Informationssicherheit

Das Aus für SSL 3.0

16.10.2014

Mit dem am 14. Oktober 2014 präsentierten Angriff namens Poodle (Padding Oracle On Downgraded Legacy Encryption) haben die Google-Sicherheitsforscher Bodo Möller, Thai Duong und Krzysztof Kotowicz nun ganz offiziell das Ende der SSL-Version 3.0 eingeläutet. [...]

Mehr lesen

Noch immer sind DSL-Router unverschlüsselt

02.10.2014

Der Hersteller der bekannten Fritzbox, AVM, warnt in diesen Tagen noch einmal eindringlich vor den Gefahren unverschlüsselter Fritzboxen.  Bereits Anfang Februar ließ die Meldung, Hacker hätten einen Weg gefunden, an der Authentifizierung beim Fernzugriff [...]

Mehr lesen

Shellshock: Der große Bruder von Heartbleed

30.09.2014

Seit dem 29. September 2014 ist eine neue Software-Sicherheitslücke öffentlich bekannt, welche sogar dem skandalösen Heartbleed-Bug ohne Probleme den Rang als Schwachstelle des Jahres abläuft. Das Schadenspotentials der als Shellshock getauften Sicherh [...]

Mehr lesen

Sichere deutsche Cloud?

18.09.2014

Nicht mehr nur Unternehmen, sondern auch immer mehr Privatanwender nutzen Clouddienste. Aus datenschutzrechtlicher Sicht ist diese Dienstleistung nicht unumstritten. Nicht erst seitdem Fotos von Prominenten aus Datenwolken gestohlen wurden und di [...]

Mehr lesen

Heartbleed Bug

12.09.2014

Der unter dem Namen Heartbleed bekannt gewordene Fehler CVE-2014-0160  wurde im April 2014 öffentlich bekannt. Er betrifft die verbreitete OpenSSL-Bibliothek, die von vielen Webservern für die Bereitstellung von verschlüsselten SSL-Verbindungen genutzt wird. Dur [...]

Mehr lesen