Bisher konnte man sein Amazon-Konto in Deutschland nur über Umwege mit einem zweiten Faktor absichern. Das funktioniert ab sofort auch ganz offiziell. Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Zwei-Faktor-Authentifizierung-fuer-deutsche-Amazon-Kunden-gestartet-3550875.html?wt_mc=rss.security.beitrag.atom
Kategorie: heise Security
Anti-Schnüffler-Tool SAMRi10 soll Windows-Netzwerke schützen
Mit dem kostenlosen PowerShell-Skript sollen Admins Schnüfflern den Zutritt zum Security Account Manager effektiver versperren können. Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Anti-Schnueffler-Tool-SAMRi10-soll-Windows-Netzwerke-schuetzen-3550115.html?wt_mc=rss.security.beitrag.atom
Vorsicht: Gefälschte Mails im Namen der Polizei Köln im Umlauf
Wer eine E-Mail mit dem Betreff "Polizei Dienststelle Cyber" erhält, sollte unter keinen Umständen den Dateianhang öffnen: Darin versteckt sich wahrscheinlich Schadcode, der Computer infiziert. Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Vorsicht-Gefaelschte-Mails-im-Namen-der-Polizei-Koeln-im-Umlauf-3549991.html?wt_mc=rss.security.beitrag.atom
Gefängnis für Ticket-Bots in New York
New York verschärft den Kampf gegen Ticket-Bots und greift zum Strafrecht: Mit bis zu einem Jahr Haft muss rechnen, wer automatisiert Eintrittskarten kauft oder damit gekaufte Karten zum Weiterverkauf feilbietet. Advertise on IT Security News. Lesen Sie den ganzen…
Windows 10: Laufwerksverschlüsselung lässt sich während Versions-Upgrades umgehen
Eine groteske Sicherheitslücke, die Microsoft selbst mit Konzepten zum komfortablen Administrieren eröffnet, gewährt Angreifern vollen Zugriff auf verschlüsselte Windows-Laufwerke. Einzige Voraussetzung: ausreichende Geduld. Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Windows-10-Laufwerksverschluesselung-laesst-sich-waehrend-Versions-Upgrades-umgehen-3549348.html?wt_mc=rss.security.beitrag.atom
WordPress will 2017 HTTPS-Ausbau vorantreiben
In naher Zukunft sollen bestimmte WordPress-Bestandteile nur noch funktionieren, wenn die Transportverschlüsselung via SSL/TLS gewährleistet ist. Advertise on IT Security News. Lesen Sie den ganzen Artikel: WordPress will 2017 HTTPS-Ausbau vorantreiben
DSL-Großstörung: 100.000 Betroffene auch in Großbritannien
Anfang der Woche waren 900.000 Kunden der Deutschen Telekom zeitweilig ohne Zugang zum Internet nach einem Hackerangriff. Auch in Großbritannien gab es massive Probleme, die betroffenen Provider haben verschiedene Tipps. Advertise on IT Security News. Lesen Sie den ganzen…
AirDroid-App gefährdet potenziell Millionen Android-Nutzer
Wer die Fernwartungs-App AirDroid mit einem Android-Endgerät etwa in einem öffentlichen WLAN nutzt, kann Angreifern Tür und Tor öffnen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/AirDroid-App-gefaehrdet-potenziell-Millionen-Android-Nutzer-3538323.html?wt_mc=rss.security.beitrag.atom
Googles OSS Fuzz testet Open-Source-Software auf Schwachstellen
Google hat die Software zusammen mit der Core Infrastructure Initiative entwickelt, die die Sicherheit von Open-Source-Software verbessern will. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Googles OSS Fuzz testet Open-Source-Software auf Schwachstellen
Kommentar: Das Internet (der Dinge) darf kein rechtsfreier Raum bleiben
Das Internet der Dinge wird immer mehr zum Risiko. Ob Riesenbotnetze oder lahmgelegte Router – der Markt versagt in Sachen Sicherheit. Der Staat muss jetzt klare Regeln schaffen, findet Jürgen Schmidt. Advertise on IT Security News. Lesen Sie den…
Ermittlern gelingt Schlag gegen Botnet-Schwergewicht Avalanche
Über die Botnet-Infrastruktur Avalanche wurden etliche Schädlinge verteilt: vom Online-Banking-Trojaner bis zur Ransomware. Im Rahmen internationaler Ermittlungen wurden nun Haftbefehle gegen 16 Betreiber erteilt und Teile der Infrastruktur abgeschaltet. Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Hintergrund: Die neue Basis für Grundschutz-Zertifizierungen
Wer ein Informationssicherheits-Managementsystem nach ISO27001 aufbauen und leben will, kommt in Deutschland kaum an den IT-Grundschutz-Katalogen des BSI vorbei. Mit der 15. Ergänzungslieferung, die ab dem 1.12. verbindlich wird, halten dort nun auch Windows 8, eingebettete Systeme und die Software-Entwicklung…
xHamster dementiert Hack der Porno-Webseite
Es soll vor vier Jahren einen missglückten Hack-Versuch gegeben haben. Dabei sollen den Webseiten-Betreibern zufolge aber keine Nutzer-Daten abzogen worden sein. Advertise on IT Security News. Lesen Sie den ganzen Artikel: xHamster dementiert Hack der Porno-Webseite
Verschlüsselung: heise online und Heise-Onlinedienste stellen komplett auf HTTPS um
Heise Medien leitet ab sofort alle Besucher automatisch auf die verschlüsselte Variante um. Das Fernziel der Komplett-Umstellung wurde damit schneller erreicht als absehbar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Verschluesselung-heise-online-und-Heise-Onlinedienste-stellen-komplett-auf-HTTPS-um-3529686.html?wt_mc=rss.security.beitrag.atom
Sicherheitsupdates: Zero-Day-Lücke in Firefox und Tor-Browser geschlossen
Wer Firefox, Firefox ESR oder den Tor Browser einsetzt, sollte sicherstellen, dass die aktuelle abgesicherten Versionen installiert ist: Derzeit nutzen Angreifer aktive eine kritische Sicherheitslücke aus. Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Sicherheitsupdates-Zero-Day-Luecke-in-Firefox-und-Tor-Browser-geschlossen-3527862.html?wt_mc=rss.security.beitrag.atom
Android-Malware Gooligan soll über 1 Million Google-Konten gekapert haben
Der Tojaner soll Smartphones rooten und Authentifizierungs-Tokens von Google-Accounts kopieren. Über einen Online-Service kann man prüfen, ob das eigene Konto betroffen ist. Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Android-Malware-Gooligan-soll-ueber-1-Million-Google-Konten-gekapert-haben-3520778.html?wt_mc=rss.security.beitrag.atom
Porno-Seite xHamster gehackt: Nutzer-Daten zum Verkauf angeboten
Hacker sollen aktuellen die Log-in-Daten von 380.000 xHamster-Mitgliedern zum Verkauf anbieten. Darunter auch geschützte Passwörter, die sich aber vergleichsweise schnell knacken lassen könnten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Porno-Seite xHamster gehackt: Nutzer-Daten zum Verkauf…
Großstörung bei der Telekom: Was wirklich geschah
Ein Sicherheitsexperte hat die Reaktion eines der anfälligen Speedport-Modelle analysiert und kommt zu einer überraschenden Erkenntnis: Die Geräte waren gar nicht anfällig für die TR-069-Sicherheitslücke. Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Grossstoerung-bei-der-Telekom-Was-wirklich-geschah-3520212.html?wt_mc=rss.security.beitrag.atom
Telekom-Chef: Aufruf zu den Cyber-Waffen
Mit einer aggressiven Sicherheitsstrategie will Timotheus Höttges auf Angriffe wie auf die Router seines Unternehmens reagieren. Dabei rät er auch zu staatlichen Eingriffen und einer Art "Cyber-Nato". Advertise on IT Security News. Lesen Sie den ganzen Artikel: Telekom-Chef: Aufruf…
Kommentar: Tauscht marode Plasterouter endlich aus!
Der Angriff auf die Fernwartung und der hunderttausendfache Ausfall von DSL-Anschlüssen zeigt: Router sind längst ins Internet of Shitty Things eingebunden. Schuld ist mangelnde Produktpflege und Sorglosigkeit der Anwender, meint unser Autor Nico Ernst. Advertise on IT Security News.…
Zero-Day-Exploit bedroht Firefox und Tor-Nutzer
Aktuell attackieren Unbekannte verschiedene Firefox-Versionen und könnten im schlimmsten Fall Schadcode auf Windows-Systemen ausführen. Ein Patch ist angekündigt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Zero-Day-Exploit bedroht Firefox und Tor-Nutzer
Großstörung bei der Telekom: Angreifer nutzten Lücke und Botnetz-Code
Einen Tag nachdem bekannt wurde, dass die großflächige Störung bei der Telekom auf einen – größtenteils missglückten – Hackerangriff zurückzuführen ist, wird klarer, was passiert ist. Die Angreifer zielten mit Botnetz-Code auf eine Sicherheitslücke. Advertise on IT Security News.…
Bruce Schneier zur Netz-Sicherheit: „Die Ära von Spaß und Spielen ist vorbei“
Der renommierte Sicherheits-Experte warnte auf dem Security-Kongress der Telekom vor einer grenzenlosen Vernetzung. Staatliche Regulierung sei unausweichlich. Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Bruce-Schneier-zur-Netz-Sicherheit-Die-Aera-von-Spass-und-Spielen-ist-vorbei-3507457.html?wt_mc=rss.security.beitrag.atom
Hacker kopieren Nutzer-Daten von Mitfahrgelegenheit.de und Mitfahrzentrale.de
Angreifer sollen auf eine archivierte Datenbank gestoßen sein und unter anderem Bankdaten abgezogen haben. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Hacker kopieren Nutzer-Daten von Mitfahrgelegenheit.de und Mitfahrzentrale.de
Magenta Security Kongress: Software-Update gegen Telekom-Großstörung im Eiltempo, kein Router gekapert
Die Telekom ist bei dem Hackerangriff auf Telekom-DSL-Router mit einem blauen Auge davon gekommen, erklärt das Unternehmen auf seinem Security-Kongress in Frankfurt. Bis alle Router ein Update bekommen, kann es zwei Tage dauern. Advertise on IT Security News. Lesen…
Nach Großstörung bei der Telekom: heise Security bietet TR069-Test
Mit dem heise Security Netzwerkcheck kann man schnell und einfach testen, ob der eigene Router aus dem Internet angreifbar ist. Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Nach-Grossstoerung-bei-der-Telekom-heise-Security-bietet-TR069-Test-3507134.html?wt_mc=rss.security.beitrag.atom
Facebook streitet Verbreitung von Locky-Trojaner über Messenger ab
Das soziale Netzwerk versichert, dass es zwar ein Schlupfloch für unerwünschte Software gab, darüber soll aber kein Erpressungs-Trojaner Computer infiziert haben. Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Facebook-streitet-Verbreitung-von-Locky-Trojaner-ueber-Messenger-ab-3507033.html?wt_mc=rss.security.beitrag.atom
l+f: US-Schülerin legt Schulen über Schul-Computer lahm
DDoS-Attacken von zuhause, unterwegs und aus der Schule. Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/l-f-US-Schuelerin-legt-Schulen-ueber-Schul-Computer-lahm-3506246.html?wt_mc=rss.security.beitrag.atom
Großstörung bei der Telekom: „Schlecht programmierte Schadsoftware“ verhinderte schlimmere Folgen
Auch die Deutsche Telekom spricht mittlerweile davon, dass die Störung durch nicht funktionierende Router an einem Hackerangriff lag. Am Dienstag sollen die letzten Probleme im Netz beseitigt sein, für die betroffenen Router gibt es Firmware-Updates. Advertise on IT Security…
Telekom-Störung: BSI warnt vor weltweitem Hackerangriff auf DSL-Modems
Weltweit werden momentan Geräte auf Port 7547 angegriffen. Hacker versuchen offenbar, Router mit einer Schwachstelle im Fernwartungsprotokoll TR-069 in ein IoT-Botnetz einzureihen. Größtes Opfer sind momentan Kunden der Deutschen Telekom. Advertise on IT Security News. Lesen Sie den ganzen…
E-Commerce-Dienstleister Nexway offensichtlich gehackt
Der Shop-Dienstleister warnt Kunden davor, dass Kriminelle Daten von Kunden diverser Online-Shops abgezogen haben könnten. Nexway arbeitet eigenen Angaben zufolge unter anderem mit Adobe, Amazon und Eset zusammen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: E-Commerce-Dienstleister…
Alle RHEL-Server in Microsofts Azure-Cloud waren angreifbar
Ein unsicherer Log-Server in Microsofts Cloud hätte dazu führen können, dass ein Angreifer alle auf Azure laufenden Red-Hat-Enterprise-VMs hätte übernehmen könne. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Alle RHEL-Server in Microsofts Azure-Cloud waren angreifbar
Erpressungs-Trojaner: Locky setzt auf .zzzzz-Endung, Cerber geht in Version 5.0.1 um
Kriminelle sollen Berichten nach aktuell neue Versionen von Cerber und Locky verbreiten. Vorsicht: Viele Viren-Wächter springen offensichtlich noch nicht auf Cerber an. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Erpressungs-Trojaner: Locky setzt auf .zzzzz-Endung, Cerber geht…
ÖPNV umsonst: Verschlüsselungstrojaner kapert Bezahlterminals der Straßenbahn in San Francisco
Ein Krimineller hat es geschafft, sämtliche Bezahlterminals der Stadtbahn Muni in San Francisco lahmzulegen. Bis die Ransomware entfernt ist, fahren alle Fahrgäste umsonst. Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/OePNV-umsonst-Verschluesselungstrojaner-kapert-Bezahlterminals-der-Strassenbahn-in-San-Francisco-3506080.html?wt_mc=rss.security.beitrag.atom
Firefox soll offensiver vor Webseiten mit unverschlüsselter Verbindung warnen
In einer kommenden Version soll der Webbrowser Nutzer auf HTTP-Webseiten direkt in Formularen warnen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Firefox-soll-offensiver-vor-Webseiten-mit-unverschluesselter-Verbindung-warnen-3505996.html?wt_mc=rss.security.beitrag.atom
DDoS-Angriff auf österreichisches Außenministerium
Ein DDoS-Angriff gegen die Webseite des österreichischen Außenministeriums soll von der Türkei ausgegangen sein. Wien ist ein scharfer Kritiker Ankaras. Österreich könnte als erstes Land ein Waffenembargo gegen die Türkei verhängen. Advertise on IT Security News. Lesen Sie den…
E-Mail-Provider RiseUp: Der Kanarienvogel ist verstummt
RiseUp, ein Anbieter verschlüsselter E-Mail-Kommunikation, hat seinen Warrant Canary nicht aktualisiert – das wird als Hinweis darauf gewertet, dass staatliche Stellen in den USA die Herausgabe von Nutzerdaten gefordert haben könnten. Advertise on IT Security News. Lesen Sie den…
Visa gegen weitere Sicherheitsvorkehrungen beim Online-Einkauf
Die European Banking Authority will zeitnah neue Vorschriften für den Einkauf mit Kreditkarten im Internet veröffentlichen. Laut Visa würden weitere Sicherheitsabfragen jedoch dazu führen, dass viele Kunden Einkäufe abbrechen. Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Kriminelle bieten Mirai-Botnetz mit 400.000 IoT-Geräten zur Miete an
Zwei Hacker sollen derzeit auf Kundenfang gehen und Mirai-Botnetze zur Miete anbieten. Dabei werben sie unter anderem mit einer optimierten Version des DDoS-Tools Mirai. Sicherheitsforscher zeigen den Live-Status des gesamten Mirai-Botnetzes an. Advertise on IT Security News. Lesen Sie…
US Navy: Persönliche Daten von 130.000 Marinesoldaten entwendet
Über einen nicht-autorisierten Zugriff auf einen einzigen Laptop eines Dienstleisters der US Marine sind persönliche Daten von mehr als 130.000 aktiven und ehemaligen Soldaten kompromittiert worden. Noch gebe es aber keinen Hinweis auf Missbrauch. Advertise on IT Security News.…
l+f: Erpressungs-Trojaner chattet verschlüsselt nach Hause
TeleCrypt geht einen alternativen Weg, um mit seinen Drahtziehern zu kommunizieren. Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/l-f-Erpressungs-Trojaner-chattet-verschluesselt-nach-Hause-3503624.html?wt_mc=rss.security.beitrag.atom
Windows-Update für Secure-Boot-Fehler macht BIOS-Updates erforderlich
Mit dem Patch 3193479 beziehungsweise 3200970 für aktuelle Windows-(Server-)Versionen korrigiert Microsoft einen Bug in UEFI Secure Boot, doch einige Server starten danach nicht mehr. Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Windows-Update-fuer-Secure-Boot-Fehler-macht-BIOS-Updates-erforderlich-3503589.html?wt_mc=rss.security.beitrag.atom
Google warnt Professoren und Journalisten vor staatlichen Hackern
Prominente Persönlichkeiten, vor allem aus den USA, haben von Google Warnungen erhalten, dass mutmaßlich staatliche Hacker ihre Accounts übernehmen wollten. Über die Hintergründe schweigt das Unternehmen Advertise on IT Security News. Lesen Sie den ganzen Artikel: Google warnt Professoren…
Knifflig, aber möglich: Sicherheitsforscher hacken Tesla-App und starten Auto
Offensichtlich hat Tesla seine Auto-App nicht optimal abgesichert: Sicherheitsforscher konnten genügend Infos abziehen, um einen Wagen zu öffnen und damit wegzufahren. Damit das klappt, müssen aber einige Voraussetzungen erfüllt werden. Advertise on IT Security News. Lesen Sie den ganzen…
Entwickler dokumentieren Krypto-Verfahren des Messengers Signal
Signal wird in der Krypto-Community hoch geschätzt, unter anderem, weil er einige nicht-triviale Herausforderungen mit Bravour meistert. Mit der jetzt veröffentlichten Doku kann man sich ein genaueres Bild davon machen, wie das passiert. Advertise on IT Security News. Lesen…
l+f: ɢoogle.com ist nicht gleich google.com
Spammer haben einen richtig guten Google-Doppelgänger gebaut. Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/l-f-oogle-com-ist-nicht-gleich-google-com-3501625.html?wt_mc=rss.security.beitrag.atom
Kardinalfehler im WordPress-Update-Server: 27 Prozent aller Webseiten sollen gefährdet gewesen sein
Angreifer hätten den offiziellen WordPress-Server zum Ausspielen von Updates für eigene Zwecke missbrauchen können, um so unzählige Seiten zu kapern. Mittlerweile soll die Schwachstelle geschlossen sein. Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Kardinalfehler-im-WordPress-Update-Server-27-Prozent-aller-Webseiten-sollen-gefaehrdet-gewesen-sein-3496780.html?wt_mc=rss.security.beitrag.atom
Sicherheitsupdates: Xen-Hypervisor rüstet sich gegen Rechteerhöhungen und schließt Info-Lecks
In verschiedenen Xen-Versionen klaffen Schwachstellen. Davon gilt aber keine Lücke als kritisch. Abgesicherte Ausgaben stehen bereit. Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Sicherheitsupdates-Xen-Hypervisor-ruestet-sich-gegen-Rechteerhoehungen-und-schliesst-Info-Lecks-3496495.html?wt_mc=rss.security.beitrag.atom
Android-Trojaner GT!tr.spy soll vor allem deutsche Bank-Kunden ins Visier nehmen
Sicherheitsforscher warnen vor einem Android-Schädling, der es vor allem auf Bank- und Kreditkarten-Daten abgesehen hat. Die Malware-Entwicklern sollen den Funktionsumfang zügig ausbauen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Android-Trojaner GT!tr.spy soll vor allem deutsche Bank-Kunden…
5-Sekunden-Video legt iPhone und iPad lahm
Die Wiedergabe einer kurzen MP4-Datei kann iOS-Geräte kurze Zeit später zum Einfrieren bringen. Das Video wird unter anderem über iMessage und WhatsApp verbreitet. Advertise on IT Security News. Lesen Sie den ganzen Artikel: 5-Sekunden-Video legt iPhone und iPad lahm
98 Sekunden bis zur Infektion: IoT-Botnetz im Selbstversuch
Ein Sicherheitsforscher nimmt eine IP-Sicherheitskamera in Betrieb. Kurze Zeit später befindet sich dieses in den Fängen von zwei Botnetzen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: 98 Sekunden bis zur Infektion: IoT-Botnetz im Selbstversuch
Erpressungs-Trojaner Locky markiert Geisel-Dateien mit .aesir-Endung
Wer plötzlich kryptisch bezeichnete Dateien mit der Endung .aesir auf seinem Computer vorfindet, hat sich die aktuelle Locky-Version eingefangen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Erpressungs-Trojaner Locky markiert Geisel-Dateien mit .aesir-Endung
Facebook Messenger: Malware via SVG
Vorsicht bei Dateianhängen in Facebooks Chat: Gekaperte Accounts versenden Schadsoftware – neuerdings in Form einer SVG-Grafik. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Facebook Messenger: Malware via SVG
Millionen Android-Smartphones mit Rootkit ab Werk
Ein Android-Updater der eher unbekannten Firma Ragentek ist nicht nur extrem unsicher, er verhält sich auch wie ein Rootkit. Das Programm steckt in etlichen Smartphone-Modellen chinesischer Hersteller, welche auch auf dem hiesigen Markt vertreten sind. Advertise on IT Security…
33C3: Hamburger „Hacker-Inferno“ wirft erste Schatten voraus
Der Chaos Computer Club hat eine erste Vortragsübersicht für seine aktuelle Jahreskonferenz, den 33. Chaos Communication Congress, veröffentlicht. Neben Themen wie IT-Sicherheit oder Datenschutz wird erstmals die Raumfahrt zu einem festen Programmteil. Advertise on IT Security News. Lesen Sie…
Symantec will umstrittenen Sicherheitsanbieter Lifelock schlucken
2,3 Milliarden US-Dollar will Symantec zahlen, um sich mit einem Anbieter für Schutz vor Identitätsdiebstahl zu verstärken. Die Firma namens Lifelock musste aber schon zwei Millionenstrafen wegen nicht gehaltener Werbeversprechen zahlen. Advertise on IT Security News. Lesen Sie den…
Frustrierter PlayStation-Spieler legte Teile des Internets lahm
Statt gezielt das von Sony betriebene Netzwerk zu treffen, erwischte die Attacke den amerikanischen DNS-Anbieter Dyn, so ein Sicherheitsexperte. In der Folge waren im Oktober weite Teile des Internets nicht erreichbar. Advertise on IT Security News. Lesen Sie den…
Terrorbekämpfung: De Maizière will Internet-Firmen zu mehr Kooperation bringen
Verschlüsselte Chats und selbstlöschende Nachrichten sollen die Aufklärung und Verhinderung terroristischer Aktionen erschweren. Ein großes Problem seien außereuropäische Dienstleister, bei denen Rechtshilfeersuchen zu langsam griffen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/Terrorbekaempfung-De-Maiziere-will-Internet-Firmen-zu-mehr-Kooperation-bringen-3492163.html?wt_mc=rss.security.beitrag.atom
Update wichtig: Sicherheitswarnung zu Symantec-Software
Das BSI hat eine Sicherheitswarnung der Stufe 4 bezüglich der Symantec-Produkte Endpoint Security herausgegeben und empfiehlt ein sofortiges Update. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Update wichtig: Sicherheitswarnung zu Symantec-Software
MacBook Pro 2016: Malware-Schutz teils ab Werk deaktiviert
Apple hat offenbar verpasst, den macOS-Systemintegritätsschutz (System Integrity Protection) auf allen MacBook-Pro-Modellen mit Touch Bar zu aktivieren. SIP soll die Möglichkeiten von Schad-Software begrenzen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: MacBook Pro 2016: Malware-Schutz teils…
Webseite aufgerufen, Linux gehackt
Linux-Nutzer können sich durch das bloße Aufrufen einer Webseite Schadcode einfangen. Die Ursache ist eine Kombination eigentlich harmloser Ereignisse – und eine Zero-Day-Lücke. Betroffen ist vor allem Fedora Workstation. Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Forensik-Tool-Hersteller: Apple speichert iPhone-Anrufprotokolle in iCloud – für viele Monate
This post doesn’t have text content, please click on the link below to view the original article.
Sicherheitsupdates: Symantec-Software kann sich an DLL verschlucken
This post doesn’t have text content, please click on the link below to view the original article.
Erpressungs-Trojaner Ransoc soll Social-Media-Accounts ausspionieren
This post doesn’t have text content, please click on the link below to view the original article.
iPhone: Lockscreen-Schwachstelle verschafft Unbefugten Einblick in Fotos und Kontakte
This post doesn’t have text content, please click on the link below to view the original article.
Wikipedia wird serienweise angegriffen und führt Zwei-Faktor-Authentifizierung ein
This post doesn’t have text content, please click on the link below to view the original article.
VMware-Produkte abgesichert: Angreifer können aus Gast-System ausbrechen
This post doesn’t have text content, please click on the link below to view the original article.
BKA-Herbsttagung: Unsere IT muss besser werden
This post doesn’t have text content, please click on the link below to view the original article.
Adups: China-Billighandys spionieren ihre Nutzer ab Werk aus
This post doesn’t have text content, please click on the link below to view the original article.
Enter-Taste verschafft Angreifern Root-Rechte auf verschlüsselten Systemen
This post doesn’t have text content, please click on the link below to view the original article.
Internet of Things: US-Regierung veröffentlicht Security-Strategie
This post doesn’t have text content, please click on the link below to view the original article.
Nach Adobe-Hack: Einigung auf eine Million US-Dollar Strafe
Adobe hat sich mit insgesamt 15 US-Bundesstaaten auf eine Strafzahlung von zusammen einer Million US-Dollar geeinigt, weil das Unternehmen 2013 Millionen Nutzerdaten verloren hatte. Die hatten Angreifer bei einem Hack an sich gebracht.
heise-Angebot: Am Mittwoch: heisec-Webinar zu SSL/TLS
Wer sich nicht ganz sicher ist, dass er keine SHA1-Zertifikate mehr einsetzt, spart sich mit dem Live-Webinar viel Zeit und Ärger. Am Mittwoch, den 16.11. erklärt heisec-Chefdredakteur Jürgen Schmidt, was man beim Einsatz von TLS unbedingt wissen sollte. Advertise…
l+f: Geldautomaten-Hacking – auf die harte Tour
Warum sollte man sich mit Phishing und anderen Tricks abmühen, wenn man noch Dynamit im Keller hat. Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Geldautomaten-Hacking – auf die harte Tour
Gute Noten für Signals Krypto-Protokoll
Ein Forscherteam präsentiert seine Analyse der auch von WhatsApp und Allo genutzten Ende-zu-Ende-Verschlüsselung als Beweis für die Sicherheit des Kernkonzepts. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gute Noten für Signals Krypto-Protokoll
Entfleuchter FritzBox-Schlüssel zum Ausstellen falscher Zertifikate missbraucht
AVM sprach bisher von einem geringen Risiko. Nun stellte sich allerdings heraus, dass der geheime Hersteller-Schlüssel aus dem Speicher der FritzBox bereits vor einiger Zeit missbraucht wurde. Bei vielen Providern wird der Schlüssel noch akzeptiert. Advertise on IT Security…
Erneuter Hack der Sexbörse Adult Friend Finder
Zum zweiten Mal seit 2015 wurden Nutzerdaten von der Sexbörse Adult Friend Finder gestohlen. Diesmal sind über 400 Millionen Nutzerkonten betroffen, darunter auch solche, die längst gelöscht gewesen sein sollten. Advertise on IT Security News. Lesen Sie den ganzen…
Hack the Army: US-Militär will Sicherheit mit Bug-Bounty-Programm stärken
Mit dem Bug-Bounty-Programm „Hack the Army" will das US-Militär die Sicherheit der eigenen IT-Infrastruktur stärken. Das Programm ist zunächst auf eingeladene Hacker beschränkt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Hack the Army: US-Militär will Sicherheit…
Hacker knacken Googles Smartphone Pixel
Zwei Tage lang demonstrierten Hacker in Seoul auf dem "PwnFest" diverse Schwachstellen verbreiteter Software, darunter der Browser Edge und Safari. Auch VMWare Workstations und das Google Pixel wurden geknackt. Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Lob und Kritik für Cyber-Sicherheitsstrategie 2016
Die vom Bundeskabinett beschlossene Cyber-Sicherheitsstragie ist nach Meinung der Kritiker finanziell unzureichend unterfüttert und schwammig formuliert. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Lob und Kritik für Cyber-Sicherheitsstrategie 2016
Rekordhack bei Yahoo: Hacker könnte Zugriff auf Konten gehabt haben
Mit mindestens einer halben Milliarde betroffener Nutzer war der Datendiebstahl bei Yahoo besonders schwer. Doch alles könnte noch schlimmer gewesen sein: Möglicherweise konnten die Angreifer auch ohne Passwort an die Daten einzelner User herankommen. IT Security News mobile apps.…
Internet Of Things: Sorgenkind Sicherheit
Das Geschäft mit smarten Devices und vernetzten Produktionsanlagen brummt, doch die Sicherheit ist oft nur Nebensache. Auf einer Konferenz in Köln zeichneten Branchenvertreter ein düsteres Bild. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Internet Of Things:…
Gefälschte Shopping-Apps fluten Apples App Store
Die iOS-Apps setzen auf bekannte Namen von Marken und Händlern, um unbedarfte Nutzer zu täuschen – sowie auf bezahlte Suchergebnisse. Apple habe inzwischen Hunderte der Fake-Apps entfernt. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Gefälschte Shopping-Apps…
heise-Angebot: iX-Workshop: IT-Sicherheit heute – von APT bis DDOS
Das aktuelle Spektrum der IT-Bedrohungen und mögliche Lösungen stellt einer der führenden deutschen Security-Experten in einem eintägigen Workshop dar. IT Security News mobile apps. Lesen Sie den ganzen Artikel: heise-Angebot: iX-Workshop: IT-Sicherheit heute – von APT bis DDOS
iCloud: Spammer setzen auf Kalendereinladungen und Fotofreigabe
iCloud-Nutzer erhalten vermehrt Spam auf besonders störende Weise – nämlich als Termineinladungen, die direkt in der Kalender-App erscheinen. Auch geteilte Fotostreams werden missbraucht. IT Security News mobile apps. Lesen Sie den ganzen Artikel: iCloud: Spammer setzen auf Kalendereinladungen und…
Win32/SupTab!blnk: Windows Defender löst anscheinend Malware-Fehlalarm aus
Microsofts Sicherheitssoftware soll derzeit gehäuft legitime Dateien für einen Schädling halten. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Win32/SupTab!blnk: Windows Defender löst anscheinend Malware-Fehlalarm aus
DDoS-Attacke gegen Liberia nicht so schlimm wie vermutet
Ein Sicherheitsforscher hat nach Beweisen gesucht, ob ein massiver DDoS-Angriff zeitweise wirklich die komplette Internetverbindung des afrikanischen Landes Liberia gekappt hat. IT Security News mobile apps. Lesen Sie den ganzen Artikel: DDoS-Attacke gegen Liberia nicht so schlimm wie vermutet
Cryptomator als Beta für Android
Mit Cryptomator wahren Sie die Privatsphäre von Dateien, die Sie in einem Cloud-Speicher ablegen möchten. Die Software steht nach Windows, Linux, macOS und iOS nun auch für Android zur Verfügung. IT Security News mobile apps. Lesen Sie den ganzen…
Deutsche Telekom engagiert sich in der Drohnen-Abwehr
Der Konzern will einem Zeitungsbericht zu Folge den Schutz vor Ausspähung und Angriffen durch Hobby-Drohnen anbieten. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Deutsche Telekom engagiert sich in der Drohnen-Abwehr
Malware für Mac-Nutzer per Google-Anzeige verteilt
Wer von macOS aus bei Google nach dem Browser Chrome suchte, bekam unter Umständen bezahlte Links zu Schadsoftware präsentiert. Das berichtet ein Sicherheitsunternehmen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Malware für Mac-Nutzer per Google-Anzeige verteilt
Abgegriffene Browserdaten: Wie schütze ich mich?
Enthüllungen des NDR über den Handel mit detaillierten Surf-Profilen von Millionen Bürgern sorgen in diesen Tagen für Beunruhigung. Die schlechte Nachricht: Einfachen und zugleich umfassenden Schutz gibt es nicht. Eine FAQ. IT Security News mobile apps. Lesen Sie den…
Kritische Lücken in Memcached gefährden Server
Admins, die Memcached einsetzen, sollten zügig eine neue abgesicherte Version einspielen. Ansonsten könnten sich Angreifer Server einverleiben. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Kritische Lücken in Memcached gefährden Server
DDoS-Attacke kappte zeitweilig Internetverbindung eines ganzen Landes
Das riesige Mirai-Botnetz hat die gesamte Online-Anbindung des afrikanischen Landes Liberia massiv beeinträchtigt. Theoretisch ist der halbe Kontinent gefährdet. IT Security News mobile apps. Lesen Sie den ganzen Artikel: DDoS-Attacke kappte zeitweilig Internetverbindung eines ganzen Landes
Schweizer Bundesanwaltschaft bestätigt Spionage-Trojaner bei Atomgesprächen
Nun ist es amtlich: Unbekannte Täter haben die Atomgespräche mit dem Iran in Genf per Malware abgehört. Dennoch wurde das Ermittlungsverfahren der Schweizer Bundesanwaltschaft ausgesetzt. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Schweizer Bundesanwaltschaft bestätigt Spionage-Trojaner…
Abgegriffene Browserdaten: Mozilla entfernt „Web of Trust“
Die Mozilla Foundation zieht die Notbremse: Nach den Datenschutzvorwürfen hat die Stiftung das umstrittene Plugin nun von ihren Webseiten entfernt. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Abgegriffene Browserdaten: Mozilla entfernt „Web of Trust“
Let’s Encrypt bittet um Spenden
200.000 US-Dollar an Spenden möchte die Zertifizierungsstelle für Gratiszertifikate einsammeln. Das soll die Abhängigkeit von Konzersponsoren verringern. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Let’s Encrypt bittet um Spenden
Fake-Warnmeldung: Online-Betrüger nutzen zwei Jahre alten Chrome-Bug aus
"Ihr Computer ist infiziert. Bitte rufen Sie diese Nummer an." Über derartige Pop-ups von Betrügern stolpert man regelmäßig beim Surfen. Aufgrund eines neuen Ansatzes können Chrome-Nutzer aber durchaus darauf reinfallen. IT Security News mobile apps. Lesen Sie den ganzen…
Verteidigungsministerin sieht Schlachtfeld der Zukunft im Cyberraum
Cyberangriffe und Internetpropaganda würden zu einer ernsten Gefahr. "Solche Desinformation, solche Propaganda sind ein handfestes Risiko für unsere Demokratien", meint CDU-Politikerin Ursula von der Leyen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Verteidigungsministerin sieht Schlachtfeld der…
Waffenhandel im „Darknet“: Zweieinhalb Jahre Haft für Werkzeugmacher
Ein Werkzeugmacher aus Böblingen hatte Schreckschusswaffen zu scharfen Waffen umgebaut und dann im Darknet verkauft. Dafür muss er nun ins Gefängnis. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Waffenhandel im „Darknet“: Zweieinhalb Jahre Haft für Werkzeugmacher
Sicherheitspatches: Angreifer können Ciscos ASR 900 und Prime Home kapern
Cisco schließt zehn Lücken in verschiedenen Produkten. Zwei Schwachstellen gelten als besonders bedrohlich. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Sicherheitspatches: Angreifer können Ciscos ASR 900 und Prime Home kapern