Das neue Verschlüsselungs-Verfahren Autocrypt will dem Nutzer den manuellen PGP-Schlüsselaustausch abnehmen und ihn dadurch nutzerfreundlich machen. Davon profitieren nicht nur Posteo-Kunden. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Posteo unterstützt PGP-Helfer Autocrypt
Kategorie: heise Security
Multifunktionstrojaner Loapi kann Android-Smartphones physisch beschädigen
Loapi ist die eierlegende Wollmilchsau unter den Android-Trojanern und geht so hart zu Werk, dass Smartphones aufplatzen können. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Multifunktionstrojaner Loapi kann Android-Smartphones physisch beschädigen
Wien: Regelbetrieb von DAB+ ab April
Im April 2018 darf im Raum Wien der erste österreichische DAB+-Radiosender On Air gehen. 11 Programme haben sich eingemietet. Eine landesweite Lizenz soll folgen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Wien: Regelbetrieb von DAB+ ab…
WannaCry: US-Regierung beschuldigt Nordkorea
Die US-Regierung ist überzeugt, dass Nordkorea hinter dem massiven Hackerangriff mit dem Kryptotrojaner WanneCry steckt und hat Konsequenzen angedroht. Den Verdacht gab es schon länger. Advertise on IT Security News. Lesen Sie den ganzen Artikel: WannaCry: US-Regierung beschuldigt Nordkorea
Windows 10: Lücke in vorinstalliertem Passwort-Manager Keeper gibt Kennwörter preis
Ein Sicherheitsforscher entdeckt erneut eine Schwachstelle in Keeper. Offenbar haben einige Windows-10-Versionen den Passwort-Manager standardmäßig mit im Gepäck. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Windows 10: Lücke in vorinstalliertem Passwort-Manager Keeper gibt Kennwörter preis
Gesichtserkennung von Windows 10 mit Papierausdruck reingelegt
Sicherheitsforscher haben Windows Hello erfolgreich ausgetrickst und sich an damit gesicherten Computern angemeldet. Das funktioniert aber nur mit bestimmten Hard- und Softwarekonstellationen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gesichtserkennung von Windows 10 mit Papierausdruck reingelegt
Sicherheitsupdate: Google veröffentlicht Chrome 63.0.3239.108
Ein aktuelles Sicherheitsupdate für Chrome schließt eine Cross-Site-Scripting-Schwachstelle. Es erfolgt wie gewohnt automatisch. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdate: Google veröffentlicht Chrome 63.0.3239.108
Kritische und bislang ungepatchte Lücken in Forensoftware vBulletin
In der aktuellen Version von vBulletin klaffen zwei Schwachstellen – davon ist mindestens eine als kritisch einzustufen. Angreifer könnten Schadcode ausführen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische und bislang ungepatchte Lücken in Forensoftware vBulletin
Thales übernimmt Gemalto
Der französische Luftfahrt- und Rüstungskonzern Thales übernimmt den aus den Niederlanden stammenden Chipkartenhersteller Gemalto für 4,8 Milliarden Euro. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Thales übernimmt Gemalto
Bitcoin-Diebstahl: Nordkorea soll den Süden um 82 Millionen US-Dollar erleichtert haben
Einbruch bei Bithump: Auf der südkoreanischen Handelsplattform erbeuteten Datendiebe Ethereum und Bitcoin im Wert von über 80 Millionen US-Dollar. Insgesamt wurden persönliche Informationen von 30.000 Nutzern kopiert. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bitcoin-Diebstahl: Nordkorea…
BGP-Hijacking: IP-Verkehr der Großen Vier nach Russland umgeleitet
Weil etliche Netzbetreiber immer noch ein Routing-Protokoll ohne Sicherheitsvorkehrungen nutzen, gelang es wieder einmal Angreifern, IP-Verkehr von Google, Facebook, Apple und Microsoft umzuleiten. Das Zwischenziel: Russland. Advertise on IT Security News. Lesen Sie den ganzen Artikel: BGP-Hijacking: IP-Verkehr der…
Jenkins: Neue Version schließt Schwachstellen
Wer bei der Software-Entwicklung Jenkins nutzt, sollte zügig auf die aktuelle Version umsteigen: Sie sichert die Anwendung gegen zwei Angriffsmöglichkeiten aus der Ferne ab. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jenkins: Neue Version schließt Schwachstellen
Root-Lücke in Firewalls von Palo Alto Networks
Kombinieren Angreifer drei Sicherheitslücken, könnten sie Firewalls von Palo Alto Networks kompromittieren, warnt ein Sicherheitsforscher. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Root-Lücke in Firewalls von Palo Alto Networks
heise-Angebot: In eigener Sache: Alerts von heise Security als RSS-Feed abonnieren
Die Meldungskategorie "Alert" von heise Security steht nun als RSS-Feed bereit. So verpassen Sie keine Sicherheitsupdates mehr für Windows & Co. Neben tagesaktueller Berichterstattung veranstaltet heise Security auch Events und Webinare. Advertise on IT Security News. Lesen Sie den…
IoT-Bot-Netz: US-Gericht verurteilt Drahtzieher hinter Mirai
Zu mehrjähriger Haft- und hohen Geldstrafen wurden drei Männer verurteilt, die für eine der bisher größten DDoS-Attacken aller Zeiten verantwortlich sind. Der geleakte Code des Mirai-Bot-Netzes sichert weiterhin das Einkommen vieler Trittbrettfahrer. Advertise on IT Security News. Lesen Sie…
heise-Angebot: Workshop: Securing Security – wie man TLS-Zertifikate zuverlässig absichert
TLS-Zertifikate lassen sich mittels DANE weit zuverlässiger gegen Missbrauch absichern als herkömmlich über Zertifizierungsstellen. Ein Tages-Workshop für Administratoren und Sicherheitsbeauftragte führt in die Technik ein. Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: Workshop: Securing Security…
Sicherheitspatches: Angreifer könnten Windows-Workstations mit FortiClient entern
Der FortiClient unter Windows ist verwundbar. Abgesicherte Version sind verfügbar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitspatches: Angreifer könnten Windows-Workstations mit FortiClient entern
ROBOT-Attacke: Erste Sicherheitspatches sind verfügbar
Verschiedene Netzwerkausrüster zeigen, welche Geräte verwundbar sind und für welche Produkte Sicherheitsupdates bereitstehen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: ROBOT-Attacke: Erste Sicherheitspatches sind verfügbar
Fritz-Labor: Let’s Encrypt auf Fritzbox-Routern von AVM
AVMs neue Beta-Firmware bringt neben Detailverbesserungen als Neuheit eine Anbindung an den kostenlosen Zertifikatsdienst Let's Encrypt. Damit beschweren sich Browser beim sicheren Fernzugriff nicht mehr über selbsterstellte Zertifikate. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Fritz-Labor:…
34C3: Programm des Chaos Communication Congress veröffentlicht
Mit der Version "Eidelstedter Bürgerhaus" hat der Chaos Computer Club den Programmablauf seines 34. Kongresses vorgestellt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: 34C3: Programm des Chaos Communication Congress veröffentlicht
Dezember-Patchday bei SAP
Es stehen Sicherheitsupdates für verschiedene SAP-Produkte bereit. Zwei Lücken sind mit dem Bedrohungsgrad "hoch" eingestuft. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Dezember-Patchday bei SAP
Kritische WebKit-Schwachstellen: Apple aktualisiert iCloud für Windows
Mehrere Speicherfehler machen es einem Angreifer möglich, Schadcode über manipulierte Web-Inhalte einzuschleusen, warnt der Hersteller – und aktualisiert seinen Windows-Client. Mit iOS 11.2 wurde die Lücke bereits geschlossen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische WebKit-Schwachstellen:…
Das Internet der Dinge lädt ein zu Cyberattacken
Die Zahl vernetzter Geräte hat im Internet der Dinge massiv zugenommen. Sie stellen eine wachsende Gefahr dar, zumal ihre Anfälligkeit für Attacken unterschätzt wird. Auch die Bundeswehr sieht sich mit erhöhten Anforderungen an IT-Sicherheit konfrontiert. Advertise on IT Security…
Gehacktes GPS, Fachkräftemangel, Social Engineering: Herausforderungen der Cyber Defence
Was ein James-Bond-Film vor 20 Jahren fiktional vorführte, scheint heute durchaus machbar. Auf der Cyber Defence Conference in Bonn wurde deutlich, welche Sicherheitsherausforderungen im Cyberspace lauern. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gehacktes GPS, Fachkräftemangel,…
ROBOT-Attacke: TLS-Angriff von 1998 funktioniert immer noch
Sicherheitsforscher haben eine neue Variante der Bleichenbacher-Attacke zum Entschlüsseln von Internettraffic vorgestellt. Davon sind unter anderem Facebook und PayPal betroffen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: ROBOT-Attacke: TLS-Angriff von 1998 funktioniert immer noch
Patchday: Microsoft patcht viel, Adobe wenig
Im Dezember kümmert sich Microsoft um Sicherheitslücken in Office, Windows & Co. Adobe stellt diesen Monat nur ein Sicherheitsupdate für Flash bereit – die Lücke gilt nicht als kritisch. Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Vorsicht vor Phishing-Mails beim Weihnachtsshopping
Derzeit landen gehäuft Phishing-Mails in Posteingängen, die sich an Verkäufer auf Amazon und eBay richten. Allgemein sollte jedermann E-Mails mit Links oder Dateianhang stets kritisch betrachten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Vorsicht vor Phishing-Mails…
Der Tod kommt per E-Mail: Erpresser drohen mit Mordanschlag
Wer dieser Tage Mail von einem Auftragskiller bekommt, der ist höchstwahrscheinlich Ziel eines besonders dreisten Betrugsversuchs geworden. Opfer sollten auf die Erpressung nicht eingehen und stattdessen die Polizei verständigen. Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Hackergruppe MoneyTaker erbeutet 10 Millionen US-Dollar von über zwanzig Banken
Die Gruppe MoneyTaker soll seit 2016 erfolgreich Banken in England, den USA und Russland attackieren. Jetzt ist sie in das Visier von Sicherheitsforschern geraten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Hackergruppe MoneyTaker erbeutet 10 Millionen…
Hintergrund: Malware-Analyse – Do-It-Yourself
Bauen Sie Ihre eigene Schadsoftware-Analyse-Sandbox, um schnell das Verhalten von unbekannten Dateien zu überprüfen. Dieser Artikel zeigt, wie das mit der kostenlosen Open-Source-Sandbox Cuckoo funktioniert. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Hintergrund: Malware-Analyse – Do-It-Yourself
Digitale Identität verwalten: Sicherheitsspezialist Giesecke+Devrient tritt Identitätsplattform Verimi bei
Deutsche Unternehmen haben die Verwaltung der digitalen Identität als Markt ausgemacht, in dem sie dem Silicon Valley Paroli bieten können. Ein Service soll im Frühjahr starten und Autorisierungsdiensten etwa von Google oder Facebook Konkurrenz machen. Advertise on IT Security…
TLS-Zertifikat und privater Schlüssel von Microsofts Dynamics 365 geleakt
Mit dem TLS-Zertifikat inklusive dem privaten Schlüssel hätten Angreifer Kommunikation von Dynamics-365-Nutzern belauschen können. Advertise on IT Security News. Lesen Sie den ganzen Artikel: TLS-Zertifikat und privater Schlüssel von Microsofts Dynamics 365 geleakt
Erneut Keylogger auf HP-Notebooks entdeckt
Ein Sicherheitsforscher hat eine Möglichkeit zum Mitschneiden von Eingaben im Tastaturtreiber von HP-Notebooks entdeckt. Updates für die betroffenen Serien sind verfügbar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Erneut Keylogger auf HP-Notebooks entdeckt
Immer mehr Cyber-Versicherungen
Mit Cyber-Versicherungen wollen sich Unternehmen häufiger vor den Folgen von Hackerangriffen, Erpressungstrojanern oder auch Datenschutzpannen schützen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Immer mehr Cyber-Versicherungen
DHL-Erpressungsversuch: Innenministerium will Paketstationen videoüberwachen
Das Bundesinnenministerium macht sich für eine Videoüberwachung von Paketstationen stark, über die etwa die Deutsche Post DHL den Versand und die Annahme von Päckchen ermöglicht. Damit könne die Sicherheit verbessert werden. Advertise on IT Security News. Lesen Sie den…
Kartendatenklau: Hiesiger Schaden sinkt trotz mehr Skimming
Kriminelle versuchen mit allen Mitteln, an Bankdaten deutscher Kunden zu kommen. Dank Milliardeninvestitionen in mehr Sicherheit lassen sich diese immer seltener zu Geld machen. Doch noch gibt es Lücken. Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Sicherheits-Updates für Firefox Quantum und ESR
Nur wenige Tage nach dem ersten folgt nun bereits das zweite Update für Firefox Quantum. Es schließt – wie auch eine parallel erschienene Aktualisierung für Firefox ESR – eine kritische Schwachstelle. Advertise on IT Security News. Lesen Sie den…
Notfall-Patch für Windows & Co.: Kritische Sicherheitslücke im Virenscanner von Microsoft
Die Malware Protection Engine von Microsoft weist eine Schwachstelle auf, über die Angreifer Schadcode auf Computer schieben könnten. Die Engine kommt unter anderem bei Windows Defender zum Einsatz. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Notfall-Patch…
Apples HomeKit: Schwachstelle erlaubte angeblich unerlaubten Fernzugriff
Mit Apples HomeKit vernetzte Smart-Home-Geräte – darunter auch Türschlösser – ließen sich einem Bericht zufolge von Unbefugten fernsteuern. Als Gegenmaßnahme hat Apple die Remote-Funktionalität für (berechtigte) Dritte abgedreht. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Apples…
StorageCrypt: Ransomware infiziert NAS-Geräte via SambaCry-Lücke
Viele Netzwerkspeicher (NAS) weisen noch immer die SMB-Lücke SambaCry auf. Ein aktueller Verschlüsselungstrojaner macht sich das zunutze. NAS-Besitzer sollten zügig patchen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: StorageCrypt: Ransomware infiziert NAS-Geräte via SambaCry-Lücke
ProtonMail Bridge: Einfache PGP-Verschlüsselung für Thunderbird, Outlook und Apple Mail
Kunden von ProtonMail können ihre Post nun auch mit Thunderbird, Outlook und Apple Mail verschlüsseln. Mit ProtonMail Bridge geht das ganz einfach – auch Durchschnittsnutzer sollen endlich PGP verwenden. Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Ganz und gar nicht sicher: Immer mehr Phishing-Webseiten setzen auf HTTPS
Sicherheitsforschern zufolge nutzen 2017 ein Viertel aller Phishing-Webseiten HTTPS, um Opfer zu ködern. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Ganz und gar nicht sicher: Immer mehr Phishing-Webseiten setzen auf HTTPS
37 Sicherheitslücken in Chrome geschlossen
In Chrome klafft unter anderem eine kritische Schwachstelle. Darüber könnten Angreifer Computer übernehmen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: 37 Sicherheitslücken in Chrome geschlossen
iOS 11.2: Apple schließt KRACK-WLAN-Lücke für ältere Geräte erst jetzt
Während iPhone 7 sowie iPad Pro 9.7 und neuere Geräte bereits im November mit einem Patch gegen den Angriff auf das vielverwendete WPA2-Protokoll versehen wurden, werden ältere Geräte erst mit iOS 11.2 abgesichert. Advertise on IT Security News. Lesen…
Sicherheitsupdates: Angreifer könnten TeamViewer-Sessions entern
Unter bestimmten Voraussetzungen sind TeamViewer-Sessions gefährdet. Sicherheitsupdates sind zum Teil schon verfügbar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdates: Angreifer könnten TeamViewer-Sessions entern
Paypal: Datenleck bei TIO Networks betrifft 1,6 Millionen Kunden
Ein Datenleck bei TIO Networks betrifft circa 1,6 Millionen Kunden. Die gestohlenen Daten der zu Paypal gehörenden Firma umfassen persönliche Informationen der Nutzer, inklusive Sozialversicherungsnummern und Bankdaten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Paypal: Datenleck…
Daten von 31 Millionen Nutzern der App ai.type Keyboard geleakt
In dem riesigen Datenleak stehen unter anderen E-Mail-Adressen, Namen und IMEI- und Telefon-Nummern von Nutzern der App. Auch Kontakte aus Telefonbüchern sollen sich darin finden. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Daten von 31 Millionen…
Cyberbit: Spyware aus Israel gegen äthiopische Oppositionelle eingesetzt
Dass autoritäre Staaten vermehrt Spyware kaufen, um Dissidenten auszuspionieren, ist kein neues Phänomen. Das kanadische Citizen Lab hat dank besonders schlecht abgesicherter Infrastruktur nun einen weiteren Hersteller solcher Software in Israel gefunden. Advertise on IT Security News. Lesen Sie…
Dell schaltet Intel Management Engine in Spezial-Notebooks ab
Bei Ruggedized-Mobilgeräten für Militär und Geheimdienste schaltet Dell auf Wunsch die viel kritisierte Intel-ME ab. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Dell schaltet Intel Management Engine in Spezial-Notebooks ab
Firefox 57.0.1: Sicherheitsrelevante Bugfixes in neuer Version
Das erste Update für Firefox Quantum behebt zwei Programmierfehler und sorgt so für mehr (Daten-)Sicherheit im Internet. Die Aktualisierung erfolgt automatisch. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Firefox 57.0.1: Sicherheitsrelevante Bugfixes in neuer Version
Viele Mail-Programme anfällig für neue Spam-Tricks
Durch spezielle Kodierung lassen sich Anti-Spam-Techniken austricksen. Spammer können dem Empfänger damit einen beliebigen, vertrauensfördernden Absender vorgaukeln. Ein Forscher demonstriert das ausgerechnet mit Trumps "potus@whitehouse.gov". Advertise on IT Security News. Lesen Sie den ganzen Artikel: Viele Mail-Programme anfällig für…
Dezember-Patches für Android schützen Pixel- und Nexus-Geräte vor KRACK
Wie jeden Monat schließt Google auch im Dezember eine ganze Reihe von Android-Lücken – und unterbindet damit unter anderem die Remote Code Execution. Außerdem sichert das Unternehmen seine Smartphones endlich gegen den KRACK-Angriff auf WPA2 ab. Advertise on IT…
Leakbase: Datenbank für geleakte Nutzerdaten stellt Dienst ein
Leakbase, eine Website, die gestohlene Benutzerdaten feilbot, ist nicht mehr erreichbar. Kunden können ihr Geld für noch laufende Mitgliedschaften zurück verlangen. Die Gerüchteküche brodelt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Leakbase: Datenbank für geleakte Nutzerdaten…
Huge Dirty Cow: Linux-Patch erneut gepatcht
Sicherheitsforscher haben im "Dirty-Cow"-Patch von vergangenen Jahr einen Bug entdeckt, der unbefugte Speicherzugriffe ermöglicht. Nun wurde der geflickte Code noch einmal nachgebessert. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Huge Dirty Cow: Linux-Patch erneut gepatcht
Schlag gegen global agierendes Andromeda-Botnetz
Ermittler haben das Andromeda-Botnetz lahmgelegt, zu dem weltweit mehrere Millionen gekaperte Rechner gehörten. Die entsprechende Schadsoftware wurde durch infizierte Dokumente und Drive-by-Downloads verteilt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Schlag gegen global agierendes Andromeda-Botnetz
Kritische Sicherheitsupdates: Software der RSA Corporation löchrig
Aufgrund einer kritischen Lücke sollten Entwickler das RSA Authentication Agents SDK for C aktualisieren. Außerdem könnten Angreifer Authentication Agent for Web: Apache Web Server austricksen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische Sicherheitsupdates: Software der…
Softwarequalität: Apples Horrorwoche
Erst eine schwerwiegende Root-Lücke in macOS High Sierra, dann ein iOS-Bug, der reihenweise iPhones zum Absturz brachte: Apple muss sich Fragen zu seiner Qualitätssicherung im Softwarebereich gefallen lassen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Softwarequalität:…
Europäisches Parlament will Mediaplayer VLC sicherer machen
Ausgewählte Sicherheitsforscher sollen Lücken im Mediaplayer VLC finden und schließen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Europäisches Parlament will Mediaplayer VLC sicherer machen
Britische Behörden sollen Antivirus-Software von Kaspersky meiden
Die britische Zentrum für Cyber-Sicherheit NCSC (National Cyber Security Centre) hat Regierungsbehörden vor Anti-Virus-Software der in Moskau ansässigen Firma Kaspersky Lab gewarnt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Britische Behörden sollen Antivirus-Software von Kaspersky meiden
Kalifornisches Linux-Haus baut Systeme mit deaktivierter Intel-ME
Intels Management Engine (ME) auf dem Chip lässt sich bei Rechnern des Anbieters System 76 per Firmware-Update deaktivieren. Denn die ME war durch Sicherheitslücken ins Gerede gekommen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kalifornisches Linux-Haus…
Bund will Windows 10 über Bundesclient sicher nutzen können
Um den Einsatz von Windows 10 rechtskonform und sicher zu gestalten, lässt der Bund für seine Verwaltung den sogenannten Bundesclient entwickeln. Über dessen Sicherheitseigenschaften schweigt sich das Bundesinnenministerium allerdings aus. Advertise on IT Security News. Lesen Sie den ganzen…
Drunter statt drüber: Kriminelle nutzen Pop-under fürs heimliche Krypto-Mining
Eine von Sicherheitsforschern entdeckte Krypto-Mining-Strategie schiebt Nutzern versteckte Browserfenster unter. Mit ihnen lässt sich klammheimlich noch mehr virtuelles Geld scheffeln. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Drunter statt drüber: Kriminelle nutzen Pop-under fürs heimliche Krypto-Mining
heise-Angebot: secIT 2018: Neues IT-Security-Event von Heise in Hannover
Am 6. März 2018 öffnet die secIT zum ersten Mal ihre Türen. An zwei Tagen kann das Fachpublikum an Vorträgen und Workshops aus vielen Bereichen wie der neuen Datenschutzgrundverordnung, IoT und Industrie 4.0 teilnehmen. Advertise on IT Security News.…
root-Lücke in macOS: Apple hatte wohl mehr Zeit zum Patchen als gedacht
Anfang der Woche sorgte ein schwerwiegendes Sicherheitsloch in High Sierra für weltweite Schlagzeilen. Apple soll aber früher informiert worden sein, als bislang bekannt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: root-Lücke in macOS: Apple hatte wohl…
Chrome blockiert künftig Code von Drittanbieter-Software
Antiviren-Programme können ab Juli 2018 keinen Code mehr in den Chrome-Browser injizieren. Das soll die Absturzrate des Browsers verringern. Entwickler müssen auf Erweiterungen und APIs ausweichen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Chrome blockiert künftig…
Vier Sicherheitslücken in WordPress 4.9.1 gestopft
Das Content Management System ist in einer abgesicherten Version erschienen. Neben den den geschlossenen Sicherheitslücken haben die Entwickler noch weitere Bugs beseitigt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Vier Sicherheitslücken in WordPress 4.9.1 gestopft
Kommentar: Weg mit PGP, her mit alltagstauglicher Mail-Verschlüsselung
E-Mail, das wichtigste private Kommunikationswerkzeug im Internet, ist kaputt – und keiner regt sich darüber auf. Und auch PGP ist da keine Hilfe, findet Herbert Braun. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kommentar: Weg mit…
Gefälschter Bluescreen: „Troubleshooter“-Malware zockt Windows-Nutzer ab
Ein aktuell kursierender Schädling zeigt falsche Fehlermeldungen an, um seine Opfer zum Kauf einer Sicherheitssoftware zu bewegen. Glücklicherweise lässt sich die Malware aber austricksen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gefälschter Bluescreen: „Troubleshooter“-Malware zockt Windows-Nutzer…
l+f: Auch Hacker leaken mal Daten
Eine Hacker-Gruppe verklickt sich beim Versand von Spam-Mails. Oder haben sie eine falsche Fährte gelegt? Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Auch Hacker leaken mal Daten
Ältere macOS-Versionen: Apple fixt heimlich schwerwiegende Lücke im Schlüsselbund
Mit einem Security-Update für Sierra und El Capitan, das bereits Ende Oktober erschien, wurde auch ein böser Keychain-Bug behoben. Das hat Apple erst jetzt in den Releasenotes zur Aktualisierung klargestellt. Advertise on IT Security News. Lesen Sie den ganzen…
Sicherheitsupdates: Kritische Lücke bedroht unter anderem Cisco-Firewalls
In Ciscos Firepower 9000 und Unified Computing System Manager klafft eine als äußerst kritisch eingestufte Sicherheitslücke. Darüber hinaus veröffentlicht der Netzwerkausrüster Patches für mehr als ein Dutzend weitere Produkte. Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Kritische Root-Schwachstelle: Apple veröffentlicht Sicherheits-Update für macOS 10.13
High-Sierra-Nutzer sollten das Sicherheits-Update 2017-001 "so bald wie möglich" einspielen, betont Apple – es werde in Kürze auch automatisch installiert. Die Lücke in macOS 10.13 ermöglicht eine Systemübernahme. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische Root-Schwachstelle:…
Bitcoin Gold warnt vor gefälschtem Windows-Installer für Wallets
Unbekannte konnten vergangene Woche im Github-Repository der Kryptowährung Bitcoin Gold eine Wallet-Installationsdatei für Windows durch eine Fälschung ersetzen. Nutzer sollten auf der Hut sein, warnen die Entwickler. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bitcoin Gold…
Foxit schließt Sicherheitslücken in Reader und PhantomPDF
Nutzer des Foxit Readers vor Version 9 und PhantomPDF vor Version 8.3.5 sollten zeitnah auf die neuesten Versionen umsteigen. In ihnen hat der Hersteller mehrere Einfallstore für potenzielle Angreifer geschlossen. Advertise on IT Security News. Lesen Sie den ganzen…
Mehr als 100 Gigabyte: Vertrauliche Daten der NSA ungeschützt in der Cloud
Zu einem Projekt des US-Geheimdiensts mit dem Codenamen "Red Disk" lagen ungeschützt über 100 Gigabyte an Daten auf einem nicht gelisteten AWS-Server. Es war nicht mal ein Passwort zum Download notwendig. Advertise on IT Security News. Lesen Sie den…
High-Sierra-Root-Lücke: Apple verspricht Abhilfe
Der Konzern will das schwere Sicherheitsproblem per Software-Update lösen, nennt aber noch keinen zeitlichen Rahmen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: High-Sierra-Root-Lücke: Apple verspricht Abhilfe
Rekordhack bei Yahoo: Ein Kanadier bekennt sich schuldig
Ende 2014 haben Hacker Daten von mindestens 500 Millionen Yahoo-Nutzern abgegriffen. Der Mann aus Kanada ist aber vermutlich nur ein kleiner Teil des Angriffes gewesen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Rekordhack bei Yahoo: Ein…
Schwere Sicherheitslücke: root ohne Passwort mit macOS High Sierra
Mit ein paar Klicks können sich eingeloggte Nutzer in macOS 10.13 root-Rechte besorgen. Apple lässt eine extrem einfache Privilege Escalation zu. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Schwere Sicherheitslücke: root ohne Passwort mit macOS High…
Avira: Anti-Viren-Software irritierte Nutzer durch Raubkopie-Hinweis
Die Software Avira Antivirus wies einige Besitzer gültiger Lizenzen irrtümlich auf Raubkopien hin. Mittlerweile hat der Hersteller seinen Fehler eingeräumt und sich in einem offiziellen Statement entschuldigt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Avira: Anti-Viren-Software…
Sicherheitsupdate: Thunderbird als Einfallstor für Schadcode
Nutzen Angreifer als kritisch eingestufte Sicherheitslücken in Thunderbird aus, könnten sie aus der Ferne Schadcode auf Computern ausführen. Eine abgesicherte Version löst diese Probleme. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdate: Thunderbird als Einfallstor für…
US-Justiz wirft Chinesen Hackerangriff auf Siemens vor
Die Hacker sollen dabei 407 Gigabyte an Daten gestohlen haben und versucht haben, Passwörter und Benutzernamen von Mitarbeitern zu stehlen. Sie sollen von 2011 bis 2017 aktiv gewesen sein. Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Imgur: Hacker erbeuteten vor ein paar Jahren fast zwei Millionen Login-Daten
Imgur-Nutzer sollten umgehend ihr Passwort ändern: Die Wahrscheinlichkeit, dass ihr Account vor drei oder vier Jahren kompromittiert wurde, ist hoch. Der Hoster erfuhr erst jetzt vom Hack und forscht nun nach den Hintergründen. Advertise on IT Security News. Lesen…
GMX und Web.de bieten verschlüsselten Cloud-Speicher
Kunden von GMX und Web.de können ihre Dateien ab sofort verschlüsselt in der Cloud ablegen. Die Nutzung ist kostenlos und die Bedienung recht einfach. Dank Ende-zu-Ende-Verschlüsselung haben Dritte keinen Zugriff auf die Daten. Advertise on IT Security News. Lesen…
Sicherheitspatch in Sicht: Exim-Mailserver ist verwundbar
Admins sollten ihre Exim-Installation mittels Workaround absichern. Durch Ausnutzen einer Schwachstelle könnten Angreifer Schadcode ausführen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitspatch in Sicht: Exim-Mailserver ist verwundbar
FortiOS: Updates schützen unter anderem vor Cross-Site-Scripting
Fortinet warnt vor einer Lücke in seinem Betriebssystem FortiOS für FortiGate-Produkte. Einige Updates stehen schon bereit; weitere folgen in Kürze. Advertise on IT Security News. Lesen Sie den ganzen Artikel: FortiOS: Updates schützen unter anderem vor Cross-Site-Scripting
31 lückenhafte Banking-Apps: Forscher entlarven App-TAN-Verfahren abermals als unsicher
Sicherheitsforscher zeigen eine nicht ganz triviale Methode auf, über die Angreifer Online-Banking-Apps manipulieren könnten. Auch in Deutschland sind Banken betroffen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: 31 lückenhafte Banking-Apps: Forscher entlarven App-TAN-Verfahren abermals als unsicher
Necur-Botnet soll Erpressungstrojaner Scarab massenhaft verbreiten
Derzeit beobachten verschiedene Sicherheitsforscher eine stetig ansteigende Verbreitung des Verschlüsselungstrojaner Scarab. Der Schädling soll weltweit unterwegs sein. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Necur-Botnet soll Erpressungstrojaner Scarab massenhaft verbreiten
Breach Alerts: Firefox soll Nutzer demnächst vor gehackten Webseiten warnen
Die Firefox-Entwickler wollen den Browser um eine Funktion erweitern, die vor vergangenen Website-Hacks warnt. Der Zeitpunkt der Einführung ist aber noch offen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Breach Alerts: Firefox soll Nutzer demnächst vor…
Intel-Computer: BSI warnt vor Sicherheitslücke, Updates teils spät
Auch das Bundesamt für Sicherheit in der Informationstechnik warnt vor dem Firmware-Risiko in vielen Desktop-PCs, Notebooks und Servern, aber manche Hersteller reagieren langsam. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Intel-Computer: BSI warnt vor Sicherheitslücke, Updates…
Mac-Malware Proton gibt sich als „Symantec Malware Detector“ aus
Getarnt als Malware-Erkennung wurde der Mac-Trojaner über ein vermeintliches Symantec-Blog vertrieben. Eine über soziale Netze verbreitete Falschmeldung soll Nutzer zur Installation bringen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Mac-Malware Proton gibt sich als „Symantec Malware…
Sicherheitsupdate: Fake-Admin könnte FortiWeb Appliances kompromittieren
Fortinet schließt eine Sicherheitslücke im FortiWeb Manager. Das Angriffsrisiko gilt als hoch. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdate: Fake-Admin könnte FortiWeb Appliances kompromittieren
Snowden warnt vor Big Data, Biometrie und dem iPhone X
Am Beispiel der Gesichtserkennung im neuen iPhone X illustriert der Whistleblower Edward Snowden die Gefahren, denen wir uns schon in naher Zukunft stellen müssen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Snowden warnt vor Big Data,…
macOS ließ sich per USB-Stick hacken
Ein mittlerweile behobener Fehler in dem Apple-Betriebssystem erlaubte das Ausführen von Code mit Systemprivilegien, sobald ein Speichermedium angeschlossen wurde. Advertise on IT Security News. Lesen Sie den ganzen Artikel: macOS ließ sich per USB-Stick hacken
Erpressungstrojaner qkG manipuliert Word-Template zur weiteren Verbreitung
Sicherheitsforscher sind auf eine neue Ransomware gestoßen, die es vorrangig auf Word-Nutzer abgesehen hat. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Erpressungstrojaner qkG manipuliert Word-Template zur weiteren Verbreitung
Sicherheitslücke in HP-Druckern – Firmware-Updates stehen bereit
Unter Verwendung spezieller Malware können Angreifer aus der Ferne auf Drucker von HP zugreifen und dort unter anderem gerätespezifische Befehle ausführen. Der Hersteller hat Updates bereitgestellt und empfiehlt die umgehende Aktualisierung. Advertise on IT Security News. Lesen Sie den…
E-Mail-Dienst ProtonMail verschlüsselt Adressbuch
Ab sofort will der E-Mail-Dienst ProtonMail das Adressbuch von Nutzern effektiv vor Spionage und Manipulation schützen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: E-Mail-Dienst ProtonMail verschlüsselt Adressbuch
Uber verschwieg Daten-Diebstahl bei 50 Millionen Kunden
An Skandale um den Fahrdienst-Vermittler Uber konnte man sich schon gewöhnen, doch eine neue Enthüllung offenbart schockierende Verantwortungslosigkeit. Hacker stahlen schon 2016 Daten von 57 Millionen Fahrgästen und Fahrern, Uber verschwieg das. Advertise on IT Security News. Lesen Sie…
Session-Replay: Viele beliebte Webseiten zeichnen jegliche Texteingabe auf
Mit einer Technik namens Session-Replay lassen sich Texteingaben auf Webseiten in Echtzeit erfassen, während sie passieren. Diese Daten werden oft an Drittwebseiten zum Zwecke der Besucheranalyse übermittelt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Session-Replay: Viele…
Zufällige Speicherzuweisung: Windows-Bug hebelt Sicherheitsmechanismus ASLR aus
Das Zuweisen zufälliger Speicheradressen (Address Space Layout Randomization, ASLR) soll Windows-Anwendungen vor Angriffen schützen. Seit Windows 8 liefert das systemweite Erzwingen von ASLR aber statische Adressen zurück. Ein Workaround schafft Abhilfe. Advertise on IT Security News. Lesen Sie den…
Zum Entsperren geklauter iPhones: iCloud-Betrug als Dienstleistung
Um gestohlene iPhones wieder funktionsfähig zu machen, setzen Diebe auf gezieltes Phishing des Besitzers. Das Geschäft mit geklauten Geräten ist längst so groß, dass es verschiedene iCloud-Betrugs-Tools gibt – auch als Dienstleistung. Advertise on IT Security News. Lesen Sie…