT-Security News

TP-Link verliert Konfigurations-Domains

Sie sollen die Einrichtung eines Routers vereinfachen. Das chinesische Unternehmen vergisst, die Verträge für beide Domains zur verlängern. Der neue Eigentümer bietet sie zwischenzeitlich für 2,5 Millionen Dollar zum Kauf an.
Source: IT-Security News

Hacker schmuggelt Sachsens Innenminister auf Fahndungsliste von Interpol

Er nutzte dazu eine Cross-Site-Scripting-Lücke aus, die inzwischen geschlossen wurde. Mittels eines verlängerten Links auf die Interpol-Seite konnte er Falschinformationen einschleusen. So machte er den CDU-Politiker Markus Ulbig zu einem vermeintlich international gesuchten Verbrecher.
Source: IT-Security News

Von Lenovo bestätigte BIOS-Lücke betrifft offenbar auch andere Hersteller

Ihrem Entdecker Dmytro Oleksiuk und dessen Sicherheitsforscherkollegen Alex James zufolge steckt die Schwachstelle auch in Notebooks von Hewlett-Packard und in der Firmware von Gigabyte-Motherboards. Angreifer könnten sie ausnutzen, um beliebigen Programmcode auf den Systemen auszuführen.
Source: IT-Security News

GPG Suite 2016.07 für OS X 10.11 El Capitan erschienen

Das deutsch-österreichische Entwicklerteam will „die Benutzbarkeit von OpenPGP auf ein neues Level bringen“. Neben Fehlerbehebungen bietet die Suite für signierte und verschlüsselte E-Mails auch neue Funktionen. Die neue Version bleibt kostenlos für alle Anwender.
Source: IT-Security News

EU-Kommission investiert 450 Millionen Euro in Cybersicherheit

Das Geld fließt in den Aufbau einer öffentlich-privaten Partnerschaft. Die EU fördert aber auch einen gemeinsamen Markt für Cybersicherheit. Der sieht eine Kennzeichnung und Zertifizierung von Sicherheitsprodukten und –diensten vor.
Source: IT-Security News