Kategorie: heise Security

Brutal Kangaroo: CIA-Werkzeug infiziert Rechner per USB-Stick

WikiLeaks hat geheime CIA-Dokumente veröffentlicht, in denen eine Werkzeug-Suite beschrieben ist, mit der sich via USB-Stick Informationen von Rechnern abgreifen lassen, die nicht mit dem Internet verbunden sind.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Brutal…

Microsoft weist Vorwürfe von Antivirenhersteller zurück

Microsoft betont in einem Blogpost die Bedeutung der Zusammenarbeit mit Antivirenherstellern im Rahmen der Microsoft Virus Initiative. Die Veröffentlichung kann als direkte Reaktion auf die Beschwerde von Kaspersky bei Kartellwächtern verstanden werden.   Advertise on IT Security News. Lesen Sie…

Jetzt patchen: Drupal anfällig für eingeschleusten PHP-Code

Durch eine kritische Lücke im Content-Management-System Drupal können Angreifer eigenen PHP-Code auf dem Server ausführen. Eine weitere Schwachstelle missbrauchen Spammer bereits, um Werbung zu hosten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen: Drupal anfällig…

Sicherheitslücken: Angreifer könnten OpenVPN crashen

Ein Sicherheitsforscher hat Schwachstellen in OpenVPN entdeckt, die offensichtlich bei jüngst abgeschlossenen Audits übersehen wurden. Sicherheitsupdates stehen bereit.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitslücken: Angreifer könnten OpenVPN crashen

ProtonVPN: ProtonMail-Macher starten VPN-Dienst

Die Macher von ProtonMail haben mit ProtonVPN einen eigenen VPN-Dienst gestartet. Dieser legt besonderen Wert auf Sicherheit und bietet Spezialfunktionen für erhöhten Datenschutz. Die Nutzung ist kostenlos möglich.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: ProtonVPN:…

Mexiko: Bundestrojaner gegen Anwälte und Korruptionsbekämpfer

Ein Bericht der New York Times beschuldigt Mexiko, Handy-Spyware rechtswidrig gegen Menschenrechtsanwälte, Journalisten und Korrputions-Aufdecker einzusetzen. Mexiko dementiert.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Mexiko: Bundestrojaner gegen Anwälte und Korruptionsbekämpfer

USA: Republikaner stellten Daten aller Wähler online, ohne Passwort

198 Millionen Betroffene zählt der von US-Republikanern ausgelöste Daten-GAU: Persönliche Daten praktisch aller als Wähler registrierten Bürger standen frei verfügbar zum Download bereit.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: USA: Republikaner stellten Daten aller Wähler…

Mexiko: Bundedstrojaner gegen Anwälte und Korruptionsbekämpfer

Ein Bericht der New York Times beschuldigt Mexiko, Handy-Spyware rechtswidrig gegen Menschenrechtsanwälte, Journalisten und Korrputions-Aufdecker einzusetzen. Mexiko dementiert.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Mexiko: Bundedstrojaner gegen Anwälte und Korruptionsbekämpfer

Let’s Encrypt: ACME auf dem Weg zum IETF-Standard

Das ACME-Protokoll hat den Umgang mit SSL-Zertifikaten für Zertifizierungsstellen und Admins enorm erleichtert. In Kürze geht Version 2 an den Start; erstmals als IETF-Standard.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Let’s Encrypt: ACME auf dem…

US-Pfadfinderinnen lernen IT-Sicherheit und Programmieren

Bald können US-Pfadfinderinnen eine Reihe von IT-Kursen absolvieren. Schon für Fünfjährige gibt es Angebote. Die Mädchen sollen lernen, sich selbst und ihre Daten im Netz zu schützen, aber auch auf den Geschmack einer IT-Karriere kommen.   Advertise on IT Security…

Cherry Blossom: CIA betreibt angeblich Router-Botnet

Die CIA soll Router als Horchposten nutzen. Dazu wird anscheinend eine manipulierte Firmware auf den Geräten installiert. Dies geht aus Dokumenten hervor, die Wikileaks aus dem Vault-7-Fundus geleakt hat.   Advertise on IT Security News. Lesen Sie den ganzen Artikel:…

Sophos Web Appliance aktualisiert sich fortan via HTTPS

In der Schutzlösung Web Appliance von Sophos klaffen Sicherheitslücken. Unter anderem könnten Angreifer Nutzern manipulierte Updates unterjubeln.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sophos Web Appliance aktualisiert sich fortan via HTTPS

Kein Patch für Denial-of-Service-Lücke in Windows Server

Im Windows Internet Name Service (WINS) von Windows Server klafft eine Denial-of-Service-Lücke, die Microsoft nicht patchen wird – der Aufwand sei zu groß. Wer den Dienst noch nutzt, soll stattdessen auf DNS ausweichen.   Advertise on IT Security News. Lesen…

Entschlüsselungstool für Erpressungstrojaner Jaff veröffentlicht

Ein Sicherheitsforscher von Kaspersky hat eine Schwachstelle im Code der Ransomware Jaff entdeckt. Nun können Betroffene ihre Daten mit einem kostenlosen Tool entschlüsseln.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Entschlüsselungstool für Erpressungstrojaner Jaff veröffentlicht

May und Macron wollen Zugang zu verschlüsselter Kommunikation

Die Regierungschefs von Großbritannien und Frankreich mahnen den Zugriff auf verschlüsselte Kommunikation an, in Deutschland wollen die Innenminister die Quellen-TKÜ für Messenger-Dienste einführen. Die Grünen zeigen sich derweil uneins.   Advertise on IT Security News. Lesen Sie den ganzen Artikel:…

Juni-Patchday bei SAP

Achtzehn neue Security-Notes, drei überarbeitete: Das ist die Bilanz des diesmonatigen Patchdays im Hause SAP.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Juni-Patchday bei SAP

Mail-Programm: eM Client mit integrierter PGP-Verschlüsselung

Das Mail-Programm eM Client bietet mit Version 7.1 eine integrierte PGP-Verschlüsselung, die vor unerwünschten Mitlesern schützt. Ein neues "Live-Backup" schützt außerdem vor plötzlichem Datenverlust.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Mail-Programm: eM Client mit integrierter…

Patchday: Adobe stopft kritische Lücken in Flash

Adobe hat am allmonatlichen Patchday kritische Lücken im Flash-Player, in Shockwave und in der eBook-Software Digital Editions veröffentlicht. Für Adobe Captivate gibt es ebenfalls einen Patch.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: Adobe stopft…

Bloomberg: Angriff auf US-Wahlsysteme war viel größer

Russischen Diensten zugeschriebene Attacken auf US-Wahlsysteme sollen weitaus umfangreicher gewesen sein, als aus einem geheimen NSA-Bericht hervorgegangen war. Das berichtet BloombergView.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bloomberg: Angriff auf US-Wahlsysteme war viel größer

MacRansom und MacSpy: Mac-Malware kommt als Dienstleistung

Unbekannte handeln mit zwei Malware-Tools, die auf macOS abzielen – darunter ein Erpressungstrojaner. Mac-Nutzer seien gewöhnlich gewillt, weiter über 1000 Dollar für die Entschlüsselung ihrer Dateien zu bezahlen, wirbt der Anbieter.   Advertise on IT Security News. Lesen Sie den…

Dritte UHD-Blu-ray-Kopie: Zusätzliche Ohrfeige für Sony Pictures

Dass mit "Inferno" auf einschlägigen Websites der dritte Film aufgetaucht ist, wäre für Sony Pictures Home Entertainment an sich übel genug. Doch eine mittlerweile ebenfalls verfügbare Remux-Fassung dürfte zusätzlich für einen Image-Schaden sorgen.   Advertise on IT Security News. Lesen…

Bundeswahlleiter stärkt Schutz gegen Cyberattacken

Das Bundesamt für Sicherheit in der Informationstechnik soll Schwachstellen in den Datennetzen der Wahlleitungen aufspüren, damit die nächste Bundestagswahl im Herbst ohne Zwischenfälle vonstatten gehen kann.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bundeswahlleiter stärkt Schutz…

CDU-Politiker Strobl für bundesweite Übung gegen Cyberangriffe

Thomas Strobl will auf der Innenministerkonferenz in Dresden eine gemeinsame Übung von Bundeswehr, Bund und Ländern vorschlagen, um die Koordination gegen Cyberangriffe zu verbessern.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: CDU-Politiker Strobl für bundesweite Übung…

Intel-Fernwartung AMT bei Angriffen auf PCs genutzt

Die Hacker-Gruppe "Platinum" nutzt laut Microsoft eine Funktion von Intels Active Management Technology (AMT) für gezielte Angriffe auf PCs via Ethernet in Asien.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Intel-Fernwartung AMT bei Angriffen auf PCs…

Android-Trojaner Dvmap kompromittiert Systeme wie kein anderer

Sicherheitsforscher warnen vor einem Schädling in Google Play, der Android-Geräte mit bisher unbekannten Methoden komplett in seine Gewalt bringen kann.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Android-Trojaner Dvmap kompromittiert Systeme wie kein anderer

heise-Angebot: Jobmesse: Cyber Security Challenge Germany

Nachdem die Online-Qualifikation für den Hackerwettbewerb abgeschlossen ist, steht am 5. Juli eine Jobmesse für IT-Security-Talente auf dem Plan.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: Jobmesse: Cyber Security Challenge Germany

Sicherheitsupdates: VMware vSphere Data Protection angreifbar

In einer Komponente von vSphere klaffen zwei als kritisch eingestufte Lücken, über die Angreifer beliebige Befehle ausführen und Log-in-Daten abziehen können.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdates: VMware vSphere Data Protection angreifbar

VMware-Admins aufgepasst: Es gibt wichtige Updates für ESXi

Wer Version 6.0 des ESXi-Hypervisors von VMware einsetzt, sollte Zeit zum Patchen einplanen. Einige Bugs und Sicherheitslücken wollen ausgebügelt werden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: VMware-Admins aufgepasst: Es gibt wichtige Updates für ESXi

Neue Crowdfunding-Runde für GnuPG-Entwicklung

Das GnuPG-Projekt braucht wieder Geld. Große Entwicklungsaufträge laufen aus und das Projekt will sich etwas unabhängiger von Großspendern aus den USA machen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Neue Crowdfunding-Runde für GnuPG-Entwicklung

Illegale Kopie von Ultra HD Blu-ray gibt Rätsel auf

Mit "Patriots Day" ist auf einschlägigen Websites bereits der zweite Film aufgetaucht, bei dem es sich um eine direkte Kopie einer 4K-Scheibe handeln soll.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Illegale Kopie von Ultra HD…

Vom Drucker verraten: NSA-Dokument enttarnt Whistleblowerin

Kurz nachdem ein streng geheimer NSA-Bericht veröffentlicht wurde, hat das US-Justizministerium verkündet, dass eine mögliche Whistleblowerin bereits verhört wird. Eventuell hat eine Überwachungsfunktion ihres Druckers sie verraten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Vom Drucker…

Russischer Geheimdienst soll US-Wahlbehörden angegriffen haben

Ein NSA-Bericht beschuldigt russische Militärhacker, im Vorfeld der US-Wahlen dortige Wahlbehörden und deren Lieferanten angegriffen zu haben. Der streng geheime Bericht wurde dem Internetmagazin The Intercept zugespielt und hat bereits Konsequenzen.   Advertise on IT Security News. Lesen Sie den…

Putin zu Hacker-Angriffen: Vielleicht waren es Freigeister

Bei einem Interview räumte Wladimir Putin die rein theoretische Möglichkeit ein, dass russische Hacker aus "Patriotismus" in den US-Wahlkampf eingegriffen haben könnten – aber definitiv ohne offiziellen Auftrag.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Putin…

Bug-Bounty-Programm für US-Heimatschutzministerium

Per Gesetz soll für die IT des US-amerikanischen Department of Homeland Security ein Bug-Bounty-Programm aufgelegt werden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bug-Bounty-Programm für US-Heimatschutzministerium

Einbruch bei Passwort-Manager OneLogin

Der für Unternehmenskunden konzipierte Single-Sign-on-Dienst OneLogin wurde gehackt. Nach außen hin gibt sich der Konzern relativ gelassen, doch gegenüber betroffenen Kunden wurde der Anbieter deutlich: Sie sollen alle Kennwörter und Zertifikate ändern.   Advertise on IT Security News. Lesen Sie…

Google bekämpft Phishing mit Machine Learning

Google hat neue Funktionen und Verbesserungen für Gmail- und G-Suite-Nutzer zum Schutz vor Phishing-Mails vorgestellt. Dabei setzt der Konzern unter anderem auf Machine Learning und verzögerte Mail-Zustellung.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Google bekämpft…

CIA-Tool Pandemic dient als Infektionsherd im Windows-Netzwerk

Die CIA hat das Tool "Pandemic" entwickelt, um bei gezielten Angriffen Schadcode in Firmennetzwerken über Windows-Fileserver zu verteilen. Das geht aus Dokumenten hervor, die auf der Enthüllungsplattform WikiLeaks nachzulesen sind.   Advertise on IT Security News. Lesen Sie den ganzen…

Erneuter Angriff auf Zahlungssysteme bei Kmart

In einigen Filialen der US-Handelskette wurden offenbar die Kartenterminals mit Schadcode infiziert und Kreditkartendaten abgegriffen. Das Unternehmen hält den angerichteten Schaden für "begrenzt".   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Erneuter Angriff auf Zahlungssysteme bei Kmart

#heiseshow: Ist das Netzwerkdurchsetzungsgesetz vor dem Aus?

Heiko Maas hat den Entwurf für sein Netzwerkdurchsetzungsgesetz bereits im Bundestag verteidigt, nun erhebt ein Medienrechtsprofessor Vorwürfe gegen eine zugrundeliegende Studie. Was das für das Gesetz bedeutet, diskutieren wir in einer neuen #heiseshow.   Advertise on IT Security News. Lesen…

Meldepflicht für mehr Firmen bei Cyberangriffen

Die Bundesregierung hat am Mittwoch eine Änderung der Verordnung zur Bestimmung kritischer Infrastrukturen auf den Weg gebracht. Dadurch wächst die Zahl der betroffenen Unternehmen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Meldepflicht für mehr Firmen bei…

Bluescreen als Retter: Windows XP zu instabil für WannaCry

Analysen einer Sicherheitsfirma zufolge ist Windows XP viel zu Bluescreen-affin, um groß bei der Verbreitung des Verschlüsselungstrojaners WannaCry geholfen haben zu können.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bluescreen als Retter: Windows XP zu instabil…

Erpressungstrojaner Jaff: Vorsicht vor Mails mit PDF-Anhang

Derzeit landen vermehrt E-Mails mit einem manipulierten PDF-Dokument in Posteingängen. Wer das Dokument unter Windows öffnet, kann sich die Ransomware Jaff einfangen. Diese verschlüsselt Daten und versieht sie mit der Dateiendung .wlc.   Advertise on IT Security News. Lesen Sie…

Kritische Lücke in Microsofts Malware Protection Engine

Sicherheitsforscher haben höchst brisante Lücken im Virenschutz von Windows gefunden. Microsoft hat Updates verteilt. Anwender sollten sicherstellen, dass diese installiert wurden, da sonst das System ohne Zutun des Nutzers gekapert werden kann.   Advertise on IT Security News. Lesen Sie…

Polizei fasst mutmaßlichen DDoS-Erpresser

Die Bielefelder Polizei hat einen mutmaßlichen DDoS-Erpresser festgenommen, der unter dem Pseudonym "ZZB00t" deutsche Firmen erpresst haben soll. Der 24-jährige wurde dem Haftrichter vorgeführt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Polizei fasst mutmaßlichen DDoS-Erpresser

SambaCry: Gefährliche Sicherheitslücke in Samba finden und patchen

Der Verschlüsselungstrojaner WannaCry hatte sich wurmähnlich mit Hilfe einer SMB-Lücke in Windows verbreitet. Nun hat das Open-Source-Pendant Samba eine ähnliche Lücke, die seit sieben Jahren klafft. Droht eine Kryptotrojaner-Infektion auf Linux-Systemen?   Advertise on IT Security News. Lesen Sie den…

Desinfec’t 2017 steht zur Virenjagd bereit

Das langjährig bewährte c't-Sicherheitstool geht in die nächste Runde und ist mit neuen Virenscannern von Avira, Eset, F-Secure und Sophos ausgerüstet.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Desinfec’t 2017 steht zur Virenjagd bereit

Jetzt patchen: Gefährliche Lücke in Samba

Seit sieben Jahren klafft eine Lücke in der Datei- und Druck-Server-Software Samba. Über die Lücke lässt sich aus der Ferne Code auf dem Server ausführen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen: Gefährliche Lücke…

Hack von Kassendaten: Target zahlt 18,5 Millionen US-Dollar Strafe

Nach jahrelangen Verhandlungen mit den Justizministern der US-Bundesstaaten wird die US-Handelskette Target insgesamt 18,5 Millionen US-Dollar Strafe bezahlen, weil Hacker Dutzende Millionen Kundendaten erbeutet konnten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Hack von Kassendaten: Target…

Galaxy S8: CCC trickst Iris-Scanner mit Kontaktlinse aus

Um den Iris-Scanner des Galaxy S8 zu überlisten, braucht es nur ein spezielles Foto und eine Kontaktlinse. Der Kryptografie-Experte Jan Krissler vom Chaos Computer Club zeigt im Video, wie das funktioniert.   Advertise on IT Security News. Lesen Sie den…

Cron: Russische Android-Hacker infizierten 3500 Geräte am Tag

In Russland wurde eine Gruppe von Kriminellen zerschlagen, die knapp eine Million Android-Handys mit Banking-Malware infiziert hatte. Die Gauner hatten sich gerade angeschickt, ihre verbrecherischen Operationen auf Europa auszudehnen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel:…