Sicherheitsforscher: Datenleck bei Mackeeper erlaubt freien Zugriff auf Nutzerdaten http://www.heise.de/security/meldung/Sicherheitsforscher-Datenleck-bei-Mackeeper-erlaubt-freien-Zugriff-auf-Nutzerdaten-3043720.html
Joomla-Version 3.4.6 stopft kritische Sicherheitslücke http://www.heise.de/security/meldung/Joomla-Version-3-4-6-stopft-kritische-Sicherheitsluecke-3043699.html
Auch Lenovo liefert CA-Zertifikate auf seinen Rechnern aus http://www.heise.de/security/meldung/Auch-Lenovo-liefert-CA-Zertifikate-auf-seinen-Rechnern-aus-3044205.html
Sicherheitspaket UTM von Sophos löchrig http://www.heise.de/security/meldung/Sicherheitspaket-UTM-von-Sophos-loechrig-3044717.html
“Sicherheitslücke des Teufels” bedroht FireEye-Systeme http://www.heise.de/security/meldung/Sicherheitsluecke-des-Teufels-bedroht-FireEye-Systeme-3045362.html
Bösartige Weihnachts-Apps spionieren Android-Geräte aus http://www.heise.de/security/meldung/Boesartige-Weihnachts-Apps-spionieren-Android-Geraete-aus-3045189.html
Angriff auf Newsletter-Server der Weltraumorganisation ESA http://www.heise.de/security/meldung/Angriff-auf-Newsletter-Server-der-Weltraumorganisation-ESA-3045045.html
Firefox 43 blockiert unsignierte Erweiterungen http://www.heise.de/security/meldung/Firefox-43-blockiert-unsignierte-Erweiterungen-3044709.html
Über 35.000 offene MongoDB-Datenbanken im Internet http://www.heise.de/security/meldung/Ueber-35-000-offene-MongoDB-Datenbanken-im-Internet-3045832.html
Lücke im Linux-Bootloader: Backspace-Taste umgeht Grub-Passwort http://www.heise.de/security/meldung/Luecke-im-Linux-Bootloader-Backspace-Taste-umgeht-Grub-Passwort-3046037.html
Netzausrüster Juniper findet Schnüffelcode in eigenem Betriebssystem http://www.heise.de/security/meldung/Netzausruester-Juniper-findet-Schnueffelcode-in-eigenem-Betriebssystem-3046932.html
Update für Crimeware Kit Microsoft Word Intruder http://www.heise.de/security/meldung/Update-fuer-Crimeware-Kit-Microsoft-Word-Intruder-3049547.html
FBI untersucht Schnüffelcode bei Juniper http://www.heise.de/security/meldung/FBI-untersucht-Schnueffelcode-bei-Juniper-3049662.html
Google Chrome: Abschied von SHA-1-siginierten SSL-Zertifikaten http://www.heise.de/security/meldung/Google-Chrome-Abschied-von-SHA-1-siginierten-SSL-Zertifikaten-3049749.html
Schnüffelcode in Juniper-Netzgeräten: Weitere Erkenntnisse und Spekulationen http://www.heise.de/security/meldung/Schnueffelcode-in-Juniper-Netzgeraeten-Weitere-Erkenntnisse-und-Spekulationen-3051260.html
Neues Sicherheitsupdate: Joomla immer noch verwundbar http://www.heise.de/security/meldung/Neues-Sicherheitsupdate-Joomla-immer-noch-verwundbar-3052441.html
Oracle muss Java-Updates nachbessern http://www.heise.de/security/meldung/Oracle-muss-Java-Updates-nachbessern-3052761.html
Nutzerdaten von Millionen Hello-Kitty-Fans waren öffentlich abrufbar http://www.heise.de/security/meldung/Nutzerdaten-von-Millionen-Hello-Kitty-Fans-waren-oeffentlich-abrufbar-3053732.html
L.S.
Kritische Sicherheitslücken in Deutschlands Geldautomaten: http://www.heise.de/security/meldung/EC-Karten-PIN-Klau-am-Kartenterminal-moeglich-1636550.html und http://www.reuters.com/article/us-cybersecurity-germany-payment-idUSKBN0U51QP20151223
polonus
Exploits für SSH-Backdoor in Junipers Netzgeräten http://www.heise.de/security/meldung/Exploits-fuer-SSH-Backdoor-in-Junipers-Netzgeraeten-3054308.html