Kategorie: Golem.de – Security

Nutzertracking: Koalition will Cookie-Manager und Login-Dienste anerkennen

Dieser Artikel wurde indexiert von Golem.de – Security Die Bundesregierung will künftig kontrollieren, ob Browser und Internetanbieter tatsächlich die Cookie-Einstellungen der Nutzer respektieren. (Cookies, Datenschutz) Lesen Sie den originalen Artikel: Nutzertracking: Koalition will Cookie-Manager und Login-Dienste anerkennen

Irland: Erste Patientendaten im Netz aufgetaucht

Dieser Artikel wurde indexiert von Golem.de – Security Eine Ransomware-Gruppe hat Daten veröffentlicht, die aus dem Angriff auf die irische Gesundheits-IT stammen sollen. Irland hat angekündigt, kein Lösegeld zu zahlen. (Ransomware, Applikationen) Lesen Sie den originalen Artikel: Irland: Erste Patientendaten…

Android: User können Passwörter direkt in Chrome ändern

Dieser Artikel wurde indexiert von Golem.de – Security Auf der Google I/O hat Google eine neue Funktion für seinen Passwortmanager vorgestellt, die schnelle Änderungen ermöglicht. (Google I/O, Google) Lesen Sie den originalen Artikel: Android: User können Passwörter direkt in Chrome…

Android: Google lässt Passwörter direkt in Chrome ändern

Dieser Artikel wurde indexiert von Golem.de – Security Auf der Google I/O hat Google eine neue Funktion für seinen Passwortmanager vorgestellt, die schnelle Änderungen ermöglicht. (Google I/O, Google) Lesen Sie den originalen Artikel: Android: Google lässt Passwörter direkt in Chrome…

iPhone: Apple dementiert abgeschwächte iCloud-Security in China

Dieser Artikel wurde indexiert von Golem.de – Security Einem Medienbericht zufolge macht Apple sehr viele Zugeständnisse für seine iCloud in China. Das Unternehmen widerspricht. (Apple, iPhone) Lesen Sie den originalen Artikel: iPhone: Apple dementiert abgeschwächte iCloud-Security in China

Anzeige: Web-Sicherheitslücken aufdecken und 20 Prozent sparen

Dieser Artikel wurde indexiert von Golem.de – Security Im Workshop der Golem Akademie lernen Entwickler, Sicherheitslücken zu erkennen und zu vermeiden. Es sind noch Restplätze verfügbar, die mit 20 Prozent Rabatt angeboten werden. (Golem Akademie, CMS) Lesen Sie den originalen…

Ryzen: AMD versteckt fragwürdige Funktionen in PCI-Treiber

Dieser Artikel wurde indexiert von Golem.de – Security Für einige Ryzen-CPUs nutzt AMD wohl im PCI-Treiber Funktionen, die wegen CPU-Fehlern deaktiviert sein sollten. Das kann zu Abstürzen führen. (AMD Zen, AMD) Lesen Sie den originalen Artikel: Ryzen: AMD versteckt fragwürdige…

Geheimdienst: BND brauchte zwei Jahre Planung für Instagram

Dieser Artikel wurde indexiert von Golem.de – Security Der Auslandsgeheimdienst BND ist jetzt auf Instagram und versucht weiter, mit einem neuen Image Nachwuchs zu gewinnen. (BND, Internet) Lesen Sie den originalen Artikel: Geheimdienst: BND brauchte zwei Jahre Planung für Instagram

Microsoft: Mai-Update für Windows 10 stört Audioausgabe

Dieser Artikel wurde indexiert von Golem.de – Security Beim Einsatz von Windows 10 mit allen Patches kann es zu verschiedenen Störungen der Tonwiedergabe kommen. (Windows 10, Microsoft) Lesen Sie den originalen Artikel: Microsoft: Mai-Update für Windows 10 stört Audioausgabe

Hacker-Angriff: Irische Gesundheits-IT nach Ransomware-Angriff offline

Dieser Artikel wurde indexiert von Golem.de – Security Zentrale Systeme des irischen Gesundheitssystems sind als Schutzmaßnahme gegen Ransomware offline. Auch Krankenhäuser sind offenbar betroffen. (Ransomware, Sicherheitslücke) Lesen Sie den originalen Artikel: Hacker-Angriff: Irische Gesundheits-IT nach Ransomware-Angriff offline

Colonial Pipeline: Lösegeld-Zahlung trotz Backups

Dieser Artikel wurde indexiert von Golem.de – Security Der US-Pipelinebetreiber Colonial hat offenbar fünf Millionen US-Dollar an Ransomware-Erpresser gezahlt. Doch deren Entschlüsselungssoftware war sehr langsam. (Ransomware, Applikationen) Lesen Sie den originalen Artikel: Colonial Pipeline: Lösegeld-Zahlung trotz Backups

Connect-App: CDU nimmt Wahlkampf-App nach Datenleck offline

Dieser Artikel wurde indexiert von Golem.de – Security Nachdem die CDU behauptet hatte, die App sammele keine persönlichen Daten, sah sich eine Entwicklerin die App näher an – und wurde fündig. (Datenleck, Datenschutz) Lesen Sie den originalen Artikel: Connect-App: CDU…

Ransomware: US-Pipeline nimmt Betrieb nach Hackerangriff wieder auf

Dieser Artikel wurde indexiert von Golem.de – Security Die Pipeline war durch einen Ransomware-Angriff lahmgelegt, wofür sich die Hacker entschuldigten. Die US-Regierung will nun nachsteuern. (Ransomware, Malware) Lesen Sie den originalen Artikel: Ransomware: US-Pipeline nimmt Betrieb nach Hackerangriff wieder auf

Studie: Jeder Zweite würde Gesundheitsdaten spenden

Laut einer Umfrage ist jeder Zweite bereit, Daten für die Forschung zu spenden. Zudem ist das Ansehen der Corona-App unter ITlern besser. (Medizin, Studie) Lesen Sie den originalen Artikel: Studie: Jeder Zweite würde Gesundheitsdaten spenden

DSGVO: Fax ist nicht mehr datenschutzkonform

Ein Fax dürfe nicht für bestimmte personenbezogene Daten verwendet werden, sagt die Bremer Landesdatenschutzbeauftragte. Alternativen seien E-Mails und Briefe. (DSGVO, Datenschutz) Lesen Sie den originalen Artikel: DSGVO: Fax ist nicht mehr datenschutzkonform

Baden-Württemberg: Microsoft 365 fällt an Schulen durch

In einem Pilotprojekt wurde der Einsatz von Microsoft 365 an Schulen geprüft. Der Datenschutzbeauftragte spricht von einem inakzeptablen Risiko. (Microsoft 365, Microsoft) Lesen Sie den originalen Artikel: Baden-Württemberg: Microsoft 365 fällt an Schulen durch

Neue Datenschutzbestimmungen: Whatsapp klopft wieder an

Der Messenger Whatsapp weist seine Nutzer wieder auf die neuen Datenschutzbedingungen hin. Diesen muss bis 15. Mai zugestimmt werden. (Whatsapp, Instant Messenger) Lesen Sie den originalen Artikel: Neue Datenschutzbestimmungen: Whatsapp klopft wieder an

Firmware: Dell-Treiber seit 12 Jahren angreifbar

PC-Hersteller Dell warnt seine Kunden vor schwerwiegenden Sicherheitslücken in einem Update-Treiber. Der sollte deinstalliert werden. (Dell, Treiber) Lesen Sie den originalen Artikel: Firmware: Dell-Treiber seit 12 Jahren angreifbar

Sachsen: Corona-Warn-App zur Kontaktnachverfolgung zugelassen

Lesen Sie den originalen Artikel: Sachsen: Corona-Warn-App zur Kontaktnachverfolgung zugelassen Als erstes Bundesland erlaubt Sachsen die Eventregistrierung per Corona-Warn-App. (Corona-App, Datenschutz) Lesen Sie den originalen Artikel: Sachsen: Corona-Warn-App zur Kontaktnachverfolgung zugelassen

Rechtsextremismus: Festnahme im Fall NSU 2.0

Lesen Sie den originalen Artikel: Rechtsextremismus: Festnahme im Fall NSU 2.0 Ein mutmaßlicher Verfasser der über 100 Drohschreiben mit dem Absender NSU 2.0 wurde festgenommen. Wie er an Daten der Polizei kam, bleibt unklar. (Polizei, Datenschutz) Lesen Sie den originalen…

Webkit: Apple warnt vor Zero Days in iOS

Lesen Sie den originalen Artikel: Webkit: Apple warnt vor Zero Days in iOS Die Apple-Lücken in Webkit werden wohl bereits aktiv ausgenutzt. Das Unternehmen stellt Updates bereit. (iOS, Apple) Lesen Sie den originalen Artikel: Webkit: Apple warnt vor Zero Days…

AMD & Intel: Spectre-Angriff missbraucht Micro-Op-Cache

Lesen Sie den originalen Artikel: AMD & Intel: Spectre-Angriff missbraucht Micro-Op-Cache Fast alle x86-CPUs seit 2011 (Intel) respektive 2017 (AMD) sind betroffen, mögliche Mitigationen sollen sehr viel Performance kosten. (Spectre, Prozessor) Lesen Sie den originalen Artikel: AMD & Intel: Spectre-Angriff…

Valorant: Riot Games will Sprachchat aufzeichnen

Lesen Sie den originalen Artikel: Valorant: Riot Games will Sprachchat aufzeichnen Der Sprachchat in Spielen von Riot Games kann aufgezeichnet werden. League of Legends ist vorerst nicht betroffen, Valorant schon. (Valorant, Sony) Lesen Sie den originalen Artikel: Valorant: Riot Games…

Impfpass: Digitaler Impfnachweis der EU kann leicht gefälscht werden

Lesen Sie den originalen Artikel: Impfpass: Digitaler Impfnachweis der EU kann leicht gefälscht werden Die Sicherheit des EU-weiten, digitalen Covid-19-Impfnachweises lässt sich über die gedruckten, gelben Impfpässe leicht aushebeln. (Coronavirus, CCC) Lesen Sie den originalen Artikel: Impfpass: Digitaler Impfnachweis der…

Tbone: Tesla mit Drohne gehackt

Lesen Sie den originalen Artikel: Tbone: Tesla mit Drohne gehackt Sicherheitslücken erlaubten, über WLAN das Kontrollsystem eines Tesla anzugreifen und beispielsweise die Türen zu öffnen. (Tesla, Embedded Systems) Lesen Sie den originalen Artikel: Tbone: Tesla mit Drohne gehackt

Google: Androids Corona-Kontaktverfolgung leakt Daten

Lesen Sie den originalen Artikel: Google: Androids Corona-Kontaktverfolgung leakt Daten Eigentlich sollte nur das Exposure Notification Framework auf die gesammelten Kontakte zugreifen können, doch Android schreibt sie in ein Log. (Corona-App, Google) Lesen Sie den originalen Artikel: Google: Androids Corona-Kontaktverfolgung…

Zu hohe Risiken: Sicherheitsforscher warnen vor Luca-App

Lesen Sie den originalen Artikel: Zu hohe Risiken: Sicherheitsforscher warnen vor Luca-App Die Kritik an der Luca-App reißt nicht ab. Sicherheitsforscher sehen unverhältnismäßige Risiken für die Daten der Nutzer. (Luca-App, Datenschutz) Lesen Sie den originalen Artikel: Zu hohe Risiken: Sicherheitsforscher…

Sicherheit: Mozillas VPN-Dienst startet in Deutschland

Lesen Sie den originalen Artikel: Sicherheit: Mozillas VPN-Dienst startet in Deutschland In einigen Ländern war der Dienst schon seit Februar 2020 verfügbar. Jetzt gehört auch Deutschland zu den Gebieten, in denen Mozilla VPN gebucht werden kann. (VPN, Firefox) Lesen Sie…

Anzeige: Strategien gegen Web-Sicherheitslücken zum Last-Minute-Preis

Lesen Sie den originalen Artikel: Anzeige: Strategien gegen Web-Sicherheitslücken zum Last-Minute-Preis Sicherheitslücken in Web-Apps erkennen und vermeiden – darum geht’s im Workshop der Golem Akademie. Schnellentschlossene Webentwickler können jetzt 20 Prozent sparen! (Golem Akademie, CMS) Lesen Sie den originalen Artikel:…

Security: Juristische Konsequenzen durch den Cellebrite-Hack

Lesen Sie den originalen Artikel: Security: Juristische Konsequenzen durch den Cellebrite-Hack Urteile, in denen die Forensiksoftware zur Beweissicherung verwendet wurde, werden nach Aufdeckung der schweren Sicherheitslücken in Frage gestellt. (Security, Instant Messenger) Lesen Sie den originalen Artikel: Security: Juristische Konsequenzen…

Linux: Linux Foundation fordert Offenlegung

Lesen Sie den originalen Artikel: Linux: Linux Foundation fordert Offenlegung Im Streit um die „Bad Patches“ von Forschern der Universität von Minnesota sind nun die Forderungen der Linux Foundation bekanntgeworden, damit Universitätsangehörige wieder mitmachen dürfen. (Linux, Greg Kroah-Hartman) Lesen Sie…

Qnap: NAS-Ransomware erpresst in wenigen Tagen 230.000 Euro

Lesen Sie den originalen Artikel: Qnap: NAS-Ransomware erpresst in wenigen Tagen 230.000 Euro Mit einer trivialen Sicherheitslücke konnte die Ransomware Qlocker binnen weniger Tage Tausende Euro von Qnap-NAS-Besitzern erpressen. (Ransomware, Virus) Lesen Sie den originalen Artikel: Qnap: NAS-Ransomware erpresst in…

Linux: Greg Kroah-Hartman lehnt Entschuldigung ab

Lesen Sie den originalen Artikel: Linux: Greg Kroah-Hartman lehnt Entschuldigung ab Die an der Einreichung von fragwürdigen Kernel-Patches beteiligten Forscher der University of Minnesota schrieben eine Entschuldigungsmail an die Linux-Kernel-Mailingliste. Kroah-Hartman aber blockt ab. (Linux-Kernel, Linux) Lesen Sie den originalen…

Sicherheitslücken: Kleinere Unternehmen schlecht auf Cyberattacken vorbereitet

Lesen Sie den originalen Artikel: Sicherheitslücken: Kleinere Unternehmen schlecht auf Cyberattacken vorbereitet In Deutschland ist das Problembewusstsein für Cyberangriffe bei kleineren Unternehmen Experten zufolge gering. (Cybercrime, Datenschutz) Lesen Sie den originalen Artikel: Sicherheitslücken: Kleinere Unternehmen schlecht auf Cyberattacken vorbereitet

IT-Sicherheitsgesetz 2.0: Bundestag ignoriert IT-Sicherheitsexperten

Lesen Sie den originalen Artikel: IT-Sicherheitsgesetz 2.0: Bundestag ignoriert IT-Sicherheitsexperten Das IT-Sichereitsgesetz 2.0 wurde im Bundestag verabschiedet. Viel sicherer wird die IT dadurch nicht, weil auf Sachverständige nicht gehört wurde. (Deutscher Bundestag, Datenschutz) Lesen Sie den originalen Artikel: IT-Sicherheitsgesetz 2.0:…

Phishing: E-Mails mit gefälschten Termineinladungen nehmen massiv zu

Lesen Sie den originalen Artikel: Phishing: E-Mails mit gefälschten Termineinladungen nehmen massiv zu Mit gefälschten Terminanfragen per E-Mail, die teiweise direkt in den Kalender übernommen werden, versuchen Kriminelle, E-Mail-Adressen zu verifizieren. (E-Mail, Spam) Lesen Sie den originalen Artikel: Phishing: E-Mails…

Nächstes Facebook-Datenleck: Tool findet E-Mail-Adressen zu Facebook-Konten

Lesen Sie den originalen Artikel: Nächstes Facebook-Datenleck: Tool findet E-Mail-Adressen zu Facebook-Konten Millionen E-Mail-Adressen pro Tag lassen sich mit dem Tool Facebook-Konten zuordnen. Die gemeldete Schwachstelle wollte Facebook nicht beheben. (Facebook, Soziales Netz) Lesen Sie den originalen Artikel: Nächstes Facebook-Datenleck:…

Linux: Kernel-Community blockiert Uni nach eingeschleusten Bugs

Lesen Sie den originalen Artikel: Linux: Kernel-Community blockiert Uni nach eingeschleusten Bugs Forscher hatten versucht, mutwillig Fehler im Linux-Kernel unterzubringen. Die Kernel-Community reagiert teils ungehalten. (Linux-Kernel, Linux) Lesen Sie den originalen Artikel: Linux: Kernel-Community blockiert Uni nach eingeschleusten Bugs

Sicherheitslücken: Messenger Signal hackt Forensik-Tool des FBI

Lesen Sie den originalen Artikel: Sicherheitslücken: Messenger Signal hackt Forensik-Tool des FBI Cellebrite verkauft Software an Polizei und Diktaturen und behauptet, Signal gehackt zu haben. Jetzt haben die Signal-Macher Cellebrite gehackt. (Moxie Marlinspike, Instant Messenger) Lesen Sie den originalen Artikel:…

REvil Ransomware: Erpresser entwenden offenbar Apple-Baupläne

Lesen Sie den originalen Artikel: REvil Ransomware: Erpresser entwenden offenbar Apple-Baupläne Ein Apple-Zulieferer wird per Ransomware erpresst. Weil das nicht klappt, ist offenbar nun Apple selbst im Fokus der Angreifer. (Apple, Applikationen) Lesen Sie den originalen Artikel: REvil Ransomware: Erpresser…

Telekommunikation: Vermieter dürfen Kosten für Glasfaserleitungen umlegen

Lesen Sie den originalen Artikel: Telekommunikation: Vermieter dürfen Kosten für Glasfaserleitungen umlegen Künftig soll es eine festgelegte Mindestbandbreite für Internetanschlüsse geben. Zudem ist ein Bereitstellungsentgelt für Glasfaser geplant. Ein Bericht von Friedhelm Greis (Breitband, Instant Messenger) Lesen Sie den originalen…

Rustls: TLS-Stack in Rust soll einfacher nutzbar werden

Lesen Sie den originalen Artikel: Rustls: TLS-Stack in Rust soll einfacher nutzbar werden Das Projekt Rustls entsteht als sichere Alternative zu OpenSSL. Nun sollen technische Änderungen bei der Verbreitung helfen. (Softwareentwicklung, Google) Lesen Sie den originalen Artikel: Rustls: TLS-Stack in…

QR-Codes: Corona-Warn-App verfügt über Eventregistierung

Lesen Sie den originalen Artikel: QR-Codes: Corona-Warn-App verfügt über Eventregistierung Mit der Corona-Warn-App kann man nun bei Veranstaltungen ein- und auschecken. Nutzer können auch selbst QR-Codes für Treffen erstellen. (Corona-App, Datenschutz) Lesen Sie den originalen Artikel: QR-Codes: Corona-Warn-App verfügt über…

Remote Code Execution: Angriffe auf VPN-Geräte von Pulse Secure

Lesen Sie den originalen Artikel: Remote Code Execution: Angriffe auf VPN-Geräte von Pulse Secure Produkte von Pulse Secure sind von einer kritischen Sicherheitslücke betroffen, für die es keinen Patch gibt. Angriffe finden bereits statt. (Sicherheitslücke, Netzwerk) Lesen Sie den originalen…

Interne E-Mails: Facebook möchte Datenlecks normalisieren

Lesen Sie den originalen Artikel: Interne E-Mails: Facebook möchte Datenlecks normalisieren Laut einer internen E-Mail möchte Facebook Datenlecks durch Scraping als branchenübliches Problem darstellen, statt die Nutzer zu schützen. (Facebook, Soziales Netz) Lesen Sie den originalen Artikel: Interne E-Mails: Facebook…

Browser: Microsoft Edge bekommt sicheren Modus für Kinder

Lesen Sie den originalen Artikel: Browser: Microsoft Edge bekommt sicheren Modus für Kinder Der Kids Mode ist ab Microsoft Edge 90 enthalten. Damit lassen sich nur bestimmte Seiten ansteuern. Außerdem wird Tracking unterbunden. (MS Edge, Microsoft) Lesen Sie den originalen…

Supply-Chain-Angriff: CI-Anbieter Codecov über Bash-Skript angegriffen

Lesen Sie den originalen Artikel: Supply-Chain-Angriff: CI-Anbieter Codecov über Bash-Skript angegriffen Wieder wird ein Software-Anbieter angegriffen, wohl um in die Systeme der Kunden vorzudringen. Das erinnert an den Solarwinds-Hack. (Hacker, Applikationen) Lesen Sie den originalen Artikel: Supply-Chain-Angriff: CI-Anbieter Codecov über…

Counter-Strike: Valve hebt lebenslange Turniersperre für Cheating auf

Lesen Sie den originalen Artikel: Counter-Strike: Valve hebt lebenslange Turniersperre für Cheating auf Ursprünglich konnten CS:GO-Profis, die einmal beim Betrügen erwischt wurden, nicht mehr an Turnieren teilnehmen. Valve lockert das. (CS:Go, Valve) Lesen Sie den originalen Artikel: Counter-Strike: Valve hebt…

Interne Untersuchung bei KPN: Huawei konnte Telefongespräche abhören

Lesen Sie den originalen Artikel: Interne Untersuchung bei KPN: Huawei konnte Telefongespräche abhören Beim Mobilfunkbetreiber KPN hätte Huawei Telefongespräche abhören können. Das geht aus einer internen Untersuchung hervor. Huawei widerspricht. (Huawei, Datenschutz) Lesen Sie den originalen Artikel: Interne Untersuchung bei…

DSGVO: Mit ein paar Klicks Facebook auf Entschädigung verklagen

Lesen Sie den originalen Artikel: DSGVO: Mit ein paar Klicks Facebook auf Entschädigung verklagen EU-Bürger können sich einer Massenklage anschließen, wenn sie vom Facebook-Datenleck betroffen sind. Dabei geht es nicht nur um Entschädigung. (Facebook, Soziales Netz) Lesen Sie den originalen…

Überwachung: Whatsapp verrät Online-Status an Stalker

Lesen Sie den originalen Artikel: Überwachung: Whatsapp verrät Online-Status an Stalker Verwendet eine bestimmte Person gerade Whatsapp? Über Apps kann dies von Dritten eingesehen werden. Whatsapp will das Problem nicht lösen. (Whatsapp, Instant Messenger) Lesen Sie den originalen Artikel: Überwachung:…

Stellungnahme: Entwickler der Luca-App bezeichnen CCC-Kritik als überzogen

Lesen Sie den originalen Artikel: Stellungnahme: Entwickler der Luca-App bezeichnen CCC-Kritik als überzogen Der Chaos Computer Club fordert die Aussetzung der Luca-App. In einer ausführlichen Stellungnahme verteidigen die Entwickler ihre Anwendung. (Luca-App, Datenschutz) Lesen Sie den originalen Artikel: Stellungnahme: Entwickler…

Android: Google unterstützt Rust im Linux-Kernel

Lesen Sie den originalen Artikel: Android: Google unterstützt Rust im Linux-Kernel Für Android unterstützt Google nun auch die Rust-Initiative des Linux-Kernels. Die Community und Linus Torvalds geben erstmals Feedback. (Linux-Kernel, Programmiersprache) Lesen Sie den originalen Artikel: Android: Google unterstützt Rust…

BSI: Homeoffice! Aber sicher?

Lesen Sie den originalen Artikel: BSI: Homeoffice! Aber sicher? Laut einer Umfrage des BSI gibt es zwar viele neue Homeoffice-Arbeitsplätze, aber zu wenig IT-Sicherheit. (Homeoffice, Internet) Lesen Sie den originalen Artikel: BSI: Homeoffice! Aber sicher?

Sicherheitslücken: Link anklicken führt zu Remote Code Execution

Lesen Sie den originalen Artikel: Sicherheitslücken: Link anklicken führt zu Remote Code Execution In zahlreichen Applikationen finden sich Sicherheitslücken bei der Verarbeitung von Links, betroffen sind unter anderem VLC, Libreoffice und Telegram. Von Hanno Böck (Sicherheitslücke, Dateisystem) Lesen Sie den…

Microsoft: Windows 10 bekommt neue Schaltfläche im Startmenü

Lesen Sie den originalen Artikel: Microsoft: Windows 10 bekommt neue Schaltfläche im Startmenü Der Insider-Build 21359 für Windows 10 bringt eine neue Startmenü-Option und Taskbar-News. Allerdings wird die Timeline eingeschränkt. (Windows 10, Microsoft) Lesen Sie den originalen Artikel: Microsoft: Windows…