Kategorie: heise Security

Yahoo schmeisst ImageMagick nach Sicherheitslücke aus eigenem Webmail-Code

Durch die Schwachstelle konnten Angreifer Speicherinhalte der Yahoo-Server auslesen und so die E-Mail-Anhänge anderer Nutzer ausspionieren. Yahoo schloss die Lücke innerhalb eines selbstverordneten 90-Tage-Ultimatums.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Yahoo schmeisst ImageMagick nach Sicherheitslücke…

l+f: „Mach’s einfach!“

Manchmal weiß man es einfach besser — doch Chrome stellt sich quer. Mit einem Cheat-Code kann man den Browser dazu überreden, eine Seite trotz aller Sicherheitsbedenken zu öffnen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f:…

Achtung, Abzocke: Microsoft warnt erneut vor betrügerischen Anrufen

Mit angeblichen Support-Anrufen von Unternehmen wie Microsoft oder Dell versuchen Betrüger, PC-Besitzer abzuzocken. Trotz einiger Erfolge der Ermittler bleibt das Problem virulent.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Achtung, Abzocke: Microsoft warnt erneut vor betrügerischen…

Doppel-Slash sorgte für Ausfall von Let’s Encrypt

Am 19. Mai fiel der Zertifizierungsdienst von Let's Encrypt aus. Hintergrund war ein Encoding-Problem, dass schlussendlich zu einem selbstverschuldeten Denial-of-Service führte.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Doppel-Slash sorgte für Ausfall von Let’s Encrypt

WannaCry: Fast nur Windows-7-PCs infiziert

Mehr als 98 Prozent aller mit WannaCry infizierten PCs laufen nach Zahlen von Kaspersky Lab unter Windows 7.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: WannaCry: Fast nur Windows-7-PCs infiziert

Biometrie-Superdatenbank: EU-Kommission will alle Security-Daten vernetzen

Die ganzen zahlreichen zentralisierten EU-Informationssysteme in den Sektoren Sicherheit, Grenzschutz und Migrationsmanagement sollen über ein Suchportal verknüpft, Biometriedaten über eine Schnittstelle abgeglichen werden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Biometrie-Superdatenbank: EU-Kommission will alle Security-Daten vernetzen

Chrome-Lücke erlaubt das Auslesen von Windows-Login-Hashes

Chrome lädt, im Gegensatz zu den meisten anderen Web-Browsern, .scf-Dateien automatisch herunter. Das kann bei Windows-Anwendern dazu missbraucht werden, NTLMv2-Anmeldehashes aus dem lokalen Netz auszuleiten. Das wiederum ermöglicht weitere Angriffe.   Advertise on IT Security News. Lesen Sie den ganzen…

Hintergrund: Chrome blockt Zertifikate mit Common Name

Wenn der seit Jahren etablierte, hauseigene Dienst plötzlich den HTTPS-Zugang verwehrt, liegt das vermutlich an einer Neuerung der aktuellen Chrome-Version: Google erzwingt den Einsatz der RFC-konformen "Subject Alt Names" und viele Admins müssen deshalb jetzt Hand anlegen.   Advertise on…

Vorsicht beim Shoppen im Zug: WIFIonICE manipuliert PayPal

Das kostenlose Funknetz der Bahn verhindert eine gesicherte Verbindung zum Bezahldienstleister PayPal und liefert dabei ein dubioses Zertifikat. Andere HTTPS-Verbindungen sind anscheinend nicht betroffen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Vorsicht beim Shoppen im Zug:…

Hintergrund: Chrome blockt ab sofort Zertifikate mit Common Name

Wenn der seit Jahren etablierte, hauseigene Dienst plötzlich den HTTPS-Zugang verwehrt, liegt das vermutlich an einer Neuerung der aktuellen Chrome-Version: Google erzwingt den Einsatz der RFC-konformen "Subject Alt Names" und viele Admins müssen deshalb jetzt Hand anlegen.   Advertise on…

Jetzt patchen: Gefährliche Sicherheitslücke in Joomla

Das Joomla-Team schließt mit Version 3.7.1 eine SQL-Injection-Lücke, die fatale Folgen haben kann. Joomla-Admins sollten zügig reagieren.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen: Gefährliche Sicherheitslücke in Joomla

Verwirrung bei O2: WannaCry-Angriff und Netzausfall

Das Kundenverwaltungssystem von O2 musste wegen des Verschlüsselungstrojaners WannaCry abgeschaltet werden – und dann kam es auch noch zu Störungen im deutschen Netz. Laut O2 gibt es keinen Zusammenhang.   Advertise on IT Security News. Lesen Sie den ganzen Artikel:…

BSI veröffentlicht Mindeststandard für Mobile Device Management

Der Mindeststandard definiert in 40 technischen und organisatorischen Regeln die Anforderungen an MDM-Systeme des Bundes sowie deren Betrieb. Er definiert, welche Richtlinien ein System umsetzen können muss, lässt aber Spielraum bei deren Ausgestaltung.   Advertise on IT Security News. Lesen…

BSI-Sicherheitskongress: Der Staat ist nicht wehrlos

Für BSI-Präsident Arne Schönbohm ist die Handlungsfähigkeit des Staates ein wichtiger Bestandteil der IT-Sicherheit. Nur wenn dieser die Informationssicherheit gestalten kann, werde die Digitalisierung gelingen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: BSI-Sicherheitskongress: Der Staat ist…

l+f: Sophos ändert nach WannaCry-Angriff seine Werbung

"Die NHS, komplett geschützt mit Sophos." Nach dem WannaCry-Debakel bei englischen Krankenhäusern hat Sophos diesen Werbeslogan mal schnell in der Versenkung verschwinden lassen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Sophos ändert nach WannaCry-Angriff seine…

WannaCry: Sony-Pictures-Hacker aus Nordkorea unter Verdacht

Für den globalen Ausbruch des Kryptotrojaners WannaCry könnte die Hackergruppe "Lazarus" verantwortlich sein, die seinerzeit Sony Pictures Entertainment lahmlegte. Und diese Gruppe soll aus Nordkorea stammen. Wie wahrscheinlich ist das?   Advertise on IT Security News. Lesen Sie den ganzen…

HP entfernt Keylogger vollständig aus Audiotreiber

Der PC-Hersteller HP hat mit einem weiteren Update auf den Fund eines Keyloggers im Audiotreiber für zahlreiche Notebooks und Desktops reagiert und die Funktion vollständig deaktiviert. Zuvor wurde das Logging nur per Registry-Schlüssel abgeschaltet.   Advertise on IT Security News.…

WannaCry & Co.: So schützen Sie sich

Nach WannaCry ist vor dem nächsten Erpressungstrojaner. Was Gefährdete jetzt tun sollten, wie Sie sich vor Nachahmern schützen können und welche Optionen bleiben, wenn der Verschlüsselungstrojaner schon zugeschlagen hat.   Advertise on IT Security News. Lesen Sie den ganzen Artikel:…

WannaCry: Gewaltiger Schaden, geringer Erlös

Der Erpressungstrojaner WannaCry schadet hunderttausenden Windows-Rechnern, brachte seinen Autoren bislang aber wohl kaum mehr als 30.000 Euro Lösegeld ein.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: WannaCry: Gewaltiger Schaden, geringer Erlös

Microsoft blockiert SHA-1 in Edge und Internet Explorer

Angekündigt war es schon länger, nun ist es soweit: Microsoft stellt seine Browser so um, dass sie auf HTTPS-Seiten, die SHA-1 für Signaturen verwenden, Fehlermeldungen anzeigen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Microsoft blockiert SHA-1…

34C3: Der Chaos Communication Congress geht nach Leipzig

Weil das Congress Centrum Hamburg renoviert wird, wird das CCC-Maskottchen Fairydust kurz vor Silvester 2017 in Leipzig landen. Dort will man die kühle Atmosphäre der Messehallen zähmen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: 34C3: Der…

WannaCry: Was wir bisher über die Ransomware-Attacke wissen

Es begann am Freitagabend mit Schreckensmeldungen aus Großbritannien: Computer des nationalen Gesundheitssystem waren von einer Ransomware infiziert. Inzwischen hat sich WannaCry weltweit verbreitet.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: WannaCry: Was wir bisher über die…

WannaCry: BKA übernimmt Ermittlungen nach weltweiter Cyber-Attacke

Das Bundesinnenministerium hält den Fall des Ransomware-Wurms WannaCry für besonders schwerwiegend. Das BKA hat die Ermittlungen übernommen. Regierungsnetze sollen nicht betroffen sein.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: WannaCry: BKA übernimmt Ermittlungen nach weltweiter Cyber-Attacke

WannaCry: BSI ruft Betroffene auf, Infektionen zu melden

Der oder die Programmierer der WannaCry-Software haben weltweit erheblichen Schaden angerichtet. Das BSI reagiert mit einem Apell an das Sicherheitsbewusstsein und tadelt indirekt Nutzer veralteter Betriebssysteme.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: WannaCry: BSI ruft…

Ransomware WannaCry befällt Rechner der Deutschen Bahn

Fahrgäste der Bahn haben es am Samstag sehen können: Auf den Anzeigentafeln verschiedener Bahnhöfe zeigt WannaCry sein Gesicht. Auch die Kameras auf den Bahnhöfen sind betroffen. Abgesehen davon soll der Betrieb normal laufen.   Advertise on IT Security News. Lesen…

Angriff mit Ransomware legt weltweit Rechner lahm

In ganz England hat ein Kryptotrojaner am Freitag zahlreiche Krankenhäuser lahmgelegt. Und das ist offenbar nur die Spitze des Eisbergs einer globalen Welle von Infektionen mit Wana Decrypt0r 2.0.   Advertise on IT Security News. Lesen Sie den ganzen Artikel:…

England: Kryptotrojaner legt zahlreiche Krankenhäuser lahm

In ganz England hat ein Kryptotrojaner am Freitag zahlreiche Krankenhäuser lahmgelegt. Betroffene gehen von einem nationalen Angriff aus, der aber wohl nicht zielgerichtet war. Auch in Spanien gibt es eine aktuelle Warnung.   Advertise on IT Security News. Lesen Sie…

Mozilla überarbeitet Web and Services Bounty Program

Der Relaunch des Bounty-Programms soll es Jägern sicherheitskritischer Schwachstellen erleichtern, einzuschätzen, was ihre Bemühungen finanziell bringen, um Enttäuschungen vorzubeugen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Mozilla überarbeitet Web and Services Bounty Program

Keylogger auf HP-Notebooks: Hersteller gesteht Fehler ein

Die Keylogger-Funktion im Audiotreiber "hätte nicht in der final an die Kunden ausgelieferten Version enthalten sein dürfen", erklärte HP gegenüber heise Security. Das Unternehmen will das Problem kurzfristig in den Griff bekommen.   Advertise on IT Security News. Lesen Sie…

Lücke in Forensik-Software gefährdet Analysesysteme

Im EnCase Forensic Imager klafft offenbar eine Schwachstelle, die fatale Folgen haben kann: Liest man mit dem Forenstiktool einen manipulierten Datenträger ein, wird der darauf gespeicherte Schadcode mit erhöhten Rechten ausgeführt.   Advertise on IT Security News. Lesen Sie den…

HP-Notebooks: Audio-Treiber belauscht Tastatur

Bei der Sicherheits-Analyse von HP-Business-Notebooks stießen Sicherheitsforscher auf ein merkwürdiges Keylogging. Dabei schreibt der Audio-Treiber alle Tastatureingaben einschließlich der Passwörter des Anwenders in eine öffentlich lesbare Datei.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: HP-Notebooks: Audio-Treiber…

Build 2017: Automatisierte Video-Überwachung für Jedermann

Microsofts Video Indexer durchsucht Videos automatisch nach Personen, Sprache und Inhalten. Der Service lässt sich kinderleicht von jedem nutzen. Microsoft sieht ihn als Betrag zur Demokratisierung der Überwachungswerkzeuge.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Build…

Cisco schließt kritische Vault-7-Lücke in über 300 Produkten

Der Netzwerkausrüster Cisco hat rund zwei Monate nach Bekanntwerden einer kritischen Lücke endlich Sicherheits-Updates für etliche Switches geliefert. Öffentlich bekannt wurde die Schwachstelle durch eine Wikileaks-Veröffentlichung aus CIA-Kreisen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Cisco…

macOS Sierra: Apple will vor Firmware-Modifikationen warnen

Der Mac-Hersteller arbeitet an einem Warnsystem, das Nutzer über plötzliche Veränderungen der Firmware in Kenntnis setzt – und Daten über den Vorfall an Apple übermittelt. Dies könnte ein unbemerktes Einschleusen von EFI-Rootkits verhindern.   Advertise on IT Security News. Lesen…

Patchday: Flash Player wie immer für Schadcode anfällig

Adobe veröffentlicht abgesicherte Versionen des Flash Players und Experience Manager Forms. Aufgrund kritischer Lücken sollten Sie Flash zügig aktualisieren.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: Flash Player wie immer für Schadcode anfällig

Google belohnt OpenSource-Projekte, die Fuzzing erlauben

Google hat mit seinem seit Juli 2016 entwickelten OSS-Fuzz-Roboter bereits über 1000 Bugs gefunden. Nun zahlt Google Open-Source-Projekten, die für den Bot eine Schnittstelle schaffen sogar mindestens 1000 Dollar.   Advertise on IT Security News. Lesen Sie den ganzen Artikel:…

Spionage-Software „Snake“ für macOS gesichtet

Bisher gab es das Spionage-Programm "Snake" ausschließlich für Windows und Linux. Es versteckt sich in einem gefälschten Adobe-Flash-Installer, wird aber von Apples Gatekeeper aufgehalten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Spionage-Software „Snake“ für macOS gesichtet

Google-Forscher entdecken dramatische Windows-Lücke

Tavis Ormandy und Natalie Silvanovich haben nach eigenen Angaben eine der schlimmsten Windows-Lücken der letzten Zeit entdeckt. Sie betrifft Standardinstallationen und soll sich zur Konstruktion eines sich selbst verbreitenden Wurms eignen.   Advertise on IT Security News. Lesen Sie den…

Mac-Version von Handbrake mit Malware verteilt

Einer der Mirror-Server des populären Open-Source-Videoencoders wurde gehackt. macOS-Nutzer sollten prüfen, ob sie sich einen Datenschädling eingefangen haben, der Passwörter abfängt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Mac-Version von Handbrake mit Malware verteilt

VM-Ausbruch möglich: Patches für Hypervisor Xen

Im freien Hypervisor Xen finden sich Sicherheitslücken, die auf subtile Weise das Ausbrechen aus virtuellen Maschinen ermöglichen. Xen steckt als Basis in diversen Virtualisierungs- und Cloud-Diensten. Patches sind bereits erhätlich.   Advertise on IT Security News. Lesen Sie den ganzen…

Intels ME-Sicherheitslücke: Tipps und Links

Praxistipps zu der am 1. Mai von Intel gemeldeten Sicherheitslücke in der Firmware der Management Engine vieler Desktop-PCs, Server und Notebooks.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Intels ME-Sicherheitslücke: Tipps und Links

Security-Fail: Geldautomaten-Schutzsoftware kapert Geldautomaten

Jackpot! Die Software Checker ATM Security soll eigentlich Bankautomaten schützen. Stattdessen öffnet sie Sicherheitslücken, die es erlauben, die Automaten komplett zu kapern und beliebig Geld auszahlen zu lassen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Security-Fail:…

Crash durch universitären Security-Scan

Vorsicht vor der 158.130.6.191: Ein vermeintlich harmloser Scan von dieser Adresse führt immer mal wieder zu Problemen. So brachen deswegen kürzlich die VPN-Verbindungen von Watchguard Fireboxes periodisch zusammen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Crash…

Wien: Linuxwochen locken mit Filmfestival

Von Donnerstag bis Samstag machen die österreichischen Linuxwochen am FH Technikum Wien Station. Bei freiem Eintritt werden über 100 Präsentationen geboten, von Tips für Einsteiger bis zu Profi-Berichten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Wien:…

Deutsche Bankkonten über UMTS-Sicherheitslücken ausgeräumt

Kriminelle Hacker haben Konten von deutschen Bankkunden über Sicherheitslücken im Mobilfunknetz ausgeräumt, die seit Jahren bekannt sind. Eigentlich wollten die Provider schon 2014 entsprechende Gegenmaßnahmen ergreifen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Deutsche Bankkonten über…

Sicherheitslücke in vielen Intel-Systemen seit 2010

Die Firmware der oft kritisierten Management Engine (ME) in vielen PCs, Notebooks und Servern mit Intel-Prozessoren seit 2010 benötigt Updates, um Angriffe zu verhindern.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitslücke in vielen Intel-Systemen seit…

c’t-Tool schützt Windows vor Hacker-Angriffen

Firmen schützen sich gegen Malware mit Windows-Einstellungen, durch die sich nur ausdrücklich erlaubte Software starten lässt. Die Computerzeitschrift c’t liefert mit Restric’tor jetzt ein Werkzeug, das diesen Schutz auch auf privaten Rechnern aktiviert.   Advertise on IT Security News. Lesen…

Internet-Sperre: Türkei blockiert Wikipedia

Die bekannte Online-Enzyklopädie ist seit Samstag früh nicht mehr aus dem türkischen Internet erreichbar, weil Zugangs-Provider eine ohne Gerichtsbeschluss erlassenen Sperrverfügung umsetzen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Internet-Sperre: Türkei blockiert Wikipedia

Wahlergebnisse per Telefon: NRW hat Angst vor Hackern

Weniger Computer, mehr Sicherheit: Im Kampf gegen Cyberangriffe auf die Landtagswahl haben die Behörden in Nordrhein-Westfalen einen entscheidenden Vorteil [–] allerdings dank altmodischer Methoden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Wahlergebnisse per Telefon: NRW hat…

Datenschützer zu Fußfesseln: „Das geht uns wirklich ins Mark“

Die Terroranschläge in Europa haben Bürger und Politik aufgeschreckt. Rechtfertigt die Sicherheitslage neue Gesetze und Instrumente? Der baden-württembergische Datenschützer sieht die Entwicklung mit Sorge.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Datenschützer zu Fußfesseln: „Das geht…

Zertifikats-Streit: Symantec gelobt Google Besserung

Symantec geht auf Google zu, deren Webbrowser Chrome SSL-/TLS-Zertifikate der CA bald herunterstufen soll. Die Zertifizierungsstelle will nun regelmäßig Zertifikats-Prüfungen durchführen lassen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Zertifikats-Streit: Symantec gelobt Google Besserung

Mac-Sicherheitstool Little Flocker als XFENCE auferstanden

Nachdem F-Secure die App übernommen hatte, steht sie nun als Betaversion in neuem Gewand wieder zum Download bereit. Das Werkzeug soll unter anderem Ransomware verhindern.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Mac-Sicherheitstool Little Flocker als…

Joomla 3.7: Unkritische Schwachstellen ausgebügelt

Das Content Managment System ist in einer aktualisierten Version erschienen. Neben neuen Funktionen haben die Entwickler auch mehrere Sicherheitslücken gestopft.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Joomla 3.7: Unkritische Schwachstellen ausgebügelt

Kritische Lücken: VMware sichert Anwendungen gegenüber Schadcode ab

Sicherheitsupdates schließen mehrere Schwachstellen in verschiedenen VMware-Anwendungen zum Umgang mit virtuellen Maschinen und für den Fernzugriff. Davon sind alle Betriebssysteme betroffen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische Lücken: VMware sichert Anwendungen gegenüber Schadcode ab

Adobe patcht ColdFusion außer der Reihe

Sicherheitsupdates schließen zwei Lücken in der Middleware. Adobe empfiehlt, diese zügig zu installieren.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Adobe patcht ColdFusion außer der Reihe

Virenwächter Webroot: Probleme durch fehlerhafte Signaturen

Der Virenschutz-Anbieter Webroot hat ein Signatur-Update ausgespielt, mit dem der Virenwächte diverse harmlose Dateien in Quarantäne nimmt – auch Windows-Systemdateien. Ein Patch dafür steht noch aus.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Virenwächter Webroot: Probleme…

HipChat: Offenbar Kundendaten bei Server-Angriff entwendet

Unbekannte Angreifer sollen Zugriff auf Nutzerdaten von Hip-Chat-Nutzern gehabt haben. Laut dem Anbieter Atlassian befanden sich darunter keine Zahlungsdaten, jedoch E-Mails, Namen und Passwörter.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: HipChat: Offenbar Kundendaten bei Server-Angriff…

SAP NetWeaver durch Lücken gefährdet

In verschiedenen Komponenten der NetWeaver-Plattform klaffen Sicherheitslücken. Sicherheitsforschern zufolge könnten Angreifer über die Schlupflöcher unter anderem an Log-in-Daten kommen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: SAP NetWeaver durch Lücken gefährdet