Kategorie: Golem.de – Security

Flyhosting: Polizei nimmt deutschen DDOS-Hoster offline

Der Dienst Flyhosting agierte offenbar als eine Art mietbarer DDOS-Dienstleister. Damit ist nun Schluss. (Cybercrime, Malware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Flyhosting: Polizei nimmt deutschen DDOS-Hoster offline

Google: Ursache für Acropalypse-Lücke in Android seit Jahren bekannt

Eine wohl undokumentierte API-Änderung führte zu der Acropalypse-Sicherheitslücke. Das Problem dabei ist Google schon früh gemeldet worden. (Android, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Google: Ursache für Acropalypse-Lücke in Android seit Jahren…

Socket: ChatGPT findet Malware in NPM- und Python-Paketen

Der Anbieter eines Sicherheitsscanners, Socket, nutzt den Chatbot von OpenAI auch zur Untersuchung von Paketen. (ChatGPT, Python) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Socket: ChatGPT findet Malware in NPM- und Python-Paketen

Open: Curl will Distros Sicherheitslücken nicht mehr mitteilen

Der Umgang mit Sicherheitslücken in Open-Source-Projekten und Embargos sorgen immer wieder für Probleme. Das zeigt sich nun auch an Curl. (Open Source, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Open: Curl will Distros…

Anzeige: Fit werden für die Cloud – mit Kubernetes und Ansible

Kaum ein Unternehmen kommt künftig ohne Cloud aus. In drei Onlinekursen der Golem Akademie erfahren Teilnehmer die Grundlagen klassischer Cloudthemen. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Fit werden für…

H26Forge: Mehrheit der Video-Decoder wohl systematisch angreifbar

Immer wieder sorgen Bugs in Video-Decodern für Sicherheitslücken bis hin zu Zero Days. Wissenschaftler zeigen nun eine riesige Angriffsfläche. (Security, Android) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: H26Forge: Mehrheit der Video-Decoder wohl systematisch…

O.MG Cable im Test: Außen USB-Kabel, innen Hackertool

Das O.MG Cable kommt wie ein Standard-USB-Kabel daher. Dass es auch ein Hackertool ist, mit dem sich gruselige Dinge anstellen lassen, sieht man ihm nicht an. Obendrein ist es auch noch leicht zu bedienen. (Security, Linux) Dieser Artikel wurde indexiert…

Chrome: Google will 90 Tage Laufzeit für TLS-Zertifikate

Die maximale akzeptierte Laufzeit von TLS-Zertifikaten im Chrome-Browser sind bisher 13 Monate. Das Chrome-Team will das deutlich reduzieren. (Chromium, Browser) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Chrome: Google will 90 Tage Laufzeit für…

Telematik: BSI nimmt IT-Sicherheit von Arztpraxen unter die Lupe

Das BSI will die IT-Sicherheit bei Ärzten verbessern. Dazu will die Behörde zunächst den Netzwerkaufbau in den Praxen untersuchen. (BSI, Netzwerk) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Telematik: BSI nimmt IT-Sicherheit von Arztpraxen…

iPhone und iPad: iOS 16.4 und iPadOS 16.4 sind da

Apple hat iOS 16.4 und iPadOS 16.4 mit zahlreichen neuen Funktionen veröffentlicht. Dazu kommen auch neue Emojis. (Apple, Barrierefreiheit) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: iPhone und iPad: iOS 16.4 und iPadOS 16.4…

Acropalypse: Microsoft fixt Fehler bei Screenshot-Tools von Windows

Für die Windows-Versionen 10 und 11 hat Microsoft Notfallupdates bereitgestellt, um das Sicherheitsproblem bei Screenshot-Programmen zu beheben. (Windows, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Acropalypse: Microsoft fixt Fehler bei Screenshot-Tools von Windows

Kriminalität: Polizei nutzt Airtag zur Überwachung

Die US-Polizei hat einen Airtag in einem abgefangenen Paket versteckt, um mutmaßliche Drogenhändler zu überführen. (Airtag, Apple) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kriminalität: Polizei nutzt Airtag zur Überwachung

Sprengsatz bei DM: Bitcoin-Erpresser vor Gericht

Mit einem detonierten Sprengsatz hat ein 53-Jähriger die Drogeriekette DM um mehrere Hunderttausend Euro in Bitcoin erpresst. Nun hat er gestanden. (Bitcoin, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sprengsatz bei DM: Bitcoin-Erpresser…

Code-Hoster: Github veröffentlicht privaten SSH-Schlüssel

Millionen von Entwicklern könnten bald MITM-Angriffen ausgesetzt sein, denn Github muss kurzfristig seinen SSH-Host-Key austauschen. (Github, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Code-Hoster: Github veröffentlicht privaten SSH-Schlüssel

Chrome: Betrügerisches ChatGPT-Addon stiehlt Facebook-Cookies

Sicherheitsforscher haben eine betrügerische ChatGPT-Erweiterung im Chrome Store entdeckt, die bereits mehrere Tausend mal installiert wurde. (Malware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Chrome: Betrügerisches ChatGPT-Addon stiehlt Facebook-Cookies

Huawei: Innenministerium wird keine US-Sanktionen überprüfen

Das Bundesinnenministerium kann weder US-Sanktionen gegen Huawei in Deutschland einfordern, noch interne Verträge der Telekom einsehen. (Nancy Faeser, Huawei) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Huawei: Innenministerium wird keine US-Sanktionen überprüfen

Spionage: USA fürchten sich vor chinesischen Kränen

Mit ihren Sensoren könnten Kräne des chinesischen Herstellers ZPMC für Spionage missbraucht oder der Warenfluss in Häfen gestört werden. In den USA ist man besorgt. (Spionage, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel:…

LTT: Linus Tech Tips von Krypto-Scammern gehackt

Der Hauptkanal der Linus Media Group auf Youtube sowie mindestens ein Neben-Channel wurden von Hackern übernommen – und für Scam-Livestreams genutzt. (Kryptowährung, Video-Community) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: LTT: Linus Tech Tips…

ChatGPT: OpenAI behebt Fehler, der Nutzern fremde Daten anzeigte

Nachdem anderen Nutzern kurze Zusammenfassungen von ChatGPT-Konversationen angezeigt wurden, konnte OpenAI das Problem beheben. (OpenAI, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: ChatGPT: OpenAI behebt Fehler, der Nutzern fremde Daten anzeigte

Illegale Inhalte: Weitere Vorgaben des NetzDG sind europarechtswidrig

Soziale Netzwerke wie Facebook müssen weitere Vorgaben des NetzDG nicht umsetzen. Das betrifft nun das sogenannte Gegenvorstellungsverfahren. (Netzwerkdurchsetzungsgesetz, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Illegale Inhalte: Weitere Vorgaben des NetzDG sind europarechtswidrig

FTTH: Bundesverkehrsministerium beobachtet Überbauen sehr genau

Die Netzbetreiber sollen sich freiwillig darauf einigen, sich nicht gegenseitig bei FTTH zu überbauen. Das wünscht sich das Bundesministerium für Digitales und Verkehr. (Open Access, Telekom) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: FTTH:…

(g+) Zoom, Teams, Jitsi: Videokonferenzsysteme datenschutzkonform nutzen

Gerade die beliebten US-Anbieter sind bei Datenschutzbehörden gar nicht beliebt. Wir erläutern die Anforderungen an Videokonferenzsysteme. (Datenschutz für Sysadmins, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Zoom, Teams, Jitsi: Videokonferenzsysteme datenschutzkonform nutzen

Huawei: Telekom hat sich gegen US-Sanktionen abgesichert

Die Telekom hat im Jahr 2019 ihren Netzaufbau nicht durch Donald Trump gefährden lassen. Risikomanagement hat negative Auswirkungen auf die eigenen Netzausbauziele verhindert. (Telekom, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Huawei: Telekom…

Huawei: Telekom hat sich gegen Trumps Sanktionen abgesichert

Die Telekom hat im Jahr 2019 ihren Netzaufbau nicht durch Donald Trump gefährden lassen. Risikomanagement hat negative Auswirkungen auf die eigenen Netzausbauziele verhindert. (Telekom, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Huawei: Telekom…

Acropalypse: Auch Windows‘ Screenshot-Tool kann Sicherheitsproblem sein

Bearbeitete Pixel-Screenshots können im Nachhinein wiederhergestellt werden – ein vergleichbares Problem wurde jetzt bei Windows‘ Snipping Tool bekannt. (Windows, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Acropalypse: Auch Windows‘ Screenshot-Tool kann Sicherheitsproblem sein

Hardware-Hack: Gameboy-Boot-ROM aus Die-Fotos wiederherstellbar

Chips können ihre Inhalte auch durch eine Beobachtung preisgeben. Hacker Travis Goodspeed zeigt das am Boot-ROM des Gameboy. (Game Boy, Prozessor) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Hardware-Hack: Gameboy-Boot-ROM aus Die-Fotos wiederherstellbar

Spionage-Risiko: Russische Beamte sollen auf iPhones verzichten

Die russische Regierung hat einige Beamte aufgefordert, ihre iPhones nicht mehr zu benutzen, da sie für westliche Geheimdienste anfällig sein könnten. (iPhone, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Spionage-Risiko: Russische Beamte sollen…

5G: Huawei-Infos bald in Geheimschutzstelle des Bundestags

Laut der Abgeordneten Anke Domscheit-Berg kommen die Informationen in die Geheimschutzstelle des Bundestags. „Was läuft, ist keine technische Prüfung“ von Huawei-Komponenten. (5G, Huawei) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: 5G: Huawei-Infos bald in…

Google: Bearbeitete Pixel-Screenshots lassen sich wiederherstellen

Wer Teile von Screenshots unkenntlich macht, verlässt sich darauf, dass dies auch so bleibt. Bei Pixel-Smartphones war das bisher nicht so. (Google, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Google: Bearbeitete Pixel-Screenshots lassen…

Twitter-Alternative: Datenleck bei Mastodon.social

Die Instanz Mastodon.social hat seine Nutzer über ein Datenleck informiert. Demnach sollen Dritte auf Direktnachrichten zugegriffen haben. (Mastodon, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Twitter-Alternative: Datenleck bei Mastodon.social

Exynos: Google findet schwerwiegende Zero Days in Samsung-Chips

Die betroffenen Geräte lassen sich über das Internet hacken, darunter Smartphones von Samsung, Google und Vivo sowie Wearables und Autos. (Exynos, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Exynos: Google findet schwerwiegende Zero…

Microsoft: Sicherheitslücke in Outlook wird aktiv ausgenutzt

Microsoft hat eine Sicherheitslücke in Outlook geschlossen, die bereits seit geraumer Zeit ausgenutzt wird, um an Zugangsdaten zu gelangen. (Outlook, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Microsoft: Sicherheitslücke in Outlook wird aktiv…

Chipmixer: BKA beschlagnahmt Server von Krypto-Mixer

Über den Darknet-Dienst Chipmixer sollen 2,8 Milliarden Euro in Bitcoin geschleust worden sein. Nun ist die Infrastruktur in Deutschland beschlagnahmt worden. (BKA, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Chipmixer: BKA beschlagnahmt Server…

Bundesdatenschutzbeauftragter: Bund soll eigene Mastodon-Instanz betreiben

Nach dem Willen des Bundesdatenschutzbeauftragten sollen Behörden ihre Facebook-Seiten schließen. Zumindest für Twitter gebe es eine Alternative. (Ulrich Kelber, Soziales Netz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bundesdatenschutzbeauftragter: Bund soll eigene Mastodon-Instanz betreiben

Security: Kali Linux Purple soll Verteidigung ermöglichen

Eigentlich bietet Kali Linux Security-Werkzeuge, um Angriffe zu testen. Die Purple-Variante soll das erstmals ändern. (Linux, Open Source) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Security: Kali Linux Purple soll Verteidigung ermöglichen

Malware: Amazons Ring soll durch Ransomware gehackt worden sein

Die Ransomwaregruppe Alphv behauptet, den Kamerahersteller und Amazon-Tochter Ring gehackt zu haben – und droht mit einer Veröffentlichung der Daten. (Amazon, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Malware: Amazons Ring soll durch…

Anzeige: Web Application Firewall wehrt Cyberangriffe ab

Web Application Security ist für den Schutz von Webanwendungen essenziell. Sie outzusourcen kann Zeit und Geld sparen. Bei der Auswahl des Anbieters gibt es aber einiges zu beachten. (Datensicherheit, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie…

Gericht: Polizei darf mit Fingerabdrücken das Smartphone entsperren

Nach einer Gerichtsentscheidung darf ein Smartphone mit genommenen Fingerabdrücken entsperrt werden. Die weitreichende Entscheidung erntet Kritik. (Fingerabdrucksensor, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Gericht: Polizei darf mit Fingerabdrücken das Smartphone entsperren

Hackertool: Brasilien beschlagnahmt Flipper Zero

In Brasilien werden Bestellungen des Hackertools Flipper Zero von der Telekommunikationsbehörde abgefangen. (Security, RFID) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Hackertool: Brasilien beschlagnahmt Flipper Zero

Grüne: Elektronische Patientenakte soll sensible Daten verschatten

Wer etwa HIV-positiv ist oder gerade einen Schwangerschaftsabbruch hatte, soll diese Angaben nicht bei jedem Arztbesuch in der elektronischen Patientenakte offenlegen müssen. (Datensicherheit, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Grüne: Elektronische Patientenakte…

Security: Github führt verpflichtende 2FA ein

Wer von Github ausgewählt wurde, muss die Zwei-Faktor-Authentifizierung (2FA) innerhalb von 45 Tagen einrichten. (Github, Softwareentwicklung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Security: Github führt verpflichtende 2FA ein

Rechenzentrum: Ärger um Abhörzentrale in Ostdeutschland

Geplant war die Inbetriebnahme des Abhörzentrums der fünf ostdeutschen Bundesländer für das Jahr 2021. Es ist aber nach wie vor nicht bezugsbereit – und kostet trotzdem. (Telekommunikation, Überwachung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen…

Hotelketten-Hack: Ausweiskopien in Untergrundforum veröffentlicht

Nach einem Ransomwareangriff auf die hiesige Hotelkette H-Hotels erschienen höchst vertrauliche Daten in einem Forum. (Datenleck, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Hotelketten-Hack: Ausweiskopien in Untergrundforum veröffentlicht

Nach Hack: Erbeutete Acer-Daten zum Verkauf angeboten

Interne Daten des PC-Herstellers Acer werden in einem Forum zum Kauf angeboten. Zuvor wurde ein Acer-Server gehackt. (Acer, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Hack: Erbeutete Acer-Daten zum Verkauf angeboten

Bundesinnenministerium: Regierung plant kein neues Huawei-Verbot

Bundesinnenministerium und Regierung planen laut eigener Aussage, alle Ausrüster strenger auf Sicherheit zu überprüfen – auch bereits genutzte Technik in Mobilfunknetzen. (Huawei, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bundesinnenministerium: Regierung plant kein…

Mobilität: E-Bike-Hersteller Prophete gerettet

Der insolvente Fahrrad- und E-Bike-Hersteller Prophete kann wegen seiner Übernahme weitermachen, nachdem das Unternehmen zuvor gehackt wurde. (E-Bike, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Mobilität: E-Bike-Hersteller Prophete gerettet

Sicherheitskreise: Neue Verbotsgerüchte zu Huawei in Deutschland

Sicherheits- oder Regierungskreise sollen angeblich ein nachträgliches Verbot von Huawei- und ZTE-Komponenten in 5G-Netzen planen. (Security, Huawei) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitskreise: Neue Verbotsgerüchte zu Huawei in Deutschland

Zoombombing: Pornobilder beenden Zoomkonferenz der US-Zentralbank

Während der Ansprache des Zentralbank-Gouverneurs sind anzügliche Bilder über die Bildschirme geflackert. Grund soll eine „technische Störung“ gewesen sein. (Videotelefonie, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Zoombombing: Pornobilder beenden Zoomkonferenz der US-Zentralbank

Cybercrime: Hacker greifen Karlsruher Stadtwerke an

Hacker sollen erfolgreich in das Netzwerk der Stadtwerke Karlsruhe eingedrungen sein. Dazu sollen sie Daten von einem Mitarbeiter gestohlen haben. (Ransomware, Malware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cybercrime: Hacker greifen Karlsruher Stadtwerke…

Sicherheitslücke: DJI-Drohnen verraten Standort des Piloten

DJI scheint Probleme mit der Datensicherheit seiner Drohnen zu haben, wie Forscher aus Deutschland und den USA herausgefunden haben. (DJI, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitslücke: DJI-Drohnen verraten Standort des Piloten

Microsoft 365: Windows-Defender-App installiert sich automatisch

Microsoft verteilt die Windows-Defender-App automatisch auf alle Geräte mit Microsoft 365. Aktuell gibt es keine andere Wahl. (Microsoft 365, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Microsoft 365: Windows-Defender-App installiert sich automatisch

Sumup: Doom auf Zahlungsterminal führt zu verbesserter Sicherheit

Aaron Christophel hat auf einem Sumup-Zahlungsterminal Doom zum Laufen bekommen – was Sicherheitsprobleme aufgezeigt hat, die gelöst werden konnten. (Datensicherheit, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sumup: Doom auf Zahlungsterminal führt zu…

Kindesmissbrauch: Ermittler rücken von Vorratsdatenspeicherung ab

Politiker argumentieren oft damit, dass Strafverfolger auf die Vorratsdatenspeicherung angewiesen sind. Doch diese widersprechen nun. (Vorratsdatenspeicherung, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kindesmissbrauch: Ermittler rücken von Vorratsdatenspeicherung ab

Bundestagsanhörung: Experten zerpflücken Chatkontrolle in fast allen Aspekten

IT-Experten, Bürgerrechtler, Strafverfolger und Kinderschützer sind sich einig: Der EU-Vorschlag zur Chatkontrolle birgt große Gefahren für die Grundrechte. (Chatkontrolle, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bundestagsanhörung: Experten zerpflücken Chatkontrolle in fast allen…

ChatGPT und Datenschutz: Wenn der stochastische Papagei sich verplappert

Die neuen KI-Sprachmodelle lernen von Nutzereingaben. Mit verschiedenen Angriffsmethoden können Unternehmensinterna und private Informationen aus den Trainingsdaten extrahiert werden. (ChatGPT, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: ChatGPT und Datenschutz: Wenn der stochastische…