Kategorie: heise Security

Zero-Day-Lücken im PDF Reader: Foxit will doch patchen

Ursprünglich wollte Foxit die zwei Lücken, die Angreifern unter bestimmten Umständen die lokale Codeausführung ermöglichen, nicht schließen. Mittlerweile hat sich der Hersteller aber anders entschieden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Zero-Day-Lücken im PDF Reader:…

Cisco schließt einen Haufen Sicherheitslücken

Cisco hat 19 Sicherheitslücken in verschiedensten Produkten mit Sicherheitsupdates geschlossen. Drei der Updates sind mit hoher Priorität eingestuft.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Cisco schließt einen Haufen Sicherheitslücken

Zero-Day-Lücken im PDF Reader: Foxit verzichtet auf Patches

Im Foxit PDF Reader klaffen zwei Lücken, die Angreifern unter bestimmten Umständen die lokale Codeausführung ermöglichen. Foxit lässt sie bewusst offen – schließlich wehre ein standardmäßig aktives Feature Angriffe ab. Experten wittern dennoch Gefahren.   Advertise on IT Security News.…

Ransomware attackiert WordPress-Websites

Entwickler eines Security-Plugins für WordPress warnen vor Ransomware, die über veraltete WordPress-Komponenten auf Server gelangt. Von dort aus verschlüsselt sie Websites. Regelmäßige Aktualisierungen von Plugins und Themes begrenzen die Gefahr.   Advertise on IT Security News. Lesen Sie den ganzen…

HBO unter Feuer: Jetzt auch noch Twitter-Konten gehackt

Nach geleakten Game-of-Thrones-Drehbüchern und unabsichtlich zu früh veröffentlichten Folgen der Hit-Serie, stehen jetzt auch noch die Twitter-Konten des Senders HBO unter Beschuss. Dahinter scheint die selbsternannte Sicherheitsfirma OurMine zu stecken.   Advertise on IT Security News. Lesen Sie den ganzen…

Gefahr durch frei verkäufliche Hacking-Gadgets

Mit speziellen Hacking-Gadgets sind Angriffe auf Rechner, Smartphones und Netzwerke leicht wie nie. c't hat 15 der frei verkäuflichen Geräte im Labor von der Leine gelassen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gefahr durch frei…

DevOps: Studie zeigt Nachholbedarf beim Security-Wissen

Eine von DevOps.com im Auftrag von Veracode durchgeführte Umfrage zeigt, dass Entwickler in ihrer Ausbildung zu wenig über Security lernen, um den Anforderungen von DevSecOps gerecht zu werden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: DevOps:…

iMessage: Neuer Betrugsversuch macht die Runde

Aktuell erreichen Nutzer Nachrichten mit Links, die sie zur Eingabe persönlicher Daten nötigen. Sie stammen angeblich von Apple.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: iMessage: Neuer Betrugsversuch macht die Runde

Handy-Ersatzteile können Malware einschleusen

Über Ersatzteile könnten Angreifer unbemerkt Malware in Smartphones schmuggeln. Erkennungsmethoden oder gar Abwehrmaßnahmen gibt es bislang keine, warnen israelische Sicherheitsforscher.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Handy-Ersatzteile können Malware einschleusen

NotPetya: Maersk erwartet bis zu 300 Millionen Dollar Verlust

Containerterminals standen still, Schiffe konnten weder gelöscht noch beladen werden: Mehrere Wochen hielt der Trojaner den dänischen Mega-Konzern Maersk in Atem. Die Reederei Maersk Line und der Hafenbetreiber APM Terminals wurden schwer getroffen.   Advertise on IT Security News. Lesen…

Xen: Gast-VMs können sich Host-Rechte erschleichen

Mehrere Sicherheitslücken in der Virtualisierungssoftware Xen erlauben es Angreifern, von Gast-Rechten auf Host-Rechte zu wechseln sowie den Hypervisor zum Absturz zu bringen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Xen: Gast-VMs können sich Host-Rechte erschleichen

Warum Google seine Audio-Captchas ändern musste

Jüngst hat Google seine Audio-Captchas von vorgelesenen Ziffern auf Satzfetzen mit Störgeräuschen umgestellt. Der Grund dafür wurde auf der WOOT '17 in Vancouver offenbart.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Warum Google seine Audio-Captchas ändern…

Datenbank-Server PostgreSQL: Lücke lässt Anmeldung ohne Passwort zu

Administratoren, die PostgreSQL-Datenbanken betreiben, sollten ihre Software updaten. Unter bestimmten Umständen können sich Angreifer an den Servern ohne Eingabe eines Passwortes anmelden, warnen die Entwickler.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Datenbank-Server PostgreSQL: Lücke lässt…

Gefährliche SSH-Befehle: Kritische Sicherheitslücke in GitLab

Viele Versionskontrollsysteme haben eine Sicherheitslücke, die es Angreifern ermöglicht, Schadcode auszuführen. Beim Webfrontend GitLab ist dies besonders brisant. Admins sollten Installationen der Software umgehend aktualisieren.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gefährliche SSH-Befehle: Kritische Sicherheitslücke…

Bösartige Messaging-Apps für Android

Die IT-Sicherheitsfirma Lookout hat Spyware in über tausend Android-Apps entdeckt, von denen mindestens drei auch im Google Play Store erhältlich waren.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bösartige Messaging-Apps für Android

Mughthesec: Signierte Mac-Malware im Umlauf

Mit einem Apple-Entwicklerzertifikat wiegt der Schädling die in macOS integrierte Schutzfunktion in Sicherheit und spielt mehrere Adware-Tools ein, die unter anderem den Browser manipulieren.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Mughthesec: Signierte Mac-Malware im Umlauf

Kaspersky und Microsoft legen Kartellstreit bei

Der AV-Hersteller zieht seine Kartellbeschwerde bei mehreren Behörden zurück, nachdem sich Microsoft zu einer engeren Zusammenarbeit bereiterklärt und ein paar Zugeständnisse gemacht hat.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kaspersky und Microsoft legen Kartellstreit bei

Patchday: SAP schützt Kunden vor Spionage

Der Softwarehersteller sichert sein Portfolio ab. Es stehen mehrere Patches für verschiedene Produkte zum Download bereit.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: SAP schützt Kunden vor Spionage

VPN-Anbieter: Aktivisten beklagen Datenmissbrauch

Die Bürgerrechtsorganisation Center for Democracy and Technology (CDT) beschuldigt die Software-Firma AnchorFree, mit ihrem kostenlosen VPN-Client Hotspot Shield Daten für kommerzielle Zwecke abzugreifen. Sie beschwerte sich bei der US-Handelsbehörde.   Advertise on IT Security News. Lesen Sie den ganzen Artikel:…

Sicherheitslücken in mehreren Jenkins-Plugins

Durch das Ausnutzen von Schwachstellen in insgesamt zehn Plugins könnten Angreifer unter anderem erweiterte Zugriffsrechte erlangen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitslücken in mehreren Jenkins-Plugins

Google warnt Entwickler von Chrome-Erweiterungen vor Phishing-Mails

Betrüger sind auf der Jagd nach Log-in-Daten von Entwickler-Accounts, um Chrome-Erweiterungen mit Schadcode zu verseuchen und anschließend zu verteilen, warnt Google.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Google warnt Entwickler von Chrome-Erweiterungen vor Phishing-Mails

Hintergrund: Die Geschichte von Junipers enteigneter Hintertür

In einem mehrfach ausgezeichneten Paper liefern Forscher eine Art Krypto-Krimi. Sie dokumentieren minutiös, wie der Netzwerkausrüster Juniper eine versteckte Hintertür in seine Produkte einbaute – und wie ein externer Angreifer sie später umfunktionierte.   Advertise on IT Security News. Lesen…

Debian-Entwicklungsversion schaltet TLS 1.0 und 1.1 ab

Geht es nach den Entwicklern, wird Debian Buster nur noch TLS 1.2 unterstützen. Rechner, die nur TLS 1.0 oder 1.1 beherrschen, könnten dann mit diesen Systemen nicht mehr sicher sprechen. Momentan unterstützen fast alle Webserver nach wie vor TLS 1.0.…

heise-Angebot: ISD 2017: Noch 10 Tage Frühbucherrabatt

Wer die diesjährigen Internet Security Days im Phantasialand Brühl besuchen möchte, bekommt bei einer Buchung bis zum 17. August einen Early-Bird-Rabatt von 15 Prozent auf den Ticketpreis.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: ISD…

Erpressungstrojaner Cerber soll Bitcoins klauen

Offenbar ist den Malware-Entwicklern von Cerber das Lösegeld nicht genug: Der Verschlüsselungstrojaner soll sich nun auch Bitcoin-Wallets und Passwörter unter den Nagel reißen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Erpressungstrojaner Cerber soll Bitcoins klauen

Zwei Jahre alte Sicherheitslücken in Tomografen von Siemens

Die für die Sicherheit von Industrieanlagen zuständige US-Behörde ICS-CERT weist auf gravierende Sicherheitslücken hin, die die Sicherheit von Siemens' medizinischen Diagnosegräten zur Tomographie gefährden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Zwei Jahre alte Sicherheitslücken in…

WannaCry-Retter soll gegen Kaution frei kommen

Der britische Sicherheitsexperte Marcus Hutchins soll er gegen Zahlung von 30.000 US-Dollar frei kommen. In den USA wird er der Entwicklung der Banken-Malware "Kronos" beschuldigt; Hutchins stoppte maßgeblich die Ausbreitung des WannaCry-Trojaners.   Advertise on IT Security News. Lesen Sie…

Zwei Jahre alte Sicherheitslücken in Kernspintomografen von Siemens

Die für die Sicherheit von Industrieanlagen zuständige US-Behörde ICS-CERT weist auf gravierende Sicherheitslücken hin, die die Sicherheit von Siemens' Kernspin-Tomografen gefährden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Zwei Jahre alte Sicherheitslücken in Kernspintomografen von Siemens

Hackercamp SHA: weiter hacken, egal was passiert

Im niederländischen Zeewolde startete am Freitagabend das fünftägige Hackercamp "Still Hacking Anyway". Die Keynote zur Eröffnung lieferte PGP-Urahn Phil Zimmermann.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Hackercamp SHA: weiter hacken, egal was passiert

Cisco schließt Super-Admin-Lücke

Der Netzwerkausrüster stellt elf Sicherheitsupdates für diverse Produkte bereit. Von den Lücken soll ein mittleres bis hohes Risiko ausgehen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Cisco schließt Super-Admin-Lücke

Pwned Passwords: Neuer Dienst macht geknackte Passwörter auffindbar

Wurde mein Lieblings-Passwort schon einmal in einem Datenleck veröffentlicht und kann deswegen einfach für Bruteforce-Angriffe verwendet werden? Diese Frage beantwortet ein neuer Webdienst des Sicherheitsforschers Troy Hunt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Pwned Passwords:…

Banking-Trojaner Svpeng missbraucht Android-Feature zum Datenklau

Sicherheitsforscher haben einen Android-Trojaner entdeckt, der es unter anderem in Deutschland auf Banking- und Kreditkarten-Daten abgesehen hat. Eine Infektion ist aber nicht ohne weiteres möglich.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Banking-Trojaner Svpeng missbraucht Android-Feature…

Sicherheitsbedenken: Amazon stoppt Verkauf von Blu-Smartphones

Einige Smartphones der Firma Blu sind aus dem Angebot von Amazon verschwunden. Grund sind Funktionen des Firmware-Update-Mechanismus, über die Nutzerdaten an chinesische Server übertragen wurden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsbedenken: Amazon stoppt Verkauf…

SMBloris füllt kompletten Arbeitsspeicher

Das Protokoll SMB in Windows ist in allen Versionen anfällig für eine Denial-of-Service-Attacke. Ein einzelner Angreifer kann den Arbeitsspeicher eines Servers zum Überlaufen bringen. Microsoft schließt einen Patch aus.   Advertise on IT Security News. Lesen Sie den ganzen Artikel:…

NeoCoolCam: Chinesische IP-Kameras mit massiven Sicherheitslücken

Sicherheitsforscher haben wieder einmal gravierende Sicherheitslücken in IP-Kameras aufgedeckt. Mindestens 175.000 Geräte des Herstellers Shenzhen Neo Electronics lassen sich mit einfachen Mitteln aus dem Netz kapern.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: NeoCoolCam: Chinesische IP-Kameras…

Phisher bringen Chrome-Erweiterung Copyfish unter ihre Kontrolle

Wer die aktuelle Version von Copyfish installiert hat, wird von Werbeeinblendungen genervt. Nun hat Google die von Betrügern manipulierte Chrome-Erweiterung offline genommen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Phisher bringen Chrome-Erweiterung Copyfish unter ihre Kontrolle

Tor Browser: Belohnung gegen Bugs

Die Entwickler des Browsers haben ein öffentliches Bug-Bounty-Programm gestartet und zahlen Geld für das Finden von Sicherheitslücken.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Tor Browser: Belohnung gegen Bugs

heise-Angebot: 7. Bremer IT-Sicherheitstag: Security by Design

Die zunehmende Vernetzung mit dem Internet birgt wachsende Gefahren für IT-Anwendungen und zwingt dazu, Sicherheitsaspekte bereits im Softwareentwicklungsprozess erheblich stärker zu beachten als früher – per „Security by Design“.   Advertise on IT Security News. Lesen Sie den ganzen Artikel:…

Tor-Mitgründer Dingledine: Das Dark Web spielt keine Rolle

Tor-Entwickler Roger Dingledine ist unglücklich darüber, dass das Netzwerk oft nur mit illegalem Treiben in Verbindung gebracht wird, obwohl es statistisch keine Rolle spiele. Und er ist überzeugt, das Tor nicht von Geheimdiensten unterwandert ist.   Advertise on IT Security…

Nissan Leaf hacken dank Uralt-Bug aus dem iPhone

Hacker entdeckten, dass eine zentrale Komponente der Bordelektronik des Elektroautos Nissan Leaf einen Baseband-Chip verwendet, der sich schon im allerersten iPhone fand und anfällig ist für iPhone-Exploits aus dem Jahr 2010.   Advertise on IT Security News. Lesen Sie den…

Sicherheitstechnik einer smarten Pistole geknackt

Ein Hacker namens Plore hat offenbar mehrere Möglichkeiten gefunden, die Sicherheitsmechanismen der "smarten" Pistole iP1 des Herstellers Armatix auszuhebeln. So kann sogar Notwehr unmöglich werden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitstechnik einer smarten Pistole…

Sicherheitstechnik von smarter Pistole geknackt

Ein Hacker namens Plore hat offenbar mehrere Möglichkeiten gefunden, die Sicherheitsmechanismen der "smarten" Pistole iP1 des Herstellers Armatix auszuhebeln. So kann sogar Notwehr unmöglich werden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitstechnik von smarter Pistole…

Internet der Dinge: Wenn die Waschstraße angreift

Sicherheitsforscher haben diverse Schwachstellen in automatisierten Autowaschstraßen gefunden, die sich sogar übers Internet missbrauchen lassen. Durch ferngesteuerte Tore, Roboterarme und Hochdruck-Wasserstrahle könnte es sogar zu Personenschäden kommen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Internet der…

Medien- und Internet-Unternehmen gründen Log-in-Allianz

Die neu gegründete Log-in-Allianz will Nutzern ein einfaches Anmeldeverfahren samt transparenter Datenverwaltung bieten. Für verschiedene Online-Dienste gelten dieselben Log-in-Daten. Jeder Anbieter kann den offenen Standard einsetzen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Medien- und Internet-Unternehmen…

Kaspersky bringt Gratis-Virenscanner im Oktober nach Europa

Mit Kaspersky Free bringt der russische Antivirenspezialist erstmal einen kostenlosen Virenwächter für Windows – ab Oktober auch hierzulande.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kaspersky bringt Gratis-Virenscanner im Oktober nach Europa

Black Hat: Strahlungsmessgeräte per Funk manipulierbar

Ein Hacker hat Sicherheitslücken in stationären und mobilen Messgeräten für radioaktive Strahlung gefunden. Kriminelle könnten so radioaktives Material durch Kontrollen schleusen oder Fehlalarme in Kernreaktoren auslösen. Updates wird es nicht geben.   Advertise on IT Security News. Lesen Sie den…

Pwnie Awards: Hacker-Oscar für deutschen Whitehat-Hacker FX

Neben dem renommierten deutschen Hacker wurden auch systemd-Chefentwickler Lennart Pöttering, die ukrainische Steuersoftware MeDoc und Nordkorea für WannaCry ausgezeichnet. Ein weiterer Preis ging definitiv nicht an die Russen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Pwnie…

Microsoft startet Bug Bounty für Windows 10

Microsoft ruft im Rahmen einer Bug-Bounty zur Suche nach Sicherheitslücken in der Insider Preview von Windows 10 auf. Für die Dokumentation neuer Schwachstellen verspricht der Hersteller bis zu 15.000 Dollar.   Advertise on IT Security News. Lesen Sie den ganzen…

Informationen von über 400.000 UniCredit-Kunden ausgelesen

Informationen von über 400.000 UniCredit-Kunden sind in Hacker-Händen gelandet. Die Bank bestätigt dies, beharrt jedoch darauf, dass keine kritischen Daten wie Passwörter, dafür aber persönliche Infos und IBAN-Nummern kopiert wurden.   Advertise on IT Security News. Lesen Sie den ganzen…

Microsoft attackiert russische Hacker – mit Rechtsanwälten

Der Konzern fährt jetzt offenbar seine vielleicht wirkungsvollste Waffe gegen die Hacher-Crew Fancy Bear auf, die vermutlich den Bundestag und die amerikanischen Demokraten gehackt haben: Juristen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Microsoft attackiert russische…