urn:uuid:a377adeb-a45e-4458-a2fc-dd091e39c707Aquileo | Sandbox2026-07-28T12:00:00.000ZHeise - ContentHeisehttps://www.heise.deCopyright (c) Heise Medienurn:bid:51247982026-07-28T12:00:00.000ZAnthropic bewirbt Claude Cowork unter anderem für Rechtsteams

Die Nutzung von KI-Agenten direkt auf dem Rechner kann Gefahren mit sich bringen. Das zeigt eine soeben entdecktes Sicherheitsloch in Claude Cowork für den Mac.

]]>
2026-07-28T12:00:00.000Z
urn:bid:51204442026-07-21T11:49:00.000ZIn dunklen Farben gehaltenes Bild, auf dem ein künstliches Gehirn zu sehen ist, das sich auf einem Microchip befindet.

Ein KI-Modell von OpenAI hat wiederholt Wege gefunden, Sicherheitsmechanismen zu umgehen. Die Entwickler designen daher ein anderes Monitoring-System.

]]>
2026-07-21T11:49:00.000Z
urn:bid:50955102026-06-05T11:58:00.000ZGrafik: Wurm bricht aus der Sandbox aus

Eine Lücke auf Github.dev – VS Code im Browser – ermöglichte es Angreifern, alle Repos eines Anwenders zu verseuchen, um verschiedene Angriffe zu starten.

]]>
2026-06-05T11:58:00.000Z
urn:bid:50778882026-05-07T09:02:00.000ZEin Schild mit einer symbolischen Updateerinnerung.

Die Sandbox-Komponente vm2 der Open-Source-JavaScript-Laufzeitumgebung Node.js ist mit bestimmten Einstellungen verwundbar.

]]>
2026-05-07T09:02:00.000Z
urn:bid:50589782026-04-08T09:11:00.000ZTikTok-Logo an Firmengebäude in Kalifornien

Mit DeerFlow stellt ByteDance ein Super-Agenten-Framework vor, das durch Sandboxes eine sichere und parallele Ausführung der Agenten erlaubt.

]]>
2026-04-08T09:11:00.000Z
urn:bid:50475832026-03-18T11:55:00.000ZSchlüssel in einem Schloss

Node.js-Workloads sicher in WebAssembly-Sandboxen ausführen – das ist das Ziel der neuen JavaScript-Runtime Edge.js.

]]>
2026-03-18T11:55:00.000Z
urn:bid:50183112026-01-29T08:36:00.000ZSecurity Alert

Die JavaScript-Sandbox vm2 für Node.js war eigentlich beendet. Nun schließt ein Update eine kritische Sicherheitslücke.

]]>
2026-01-29T08:36:00.000Z
https://heise.de/-48424922025-04-29T07:11:00.000ZAufmacher KI-Roboter beim Coden

Manus macht einiges anders als Konkurrenten: Er lädt beim Programmieren Code in einer Sandbox nach, testet ihn und zeigt Ergebnisse in VS Code.

]]>
2025-04-29T07:11:00.000Z
https://heise.de/-48274892025-03-28T15:39:00.000Z

Das experimentelle Projekt erlaubt das Ausführen von WebAssembly-Modulen innerhalb einer VM-basierten Sandbox. Es legt den Fokus auf Performance und Sicherheit.

]]>
2025-03-28T15:39:00.000Z
https://heise.de/-47287672024-11-20T15:59:00.000Z

Die KI-Agenten des Salesforce-CRM sollen autonom handeln, etwa um Bestellungen aufzugeben. Das Agentforce Testing Center stellt eine Sandbox für Tests bereit.

]]>
2024-11-20T15:59:00.000Z
https://heise.de/-46506412024-08-23T05:00:00.000Z,

Wer öfter mal neue Software ausprobiert, sollte sie in einer geschützten Umgebung ausführen. Mit Sandboxie-Plus werden Sie sie sogar spurlos wieder los.

]]>
2024-08-23T05:00:00.000Z
https://heise.de/-45684362024-04-06T15:01:00.000ZLogo der JavaScript-Engine V8 vor einem Farbverlauf.

Die Sandbox der JavaScript-Engine V8 reift heran. Sie soll Speicherfehler unterbinden, bei denen andere Maßnahmen versagen.

]]>
2024-04-06T15:01:00.000Z
https://heise.de/-42726792023-07-18T07:57:00.000Z

Für die jüngste kritische Sicherheitslücke im Open-Source-Projekt vm2 gibt es keinen Bugfix, sondern der Betreiber rät zum Umstieg auf isolated-vm.

]]>
2023-07-18T07:57:00.000Z
https://heise.de/-41892062023-05-16T09:52:00.000Z

Eine kritische Lücke in der JavaScript-Sandbox vm2 können Angreifer zum Ausbruch missbrauchen. Aktualisierte Software steht bereit, die die Lücken schließt.

]]>
2023-05-16T09:52:00.000Z
https://heise.de/-41295492023-04-10T09:43:00.000Z

Die populäre vm2-Sandbox hat eine kritische Sicherheitslücke und Exploit-Code ist bereits im Umlauf.

]]>
2023-04-10T09:43:00.000Z
https://heise.de/-36978672023-02-23T09:15:00.000Z

Öffentliche Informationen und frei zugängliche automatische Tools sind die ersten Anlaufstellen bei der Analyse von Schadsoftware. Ein Überblick.

]]>
2023-02-23T09:15:00.000Z
https://heise.de/-36856222023-01-25T15:58:00.000Z

Das Entwicklerteam der Web-basierten CodeSandbox hat den offiziellen Rust-Support für ihre Entwicklungsumgebung bekanntgegeben.

]]>
2023-01-25T15:58:00.000Z
https://heise.de/-36257332022-10-13T07:29:00.000Z

Wer eine Version kleiner 3.9.11 von vm2 verwendet, sollte die Sandbox aktualisieren, da eine Schwachstelle das Ausführen von Remote-Code auf dem Host erlaubt.

]]>
2022-10-13T07:29:00.000Z
https://heise.de/-36123562022-09-26T05:00:00.000Z, Albert Hulm

Unter Windows haben Programme viele Befugnisse – und nutzen das teils schamlos aus. Sandboxie-Plus schränkt die Zugriffsrechte aufs Nötigste ein. Ein Überblick.

]]>
2022-09-26T05:00:00.000Z
https://heise.de/-35974252022-08-25T05:22:00.000Z

Die Security-Industrie preist Endpoint Detection & Response als das bessere Antivirus an. Tests zeigen, dass es oft an den gleichen Problemen scheitert.

]]>
2022-08-25T05:22:00.000Z
https://heise.de/-35765572022-07-15T09:38:00.000Z

Lange hat es gedauert, doch nun können auch an iPhone und iPad Tastaturen und Mäuse angeschlossen werden, um den Sandbox-Klassiker zu meistern.

]]>
2022-07-15T09:38:00.000Z
https://heise.de/-34145092022-03-24T16:19:00.000Z

Das Quantentechnologie- und KI-Unternehmen Sandbox löst sich von Alphabet. Hinter der Finanzierung stehen prominente Tech-Investoren.

]]>
2022-03-24T16:19:00.000Z
https://heise.de/-33487472022-03-09T10:00:00.000Z

Windows 10 und 11 bringen eine Sandbox mit, um darin nicht vertrauenswürdige Software ausführen zu können. Wir zeigen was geht anhand unseres Notfall-Windows.

]]>
2022-03-09T10:00:00.000Z
https://heise.de/-32288062021-12-08T13:38:00.000ZAufmacherbild Firefox-Update

Die jetzt veröffentlichte Version 95 von Firefox schließt 13 Sicherheitslücken und liefert eine neuartige Sandbox mit. Firefox ESR erscheint in Version 91.4.

]]>
2021-12-08T13:38:00.000Z
https://heise.de/-31340282021-07-06T10:56:00.000Z

Linux 5.13 erhöht mit Control Flow Integrity und Sandboxen die Sicherheit. Programme in der Laufzeitumgebung eBPF dürfen auf Kernel-Funktionen zugreifen.

]]>
2021-07-06T10:56:00.000Z
https://heise.de/-31014142021-05-07T06:09:00.000Z

Die neue Sandbox erlaubt es Entwicklern, Anwendungen für Kubernetes und hybride Cloud-Architekturen in der Umgebung zu erstellen, die sie auch produktiv nutzen.

]]>
2021-05-07T06:09:00.000Z
https://heise.de/-30432002021-01-22T09:38:00.000Z

Neben restriktiveren Standardeinstellungen inklusive Sandboxing für Lua-Code verarbeitet das Microservices-Gateway nun Unicode für Servicenamen.

]]>
2021-01-22T09:38:00.000Z
https://heise.de/-29457732020-08-03T09:30:00.000ZTCC-Absicherung in macOS "komplett geknackt"

Einem Sicherheitsexperten ist es gelungen, Apples eigentlich drakonische "Entitlement Checks" zu umgehen. Das Problem wurde gepatcht.

]]>
2020-08-03T09:30:00.000Z
https://heise.de/-29432672020-07-28T12:37:00.000ZWindows 10: Probleme mit Sandbox und Defender Application Guard bestätigt

Zwei Features in den Pro-, Enterprise- und Education-Editionen von Windows 10 stürzen derzeit auf manchen Systemen regelmäßig ab. Fixes sind geplant.

]]>
2020-07-28T12:37:00.000Z
https://heise.de/-28872042020-04-30T09:24:00.000ZmacOS: Sandbox-Ausbruch per Editor

In TextEdit steckt ein Bug, mit dem böswillige Apps eigentlich verbotene Kommandos ausführen können.

]]>
2020-04-30T09:24:00.000Z
https://heise.de/-28800672020-04-16T13:33:00.000ZWindows-Sandboxing-Tool Sandboxie jetzt Open Source

Das bei Entwicklern und Sicherheitsforschern beliebte Windows-Tool Sandboxie wurde von Sophos unter der GPLv3-Lizenz veröffentlicht.

]]>
2020-04-16T13:33:00.000Z
https://heise.de/-28540782020-03-02T17:29:00.000ZWissenssammlung zu Malware-Evasion-Techniken hilft automatisierten Sicherheitstools

Eine neue Datenbank mit Informationen zu sogenannten Ausweichtechniken von Malware-Familien soll IT-Sicherheitsabteilungen in ihrer Arbeit unterstützen.

]]>
2020-03-02T17:29:00.000Z
https://heise.de/-28499652020-02-26T17:19:00.000ZRLBox: Neue Sandbox in Firefox für Linux und Mac

Mozilla verteilt eine neue Sandbox in Firefox. Sie separiert Browser-Komponenten und Drittbibliotheken.

]]>
2020-02-26T17:19:00.000Z
https://heise.de/-28414312020-02-12T13:31:00.000ZIdentifier statt Cookies: Werbebranche plant "Project Rearc"

Wegen der Verbannung von Third-Party-Cookies, will die Industrie einen neuen Standard für Werbetreibende aufbauen: Das "Project Rearc".

]]>
2020-02-12T13:31:00.000Z
https://heise.de/-28217722020-01-13T08:52:00.000ZMit Windows eingebauter Sandbox sicher Programme ausführen

Ist die runtergeladene EXE ein Virus? Kann man dieser dubiosen Website trauen? Mit der eingebauten Windows Sandbox testen Sie fragwürdige Dateien und Websites.

]]>
2020-01-13T08:52:00.000Z
https://heise.de/-27486512019-09-12T11:56:00.000ZMozilla führt Premium-Support für Unternehmen ein

Unternehmen können sich einen Premium-Support für Firefox kaufen. Mozilla scheint seine Einnahmequellen ändern zu wollen.

]]>
2019-09-12T11:56:00.000Z
https://heise.de/-26878502019-05-29T15:44:00.000ZWindows 10 Version 1903 kommt mit kaputter Sandbox

Die mit dem Windows 10 Mai 2019 Update neu eingeführte Sandbox-Funktion funktioniert auf vielen Systemen (noch) nicht. Microsoft plant die baldige Reparatur.

]]>
2019-05-29T15:44:00.000Z
https://heise.de/-26237262019-03-19T16:04:00.000ZGoogle veröffentlicht eine Sandbox für Libraries

Das Open-Source-Projekt Sandboxed API verpackt C-Bibliotheken in einen abgeschirmten Bereich.

]]>
2019-03-19T16:04:00.000Z
https://heise.de/-25740182019-01-10T16:08:00.000ZInteraktive Malware-Analyse mit any.run im Browser

Mit der Online-Sandbox any.run kann jeder gefahrlos mit echtem Schadcode interagieren. Das erhöht die Aussagekraft der Analyse und macht auch noch Spaß.

]]>
2019-01-10T16:08:00.000Z
https://heise.de/-25256382018-10-23T09:13:00.000ZEInzelne App kann iPhone ausbremsen

Apple warnt intern vor dem Tankstellenwerkzeug GasBuddy. Es lässt aktuelle Smartphone-Modelle des Konzerns einfrieren.

]]>
2018-10-23T09:13:00.000Z
https://heise.de/-24917402018-08-30T08:47:00.000ZChatology: iMessages schnell wiederfinden

Mit der macOS-App lassen sich Chatverläufe, Links und Dateien flott durchsuchen. Sie ist nun bereit für Mojave.

]]>
2018-08-30T08:47:00.000Z
https://heise.de/-24878122018-08-27T12:14:00.000ZYARA Rulez! Hybrid Analysis führt regelbasierte Suchfunktion ein

Online-Sandbox-Services sind echte Fundgruben für Sicherheitsforscher. Hybrid Analysis erleichtert ihnen die Malware-Jagd jetzt mit YARA-Regeln.

]]>
2018-08-27T12:14:00.000Z
https://heise.de/-24787082018-08-07T15:20:00.000ZApples Sandboxing-Vorgaben sorgen für Mac-Entwickler-Frust

Das Webseiten-Tool RapidWeaver darf nach Apples Ansicht keinen Lesezugriff auf Dateien in vorgegebenen Verzeichnissen erhalten.

]]>
2018-08-07T15:20:00.000Z
https://heise.de/-24195022018-05-03T13:00:00.000ZGoogle: gVisor als sichere Sandbox für Container

Google stellt mit gVisor eine neue Art von Sandbox vor, die helfen soll, Container sicher zu isolieren. Dabei soll gVisor im Vergleich einer virtuellen Maschine einen weitaus kleineren Overhead besitzen.

]]>
2018-05-03T13:00:00.000Z
https://heise.de/-24081472018-04-13T10:14:00.000ZFacebook und WhatsApp

Wenn Facebook und WhatsApp auf dem iPhone installiert sind, können die Apps trotz iOS-Sandbox Daten austauschen, warnt ein Entwickler. Facebook sei so in der Lage, die Chat-Historie auszulesen – es gebe aber keinen Hinweis, dass dies tatsächlich passiert.

]]>
2018-04-13T10:14:00.000Z
https://heise.de/-23688572018-02-12T14:26:00.000ZMacBook macOS 10.13

Per Sandbox abgeschottete macOS-Apps sind dazu in der Lage, unbemerkt im Hintergrund Screenshots anzufertigen und so persönliche Informationen wie etwa Zugangsdaten auszulesen, warnt ein Entwickler.

]]>
2018-02-12T14:26:00.000Z
https://heise.de/-22513982017-08-02T10:42:00.000ZEarly-Access-Spiel "The Long Dark" ist fertig

Das Survival-Spiel "The Long Dark", in dem Spieler in der eisigen kanadischen Wildnis überleben müssen, ist nach knapp drei Jahren als Early-Access-Game fertig. Außer der Sandbox enthält es nun einen Story-Modus. Sogar ein Kinofilm ist geplant.

]]>
2017-08-02T10:42:00.000Z
https://heise.de/-22205132017-06-13T15:33:00.000ZTor Browser 7.0 verspricht noch mehr Sicherheit dank Sandbox

Die stabile Version 7.0 des anonymisierenden Tor Browsers steht ab sofort zum Download bereit. Der Browser soll nicht nur noch sicherer sein, sondern auch mehr Performance bieten. Unter Windows fehlt aber noch ein Kernstück der neuen Version.

]]>
2017-06-13T15:33:00.000Z
https://heise.de/-21081232016-12-16T09:38:00.000ZTor Browser spielt ab sofort im Sandkasten

In einer Sandbox eingeschlossen soll man noch sicherer anonym Surfen können. Die erste Alpha, die sich nicht an Entwickler richtet, steht zum Ausprobieren bereit. Aktuell gibt es aber noch ein paar Hürden und Einschränkungen.

]]>
2016-12-16T09:38:00.000Z
https://heise.de/-19250772016-10-27T09:54:00.000ZHacker, Code, Security, Sicherheit

Sicherheitsforscher haben eine strukturelle Lücke im Apple-Kernel entdeckt. Lokale Angreifer können Computer mit macOS und Geräte mit iOS kompromittieren. Sicherheits-Updates sind bereits verfügbar.

]]>
2016-10-27T09:54:00.000Z
https://heise.de/-18774452016-08-24T12:22:00.000ZiPhone

Die iOS-Sandbox weist Wissenschaftlern zufolge "bedenkliche Sicherheitslücken" auf, die Apps den eigentlich verwehrten Zugriff auf Nutzerdaten ermöglichen – und Eingriff ins System. Apple will die Schwachstellen offenbar mit iOS 10 schließen.

]]>
2016-08-24T12:22:00.000Z
https://heise.de/-18247552016-06-03T10:35:00.000ZPro & Contra: Sollte Apple OS X abschotten wie iOS?

iOS ist so gut geschützt, dass selbst das FBI Mühe hat, heranzukommen. Auf dem Mac sind dagegen schon Erpressungstrojaner im Umlauf. Die Mac & i-Redaktion diskutiert, ob das Sicherheitskonzept von iOS auch für OS X taugt.

]]>
2016-06-03T10:35:00.000Z
https://heise.de/-15765442015-09-01T15:01:00.000ZSonar: Microsoft arbeitet an Software zur Malware-Analyse

Der Dienst soll dynamisch Millionen von verdächtigen Dateien am Tag untersuchen und dabei terabyteweise Daten erzeugen. Die Software läuft in Microsofts Azure-Cloud.

]]>
2015-09-01T15:01:00.000Z
https://heise.de/-15367572015-06-25T12:16:00.000ZVon wegen Schutz: NOD32 erlaubt das Kapern von Rechnern

Statt die Nutzer zu schützen erlaubte NOD32 von Eset es Angreifern, die Rechner der Opfer komplett zu übernehmen. Das Update, welches die Lücke schließt, sollte schleunigst eingespielt werden.

]]>
2015-06-25T12:16:00.000Z
https://heise.de/-15298822015-06-19T10:35:00.000Zc't-Live-Webinar: Neue Angriffe – neuer Schutz: Was hilft wirklich?

In einem ca. 90-minütigen Live-Webinar erörtert Sicherheitsexperte Stefan Strobel – c't-Autor und Referent der Heise Security Tour 2015 – welche Tools, Methoden und Konzepte gegen die neuesten, fortschrittlichen Security-Bedrohungen helfen.

]]>
2015-06-19T10:35:00.000Z
https://heise.de/-14934742015-05-18T12:42:00.000ZGoogle

Klammheimlich patcht Google Java-Schwachstellen in seiner Entwicklungsumgebung App Engine und ignoriert den Entdecker der Lücken weitgehend. Einige Sicherheitslücken klaffen immer noch.

]]>
2015-05-18T12:42:00.000Z
https://heise.de/-14757302015-04-24T10:07:00.000ZSchutzsoftware für Mac OS X nutzlos – Apples Mechanismen auch

Einem Sicherheitsforscher zufolge sei es trivial, einen Mac nachhaltig mit Malware zu verseuchen. Weder würde gängige Antivirensoftware helfen, noch Apples eigene Mechanismen wie XProtect oder das Signieren von Apps.

]]>
2015-04-24T10:07:00.000Z
https://heise.de/-14463852015-03-06T17:14:00.000Zl+f: Tor-Deanonymisierung zu 81% erfolgreich

Cuckoo schaut Windows-Malware auf die Finger. Version 1.2 bietet viele neue Funktionen.

]]>
2015-03-06T17:14:00.000Z
https://heise.de/-13948702014-12-08T16:33:00.000ZApp-Engine-Sandbox

Mehr als dreißig Lücken klaffen in der Java-VM von Googles App-Plattform. Forscher Adam Gowdiak ist es gelungen, durch sie bis ins darunterliegende Betriebssystem vorzustoßen und beliebigen Schadcode auszuführen.

]]>
2014-12-08T16:33:00.000Z
https://heise.de/-12804602014-07-30T10:26:00.000ZFake ID: Zertifikats-Schmu erlaubt Android-Apps den Ausbruch aus der Sandbox

Die von den Forschern "Fake ID" getaufte Lücke erlaubt es Apps, sich die Spezial-Rechte von Android-System-Programmen zu sichern und so aus der Sicherheits-Sandbox auszubrechen. Ähnlich wie ein Jugendlicher, der sich mit falschem Ausweis in einen Nachtclub schummelt.

]]>
2014-07-30T10:26:00.000Z
https://heise.de/-12536482014-06-20T15:15:00.000Zlost+found: Was von der Woche übrig blieb

Heute unter anderem mit: Einem gehackten Smart-Plug von D-Link, Android-Sandboxes, SSL Stripping bei LinkedIn, miTLS, einem erpressten Pizzadienst und einige interessante Antworten der End-to-End-Entwickler bei Google.

]]>
2014-06-20T15:15:00.000Z
https://heise.de/-11453932013-12-16T16:27:00.000ZSicherheitsdienstleister Invincea kauft Sandboxie

Die amerikanische Firma übernahm das Sandbox-Umgebung für Windows im Laufe des Jahres. Sandboxie soll weiterhin als Freeware erhältlich bleiben, man bietet mit Invincea FreeSpace eine kostenpflichtige Alternative für Firmenkunden an.

]]>
2013-12-16T16:27:00.000Z
https://heise.de/-10969242013-10-24T10:59:00.000ZSandbox für Flash jetzt auch in Safari

In Mac OS X Mavericks wird Adobes Flash Player auch bei Safari in eine Sandbox gesperrt und ist somit von anderen laufenden Prozessen isoliert. Das Plugin hat außerdem weniger Möglichkeiten, auf das Dateisystem und Peripheriegeräte zuzugreifen.

]]>
2013-10-24T10:59:00.000Z
https://heise.de/-10079292013-04-11T12:26:00.000ZSandbox Cleaner erkennt problematische QuickTime-Komponenten

Alte QuickTime-Plug-ins können im Zusammenhang mit modernen Apps zu Abstürzen führen. Ein kleines Tool schafft Abhilfe.

]]>
2013-04-11T12:26:00.000Z
https://heise.de/-9736132013-01-24T08:19:00.000ZHadoop-Hilfestellung von Hortonworks

Hortonworks hat eine Sandbox veröffentlicht, mit der sich der Umgang mit Apache Hadoop lernen lassen soll. Eine Single-Node-Implementierung der hauseigenen Distribution und Tutorials stehen für Interessierte bereit.

]]>
2013-01-24T08:19:00.000Z
https://heise.de/-9531942012-11-29T13:38:00.000ZENISA wirbt für digitale Hackerfallen

Die Europäische Agentur für Netz- und Informationssicherheit hat 30 kostenlose Honeypots getestet und spricht Empfehlungen für die Anwendung in Unternehmen aus. Die Studie soll die Nutzung von Honeypots ausweiten.

]]>
2012-11-29T13:38:00.000Z
https://heise.de/-8849962012-07-04T22:07:00.000ZDoppelte Sicherheit für Flash unter Linux

Chrome 20 führte für Linux-User ein neues Schutzkonzept ein. Über das sogenannte Seccomp-Konzept lassen sich die Systemaufrufe eines Prozesses weitgehend einschränken und filtern.

]]>
2012-07-04T22:07:00.000Z
https://heise.de/-8802502012-06-25T12:56:00.000ZExploit trotz Adobes Sandbox

Ein kleiner Fehler genügt, um all die Schutzmaßnahmen wie Sandbox, ASLR und DEP quasi hinfällig zu machen.

]]>
2012-06-25T12:56:00.000Z
https://heise.de/-8789172012-06-21T14:28:00.000ZSandboxing: TextExpander 4 bleibt dem Mac App Store fern

Die neue Version der Text-Kürzel-App ist nicht konform zu Apples Vorgaben und steht deshalb nicht mehr über den Softwareladen des Mac-Herstellers zum Download bereit. Mac-App-Store-Käufer können dennoch zum Upgrade-Preis umsteigen.

]]>
2012-06-21T14:28:00.000Z
https://heise.de/-8427902012-05-21T08:46:00.000ZApple erinnert Entwickler an Sandboxing-Deadline

Der Computerkonzern meint es diesmal ernst: In einer E-Mail an registrierte Developer kündigte Apple an, dass definitiv ab dem 1. Juni nur noch neue Software im Mac App Store zugelassen wird, die gegen anderen Code abgeschottet ist.

]]>
2012-05-21T08:46:00.000Z
https://heise.de/-7750422012-02-22T11:00:00.000ZMac App Store: Apple verschiebt Sandbox-Deadline erneut

Entwickler haben nun bis zum 1. Juni Zeit, ihre Anwendungen gegen andere Apps und das System abzuschotten. Die Kritik an der Maßnahme hält unterdessen an.

]]>
2012-02-22T11:00:00.000Z
https://heise.de/-7654442012-02-07T10:40:00.000ZAdobe will Flash-Exploits mit Sandbox stoppen

Eine Sandbox soll Angreifer daran hindern, Sicherheitslücken in Flash ausnutzen. Zunächst profitieren nur Firefox-Nutzer unter Windows von der neuen Schutzschicht.

]]>
2012-02-07T10:40:00.000Z
https://heise.de/-7325612011-11-15T14:48:00.000ZSecurity-Check: Wie sicher ist OS X Lion?

Mac OS X gilt als sicheres Betriebssystem, doch noch vor einigen Monaten genoss es nach Expertenmeinung diesen Ruf zu unrecht. Lion ist zwar nicht fehlerfrei, die neue Systemversion beseitigt aber viele Probleme mit Stumpf und Stiel.

]]>
2011-11-15T14:48:00.000Z
https://heise.de/-7358332011-11-14T18:15:00.000ZLöcher in Apples Mac-OS-X-Sandkasten

Die für Mac-OS-X-Programme demnächst obligatorische Sandbox lässt sich über das Event-System relativ einfach austricksen, warnt Core Security.

]]>
2011-11-14T18:15:00.000Z
https://heise.de/-7355692011-11-14T12:10:00.000Zkurz & knapp: Schiller mit neuem Jobtitel, Diskussion mit Apple-Veteranen

Apples Marketingchef hat eine leicht veränderte Jobbezeichnung +++ Diskussion mit Apple-Veteranen +++ Lücke im Sandboxing +++ Genius-Bar mit iPads

]]>
2011-11-14T12:10:00.000Z
https://heise.de/-7316622011-11-03T10:30:00.000ZMac App Store: Sandboxing-Pflicht ab März

Apple verschiebt den Zwang, über den firmeneigenen Softwareladen vertriebene Lion-Apps in einen eigenen Sandkasten zu sperren, um einige Monate.

]]>
2011-11-03T10:30:00.000Z
https://heise.de/-6519362011-04-06T08:45:00.000ZChrome soll Download gefährlicher EXE-Dateien blockieren

Die neue Schutzfunktion ist bereits von Beta-Testern mit der Entwicklerversion im Einsatz. In einem kommenden stabilen Release soll die Funktion dann jedermann zur Verfügung stehen.

]]>
2011-04-06T08:45:00.000Z
https://heise.de/-6439152011-03-17T13:22:00.000ZGoogle schließt Flash-Lücke schneller als Adobe

Ein Update für Chrome enthält ein Flash-Player-Plug-in, in dem die bekannte Lücke bereits geschlossen ist. Google reagiert damit erneut wesentlich schneller als andere Hersteller.

]]>
2011-03-17T13:22:00.000Z
https://heise.de/-6426762011-03-15T08:35:00.000ZAdobe warnt vor Zero-Day-Lücke in Flash und Reader

Die Lücke lässt sich zum Infizieren eines Systems ausnutzen. Bislang wurden jedoch nur wenige gezielte Angriffe in Zusammenhng mit Excel-Dokumenten beobachtet.

]]>
2011-03-15T08:35:00.000Z
https://heise.de/-6336432011-02-22T12:55:00.000ZCCC: OS X hat verheerende Sicherheitslücken

Apple leistet sich peinliche Fehler und mache "an sich sichere Produkte unsicher". Das wirft Felix von Leitner, Sprecher des Chaos Computer Club, Apple vor. Eine gekürzte Fassung des Interviews ist in der ersten gedruckten Ausgabe von Mac & i im Rahmen einer größeren Analyse des Sicherheitskonzeptes von Mac OS X veröffentlicht; hier erscheint es vollständig.

]]>
2011-02-22T12:55:00.000Z
https://heise.de/-6133752011-01-06T10:15:00.000ZSandbox des Flash Player ausgehebelt

Lokal gestartete SWF-Dateien können Dateien auf dem PC auslesen und an einen Server ins Internet senden. Letzteres sollte die Sandbox eigentlich verhindern.

]]>
2011-01-06T10:15:00.000Z
https://heise.de/-5968412010-11-19T12:40:00.000ZAdobe Reader X mit Sandbox für Windows verfügbar

Der Softwarehersteller bietet den Reader X ab sofort für Windows, Mac OS X und Android zum Download an. Die Windows-Version soll Angriffe über infizierte PDFs nun ins Leere laufen lassen.

]]>
2010-11-19T12:40:00.000Z
https://heise.de/-5454322010-07-20T16:20:00.000ZAdobe will Reader aus der Schusslinie bringen

Eine Sandbox soll viele der heute bekannten PDF-Angriffe abwehren, da sie unter anderem Schreibzugriffe blockiert. Gegen Phishing, Clickjacking & Co. schützt die Technik jedoch nicht.

]]>
2010-07-20T16:20:00.000Z
https://heise.de/-4040632009-09-22T22:11:00.000ZFedora 12 demonstriert Sandbox für Desktop-Applikationen

Mit einer speziellen Desktop-Sandbox kann man die Zugriffsrechte von Browser, PDF-Viewer und anderen Applikationen einschränken.

]]>
2009-09-22T22:11:00.000Z
https://heise.de/-52272009-07-24T14:38:00.000ZMicrosoft baut Sandkasten für Office 2010

Durch eine "Protected View" mit eingeschränkten Rechten soll das Öffnen von Dokumenten in Microsofts nächster Office-Generation sicherer werden.

]]>
2009-07-24T14:38:00.000Z
https://heise.de/-2006132009-01-30T11:37:00.000ZMicrosofts Web Sandbox jetzt Open Source

Der Softwarekonzern hat den Quellcode des Web-Sandbox-Projekts zum Entwickeln von sicheren Mash-up-Lösungen quelloffen unter der Apache-2.0-Lizenz veröffentlicht.

]]>
2009-01-30T11:37:00.000Z
https://heise.de/-2102812008-10-26T09:49:00.000ZAndroid-Handy mit Sicherheitsleck

Beim Besuch einer präparierten Webseite mit Android können Angreifer Code in das Handy schleusen und starten. Google arbeitet an einem Update für T-Mobile-Kunden.

]]>
2008-10-26T09:49:00.000Z