Crypto Wars: Neue Bundesbehörde soll Verschlüsselung knacken
Immer mehr Kommunikationsdienste verschlüsseln Nachrichten und schützen sie vor fremden Zugriffen. Die Bundesregierung will dem offenbar nicht tatenlos zusehen und eine Behörde mit dem Knacken der Kryptographie beauftragen.
http://heise.de/-3247957
PCI Compliance for eCommerce – Choosing Between SAQ A and A-EP
Rockwell Automation Allen-Bradley Stratix 5400 and 5410 Packet Corruption Vulnerability
This advisory contains mitigation details for a resource management vulnerability in Rockwell Automation’s Allen-Bradley Stratix 5400 and Allen-Bradley Stratix 5410 industrial networking switches.
https://ics-cert.us-cert.gov/advisories/ICSA-16-175-01
This advisory contains mitigation details for a stack buffer overflow vulnerability and a privilege escalation vulnerability in Meinberg’s NTP Time Servers Interface.
https://ics-cert.us-cert.gov/advisories/ICSA-16-175-03
About Lenovo Solution Center 3.3.002 Vulnerabilities (CVE-2016-5249)
Sicherheitslücke in Alarmanlagen von ABUS und Climax
Vernetzte Alarmanlagen sollen für Sicherheit und mehr Bedienkomfort sorgen. Durch eine Sicherheitslücke können Angreifer jedoch auf viele Systeme zugreifen – übers Internet.
http://heise.de/-3247868
WordPress plugin "Welcart e-Commerce" vulnerable to cross-site scripting
Erpressungs-Trojaner: Neue Locky-Welle infiziert Computer
Wer dieser Tage eine E-Mail mit Dateianhang bekommt, sollte diese noch kritischer als sonst beäugen: Aktuell verbreitet sich der Verschlüsselungs-Trojaner Locky erneut vornehmlich über vermeintliche Bewerbungs-Mails in Deutschland.
http://heise.de/-3248277
Am 23. Juni 1976 präsentierten Whitfield Diffie und Martin Hellman ihren Ansatz eines asymmetrischen Verschlüsselungsverfahren auf dem "Symposium on Information Theory" im schwedischen Ronneby.
http://heise.de/-3248793