Kategorie: heise Security

Lücken in Java und Python umgehen die Firewall

Fehler in den FTP-Umsetzungen der Programmiersprachen Java und Python können dazu missbraucht werden, aus dem Netz Angriffe auf die Systeme auszuführen. Sicherheitsforscher empfehlen, Java zu deinstallieren, bis es ein Update gibt. [AdSense-A]  Advertise on IT Security News. Lesen Sie den…

Microsoft patcht Flash Player unter Windows außer der Reihe

Diesen Monat ist der Patchday trotz bekannter Sicherheitslücken in Windows ausgefallen. Nun liefert Microsoft zumindest Patches für kritische Lücken im Flash Player nach. [AdSense-A]  Advertise on IT Security News. Lesen Sie den ganzen Artikel: Microsoft patcht Flash Player unter Windows…

Krypto-Messenger Signal jetzt auch ohne Google Play Services

Nutzer, die aus Datenschutz-Gründen ihren Krypto-Messenger ohne die Push-Nachrichten-Server von Google betreiben wollen, dürfen sich freuen. Den Ende-zu-Ende verschlüsselnden Messenger Signal gibts jetzt auch ohne Google Play Services. [AdSense-A]  Advertise on IT Security News. Lesen Sie den ganzen Artikel: Krypto-Messenger…

Google veröffentlicht erneut Windows-Zeroday-Lücke

Google hat eine Windows-Lücke offengelegt, für die Microsoft keinen Patch hat. Mittels eine Speicherverarbeitungsfehlers beim Öffnen von Windows Metafiles können Angreifer an Speicher kommen, auf den sie keinen Zugriff haben dürften. [AdSense-A]  Advertise on IT Security News. Lesen Sie den…

BIOS/UEFI mit Ransomware infiziert

Sicherheitsforscher haben gezeigt, dass sich das BIOS/UEFI eines Computers trotz aktuellem Windows 10 und diversen aktivierten Sicherheitsmechanismen mit einem Erpressungstrojaner infizieren lässt. [AdSense-B]  Advertise on IT Security News. Lesen Sie den ganzen Artikel: BIOS/UEFI mit Ransomware infiziert

US-Wahlcomputer im Labor erfolgreich manipuliert

Mit vergleichsweise wenig Aufwand manipulierten Sicherheitsforscher einen für die US-Präsidentenwahl 2016 verwendeten Wahlcomputer so, dass sie die Stimmabgabe hätten verfälschen können. [AdSense-A]  Advertise on IT Security News. Lesen Sie den ganzen Artikel: US-Wahlcomputer im Labor erfolgreich manipuliert

Xen-Entwickler wollen weniger Sicherheitslücken offenlegen

Die Entwickler des Virtualisierungssystems Xen wollen weniger Sicherheitslücken öffentlich machen. Damit wollen sie vor allem Arbeit sparen, sorgen aber auch für eine klarere Linie im Umgang mit Schwachstellen. [AdSense-A]  Advertise on IT Security News. Lesen Sie den ganzen Artikel: Xen-Entwickler…

Microsoft verschiebt Februar-Patches in den März

Diesen Monat gibt es keine Sicherheitspatches von Microsoft. Die eigentlich geplanten Updates will das Unternehmen zum Patchday im März nachliefern. Aktuelle Sicherheitslücken in Windows & Co. bleiben somit offensichtlich für einen Monat ungepatcht. [AdSense-B]  Advertise on IT Security News. Lesen…

Blackberry liefert monatliche Sicherheitsupdates für alle Geräte

Im November war Blackberry aus dem Tritt geraten, versprochene Sicherheitsupdates für das DTEK50 kamen erst im Dezember. Nun hat sich die Versorgung wieder stabilisiert. [AdSense-A]  Advertise on IT Security News. Lesen Sie den ganzen Artikel: Blackberry liefert monatliche Sicherheitsupdates für…

Krypto-Messenger Threema jetzt im Web-Browser nutzbar

Der Ende-zu-Ende verschlüsselnde Messenger Threema bietet ab sofort einen Web-Client an. Threema-Nutzer mit Android-Smartphones können bereits Chats vom Browser aus führen, Unterstützung für weitere Betriebssysteme soll folgen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Krypto-Messenger Threema…

Schutz durch Speicherverwürfelung ASLR geknackt

Forscher demonstrieren, dass sich ein wichtiges Schutzkonzept moderner Systeme namens ASLR, austricksen lässt. Sie konnten etwa mit JavaScript-Code im Browser Speicheradressen bestimmen, was den Bau von Exploits für Sicherheitslücken deutlich erleichtert.   Advertise on IT Security News. Lesen Sie den…

Angriffswerkzeug Metasploit hackt jetzt auch Autos

Dank einer neuen API können Sicherheitsforscher nun Payloads auf verschiedene Hardware loslassen, darunter etwa der CAN-Bus von Autos. Auch das Internet der Dinge nimmt Metasploit nun ins Visier.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Angriffswerkzeug…

Adobe-Patchday: Flash Player wie üblich in kritischem Zustand

Im Flash Player und Adobe Digital Editions klaffen kritische Lücken. Aktuell sind vor allem Windows-Nutzer von den Flash-Lücken bedroht. Adobe Campaign erhält ebenfalls Sicherheitsupdates.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Adobe-Patchday: Flash Player wie üblich…

Dateilose Infektion: Einbruch ohne Spuren

Sicherheitsforscher warnen, dass vermutlich die Carbanak-Gang einen neuen Trick verwendet, der viele Schutz- und Analyse-Programme ins Leere laufen lässt. Sie brechen in Computer und Netze ein, ohne dass dabei verdächtige Dateien auf der Platte landen.   Advertise on IT Security…

Sicherheitslücke in GarageBand für den Mac

Apple hat einen potenziell problematischen Fehler in seiner populären Audioanwendung geschlossen. Angreifer hätten wohl Code ausführen können.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitslücke in GarageBand für den Mac

Regierung will IT-Sicherheitsforschung ausbauen

Bundesforschungsministerin Johanna Wanka hat in Berlin den weiteren Ausbau der IT-Sicherheitsforschung angekündigt, unter anderem mit einem Forschungsprogramm für sichere Quantenkommunikation.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Regierung will IT-Sicherheitsforschung ausbauen

Firefox für Android kann sich an Schadcode verschlucken

In der Version 51.0.3 haben die Firefox-Entwickler eine kritische Sicherheitslücke geschlossen. Von der Schwachstelle ist ausschließlich die Android-Version betroffen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Firefox für Android kann sich an Schadcode verschlucken

Sicherheits-Audit von Krypto-Messenger Wire abgeschlossen

Zwei unabhängige Sicherheitsfirmen haben gründlich in den Ende-zu-Ende verschlüsselnden Messenger Wire geguckt. Dabei stießen sie auf keine kritischen Lücken.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheits-Audit von Krypto-Messenger Wire abgeschlossen

WhatsApp schaltet Zwei-Faktor-Authentifizierung für alle frei

WhatsApp will mit einer Zwei-Faktor-Authentifizierung verhindern, das Unbefugte fremde Konten kapern. Nach einer Betaphase wird die Sicherheitsfunktion nun für alle Nutzer freigeschaltet.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: WhatsApp schaltet Zwei-Faktor-Authentifizierung für alle frei

Erpressungs-Trojaner Erebus umgeht erfolgreich UAC-Abfrage von Windows

Sicherheitsforschern zufolge verbiegt Erebus die Windows-Registry dahingehend, sodass der Schädling schlimmstenfalls mit Admin-Rechten operieren kann. Dank einer Windows-Einstellung kann man das aber unterbinden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Erpressungs-Trojaner Erebus umgeht erfolgreich UAC-Abfrage von…

Manipuliertes Word-Dokument: Makro-Malware geht den Mac an

Mit manipulierten Word-Dokumenten wollen Angreifer nun auch Schadcode auf Macs einschleusen. Damit wird die macOS-Schutzfunktion Gatekeeper umgangen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Manipuliertes Word-Dokument: Makro-Malware geht den Mac an

Erpressungs-Trojaner Erebus umgeht erfolgreich UAC-Abfrage von Windows

Sicherheitsforschern zufolge verbiegt Erebus die Windows-Registry dahingehend, sodass der Schädling schlimmstenfalls mit Admin-Rechten operieren kann. Dank einer Windows-Einstellung kann man das aber unterbinden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Erpressungs-Trojaner Erebus umgeht erfolgreich UAC-Abfrage von…

BSI veröffentlicht Leitfaden für sicheres Android mit Samsung Knox

Administratoren können sich von der Website des BSI Empfehlungen für Samsungs Sicherheitsplattform laden. Zweck ist der Schutz von Android-Geräten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/BSI-veroeffentlicht-Leitfaden-fuer-sicheres-Android-mit-Samsung-Knox-3620713.html?wt_mc=rss.security.beitrag.atom

Manipuliertes Word-Dokument: Makro-Malware geht den Mac an

Mit manipulierten Word-Dokumenten wollen Angreifer nun auch Schadcode auf Macs einschleusen. Damit wird die macOS-Schutzfunktion Gatekeeper umgangen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Manipuliertes Word-Dokument: Makro-Malware geht den Mac an

BSI veröffentlicht Leitfaden für sicheres Android mit Samsung Knox

Administratoren können sich von der Website des BSI Empfehlungen für Samsungs Sicherheitsplattform laden. Zweck ist der Schutz von Android-Geräten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/BSI-veroeffentlicht-Leitfaden-fuer-sicheres-Android-mit-Samsung-Knox-3620713.html?wt_mc=rss.security.beitrag.atom

iCloud schlampt offenbar beim Löschen des Browser-Verlaufs

Aus dem Verlauf von Apples Browser Safari gelöschte Webseiten-Besuche verschwinden zwar von den synchronisierten Geräten, lassen sich aber noch rund ein Jahr später aus iCloud rekonstruieren, warnt der Hersteller eines Forensik-Tools.   Advertise on IT Security News. Lesen Sie den…

Insolvenzantrag: Serverhersteller Protonet ist zahlungsunfähig

Protonet hat private Server auch für Kleinunternehmen möglich gemacht und warb mit besonders hohem Datenschutz. Jetzt ist ein Investor abgesprungen und das Unternehmen meldet Insolvenz an.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Insolvenzantrag-Serverhersteller-Protonet-ist-zahlungsunfaehig-3620315.html?wt_mc=rss.security.beitrag.atom

Insolvenzantrag: Serverhersteller Protonet ist zahlungsunfähig

Protonet hat private Server auch für Kleinunternehmen möglich gemacht und warb mit besonders hohem Datenschutz. Jetzt ist ein Investor abgesprungen und das Unternehmen meldet Insolvenz an.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Insolvenzantrag-Serverhersteller-Protonet-ist-zahlungsunfaehig-3620315.html?wt_mc=rss.security.beitrag.atom

MacDownloader: Iranische Malware zielt auch auf Macs ab

Die Malware wird gegen Menschenrechtler und Mitarbeiter von Rüstungsfirmen eingesetzt, erklären Sicherheitsforscher. Sie soll den Mac-Schlüsselbund mit den Zugangsdaten des Opfers an die angeblich iranischen Angreifer übermitteln.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: MacDownloader: Iranische…

MacDownloader: Iranische Malware zielt auch auf Macs ab

Die Malware wird gegen Menschenrechtler und Mitarbeiter von Rüstungsfirmen eingesetzt, erklären Sicherheitsforscher. Sie soll den Mac-Schlüsselbund mit den Zugangsdaten des Opfers an die angeblich iranischen Angreifer übermitteln.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: MacDownloader: Iranische…

Sicherheitsforscher an AV-Hersteller: „Finger weg von HTTPS“

Forscher unter anderem von Google und Mozilla warnen vor den Problemen, die Sicherheitsprodukte verursachen, wenn sie verschlüsselte HTTPS-Verbindungen überwachen. Die Hersteller handelten dabei "fahrlässig".   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsforscher an AV-Hersteller: „Finger weg…

Sicherheitsforscher an AV-Hersteller: „Finger weg von HTTPS“

Forscher unter anderem von Google und Mozilla warnen vor den Problemen, die Sicherheitsprodukte verursachen, wenn sie verschlüsselte HTTPS-Verbindungen überwachen. Die Hersteller handelten dabei "fahrlässig".   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsforscher an AV-Hersteller: „Finger weg…

Jetzt patchen! Aktive Angriffe auf WordPress-Webseiten

Wer WordPress ab Version 4.7 einsetzt, sollte zügig die aktuelle abgesicherte Version einspielen: Derzeit nutzen Angreifer zielgerichtet eine kritische Sicherheitslücke aus.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen! Aktive Angriffe auf WordPress-Webseiten

Jetzt patchen! Aktive Angriffe auf WordPress-Webseiten

Wer WordPress ab Version 4.7 einsetzt, sollte zügig die aktuelle abgesicherte Version einspielen: Derzeit nutzen Angreifer zielgerichtet eine kritische Sicherheitslücke aus.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen! Aktive Angriffe auf WordPress-Webseiten

Erpressungs-Trojaner Spora: Der „Kunde“ ist König

Die Malware-Entwickler von Spora legen viel Wert auf Support und locken bisweilen sogar mit einer Aufhebung des Lösegelds.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Erpressungs-Trojaner-Spora-Der-Kunde-ist-Koenig-3618984.html?wt_mc=rss.security.beitrag.atom

TLS-Problem: Verschiedene iOS-Apps für Man-in-the-Middle-Angriffe anfällig

Einem Sicherheitsforscher zufolge implementieren Programme wie die App von Vice News oder der Huawei-HiLink-Client das Verschlüsselungsprotokoll nicht korrekt, sodass Datenverkehr abgegriffen werden kann.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/TLS-Problem-Verschiedene-iOS-Apps-fuer-Man-in-the-Middle-Angriffe-anfaellig-3618940.html?wt_mc=rss.security.beitrag.atom

l+f:Trollware macht Computer und Opfer meschugge

Was ist der Unterschied zwischen Malware und Trollware? Das eine ist extrem gefährlich und das andere extrem nervig.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f:Trollware macht Computer und Opfer meschugge

Anbieter des WordPress-Plugin BlogVault gehackt

Hacker haben bei einem Server-Einbruch Daten von BlogVault-Nutzern abgezogen. Anschließend sollen einige Webseiten, die auf das Plugin setzen, mit Malware infiziert worden sein, warnt der Anbieter.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Anbieter des WordPress-Plugin…

Attacke aufs Dark Web legt viele Dienste lahm

Ein Angriff auf den wahrscheinlich größten Hoster von Tor-Hidden-Services, Freedom Hosting II, hat viele Angebote im Dark Web lahmgelegt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Attacke aufs Dark Web legt viele Dienste lahm

Trojaner im OP – wie ein Krankenhaus mit den Folgen lebt

Vor einem Jahr griff im Lukaskrankenhaus in Neuss ein Erpressungs-Trojaner um sich, danach musste das Krankenhaus in puncto IT-Sicherheit aufstocken. Der Fall kostete es rund eine Millionen Euro.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Trojaner…

Kodi-Erweiterung machte Anwender zu Botnetz-Zellen

Anwender des Plug-ins "Exodus" für das Media-Center Kodi wurden zu unfreiwilligen Teilnehmern eines Botnets, das gezielte DDoS-Angriffe fuhr. Deren Ziel: Websites von Konkurrenten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kodi-Erweiterung machte Anwender zu Botnetz-Zellen

Anti-Ransomware von Avast soll Dateien entschlüsseln

Avast bietet kostenlose Tools an, die von Erpessungs-Trojanern verschlüsselte Dateien wieder entschlüsseln sollen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Anti-Ransomware-von-Avast-soll-Dateien-entschluesseln-3617721.html?wt_mc=rss.security.beitrag.atom

SQL-Injection-Lücke in McAfee ePolicy Orchestrator

McAfees Lösung für zentrales Security-Management in Firmen und Konzernen weist selbst ein schwerwiegendes Sicherheitsproblem auf. Ein Hotfix des Herstellers sorgt für Abhilfe.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/SQL-Injection-Luecke-in-McAfee-ePolicy-Orchestrator-3617503.html?wt_mc=rss.security.beitrag.atom

Patch-Tag für Jenkins

Aktuelle Versionen beseitigen insgesamt 19 Security-Probleme in Jenkins, von denen eines als schwerwiegend eingestuft ist.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Patch-Tag-fuer-Jenkins-3617535.html?wt_mc=rss.security.beitrag.atom

Zero-Day-Lücke in SMB-Bibliothek von Windows

Die Lücke soll sich mit wenig Aufwand ausnutzen lassen und Windows-Systeme zum Absturz bringen; potentiell könnten Angreifer auch Schadcode mit Kernel-Rechten ausführen, warnt das CERT der Carnegie Mellon University. Bislang gibt es noch keinen Patch.   Advertise on IT Security…

Extrem kritische Lücke in Ciscos Prime Home könnte unzählige Router gefährden

Internet- und Service-Anbieter sollten zügig ein Sicherheitsupdate für Cisco Prime Home installieren. Angreifer könnten Geräte mit wenig Aufwand missbrauchen und von da aus Router von Kunden übernehmen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Extrem-kritische-Luecke-in-Ciscos-Prime-Home-koennte-unzaehlige-Router-gefaehrden-3615465.html?wt_mc=rss.security.beitrag.atom

VMware AirWatch könnte für gerootete Android-Geräte gefährlich werden

Zwei vom Anbieter als wichtig eingestufte Sicherheitsupdates schließen zwei Lücken in verschiedenen AirWatch-Produkten für Android.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/VMware-AirWatch-koennte-fuer-gerootete-Android-Geraete-gefaehrlich-werden-3615124.html?wt_mc=rss.security.beitrag.atom

Linux-App Cryptkeeper gibt verschlüsselte Daten mit Standardpasswort „p“ frei

In der Test-Version von Debian 9 (Stretch) können Dritte einem Sicherheitsforscher zufolge verschlüsselte Daten mit einem Standard-Passwort einsehen. Cryptkeeper wurde vorerst aus dieser Version entfernt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Linux-App-Cryptkeeper-gibt-verschluesselte-Daten-mit-Standardpasswort-p-frei-3614460.html?wt_mc=rss.security.beitrag.atom

Facebook will Passwort-Zentrale des Internet werden

Mit dem Konzept der Delegated Recovery will Facebook den traditionellen Passwort-Reset via E-Mail ablösen – und sich selbst als unersetzlichen Mittelpunkt des Internet verankern.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Facebook will Passwort-Zentrale des Internet…

Nächstes Hacker-Ziel: Ihr Hirn

Neue Gehirn-Computer-Schnittstellen bringen die Gefahr von Hirn-Malware mit sich. Was wie eine Postillon-Schlagzeile klingt, beschäftigt ernsthafte Sicherheitsforscher.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Naechstes-Hacker-Ziel-Ihr-Hirn-3613672.html?wt_mc=rss.security.beitrag.atom

„Ändere-dein-Passwort-Tag“: Pro und Contra Passwortwechsel

Ist es sinnvoll, sein Passwort regelmäßig und vorsichtshalber zu ändern? Was in einigen Firmen verpflichtent ist, ist in Security-Kreisen umstritten. Unter Umständen kann das sogar kontraproduktiv sein.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Aendere-dein-Passwort-Tag-Pro-und-Contra-Passwortwechsel-3613327.html?wt_mc=rss.security.beitrag.atom

iOS-Aktivierungssperre: Hack setzte auf Apples Web-Prüf-Tool

Offenbar ist es möglich, die Aktivierungssperre von iPhone und iPad durch die Modifizierung der Seriennummer zu umgehen – zur Prüfung kam dabei Apples inzwischen entferntes Online-Tool zum Einsatz.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/iOS-Aktivierungssperre-Hack-setzte-auf-Apples-Web-Pruef-Tool-3612714.html?wt_mc=rss.security.beitrag.atom

Viele Lücken in tcpdump – Bedrohungen noch nicht in Gänze geklärt

Die aktuelle Version des Netzwerk-Sniffers rüstet sich gegen zahlreiche Schwachstellen, ist aber noch nicht überall verfügbar.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Viele-Luecken-in-tcpdump-Bedrohungen-noch-nicht-in-Gaenze-geklaert-3612240.html?wt_mc=rss.security.beitrag.atom

Hacker lasen E-Mails des tschechischen Außenministers mit

Offenbar durch einen anderen Staat unterstützte Hacker haben wochen- oder sogar monatelang die E-Mail-Kommunikation des tschechischen Außenministeriums mitgelesen. Das räumte Minister Zaorálek nun. Sein Land war offenbar nicht das erste Angriffsziel.   Advertise on IT Security News. Lesen Sie den…

Sicherheitsupdate: Angreifer könnten Sophos Web Appliance über Kommandozeile entern

Wer sein Netzwerk mit der Web Appliance von Sophos abschottet, sollte zügig prüfen, ob die aktuelle Software in Version 4.3.1 schon verfügbar ist. Diese Ausgabe schließt zwei Sicherheitslücken.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Sicherheitsupdate-Angreifer-koennten-Sophos-Web-Appliance-ueber-Kommandozeile-entern-3612070.html?wt_mc=rss.security.beitrag.atom

OpenSSL bekommt „moderate“ Sicherheitsupdates

Die Entwickler schließen insgesamt vier Lücken in der Krypto-Bibliothek. Das von den Schwachstellen ausgehende Risiko gilt als moderat bis niedrig.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: OpenSSL bekommt „moderate“ Sicherheitsupdates

Sensoren sind Angriffsfläche im Internet of Things

Immer mehr vernetzte Geräte haben Sensoren. Dieser Hardware haben die Sicherheitsabteilung bislang wenig Aufmerksamkeit geschenkt. Das kann fatale Folgen haben, wie ein koreanischer Forscher zeigt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Sensoren-sind-Angriffsflaeche-im-Internet-of-Things-3611114.html?wt_mc=rss.security.beitrag.atom

Erpressungs-Trojaner Sage nutzt Bleeding-Edge-Krypto-Funktionen

Eine neue Ransomware-Familie orientiert sich bei der Verschlüsselung mit Curve25519 und ChaCha20 am oberen Ende des derzeit zur Verfügung stehenden Repertoires von Krypto-Funktionen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Erpressungs-Trojaner Sage nutzt Bleeding-Edge-Krypto-Funktionen

Kritische Lücke in WebEx: Cisco stellt offensichtlich finale Sicherheitsupdates bereit

Nach mehreren vermeintlich abgesicherten Version von WebEx hat Cisco nun eigenen Angaben zufolge vollwertige Sicherheitsupdates veröffentlicht. Einige Unklarheiten bleiben aber.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Kritische-Luecke-in-WebEx-Cisco-stellt-offensichtlich-finale-Sicherheitsupdates-bereit-3610749.html?wt_mc=rss.security.beitrag.atom

l+f: Das gehackte Hotel

Die Tür bleibt zu: Du kommst hier nicht rein!   Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Das gehackte Hotel

Google auf dem Weg zur unabhängigen Root-CA

Künftig will das Unternehmen über den Google Trust Service eigene SSL-/TLS-Zertifikate ausstellen. Diese sollen bei Google-Diensten und Angeboten des Google-Mutterkonzerns Alphabet zum Einsatz kommen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Google-auf-dem-Weg-zur-unabhaengigen-Root-CA-3610041.html?wt_mc=rss.security.beitrag.atom

Sicherheitsupdate: Entwickler von TigerVNC raten zur zügigen Aktualisierung

Durch das Ausnutzen einer Lücke könnten Angreifer im Zuge einer Virtual-Network-Computing Session Clients kapern.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Sicherheitsupdate-Entwickler-von-TigerVNC-raten-zur-zuegigen-Aktualisierung-3609051.html?wt_mc=rss.security.beitrag.atom

WordPress 4.7.2 steigert die Sicherheit

Der Bedrohungsgrad der Lücken ist weder kritisch noch hoch, WordPress-Nutzer sollten aus Sicherheitsgründen dennoch die aktuelle Version installieren.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: WordPress 4.7.2 steigert die Sicherheit

Leaking-Plattform LeakedSource angeblich von Strafverfolgern hochgenommen

Die Webseite LeakedSource ist offline. Dort konnten zahlende Kunden eine Datenbank mit über drei Milliarden Einträgen von gehackten Accounts inklusive Passwörtern diverser Web-Dienste einsehen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Leaking-Plattform LeakedSource angeblich von Strafverfolgern…

Erpressungs-Trojaner VirLocker mit Fleißarbeit auf die Matte schicken

Die Ransomware VirLocker verbreitet sich wurmartig. Doch verschlüsselte Dateien kann man mit 64 Nullen und vielen Mausklicks retten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Erpressungs-Trojaner-VirLocker-mit-Fleissarbeit-auf-die-Matte-schicken-3608517.html?wt_mc=rss.security.beitrag.atom

Hintergrund: So hacken Maschinen

Team Shellphish war einer der Teilnehmer der Cyber Grand Challenge der DARPA; jetzt beschreiben sie ihren Mechanical Phish und dessen Strategie.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Hintergrund: So hacken Maschinen

Chrome 56 kommt mit Login-Warnungen und WebGL 2

Auf den Spuren von Firefox 51 warnt jetzt auch Version 56 des Browsers Google Chrome vor dem Login auf nicht verschlüsselten Webseiten. Das graue "Nicht sicher", das bei ungesicherten Seiten im Adresseingabefeld auftaucht, ist aber sehr dezent umgesetzt.   Advertise…

Cisco kümmert sich um kritische Lücke in TelePresence Multipoint Control Unit

Angreifer können mit vergleichsweise wenig Aufwand verschiedenen Cisco-Produkte lahmlegen und sogar komplett kapern. Sicherheitsupdates stehen zum Download bereit.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Cisco-kuemmert-sich-um-kritische-Luecke-in-TelePresence-Multipoint-Control-Unit-3608074.html?wt_mc=rss.security.beitrag.atom

Googlemail will JavaScript als Datei-Anhang verbieten

Aus Sicherheitsgründen können Nutzer von Googlemail ab Februar keine .js-Dateien mehr als E-Mail-Anhang versenden. Über derartige Skripte gelangen derzeit vor allem Erpressungs-Trojaner auf Computer.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Googlemail will JavaScript als Datei-Anhang…

Tor Browser bekommt neue Alpha und Sicherheitsupdates spendiert

Durch einen Aktualisierung des Firefox-Unterbaus schließen die Entwickler im Tor Browser 6.5 einige als kritisch eingestufte Sicherheitslücken. Zudem ist die erste Alpha des 7.0-Strangs erschienen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Tor Browser bekommt neue…

Lücke in Samsung-Handys: Endlos-Bootschleife durch Killer-SMS

Samsung hat eine Lücke in älteren Geräten gestopft, die missbraucht werden kann, diese in eine Bootschleife zu versetzen und Angreifern wahrscheinlich auch die Möglichkeit gibt, Schadcode auszuführen. Geräte anderer Hersteller sind wohl noch verwundbar.   Advertise on IT Security News.…

TorWorld-Service will beim Ausbau des Tor-Netzes helfen

Sie wollten schon immer ein aktiver Teil des anonymisierenden Tor-Netzwerkes sein und etwa einen Knotenpunkt betreiben? Dafür muss man nun keine langen Dokus mehr wälzen: Ab sofort übernehmen Skripte die Einrichtung.   Advertise on IT Security News. Lesen Sie den…

Mac-Verschlüsselungs-Tool GPG Suite: GPGMail für macOS Sierra ausgelegt

Mit einer ersten öffentlichen Beta der GPG Suite liefert das GPGTools-Team Unterstützung für die Verschlüsselung von E-Mails mit Apple Mail in macOS 10.12 nach.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Mac-Verschluesselungs-Tool-GPG-Suite-GPGMail-fuer-macOS-Sierra-ausgelegt-3607273.html?wt_mc=rss.security.beitrag.atom

Sicherheitspatch: Western Digital My Cloud Mirror empfänglich für Schadcode

Besitzer des Netzwerkspeichers sollten aus Sicherheitsgründen prüfen, dass sie die aktuelle Firmware installiert haben.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Sicherheitspatch-Western-Digital-My-Cloud-Mirror-empfaenglich-fuer-Schadcode-3606909.html?wt_mc=rss.security.beitrag.atom

Kritische Sicherheitslücke in der Webshop-Software Shopware

Die vor allem in Deutschland beliebte Software aus Schöppingen hat eine Schwachstelle, über die Angreifer beliebigen Schadcode ausführen können.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Kritische-Sicherheitsluecke-in-der-Webshop-Software-Shopware-3606627.html?wt_mc=rss.security.beitrag.atom

Ein Jahr alte Root-Schwachstelle in Systemd aufgetaucht

Die Entwickler des Init-Systems Systemd haben im vergangenen Jahr eine Lücke geschlossen, über die ein Angreifer Root-Rechte erlangen kann. Allerdings wurde diese Lücke zuerst unterschätzt und blieb unbeachtet.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Ein…

Windows 10 Creators Update: Sicherheitscenter reloaded

Alter Wein auf neuen Kacheln: Das "Windows Defender Security Center" stellt im modernen Windows-10-Look dar, was die altbekannte Funktion "Sicherheit und Wartung" seit langem bietet.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Windows 10 Creators Update:…