Da die Sicherheitsinteressen Deutschlands berührt sind, legt das BSI die technische Prüfung von Huawei nicht offen. Immerhin hat Golem.de erreicht, dass die Einstufung überprüft wurde. (BSI, Telekom) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel:…
Kategorie: Golem.de – Security
Sparkasse: Phisher drohen Bankkunden mit absurd hoher Geldstrafe
Wegen einer ungültigen Geräteregistrierung sollen Kunden der Sparkasse eine horrende Summe zahlen. Solche Phishing-Versuche treffen auch andere Banken. (Phishing, Spam) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sparkasse: Phisher drohen Bankkunden mit absurd hoher…
Huawei und chinesisches Militär: Durchbruch bei Unterwasser-Datenübertragung erreicht
Bei der akustischen Unterwasserkommunikation wollen chinesische Forscher einen neuen Rekord aufgestellt haben. Mit dabei war der Technologiekonzern Huawei. (Huawei, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Huawei und chinesisches Militär: Durchbruch bei Unterwasser-Datenübertragung…
Um Postdiebe zu orten: Frau sendet Airtag an sich selbst
Die Frau war verärgert, weil Sendungen aus ihrem Postfach gestohlen worden waren. Die Tatverdächtigen konnten gefasst werden – mit allerhand Diebesgut. (Airtag, Apple) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Um Postdiebe zu orten:…
(g+) Puter: Der Desktop aus der Cloud
Cloudbasierte Betriebssysteme, die auf praktisch jedem Arbeitscomputer im Webbrowser laufen, werden immer beliebter. Das junge und vielversprechende Projekt Puter beeindruckt uns. (Betriebssysteme, Browser) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Puter: Der Desktop…
Mäh- und Saugroboter: Ecovacs will Spionagelücken nun doch angehen
Mehrere Mäh- und Saugroboter von Ecovacs lassen sich von Angreifern übernehmen. Erst wollte der Hersteller gar nicht patchen, doch nun kommt die Kehrtwende. (Sicherheitslücke, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Mäh- und…
Hersteller lenkt ein: Ecovacs arbeitet nun doch an Patches gegen Spionageangriffe
Mehrere Mäh- und Saugroboter von Ecovacs lassen sich von Angreifern übernehmen. Erst wollte der Hersteller gar nicht patchen, doch nun kommt die Kehrtwende. (Sicherheitslücke, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Hersteller lenkt…
Warnung vor Ebola-Infektion: Uni löst mit Phishing-Test unnötige Panik aus
Studenten und Mitarbeiter der UCSC haben per E-Mail eine falsche Warnung vor einer Ebola-Infektion auf dem Campus erhalten. Der CISO der Uni entschuldigt sich. (Phishing, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Warnung…
Justiz-Kommunikation gestört: Mein Justizpostfach seit Tagen nicht verfügbar
Seit dem 19. August verweist Mein Justizpostfach auf laufende Wartungsarbeiten. Es gibt zwar eine Deadline für deren Abschluss, aber die scheint flexibel zu sein. (Webseiten, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Justiz-Kommunikation…
Anzeige: Wie gestalte ich Webanwendungen sicher?
Moderne Webentwicklung erfordert nicht nur technisches Know-how, sondern auch ein tiefes Verständnis für IT-Sicherheit. Ein umfassendes Onlineseminar der Golem Karrierewelt schult Devs in den essenziellen Sicherheitsaspekten. (Golem Karrierewelt, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den…
Löschpflicht und Sicherheitslücken: Bußgelder wegen Datenschutzverstößen häufen sich
In Hamburg wurden bereits jetzt mehr Bußgeldverfahren wegen Datenschutzverstößen abgeschlossen als im Kalenderjahr 2023. Die Strafen sind mitunter hoch. (Datenschutz, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Löschpflicht und Sicherheitslücken: Bußgelder wegen Datenschutzverstößen…
Künstliche Intelligenz: Berliner Polizei nutzt KI-basierte Gesichtserkennung
Obwohl der Einsatz noch mehr als umstritten ist, hat die Berliner Polizei bei Ermittlungen bereits mehrfach auf eine KI-basierte Gesichtserkennungssoftware zurückgegriffen. (Überwachung, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Künstliche Intelligenz: Berliner Polizei…
Erkennung fehlgeschlagen: Microsoft reagiert auf Dual-Boot-Probleme mit Linux
Mit einem Windows-Update hat Microsoft zahlreiche Dual-Boot-Systeme lahmgelegt. Nun liefert der Konzern einen Workaround. Sonderlich hilfreich ist der aber nicht. (Updates & Patches, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Erkennung fehlgeschlagen: Microsoft…
Springboard: Nur vier Zeichen lassen UI von iPhone und iPad abstürzen
Wer an der richtigen Stelle bestimmte Zeichenfolgen eingibt, kann damit auf Mobilgeräten von Apple die Benutzeroberfläche crashen. Einen Patch gibt es noch nicht. (iPhone, Apple) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Springboard: Nur…
Kryptobörse: FBI schließt Himalaya Exchange
Die Betreiber der Krypto-Handelsbörse haben mitgeteilt, dass das FBI ihre Domain beschlagnahmt habe. (Kryptowährung, Börse) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kryptobörse: FBI schließt Himalaya Exchange
Ins Sterberegister gehackt: Vater täuscht eigenen Tod vor, um Geld zu sparen
Durch seinen vorgetäuschten Tod wollte sich der Mann vor Unterhaltszahlungen für sein Kind drücken. Jetzt darf er eine mehrjährige Haftstrafe absitzen. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ins Sterberegister gehackt: Vater…
Anzeige: Matomo – Open-Source-Analytics mit Datenschutz
Matomo ist das führende Open-Source-Webanalyse-Tool, mit dem sich die Performance von Webseiten effizient überwachen und die Datenqualität verbessern lässt, wie dieser Online-Workshop der Golem Karrierewelt zeigt. (Golem Karrierewelt, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den…
Bootsunglück vor Sizilien: Tech-Unternehmer Mike Lynch tot aufgefunden
Der Tech-Unternehmer und seine Tochter konnten nur noch tot geborgen werden. Die Ursache für das Bootsunglück ist weiterhin nicht geklärt. (Wirtschaft, Tauchroboter) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bootsunglück vor Sizilien: Tech-Unternehmer Mike…
Vera: Umstrittene Polizeisoftware in Bayern noch nicht im Einsatz
Bayerische Ermittler warten noch auf eine Stellungnahme des Landesdatenschutzbeauftragten, um die Analysesoftware von Palantir benutzen zu können. (Überwachung, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Vera: Umstrittene Polizeisoftware in Bayern noch nicht im…
Zutrittskontrolle: Unzählige RFID-Schlüsselkarten mit Backdoor ausgestattet
Die Backdoor kommt als eine Art Masterkey, mit dem sich alle Schlüssel bestimmter RFID-Karten innerhalb weniger Minuten knacken lassen. (Backdoor, RFID) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Zutrittskontrolle: Unzählige RFID-Schlüsselkarten mit Backdoor ausgestattet
BaFin: Finanzaufsicht beschlagnahmt Bitcoin-Automaten
Die Bundesanstalt für Finanzdienstleistungsaufsicht (Bafin) hat illegal betriebene Bitcoin-Automaten eingezogen – und auch rund 250.000 Euro beschlagnahmt. (Bitcoin, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: BaFin: Finanzaufsicht beschlagnahmt Bitcoin-Automaten
Microsoft Teams: Arbeit und Privates in einer App
In einer ab sofort verfügbaren MS-Teams-App kann zwischen Privat- und Arbeitskonten gewechselt werden. (Microsoft, Unternehmenssoftware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Microsoft Teams: Arbeit und Privates in einer App
Großer Chipkonzern: Cyberangriff stört Produktion von Microchip Technology
Die Produktionskapazitäten des Chipherstellers sind derzeit eingeschränkt. Ursache ist eine Cyberattacke, deren Ausmaß aktuell untersucht wird. (Cybercrime, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Großer Chipkonzern: Cyberangriff stört Produktion von Microchip Technology
Sicherheitsprobleme: Lastenrad-Skandal weitet sich aus
Niederländische Verbraucherschützer untersuchen weitere Lastenradhersteller, weil bei diesen ebenfalls gravierende Mängel aufgetreten sind. (Verbraucherschutz, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitsprobleme: Lastenrad-Skandal weitet sich aus
Linux startet nicht: Microsoft patcht Dual-Boot-Systeme kaputt
Viele Linux-Systeme fahren nach dem letzten Windows-Update nicht mehr hoch. Das trifft auch Dual-Boot-Systeme, für die der verteilte Patch gar nicht vorgesehen war. (Updates & Patches, Ubuntu) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel:…
Konfigurationspanne: Großes Datenleck bei großem Flugtracking-Anbieter
Die Datenpanne betrifft Flightaware, einen der weltgrößten Flugtracking-Dienste. Allerhand Nutzerdaten waren zugänglich, und das wohl mehr als drei Jahre lang. (Datenleck, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Konfigurationspanne: Großes Datenleck bei großem…
Android-Sicherheit: Laut Studie: Google-Kernel am sichersten
Forscher der TU Graz haben gängige Smartphones großer Hersteller untersucht und dabei zahlreiche Mängel bei der Kernel-Sicherheit festgestellt. (Android, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Android-Sicherheit: Laut Studie: Google-Kernel am sichersten
Solaranlagen und die Cloud: Entwickler befürchtet Kollaps europäischer Stromnetze
Moderne Solaranlagen sind häufig mit Clouddiensten der Hersteller verbunden. Ein Entwickler sieht darin eine große Gefahr für unsere Energieversorgung. (Solarenergie, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Solaranlagen und die Cloud: Entwickler befürchtet…
Android-Sicherheit: Google-Kernel am sichersten, Fairphone am unsichersten
Forscher der TU Graz haben gängige Smartphones großer Hersteller untersucht und dabei zahlreiche Mängel bei der Kernel-Sicherheit festgestellt. (Android, Smartphone) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Android-Sicherheit: Google-Kernel am sichersten, Fairphone am unsichersten
Cyberangriff: US-Geheimdienste sehen Iran hinter Hacks auf US-Wahlkampf
Nachdem die Kampagnen von Donald Trump und Kamala Harris gehackt wurden, haben US-Geheimdienste einen Schuldigen ausgemacht – Iran. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff: US-Geheimdienste sehen Iran hinter Hacks auf…
Windows: Hacker nutzen Zero-Day-Lücke für Kernelzugriff aus
Möglich ist der Kernelzugriff durch einen Windows-Treiber namens AFD.sys. Mindestens seit Juni installiert eine bekannte Hackergruppe darüber ein Rootkit. (Cybercrime, Treiber) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Windows: Hacker nutzen Zero-Day-Lücke für Kernelzugriff…
Anzeige: Zum CEH-zertifizierten Cybersecurity Expert in fünf Tagen
Certified Ethical Hacker übernehmen die Perspektive von Cyberkriminellen, um Sicherheitslücken aufzuspüren und zu beheben. Dieser fünftägige Intensivkurs dient der Vorbereitung auf die CEH-Zertifizierung – inklusive Prüfung. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den…
AMD knickt ein: Ryzen 3000 erhält nun doch Patch gegen Sinkclose-Lücke
Ursprünglich wollte AMD Ryzen-3000-CPUs nicht gegen die Sinkclose-Lücke patchen. Nach reichlich Unmut in der Community folgt nun die Kehrtwende. (Sicherheitslücke, Prozessor) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: AMD knickt ein: Ryzen 3000 erhält…
Cyberangriff auf Kryptofirma: Alle Mitarbeiter aus Google-Konten ausgesperrt
Ziel des Angriffs war die Kryptofirma Unicoin. Die Angreifer hatten deren G-Suite-Konto übernommen und die Passwörter aller Mitarbeiter geändert. (Cybercrime, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Cyberangriff auf Kryptofirma: Alle Mitarbeiter aus…
Windows 11: Microsoft schränkt Umgehung des TPM-Zwangs ein
Durch einen einfachen Trick lässt sich Windows 11 auch auf inkompatibler Hardware installieren. Microsoft arbeitet jedoch daran, das künftig zu unterbinden. (Windows 11, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Windows 11: Microsoft…
Anzeige: Effektives Cloud-Management und Governance-Strategien
Die Transformation durch Cloud-Technologien verstärkt die Notwendigkeit, fundierte Governance- und Managementstrategien zu entwickeln. Ein Online-Seminar vermittelt umfassende Kompetenzen. (Golem Karrierewelt, Internet) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Effektives Cloud-Management und Governance-Strategien
Free-to-play: Survival- und andere tolle sommerliche Gratis-Games
Ein Rennspiel für Fans von Bloodborne, Überleben in Once Human: Golem.de stellt die besten neuen Free-to-Play-Titel für Desktop-PC vor. (Free-to-play, Spiele) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Free-to-play: Survival- und andere tolle sommerliche…
Microsoft 365: Outlook, Word und Onenote stürzen beim Tippen ab
Microsoft verspricht, der Sache nachzugehen, kann aber derzeit noch keinen Fix liefern. Betroffene müssen sich vorerst per Workaround selbst helfen. (Microsoft 365, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Microsoft 365: Outlook, Word…
Megaupload: Neuseeland liefert Kim Dotcom an die USA aus
Nach 12 Jahren juristischer Tricks will der neuseeländische Justizminister den Gründer von Megaupload jetzt doch an die USA ausliefern. Doch Kim Dotcom hat einen Plan. (Megaupload, Politik) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel:…
Alien Romulus: Den schönen Aliens fehlt der letzte Biss
Alien Romulus fängt an wie Sci-Fi von früher, ist letztendlich aber doch nur schicke Action von heute. (Filmkritik, Film) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Alien Romulus: Den schönen Aliens fehlt der letzte…
(g+) Container-Security: Werkzeuge für Schwachstellentests mit Containern
Container sind intrinsisch nicht sicherer als Anwendungen, die direkt auf dem System laufen. Doch es gibt Werkzeuge, die Admins hier unterstützen. (Container, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Container-Security: Werkzeuge für…
Radsportler in Gefahr: Forscher hacken drahtlose Gangschaltungen von Shimano
Viele Radsportteams setzen heute auf drahtlose Schaltsysteme. Forscher haben Schwachstellen entdeckt, mit denen sich Radrennen gezielt manipulieren lassen. (Sicherheitslücke, Firmware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Radsportler in Gefahr: Forscher hacken drahtlose Gangschaltungen…
Laut Microsoft-AGB: KI ist nicht für wichtige Dinge geeignet
Copilot soll als Alltagshelfer, kreativer Assistent und für den Einsatz im Büro dienen, so die Werbung. In den AGB klingt das allerdings anders. (Microsoft, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Laut Microsoft-AGB:…
Fehler bleibt ungelöst: Microsoft ersetzt nervige Windows-Updates von Januar
Der Fehlercode 0x80070643 ist vielen Windows-Nutzern seit Januar hinlänglich bekannt. Microsoft hat ihn beseitigt – nicht aber die Ursache. (Updates & Patches, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Fehler bleibt ungelöst: Microsoft…
Anzeige: Mehr Sicherheitsbewusstsein für Systemadmins
Aufgrund wachsender Cyberbedrohungen ist die Rolle von Systemadministratoren im IT-Schutz zentral. Ein Workshop vermittelt praxisnahes Wissen zur effektiven Erkennung und Abwehr von Angriffen. (Golem Karrierewelt, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige:…
Bundesinnenministerium: Faeser erwägt heimliche Hausdurchsuchungen zur Terrorabwehr
In einem Gesetzentwurf plant Bundesinnenministerin Nancy Faeser (SPD) eine Erweiterung der Befugnisse des BKA, darunter für Spähsoftware. (BMI, Onlinedurchsuchung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bundesinnenministerium: Faeser erwägt heimliche Hausdurchsuchungen zur Terrorabwehr
Github: Schwachstellen im Code dreimal schneller beheben
Mit Copilot Autofix führt Github eine Funktion ein, die Entwicklern das Auffinden und die Behebung von Fehlern deutlich erleichtern soll. (Github, Programmiersprachen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Github: Schwachstellen im Code dreimal…
Ohne Nutzerinteraktion: Windows-Systeme per IPv6 aus der Ferne angreifbar
Unter Einsatz speziell gestalteter IPv6-Pakete können Angreifer Desktop- und Server-Systeme mit Windows über das Netzwerk vollständig übernehmen. (Sicherheitslücke, Server) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ohne Nutzerinteraktion: Windows-Systeme per IPv6 aus der Ferne…
Nach Update-Panne: Microsoft deaktiviert Patch für Bitlocker-Schwachstelle
Einige Windows-Systeme können seit den Juli-Updates ohne Eingabe eines Bitlocker-Keys nicht mehr starten. Microsofts „Lösung“ dafür scheint gar keine zu sein. (Updates & Patches, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Update-Panne:…
Seit 2015 gesucht: Mutmaßlicher Ransomware-Pionier verhaftet und ausgeliefert
Der 38-Jährige soll Anführer mehrerer Cybercrime-Operationen gewesen sein und berüchtigte Ransomware-Stämme und Exploit-Kits entwickelt haben. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Seit 2015 gesucht: Mutmaßlicher Ransomware-Pionier verhaftet und ausgeliefert
CAN-Bus ausgelesen: Raspberry Pi macht ein Auto zum Game-Controller
In Autos läuft vieles über den CAN-Bus – auch Steuersignale von Lenkrad und Pedalen. Zwei Doktoranden nutzen das, um Rennspiele zu steuern. (DIY – Do it yourself, Defcon) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen…
Sicherheitslücke Sinkclose: Der System Management Mode ist schon lange kaputt
Der System Management Mode von x86-Prozessoren macht mal wieder Probleme. Wir erklären das Konzept und seine seit Jahren bekannten Schwachstellen. (Prozessor, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitslücke Sinkclose: Der System Management…
HID-Keycards geklont: Forscher knacken Schließsysteme von Unternehmen und Behörden
Sieben Jahre lang haben Forscher Zugangskontrollsysteme von HID Global untersucht. Das Ergebnis: Ein Zugriff auf kryptografische Schlüssel zum Klonen von Keycards. (Sicherheitslücke, RFID) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: HID-Keycards geklont: Forscher knacken…
Keine DDOS-Attacke: Panne überschattet Gespräch zwischen Trump und Musk auf X
Elon Musk hat mit Donald Trump auf der X-Spaces-Plattform ein Live-Gespräch geführt. Das ist technisch schiefgegangen und Musk verhedderte sich in Widersprüche. (Twitter, Streaming) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Keine DDOS-Attacke: Panne…
Großteil der Server in Deutschland: Polizei gelingt Schlag gegen Ransomwarebande
Allein in Deutschland wurden 18 Server der Hackergruppe Radar/Dispossessor vom Netz genommen. In den USA und Großbritannien waren es jeweils drei. (Cybercrime, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Großteil der Server in…
Verschlüsselung ausgehebelt: Forscher übernimmt Kontrolle über Geldautomaten
So manch ein Hacker träumt davon, die Software von Geldautomaten zu knacken, um sich beliebig viel Bargeld auszahlen zu lassen. Einem Forscher ist wohl genau das gelungen. (Sicherheitslücke, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den…
Passwortmanager und VPN-Apps: Klartextpasswörter aus Prozessspeicher gelesen
Passwörter landen bei der Verarbeitung zwangsläufig im Speicher. Bei einigen Anwendungen verbleiben sie dort aber zu lange, was die Angriffsfläche vergrößert. (Sicherheitslücke, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Passwortmanager und VPN-Apps: Klartextpasswörter…
Stimmklon: ChatGPT äfft Nutzer mit eigener Stimme unerwartet nach
ChatGPT hat ungefragt die Stimme eines Benutzers nachgeahmt. Das geschah während eines Sicherheitstests von OpenAI. (ChatGPT, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Stimmklon: ChatGPT äfft Nutzer mit eigener Stimme unerwartet nach
Nach Update-Fiasko: Crowdstrike-Präsident nimmt Preis für Most Epic Fail an
Besondere Erfolge und Misserfolge im Bereich IT-Security werden regelmäßig mit Pwnie Awards ausgezeichnet. Eine besonders große Trophäe ging dieses Mal an Crowdstrike. (Crowdstrike, Windows) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Update-Fiasko: Crowdstrike-Präsident…
Anzeige: Strategien und Techniken der KI für Führungskräfte
Künstliche Intelligenz verändert die Arbeitswelt tiefgreifend. Ein intensiver Online-Workshop vermittelt Führungskräften die notwendigen Strategien und Techniken, um KI effektiv in ihre Führungsrolle zu integrieren. (Golem Karrierewelt, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel:…
Wahlkampf USA: Iran soll Trump-Kampagne gehackt haben
Über ein AOL-Nutzerkonto wurden nach einem Hack mehrere Dokumente der Trump-Kamapgne an eine Zeitschrift geschickt. (Donald Trump, Phishing) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Wahlkampf USA: Iran soll Trump-Kampagne gehackt haben
Ecovacs-Roboter: Einblicke in des Nachbars Wohnung und Garten
Forschern zufolge verleihen Schwachstellen in Mäh- und Saugrobotern von Ecovacs Angreifern Augen und Ohren in fremden Häusern und Gärten. (Sicherheitslücke, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ecovacs-Roboter: Einblicke in des Nachbars Wohnung…
Sinkclose trifft AMD: CPU-Lücke macht Malware-Infektionen nahezu unumkehrbar
Die Schwachstelle verschafft Angreifern Zugang zu einer der höchsten Privilegienstufen heutiger PC-Systeme. Schadsoftware entzieht sich damit jeglicher Erkennung. (Sicherheitslücke, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sinkclose trifft AMD: CPU-Lücke macht Malware-Infektionen nahezu…
Ransomware-Angriffe: Neuer Besitzer EQT zahlt Milliarden für Mehrheit an Acronis
Acronis wird von Admins gerne für Backups und Datenwiederherstellung genutzt. Das Unternehmen mit Wurzeln in Russland, Singapur und der Schweiz wurde nun verkauft. (Ransomware, Parallels) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ransomware-Angriffe: Neuer…
Datenabfluss möglich: Schwachstellen in 1Password gefährden MacOS-Nutzer
1Password warnt derzeit vor zwei Sicherheitslücken in der Mac-Version des Passwortmanagers. Beide ermöglichen es Angreifern, auf geheime Daten zuzugreifen. (Sicherheitslücke, Mac) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenabfluss möglich: Schwachstellen in 1Password gefährden…
Chrome, Firefox und Safari: 18 Jahre alte Browser-Lücke wird aktiv ausgenutzt
Über die IP-Adresse 0.0.0.0 ist es Angreifern möglich, mit lokalen Diensten der Besucher ihrer Webseiten zu kommunizieren. Patches kommen erst später. (Sicherheitslücke, Firefox) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Chrome, Firefox und Safari:…
Wöchentliche Genehmigungen: Neue Sicherheitsfunktion von macOS Sequoia nervt
Das neue macOS Sequoia verlangt von den Nutzern wöchentliche Freigaben von Bildschirmaufnahmerechten und Mikrofonzugriffen. Auch nach jedem Neustart nervt das System. (MacOS, Apple) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Wöchentliche Genehmigungen: Neue Sicherheitsfunktion…
Telekom-Chef: Ersatz von Huawei-Software für dreistelligen Millionenbetrag
Die Telekom rechnet mit hohen Kosten, um selbst eine Software zu schreiben, die alle Antennen steuert und konfiguriert. Doch man hat damit begonnen. (Huawei, GreenIT) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Telekom-Chef: Ersatz…
Netzsperren: Provider kapern DNS-Anfragen an Google und Cloudflare
Viele Netzsperren lassen sich durch den Wechsel des DNS-Servers einfach umgehen. Zwei Provider greifen zu drastischen Maßnahmen, um das zu unterbinden. (Internetsperren, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Netzsperren: Provider kapern DNS-Anfragen…
Mit Nokia: Swisscom hat landesweites Drohnennetzwerk errichtet
Swisscom Broadcast und Nokia haben zusammen ein Schweiz-weites Drohnennetzwerk aufgebaut. Die Dienste bietet man Blaulichtorganisationen, dem Militär und der Wirtschaft an. (Drohne, Nokia) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Mit Nokia: Swisscom hat…
In eigener Sache: Neueste Technik über die Firma leasen
So können Unternehmen ihren Mitarbeitern aktuelle Technik leasen – kosten- und bilanzneutral und mit bis zu 30 Prozent Preisnachlass gegenüber dem Herstellerpreis. Auch mit Golem-PCs. (Golem Karrierewelt, PC-Hardware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen…
Kein Patch in Sicht: Phishing-Warnung in Outlook lässt sich per Mail ausblenden
Obendrein kann eine Phishing-Mail in Outlook auch vortäuschen, dass sie verschlüsselt oder signiert ist. Für Microsoft hat das Thema derzeit keine Priorität. (Outlook, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kein Patch in…
Windows 10 und 11: Downgrade-Angriff reißt alte Sicherheitslücken wieder auf
Selbst Windows-Systemkomponenten wie DLLs, Treiber und der NT-Kernel sollen sich damit auf alte Versionen zurückstufen lassen. Ein Patch ist nicht verfügbar. (Sicherheitslücke, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Windows 10 und 11:…
Im Namen großer Banken: Polizei warnt vor Phishing per Briefpost
In den scheinbar von Banken stammenden Briefen befindet sich jeweils ein QR-Code. Wer den enthaltenen Link öffnet, landet auf einer Phishing-Seite. (Phishing, E-Mail) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Im Namen großer Banken:…
Größter IT-Ausfall aller Zeiten: Crowdstrike veröffentlicht Ursachenanalyse
Laut Crowdstrike wurden die weltweiten IT-Ausfälle vom 19. Juli dadurch ausgelöst, dass eine Update-Datei für den Falcon Sensor einen Eingabeparameter zu viel enthielt. (Crowdstrike, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Größter IT-Ausfall…
Schweiz: Kuh stirbt nach Cyberangriff auf Melkroboter
Die Angreifer forderten ein Lösegeld. Da der Landwirt nicht zahlen wollte, ist ihm der Zugang zu wichtigen Informationen über seine Kühe verwehrt geblieben. (Cybercrime, Roboter) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Schweiz: Kuh…
Sicherheitsvorfall bei MDM-Anbieter: 13.000 Mobilgeräte aus der Ferne gelöscht
Hacker haben sich Zugang zu einer Plattform zur Verwaltung von Mobilgeräten verschafft. Betroffen sind Nutzer aus Europa, Nordamerika und Singapur. (Cybercrime, Chrome OS) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheitsvorfall bei MDM-Anbieter: 13.000…
Ausführung von Malware: Schwachstelle in Windows wird seit sechs Jahren ausgenutzt
Mindestens seit Februar 2018 kennen Angreifer einen Trick, um Sicherheitswarnungen von Windows zu unterdrücken und die Ausführung von Malware zu begünstigen. (Sicherheitslücke, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ausführung von Malware: Schwachstelle…
Schadenersatzforderung: Crowdstrike wehrt sich gegen Vorwürfe von Delta Air Lines
In einem Brief behauptet Crowdstrike, Delta sei selbst für seine tagelangen Flugausfälle verantwortlich. Andere Airlines hätten ihre IT-Ausfälle schneller bewältigt. (Crowdstrike, Rechtsstreitigkeiten) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Schadenersatzforderung: Crowdstrike wehrt sich gegen…
Per Softwareupdate: Hacker infiltrieren Provider und verteilen Malware an Kunden
Die Angreifer haben gezielt DNS-Antworten gefälscht, um manipulierte Softwareupdates zu verteilen und ohne jegliche Nutzerinteraktion Malware zu verbreiten. (Malware, DNS) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Per Softwareupdate: Hacker infiltrieren Provider und verteilen…
Google Chrome warnt: Unterstützung für uBlock Origin wird eingestellt
Die Warnung erscheint für alle Chrome-Erweiterungen, die noch auf Manifest v2 basieren. Alternativen zu uBlock Origin gibt es – aber nicht ohne Einschränkungen. (AdBlocker, Firefox) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Google Chrome…
Sicherheit: Britische U-Boot-Software ist in Belarus entwickelt worden
Teile einer Software, die auch auf britischen Atom-U-Booten zum Einsatz kommt, ist in Belarus entwickelt worden. Das wirft Fragen zur Sicherheit auf. (Softwareentwicklung, Security) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Sicherheit: Britische U-Boot-Software…
Zendis: Ein unterschätztes Open-Source-Projekt auf Expansionskurs
Wie ein deutsches „Start-up im Staat“, das mit wenig Geld Open Source in die öffentliche Verwaltung bringen will, international Aufsehen erregt. (Open Source, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Zendis: Ein unterschätztes…
Überwachung: Brandenburger Polizei verwendete Gesichtserkennungssystem
In Brandenburg hat die Polizei in einem Fall ein System zur Gesichtserkennung verwendet – die Grünen als Koalitionspartner fordern vom CDU-Innenminister Aufklärung. (Gesichtserkennung, Vorratsdatenspeicherung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Überwachung: Brandenburger Polizei…
Anzeige: M365-Masterclass zu Sicherheit und Compliance
Jetzt neu und exklusiv in der Golem Karrierewelt: Dieses 15-stündige E-Learning-Paket vermittelt effektives Sicherheits- und Compliance-Management zum Schutz sensibler Daten in Microsoft-365-Umgebungen. Mit 20 Prozent Einstiegsrabatt! (Golem Karrierewelt, Betriebssysteme) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den…
Aktien: Alphabet reduzierte Crowdstrike-Anteile vor großem Ausfall
Alphabet, die Muttergesellschaft von Google, hat ihren Crowdstrike-Aktienanteil deutlich reduziert, und zwar vor dem globalen Ausfall. (Crowdstrike, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Aktien: Alphabet reduzierte Crowdstrike-Anteile vor großem Ausfall
Getarnt als Sicherheitstool: Neue Android-Malware leert Bankkonto und Speicher
Pro Transaktion heben die Angreifer bis zu 15.000 Euro ab. Der Angriff erfolgt per Fernzugriff auf dem Endgerät der Zielperson. Danach werden die Spuren verwischt. (Malware, Virenscanner) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel:…
Wie in Minority Report: Argentinien will Verbrechen verhindern, bevor sie passieren
Eine neue Spezialabteilung im argentinischen Sicherheitsministerium soll mithilfe von KI Verbrechensmuster erkennen – Menschenrechtler sind alarmiert. (KI, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Wie in Minority Report: Argentinien will Verbrechen verhindern, bevor…
Wie in Minority Report: Argentinien will mit KI künftig Verbrechen verhindern
Eine neue Spezialabteilung im argentinischen Sicherheitsministerium soll mithilfe von KI Verbrechensmuster erkennen – Menschenrechtler sind alarmiert. (KI, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Wie in Minority Report: Argentinien will mit KI künftig…
Nach Verbot in den USA: Kaspersky Lab macht in Deutschland weiter
Nach Verbot und Schließung in den USA sieht Kaspersky Lab sich weiter seinen Kunden in Deutschland verpflichtet. Das BSI hat zuvor wegen „dauerhafter, verschlüsselter und nicht prüfbarer Verbindung zu Servern des Herstellers“ gewarnt. (Kaspersky, Virenscanner) Dieser Artikel wurde indexiert von…
Quishing an Ladesäulen: Elektroautofahrer mit gefälschten QR-Codes abgezockt
Betrüger versuchen, mit falschen QR-Codes an Kontodaten von Elektroauto-Fahrern zu gelangen. Das ist ein europaweites Problem. (Elektroauto, QR-Code) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Quishing an Ladesäulen: Elektroautofahrer mit gefälschten QR-Codes abgezockt
Nutzer präzise ortbar: Massive Datenschutzlücke in mehreren großen Dating-Apps
Bei einigen namhaften Dating-Apps war es möglich, andere Nutzer per Trilateration auf wenige Meter genau zu orten – in Bezug auf Stalking ein ernstes Problem. (Datenschutz, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel:…
Der AI Act kommt: Was Unternehmen jetzt wissen müssen
Die weltweit erste Regulierung von künstlicher Intelligenz ist in Kraft getreten: der AI Act der Europäischen Union. Das kommt auf Unternehmen zu. (KI, Urheberrecht) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Der AI Act…
Weltweite IT-Ausfälle: Aktionäre reichen Sammelklage gegen Crowdstrike ein
Die Kläger werfen Crowdstrike vor, falsche Angaben in Bezug auf seine Technologie gemacht und ihnen seine unzureichenden Testpraktiken verschwiegen zu haben. (Crowdstrike, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Weltweite IT-Ausfälle: Aktionäre reichen…
Datenschutz: Bußgelder für unzulässige Videoüberwachung mehren sich
In Sachsen gibt es immer mehr Beschwerden und Bußgelder wegen unerlaubter Videoüberwachung. Meist beschwert sich die Nachbarschaft, Behörden eher selten. (Videoüberwachung, Kameras) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Datenschutz: Bußgelder für unzulässige Videoüberwachung…
Spionage: China greift Bundesamt für Kartographie und Geodäsie an
Das Bundesamt für Kartographie und Geodäsie (BKG) ist Ende 2021 Opfer eines schwerwiegenden Cyberangriffs durch China gewesen. Der Botschafter ist einbestellt worden. (Cyberwar, Malware) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Spionage: China greift…
Kampf gegen Cyberkriminalität: Spamhaus Project wirft Cloudflare Untätigkeit vor
Laut Spamhaus macht sich Cloudflare „das Leben leicht“, indem es Beschwerden über böswillige Aktivitäten weiterreicht, statt selber Maßnahmen einzuleiten. (Cloudflare, Spam) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Kampf gegen Cyberkriminalität: Spamhaus Project wirft…
HBF Mönchengladbach: KI-gestützte Radarüberwachung von Personen im Test
Am Hauptbahnhof Mönchengladbach wird derzeit ein System mit Radarsensoren und KI erprobt. Ziel ist es, potenziell gefährliche Situationen zu erkennen. (Überwachung, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: HBF Mönchengladbach: KI-gestützte Radarüberwachung von…
Mehrere Apps betroffen: Android-Malware im Play Store bleibt jahrelang unentdeckt
Forscher haben im Google Play Store fünf mit Malware verseuchte Apps entdeckt. Selbst gängige Antivirus-Tools haben die Bedrohung lange nicht erkannt. (Malware, Virus) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Mehrere Apps betroffen: Android-Malware…
Azure-Ausfall: Microsoft hat sich selbst abgeschaltet
Eigentlich sollte der DDoS-Schutz Azure-Dienste stabil halten. Ein Fehler hat den Effekt laut Microsoft aber verstärkt und Azure fiel aus. (Cloud-Dienste, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Azure-Ausfall: Microsoft hat sich selbst…