Wie eine Auswertung der von HackTeam gestohlenen Dokumente zeigt, verwendete der Malware-Produzent eine bis dato unbekannte Lücke im Flash-Plugin, um seine Software zu installieren.
Der Cloud- und Warenhändler Amazon hat eine neue Verschlüsselungsbibliothek geschrieben, die dank übersichtlichem Code und Unit-Tests hohe Zuverlässigkeit gewährleisten soll.
Um ein System gegen Angriffe abzudichten, muss ein Administrator zahlreiche Komponenten und Konfigurationsdateien auf Lücken abklopfen. Bei dieser Sisyphusarbeit greift ihm das kleine Werkzeug Lynis unter die Arme. Es spürt nicht nur Probleme auf, sondern gibt auch noch Ratschläge zur Abhilfe.
Eine Untersuchung aus dem letzten Jahr weist nach, das Schreibzugriffe auf Speicherzellen mitunter die Werte benachbarter Zellen verändern. Wie Google-Mitarbeiter jetzt zeigen, lässt sich dieser Fehler auch für Exploits verwenden.