Um den Vorwurf zu laxer Sicherheitsregeln aus der Welt zu räumen, hat sich das Seitensprungportal mit der US-Behörde FTC und zuständigen Staatsanwälten auf die Zahlung geeinigt. Ein Eingeständnis für Fehler sei das aber nicht. (Security, FTC) Advertise on IT…
Kategorie: Golem.de – Security
Yahoo: Unbefugter Datenzugriff auf über eine Milliarde Nutzerkonten
Einen Rekord der ganz unschönen Art gesteht Yahoo ein: Unbefugte haben auf mehr als eine Milliarde Nutzerkonten zugegriffen und die Daten kopiert. Eine Folge ist, dass die geplante Übernahme des Unternehmens durch Verizon nun wackelt. (Yahoo, Verizon) Advertise on…
Sicherheit: HP schaltet Telnet und FTP ab
Alte Protokolle lungern noch in vielen Geräten und Programmen herum und führen zu Sicherheitsproblemen, insbesondere im Internet der Dinge. Hewlett Packard will die bei seinen Netzwerkdruckern nun endlich loswerden. (Drucker, HP) Advertise on IT Security News. Lesen Sie den…
Europol und FBI: 34 jugendliche DDoS-Angreifer festgenommen
In einer gemeinsamen Aktion von Europol und FBI haben nationale Polizeibehörden aus 13 Ländern insgesamt 34 Jugendliche festgenommen und 101 weitere Verdächtige befragt oder verwarnt. Mit den Festnahmen wollen Europol und FBI offenbar ein Signal an Script-Kiddies in aller Welt…
Datensicherheit: Uber-Mitarbeiter sollen Promis ausgespäht haben
Angestellte bei Uber haben laut einer neuen Klage weiterhin regelmäßig Echtzeitzugriff auf Standortdaten und andere persönliche Kundeninformationen. So würden Politiker, berühmte Persönlichkeiten und sogar Ex-Ehepartner ausgespäht. Der Fahrdienstvermittler bestreitet die Vorwürfe. (Uber, Datenschutz) Advertise on IT Security News. Lesen…
Datensicherheit: Uber-Mitarbeiter spähen angeblich Promis aus
Angestellte bei Uber haben laut einer neuen Klage weiterhin regelmäßig Echtzeitzugriff auf Standortdaten und andere persönliche Kundeninformationen. So würden Politiker, berühmte Persönlichkeiten und sogar Ex-Ehepartner ausgespäht. Der Fahrdienstvermittler bestreitet die Vorwürfe. (Uber, Datenschutz) Advertise on IT Security News. Lesen…
TLS 1.3: Die Zukunft der Netzverschlüsselung
Schwache Kryptographie raus, weniger Round-Trips und damit mehr Performance – und außerdem Schmierfett für zukünftige Protokollversionen und Erweiterungen: Die Version 1.3 des TLS-Verschlüsselungsprotokolls kommt bald. (SSL, IBM) Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.golem.de/news/tls-1-3-die-zukunft-der-netzverschluesselung-1612-124724-rss.html
Webserver angreifbar: Große Sicherheitslücke in Netgear-Routern
Zahlreiche Netgear-Router sind über manipulierte Webseiten angreifbar. Das Unternehmen hat für verschiedene Modelle bereits eine Beta-Firmware zum Patchen bereitgestellt. (Netgear, Netzwerk) Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.golem.de/news/webserver-angreifbar-schwere-sicherheitsluecke-in-netgear-routern-1612-125032-rss.html
Valve Software: Großes Update mit Affenkönig für Dota 2
Valve hat das bislang größte Update für Dota 2 veröffentlicht. Version 7.00 bietet mit dem Affenkönig einen neuen Helden, dazu kommen Änderungen an der Karte, der Nutzeroberfläche und an vielen weiteren Elementen. (Dota 2, Valve) Advertise on IT Security…
E-Personalausweis: Elektronischer Identitätsnachweis standardmäßig aktiv
Die Bundesregierung will den E-Personalausweis künftig mit aktiviertem elektronischem Identitätsnachweis verteilen. Bisher haben Antragsteller die Wahl. Bisher ist die Akzeptanz des E-Persolanausweises sehr gering. (E-Personalausweis, Datenschutz) Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.golem.de/news/e-personalausweis-elektronischer-identitaetsnachweis-standardmaessig-aktiv-1612-125016-rss.html
Browser: Chrome beginnt mit dem Ende von Flash
In zwei Monaten soll der Flash Player im Chrome-Browser deaktiviert werden – HTML5 ist dann Standard für alle Nutzer. Zwar lässt sich Flash dann noch für einige Seite nutzen, ab Herbst 2017 muss die Flash-Nutzung aber immer durch den Anwender…
Junkware: Apple integriert Gegenmittel für iCloud-Kalender-Spam
Apple hat eine Antispam-Meldefunktion in die Webversion des iCloud-Kalenders integriert. Das Unternehmen will so Spam-Nachrichten von Nutzern fernhalten. Für iOS und den Mac gibt es das Feature noch nicht. (Spam, Apple) Advertise on IT Security News. Lesen Sie den…
Junkware: Apple mit Gegenmittel für iCloud-Kalender-Spam
Apple hat eine Antispam-Meldefunktion in die Webversion des iCloud-Kalenders integriert. Das Unternehmen will so Spam-Nachrichten von Nutzern fernhalten. Für iOS und den Mac gibt es das Feature noch nicht. (Spam, Apple) Advertise on IT Security News. Lesen Sie den…
USA: Samsung will Note 7 in Backsteine verwandeln
Wer sein Galaxy Note 7 immer noch nicht zurückgegeben hat, soll in den USA mit einer drastischen Maßnahme dazu gewungen werden: Samsung will das Laden des Akkus komplett unterbinden. Ein Netzbetreiber will dabei aber nicht mitmachen. (Galaxy Note 7, Samsung)…
Hackerangriffe: Obama will Einfluss Russlands auf US-Wahl untersuchen lassen
Hat Russland die US-Präsidentschaftswahl gehackt? Präsident Obama will untersuchen, ob fremde Nachrichtendienste zur Wahl von Donald Trump beigetragen haben. Der kommuniziert derweil weiter unverschlüsselt. (Trump, Wikileaks) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Hackerangriffe: Obama will…
Industriespionage: Wie Thyssenkrupp seine Angreifer fand
Wie schützt man sein Netzwerk, wenn man 150.000 Mitarbeiter und 500 Tochterunternehmen hat? Thyssenkrupp lernte nach einem Angriff, dass es zwei Dinge braucht: Ausreichend Ressourcen und Freiheit für das Team. (Security, Malware) Advertise on IT Security News. Lesen Sie…
Managed-Exchange-Dienst: Telekom-Cloud-Kunde konnte fremde Adressbücher einsehen
Durch einen Konfigurationsfehler konnte ein Nutzer der Telekom-Cloud-Dienste kurzzeitig auf fremde Adressbücher zugreifen, darunter sollen auch Strafverfolgungsbehörden gewesen sein. Schuld war wohl ein Berechtigungsfehler im Exchange-Dienst. (Telekom, Datenschutz) Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.golem.de/news/managed-exchange-dienst-telekom-cloud-kunde-konnte-fremde-adressbuecher-einsehen-1612-124963-rss.html
Petya-Variante: Goldeneye-Ransomware verschickt überzeugende Bewerbungen
Kurz vor dem Jahresende gibt es erneut eine größere Ransomware-Kampagne in Deutschland. Kriminelle verschicken mit Goldeneye professionell aussehende Bewerbungen an Personalabteilungen – und nutzen möglicherweise Informationen des Arbeitsamtes. (Ransomware, Virenscanner) Advertise on IT Security News. Lesen Sie den ganzen…
Onlinewerbung: Forscher stoppen monatelange Malvertising-Kampagne
Über eine Malvertising-Kampagne ist in den vergangenen Monaten Schadcode verteilt worden. Die Macher des Stegano-Exploit-Kits versteckten dabei unsichtbare Pixel in Werbeanzeigen und nutzen Exploits in Flash und dem Internet Explorer. (Malware, Virus) Advertise on IT Security News. Lesen Sie…
Webmailer: Mit einer Mail Code in Roundcube ausführen
Eine Sicherheitslücke im Mailpaket Roundcube kann durch eine präparierte Mail ausgenutzt werden. Wegen mangelnder Bereinigung von Befehlen können Angreifer Code in das System einschleusen und zur Ausführung bringen. (E-Mail, Sicherheitslücke) Advertise on IT Security News. Lesen Sie den ganzen…
Handheld: Nintendo zahlt bis zu 20.000 US-Dollar für 3DS-Hacks
Normalerweise geht Nintendo mit großer Härte gegen Hacker und Cracker vor, doch nun bekommen diese Geld – natürlich nur, wenn sie Sicherheitslücken beim 3DS melden. Zuletzt gab es auf dem Handheld unter anderem Leaks bei Pokémon Mond und Sonne. (Nintendo…
Bugs in Encase: Mit dem Forensik-Tool die Polizei hacken
Strafverfolgungsbehörden weltweit nutzen die Forensiksoftware Encase. Doch einige Sicherheitslücken in der Software können zu einem Absturz der Software führen – oder sogar zur Codeausführung missbraucht werden. (Security, Dateisystem) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bugs…
E-Sport: Cheats und Bots in Südkorea offenbar gesetzlich verboten
Bis zu fünf Jahre Haft drohen in Südkorea für die Herstellung und den Vertrieb von Cheat-Programmen. Das könnte Auswirkungen auf die europäische Spieleszene haben. (Games, Blizzard) Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.golem.de/news/e-sport-cheats-und-bots-in-suedkorea-offenbar-gesetzlich-verboten-1612-124907-rss.html
Google: Neue App für persönliche Sicherheit
Die App „Vertrauenswürdige Kontakte“ von Google soll Familie und Freunden die Gewissheit geben, dass der Nutzer auf seinen Wegen sicher ist. Im Notfall können Anwender eine SOS-Nachricht verschicken, eingetragene Kontakte können zudem die Position erfragen. (Google, Android) Advertise on…
Android-Dezember-Updates: Patch für Dirty Cow und Android 7.1.1 mit neuen Emojis
Android bekommt einen Patch für Dirty Cow, außerdem wird eine zwei Jahre alte Lücke im Linux-Kernel geschlossen. Google hat außerdem die Android-Version 7.1.1 freigegeben, die unter anderem weibliche Emojis bringt. (Android, Sicherheitslücke) Advertise on IT Security News. Lesen Sie…
Samsung: Akku im Galaxy Note 7 hatte vermutlich zu wenig Platz
Experten wollen die Ursache für die Akkubrände im Galaxy Note 7 gefunden haben. Samsung habe es schlicht übertrieben, den Akku möglichst leistungsfähig und dabei kompakt zu halten. Samsungs Untersuchungsergebnisse stehen auch nach zwei Monaten noch aus. (Galaxy Note 7, Smartphone)…
Red Star OS: Sicherheitslücke in Nordkoreas Staats-Linux
Ein Firefox-Klon in Nordkoreas staatlichem Linux-Betriebssystem Red Star OS akzeptiert manipulierte Befehle – Angreifer können damit aus der Ferne Befehle ausführen. Es ist nicht der erste Fehler. (Security, Firefox) Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Google, Apple und Mailaccounts: Zwei-Faktor-Authentifizierung richtig nutzen
Obwohl die Zwei-Faktor-Authentifizierung einer der wirksamsten Wege ist, einen Account abzusichern, schrecken nach wie vor viele Nutzer davor zurück. Wir erklären die wichtigsten Fakten. (Security, Google) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Google, Apple und…
Onlineshopping: Amazon startet Zwei-Faktor-Authentifizierung in Deutschland
Bislang ging es nur über Umwege, jetzt funktioniert die Zwei-Faktor-Authentifizierung bei Amazon auch in Deutschland offiziell. Hardwareschlüssel werden leider nicht unterstützt. (Amazon, Google) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Onlineshopping: Amazon startet Zwei-Faktor-Authentifizierung in Deutschland
Apple: Aktivierungssperre des iPads lässt sich umgehen
Ein Fehler in iOS 10.1.1 macht das iPad unsicher. Ein verlorenes oder gestohlenes iOS-Tablet kann ohne viel Aufwand in Betrieb genommen werden. Dabei wird die Aktivierungssperre umgangen, die genau das verhindern soll. Von Apple gibt es noch keine Reaktion darauf.…
Router-Schwachstellen: 100.000 Kunden in Großbritannien von Störungen betroffen
Der Angriff auf Router der Telekom ist kein rein deutsches Problem gewesen. Rund 100.000 Kunden in Großbritannien waren betroffen, bei einigen sind die Störungen noch nicht behoben und erfordern manuelle Eingriffe. (Router, Netzwerk) Advertise on IT Security News. Lesen…
Rule 41: Das FBI darf jetzt weltweit hacken
Eine Änderung im US-Recht erlaubt es Ermittlern, Durchsuchungsbeschlüsse für beliebig viele Computer in aller Welt von jedem Amtsrichter in den USA einzuholen. (FBI, Virus) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Rule 41: Das FBI darf…
OSS-Fuzz: Google will Open-Source-Software mit Fuzzing sicherer machen
Google startet eine Initiative, um wichtige Open-Source-Software mittels Fuzzing zu testen. Dabei werden Programme mit fehlerhaften Eingaben getestet. (Google, Server) Advertise on IT Security News. Lesen Sie den ganzen Artikel: OSS-Fuzz: Google will Open-Source-Software mit Fuzzing sicherer machen
Avalanche-Botnetz: Weltweites Cybercrime-Netzwerk zerschlagen
Die Staatsanwaltschaft in Verden hat in Zusammenarbeit mit zahlreichen Behörden ein weltweit agierendes kriminelles Netzwerk zerschlagen. Die Avalanche-Infrastruktur wurde zur Verteilung von Ransomware, Spam und Phishing-Mails genutzt und soll mindestens 6 Millionen Euro Schaden verursacht haben. (Botnet, Spam) Advertise…
Pornoseite: Xhamster spricht von Fake-Leak
Das Magazin Motherboard hatte über einen angeblichen Leak von Daten der Pornoseite Xhamster berichtet. Das Unternehmen widerspricht – und bezeichnet die Datenbank als „Fake-Leak“. (Security, Sicherheitslücke) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Pornoseite: Xhamster spricht…
0-Day: Tor und Firefox patchen ausgenutzten Javascript-Exploit
Tor und Mozilla haben schnell reagiert und veröffentlichen einen außerplanmäßigen Patch für eine kritische Sicherheitslücke. Der Fehler lag in einer Animationsfunktion für Vektorgrafiken. (Security, Firefox) Advertise on IT Security News. Lesen Sie den ganzen Artikel: 0-Day: Tor und Firefox…
0-Day: Tor und Firefox patchen kritische Schwachstelle
Tor und Mozilla haben schnell reagiert und veröffentlichen einen außerplanmäßigen Patch für eine kritische Sicherheitslücke. Der Fehler lag in einer Animationsfunktion für Vektorgrafiken. (Security, Firefox) Advertise on IT Security News. Lesen Sie den ganzen Artikel: 0-Day: Tor und Firefox…
Datenschutz: Pornoseite Xhamster ließ Nutzerdaten ungeschützt
Wer einen Account bei der Pornoseite Xhamster hat, sollte sein Passwort ändern. Informationen über 380.000 Nutzer werden nach einem Einbruch bei der Seite verkauft, die Passwörter waren nur unzureichend abgesichert. (Security, Sicherheitslücke) Advertise on IT Security News. Lesen Sie…
0-Day: Nutzer des Tor-Browsers werden mit Javascript angegriffen
Wer den Tor-Browsers nutzt, will meist vor allem eins: Anonymität. Eine aktuelle Schwachstelle im Firefox-Browser führt aber dazu, dass Nutzer identifiziert werden können. Das Problem betrifft auch Nutzer des regulären Firefox – ein Patch ist in Arbeit. (Tor-Netzwerk, Firefox) …
Nach Telekom-Angriff: Mit dem Strafrecht Router ins Terrorcamp schicken oder so
Nach der Überflutung kommen die Mücken und nach dem Telekom-Hack die unsinnigen Vorschläge aus der Politik. Dem Unternehmen kann das nur recht sein, so kann es von seinen eigenen Fehlern ablenken. (Security, Netzwerk) Advertise on IT Security News. Lesen…
Mitfahrgelegenheit.de: 640.000 Ibans von Mitfahrzentrale-Nutzern kopiert
Angreifer haben zahlreiche Daten ehemaliger Nutzer von Mitfahrgelegenheit.de und Mitfahrzentrale.de illegal heruntergeladen. Der neue Eigentümer hatte die Daten der ehemaligen Kunden bei Dropbox archiviert, statt diese zu löschen. (Security, Datenschutz) Advertise on IT Security News. Lesen Sie den ganzen…
Mitfahrgelegenheit.de: 640.000 IBAN-Nummern von Mitfahrzentrale-Nutzern kopiert
Angreifer haben zahlreiche Daten ehemaliger Nutzer von Mitfahrgelegenheit.de und Mitfahrzentrale.de illegal heruntergeladen. Der neue Eigentümer hatte die Daten der ehemaligen Kunden bei einem Clouddienst archiviert, statt diese zu löschen. (Security, Datenschutz) Advertise on IT Security News. Lesen Sie den…
Botnetz: Telekom-Router über das Fernwartungsinterface angegriffen
Zahlreiche Router von Telekom-Kunden sind offenbar Teil eines Botnetzes geworden, das den Code von Mirai nutzt. Grund dafür ist eine Sicherheitslücke in den Fernwartungsprotokollen TR-069 und TR-064. (Telekom, Virus) Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Geheime Überwachung: Der Kanarienvogel von Riseup singt nicht mehr
Mit einer Canary-Botschaft wollen Unternehmen und Webseiten Nutzer über geheime Überwachungsanordnungen aufklären. Im Falle von Riseup.net sorgt eine ausbleibende Botschaft für Verunsicherung – auch, wenn der Betreiber zur Ruhe rät. (Internet, E-Mail) Advertise on IT Security News. Lesen Sie…
San Francisco: Kostenfreier Nahverkehr dank Ransomware
Nach Krankenhäusern und Stadtverwaltungen hat es dieses Mal den Nahverkehr von San Francisco getroffen. Weil mehrere tausend Rechner und die die Fahrscheinautomaten eines Verkehrsbetriebes von Ransomware befallen waren, konnten Kunden kostenfrei fahren. (Ransomware, Virus) Advertise on IT Security News.…
Gehackte Zugänge: Kriminelle versenden Malware mit Mailchimp-Accounts
Kriminelle nutzen offenbar übernommene Mailchimp-Accounts, um Malware zu verbreiten. Das geschieht vor allem über Mails mit angeblichen Rechnungen. Alle 2.000 betroffenen Accounts wurden vorläufig stillgelegt. (Malware, Virus) Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.golem.de/news/gehackte-zugaenge-kriminelle-versenden-malware-mit-mailchimp-accounts-1611-124714-rss.html
Dienstleistungsabkommen: Greenpeace sieht Datenschutz durch TiSA in Gefahr
Schadet das geplante Dienstleistungsabkommen TiSA dem Datenschutz? Dieser Ansicht sind Greenpeace und Netzpolitik.org. Nach der Wahl von Donald Trump ist allerdings unsicher, ob das umstrittene Abkommen überhaupt kommt. (Datenschutz, Internet) Advertise on IT Security News. Lesen Sie den ganzen…
Vernetzte Geräte: Verbraucherminister fordern Datenschutz im Haushalt
Wie soll die EU-Datenschutzverordnung in Deutschland umgesetzt werden? Während das Innenministerium offenbar Vorgaben abschwächen will, fordern die Verbraucherminister klare Datenschutzregeln. (Datenschutz, Verbraucherschutz) Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.golem.de/news/vernetzte-geraete-verbraucherminister-fordern-datenschutz-im-haushalt-1611-124693-rss.html
Tesla-App: Mit einem Gratisessen ein Model S kapern
Die Tesla-App gibt dem Fahrer viele Möglichkeiten zur Steuerung des Autos. Nutzer sollten daher sehr vorsichtig sein, was mit ihrem Smartphone passiert. (Tesla Motors, Android) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Tesla-App: Mit einem Gratisessen…
Spionage: Malware kann Kopfhörer als Mikrofon nutzen
Kein Umbau erforderlich: Ein Programm kann Kopfhörer und andere Lautsprecher ohne Verstärker als Mikrofon nutzen – ohne das Wissen des Nutzers. (Security, Sound-Hardware) Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.golem.de/news/spionage-malware-kann-kopfhoerer-als-mikrofon-nutzen-1611-124691-rss.html
BGH-Urteil: Keine Störerhaftung bei gehacktem WLAN-Passwort
Sicherheitslücken bei Routern dürfen nicht zu Lasten von Nutzern gehen. Wer sein voreingestelltes individuelles WPA2-Passwort nicht ändert, verletzt laut BGH nicht seine Sorgfaltspflicht. (Router, DSL) Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.golem.de/news/bgh-urteil-keine-stoererhaftung-bei-gehacktem-wlan-passwort-1611-124690-rss.html
Kreditkarte: Visa will strengere Sicherheitsstandards verhindern
Strengere Sicherheitsvorschriften sollten bei den Kreditkartenunternehmen gut ankommen, oder? Visa stellt sich in einem Statement gegen geplante neue Regeln. Diese würden Kunden nur vom Kaufen abhalten, aber nicht mehr Sicherheit bringen. (Visa, Internet) Advertise on IT Security News. Lesen…
Auslieferungsantrag: USA und Russland streiten um mutmaßlichen LinkedIn-Hacker
US-Behörden haben in Prag einen Mann festnehmen lassen, der hinter dem LinkedIn-Hack stecken soll. Auch Russland will, dass der Mann ausgeliefert wird – wegen eines deutlich geringeren Vergehens. (LinkedIn, Server) Advertise on IT Security News. Lesen Sie den ganzen…
2-Faktor-Authentifizierung: Google warnt mehrere prominente Personen vor Staatshackern
Eine Warnung vor staatlichen Hackerangriffen auf Google-Konten sorgt derzeit in den USA für Diskussionen. Vor allem Journalisten und Diplomaten erhielten die Warnung, auch in der Türkei gibt es Betroffene. (Security, Applikationen) Advertise on IT Security News. Lesen Sie den…
Astrohaus Freewrite im Test: Schreibmaschine mit Cloud-Anschluss und GPL-Verstoß
Ernsthaftes Arbeitswerkzeug für Autoren oder ultimatives Hipster-Gadget? Wir haben uns eine Schreibmaschine mit E-Ink-Display und Cloud-Anschluss angeschaut und fragen uns, wer das Produkt kaufen will. (Cloud Computing, Verschlüsselung) Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.golem.de/news/astrohaus-freewrite-im-test-schreibmaschine-mit-cloud-anschluss-und-gpl-verstoss-1611-124655-rss.html
Blog-Software: Gravierender Fehler in WordPress Auto-Update gefunden
Weil der zentrale Update-Server von WordPress unsichere Hashfunktionen zulässt, hätten Angreifer Code ausführen und massenhaft WordPress-Installationen angreifen können. Die Sicherheitslücke wurde mittlerweile geschlossen. (WordPress, Blog) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Blog-Software: Gravierender Fehler in…
Arkane Studios: Patch 1.2 für Dishonored 2 bringt viele Verbesserungen
Ein neues Update für die PC-Version von Dishonored 2 integriert einen Frame-Limiter, Triple-Buffering für Vsync und einen Schärferegler für die TXAA-Kantenglättung. HBAO+ funktioniert zudem auf Radeons, auch die Leistung steigt. (Dishonored, Games) Advertise on IT Security News. Lesen Sie…
Nach DDOS: Oracle übernimmt DNS-Anbieter Dyn
Übernahme im Cloud-Geschäft: Oracle sichert sich für rund 600 Millionen US-Dollar den Zugriff auf die DNS-Dienste von Dyn. Das Unternehmen war im Oktober Ziel eines großen DDoS-Angriffs, der auch Amazon, Twitter und Github betraf. (Oracle, IBM) Advertise on IT…
Prozessoren und LTE-Modems: Qualcomm startet begrenztes Bug-Bounty-Programm
In Android-Security-Updates finden sich häufig Schwachstellen in Qualcomm-Produkten. Das Unternehmen will die Security mit einem neuen Bug-Bounty-Programm verbessern – hat jedoch einige Einschränkungen. (Qualcomm, Linux-Kernel) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Prozessoren und LTE-Modems: Qualcomm…
Mirai-IoT-Botnet: IP-Kamera nach 98 Sekunden mit Malware infiziert
Droht die Netzwerkapokalypse, sobald ein unsicheres IoT-Gerät im Heimnetzwerk angeschlossen wurde? Der Sicherheitsforscher Rob Graham hat es ausprobiert – und sich innerhalb von 98 Sekunden die erste Infektion abgeholt. (Mirai-Botnetz, Virus) Advertise on IT Security News. Lesen Sie den…
Android-Backdoor: Schwere Sicherheitslücke in China-Handys entdeckt
In der Firmware chinesischer Billig-Handys haben Sicherheitsexperten erstaunliche Lücken entdeckt. Selbst ohne ausgefeilte Angriffsmethoden hätten Millionen Android-Handys gehackt werden können. (Dirty Cow, Smartphone) Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.golem.de/news/android-backdoor-schwere-sicherheitsluecke-in-china-handys-entdeckt-1611-124590-rss.html
Kaspersky OS: Kaspersky stellt eigenes Betriebssystem vor
Sicher ohne Linux: Kaspersky hat ein eigenes Betriebssystem entwickelt. Das Unternehmen hat es nach eigenen Angaben komplett neu entwickelt, und es ist vor allem: sicher. (Kaspersky, Betriebssystem) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kaspersky OS:…
Filesharing: Hacker erbeuten Sourcecode von Mega.nz
Mehrere Gbyte an Quellcode und einige Admin-Zugänge wurden bei Kim Dotcoms Dienst Mega.nz kopiert. Nach Angaben des Unternehmens sind keine Nutzerdaten betroffen. (Mega, Urheberrecht) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Filesharing: Hacker erbeuten Sourcecode von…
Google Project Brillo: IoT-Android wird sicherer als Smartphone-Android
Google krempelt die Zusammenarbeit mit Herstellern für sein Internet-of-Things-System Brillo im Vergleich zu Android völlig um. So gibt es nur einen Linux-Kernel, der langfristig Updates erhalten soll. Die Geräte müssen zudem mehr als fünf Jahre lang gepflegt werden, was die…
Datenschutz: Otto verwirrt mit persönlicher Hotline-Ansprache
Ein Anrufer will bei einer Baumarkt-Hotline eine Frage zu einem Produkt stellen und wird am Telefon mit vollem Namen begrüßt, obwohl er noch nie dort eingekauft hat. „Woher haben Sie meinen Namen?“, fragte der Journalist und Blogger Jürgen Vielmeier und…
Metadaten: Apple speichert Verbindungsdaten mehrere Monate in iCloud
Apple bezeichnet sich gern als Datenschutzkonzern. Eine jetzt entdeckte Funktion zeigt aber, dass Apple Verbindungsdaten mehrere Monate im iCloud-Backup ablegt. Das dürfte nicht jedem gefallen. (iCloud, Skype) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Metadaten: Apple…
Single Sign-on: Eine Milliarde Accounts für Hijacking anfällig
Single Sign-on ist praktisch, wird aber oft falsch implementiert. Sicherheitsforscher haben demonstriert, welche Fehler App-Entwickler dabei machen. Mehrere hundert Apps machten dabei Probleme. (OAuth, Smartphone)
Automobilzulieferer: Leoni schreibt nach 40-Millionen-Betrug Verluste
Der Betrugsfall geht an Leoni nicht spurlos vorbei. Nachdem rund 40 Millionen Euro entwendet wurden, schreibt das Unternehmen im vergangenen Quartal Verluste. Die Ermittlungen gehen weiter. (Auto, Internet)
Chrome/Gstreamer: Windows 10 sicherer als Linux-Desktops
This post doesn’t have text content, please click on the link below to view the original article.
Alte PHP-Versionen: Wenn deine Sicherheitssoftware dich verwundbar macht
This post doesn’t have text content, please click on the link below to view the original article.
Neue Richtlinie: EU plant Netzsperren und Staatstrojaner
Mit einem neuen Antiterrorgesetz sagt die EU Terroristen den Kampf an. Vor allem die Vorbereitung von Terrorakten soll damit europaweit kriminalisiert werden. Das hat erhebliche Auswirkungen auf das Internet und seine Nutzer. (EU, Internetsperren)
Playstation Network: Gamer soll für DDOS auf Dyn verantwortlich sein
This post doesn’t have text content, please click on the link below to view the original article.
Datenschutz bei Mac-App: Shazam will nicht mehr dauerhaft mithören
This post doesn’t have text content, please click on the link below to view the original article.
Bundesnetzagentur: VPN-Anbieter müssen keine Vorratsdaten speichern
This post doesn’t have text content, please click on the link below to view the original article.
Boden-GPS: So lassen sich Handynutzer in jeder Gebäudeecke orten
This post doesn’t have text content, please click on the link below to view the original article.
IT-Sicherheit: Facebook kauft Passwörter im Darknet
This post doesn’t have text content, please click on the link below to view the original article.
Gescheiterte Selektorenklage: Gericht will Geheimdienstkooperation statt Kontrolle
Die Oppositionsparteien im Bundestag wollten die Herausgabe der umstrittenen Selektoren der NSA mit einer Klage erzwingen – scheiterten jedoch am Bundesverfassungsgericht. Den Richtern war die Geheimdienstkooperation wichtiger, als die parlamentarische Kontrolle. (Deutscher Bundestag, Internet) Advertise on IT Security News.…
Adult Friend Finder: 412 Milionen Accounts von Datingseite gehackt
Nach dem Ashley-Madison-Hack gibt es einen weiteren großen Einbruch in ein Datingnetzwerk. Angreifer veröffentlichten 412 Millionen Accountdaten des Webseitennetzwerkes rund um Adult Friend Finder. (Security, Sicherheitslücke) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Adult Friend Finder:…
Bericht des BSI: Bedrohungslage bei IT-Sicherheit wächst weiter
Angreifer werden immer professioneller, während die Abwehrmaßnahmen weiter an Wirksamkeit verlieren: Das Bundesamt für Sicherheit in der Informationstechnik (BSI) zeichnet in seinem Jahresbericht 2016 ein düsteres Bild der Bedrohungslage für private Nutzer, Unternehmen und den Staat. (BSI, Spam) Advertise…
Bundesregierung: Kritik an Cybersicherheitsstrategie
Die Bundesregierung will die Sicherheit im Internet mit Gütesiegeln verbessern, Opposition und Verbände kritisieren aber, dass die Regelungen unkonkret sind. Außerdem würde das Vertrauen der Bürger in sichere IT geschwächt. (Politik/Recht, Internet) IT Security News mobile apps. Lesen Sie…
Apple: Spam kommt direkt in den iCloud-Kalender
Spam kommt nicht mehr nur per E-Mail, sondern neurdings auch direkt in den Kalender – jedenfalls bei iCloud-Nutzern. Bislang gibt es nur inoffizielle Workarounds für das Problem. (iCloud, Apple) IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Online-Betrug: 20.000 Tesco-Kunden wurde Geld entwendet
Ein schwerer Betrugsfall betrifft zahlreiche Kunden einer britischen Bank. Unklar ist, wie die Täter massenhaft zur gleichen Zeit Abbuchungen bei den betroffenen Kunden tätigen konnten. Die Bank ist „hoffnungsvoll“, den Schaden bald beheben zu können. (Cybercrime, Virus) IT Security…
Login-Daten: Filezilla-Fork verschlüsselt Zugangsdaten mit Masterpasswort
Trotz jahrelanger Beschwerden vieler Nutzer verschlüsselt der beliebte FTP-Client Filezilla die gespeicherten Passwörter nicht. Ein privater Fork des Projekts bietet jedoch die Möglichkeit. Noch ist unklar, ob und wie sich die Funktion durchsetzt. (Open Source, Verschlüsselung) IT Security News…
Internet-Protokoll: Quic soll der neue Kick für sicheres Surfen werden
Googles Netzwerk-Spezialisten haben Quic 2012 als schnelle Alternative zu verschlüsselten TCP-Verbindungen erdacht. Die Internet Engineering Task Force will das neue Protokoll zum Internet-Standard führen. Wir erklären die Grundideen von Quic. (QUIC, Server) IT Security News mobile apps. Lesen Sie…
US-Präsidentschaftswahl: Unsichere Wahlcomputer bleiben ein Problem
Kann die US-Wahl gehackt werden? Eine Sicherheitsfirma hat eine Sicherheitslücke in Wahlcomputern demonstriert – die ohnehin als notorisch unsicher und problematisch gelten. Die USA wollen im Falle einer Manipulation zurückhacken. (US-Wahlkampf 2016, Wahlcomputer) IT Security News mobile apps. Lesen…
Schutz kritischer Infrastrukturen: Telekom entwickelt Drohnen-Abwehrsystem
Unregulierte Drohnenflüge können ein Problem für Industriespionage, Privatsphäre und die physische Sicherheit von Personen sein. Die Deutsche Telekom möchte offenbar Lösungen anbieten, um ungewollte Drohnenflüge zu verhindern. (Drohne, Telekom) IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Backup-Strategie: Krankenhaus konnte Ransomware-Angriff abwehren
Immer wieder wurde der Betrieb von Krankenhäusern im Jahr 2016 durch Ransomware gestört. Eine Spezialklinik in Großbritannien hatte Glück im Unglück – und konnte mit einer Backup-Strategie größeren Schaden abwenden. (Ransomware, Virus) IT Security News mobile apps. Lesen Sie…
Digitaler Hausfriedensbruch: Bund lehnt längere Haftstrafen für Hacker ab
Der Bundesrat will schärfer gegen die Betreiber von Botnetzen vorgehen. Doch die Pläne der Länder gehen der Bundesregierung zu weit. (Security, Malware) IT Security News mobile apps. Lesen Sie den ganzen Artikel: Digitaler Hausfriedensbruch: Bund lehnt längere Haftstrafen für…
Telekom: Outdoor-Variante des Paketbutlers kommt im Frühjahr
Pakete, die nicht zugestellt werden, nerven Onlinekäufer weiter. Der Paketbutler von Telekom und Feldsechs soll helfen, bald auch draußen. Sein System ist offen, die Konkurrenten können sich bei Parcellock nicht mit der DHL einigen. (Packstation, RFID) IT Security News…
Philips Hue: Smarte Lampe per Drohne gehackt
Hacker haben eine Sicherheitslücke in vermeintlich smarten Lampen des Herstellers Philips ausgenutzt. Dazu flogen sie mit einer Drohne und etwas technischem Equipment an verwundbaren Geräten vorbei und installierten einen Wurm. (Zigbee, Philips) IT Security News mobile apps. Lesen Sie…
Nach Spähvorwürfen: Firefox und Chrome schmeißen Web of Trust raus
Die Browserhersteller ziehen Konsequenzen. Vorerst lässt sich die Erweiterung Web of Trust nicht mehr über die offiziellen Angebote herunterladen. Die Addon-Entwickler verstehen die Aufregung immer noch nicht. (Mozilla, Firefox) IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Verschlüsselung: Signal-Verschlüsselung ohne Googles Play-Dienste nutzen
Der beliebte Messenger Signal kann nur in Verbindung mit Googles Play Services genutzt werden. Die bislang verfügbare Alternative Libre Signal muss nach einem Streit mit Gründer Moxie Marlinspike den Betrieb einstellen – wir zeigen Alternativen. (Signal, Instant Messenger) IT…
Browsererweiterungen: Plötzlich nackt im Netz
Alle Suchwörter, alle Webseiten – der Browser-Verlauf eines ganzen Monats steht zum Verkauf. Unser Autor erlebte, wie das ist, wenn die eigenen Daten zur Ware werden. (Datenschutz, Firefox) IT Security News mobile apps. Lesen Sie den ganzen Artikel: Browsererweiterungen:…
Serverprobleme: Targobank zeigte falsche Kontostände an
Einige Kunden der Targobank dürften gestern beim Blick auf ihr Konto einen Schock bekommen haben, denn statt des eigentlichen Guthabens wurde eine Einlage von null Euro angezeigt. Schuld sollen Serverprobleme gewesen sein. (Server, Computer) IT Security News mobile apps.…
Browser-Addons: Sensible Daten zahlreicher Bundespolitiker ausgespäht
Die CDU-Fraktionsvize Nadine Schön fordert eine Abkehr von der Datensparsamkeit. Das dürften manche Politikerkollegen nach der Ausspähung durch ihre Browser-Addons anders sehen. (Mozilla, Firefox) IT Security News mobile apps. Lesen Sie den ganzen Artikel: Browser-Addons: Sensible Daten zahlreicher Bundespolitiker…
Icarus: Digitales Hijacking übernimmt Drohnen
Eine neue Technik erlaubt es Angreifern, die Kontrolle über ferngesteuerte Drohnen und andere Geräte zu übernehmen. Verantwortlich sind Schwächen in den Funkprotokollen der Hersteller. (Drohne, Verschlüsselung) IT Security News mobile apps. Lesen Sie den ganzen Artikel: Icarus: Digitales Hijacking…
Malware: Adwords-Anzeige verlinkt auf falschen Google Chrome
Eine Malware-Kampagne, die sich gegen Apple-Nutzer richtet, bietet gefälschte Versionen von Googles Chrome-Browser. Dabei nutzten die Betrüger ausgerechnet Googles Adword-Anzeigen, um Opfer hereinzulegen. (Malware, Virus) IT Security News mobile apps. Lesen Sie den ganzen Artikel: Malware: Adwords-Anzeige verlinkt auf…
Verschlüsselter Messenger: Signal kann jetzt anonym nach Gifs suchen
Mit einer neuen Funktion in Signal können Nutzer anonym nach animierten Gifs suchen. Dazu haben die Entwickler einiges an Arbeit investiert. (Signal, Instant Messenger) IT Security News mobile apps. Lesen Sie den ganzen Artikel: Verschlüsselter Messenger: Signal kann jetzt…
Performance-Framework: Kritische Sicherheitslücken in Memcached geschlossen
Von einer Sicherheitslücke in einem beliebten Performance-Framework sind auch Dienste wie Facebook, Youtube und Reddit betroffen gewesen. Angreifer hätten auf dem Zielsystem Code ausführen können. Ein Patch und ein Workaround sind verfügbar. (Facebook, Video-Community) IT Security News mobile apps.…
Social Media: Autoversicherung will Kunden über Facebook einstufen
Wer sich gewählt ausdrückt und keinen Quatsch bei Facebook postet, soll ein vorsichtigerer Autofahrer sein – das glaubt die britische Admiral-Versicherung und verspricht niedrigere Beiträge. Dafür will der Versicherer Profile durchsuchen, was Facebook aber nicht besonders toll findet. (Facebook, Soziales…