Offenbar durch einen Fehler bei AppleCare sind die Telefonbucheinträge mehrerer iPhone-Nutzer an andere übertragen worden, berichten der "Stern" und das österreichische Magazin "News". IT Security News mobile apps. Lesen Sie den ganzen Artikel: Datenpanne: Wenn das iPhone die Geheimnummer…
Kategorie: heise Security
Jetzt patchen! Angriffe auf über 30.000 Joomla-Webseiten
Sicherheitsforscher warnen, dass es Angreifer derzeit vermehrt auf Joomla-Webseiten abgesehen haben. Admins sollten zügig die jüngst erschienene abgesicherte Version installieren. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Jetzt patchen! Angriffe auf über 30.000 Joomla-Webseiten
Wartungsarbeiten wirbeln Kontostände bei der Targobank durcheinander
Aktuell soll die IT-Abteilung der Targobank daran arbeiten, die bei einigen Kunden falsch angezeigten Kontostände zu reparieren. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Wartungsarbeiten wirbeln Kontostände bei der Targobank durcheinander
DDoS-Rekord-Botnetz Mirai ließe sich bekämpfen – allerdings illegal
Forscher haben einen konkreten Vorschlag gemacht, wie das IoT-Super-Botnetz Mirai angegriffen werden könnte. Allerdings würde sich derjenige, der den Plan durchführt, sehr wahrscheinlich gleich mehrmals strafbar machen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: DDoS-Rekord-Botnetz Mirai…
Cybersicherheit: Großbritannien will gegen Hacker zurückschlagen
Die britische Regierung hat eine neue, über 2 Milliarden Euro schwere Cybersicherheits-Strategie für die nächsten fünf Jahre beschlossen. Dabei setzt sie neben Verteidigung auch klar auf Abschreckung. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Cybersicherheit: Großbritannien…
Crypto Wars: EU-Staaten suchen nach „praktikablen Lösungen“
Die Mehrheit der EU-Länder hält nichts von einer generellen Kryptoregulierung. Die slowakische Ratspräsidentschaft will nun einen "integrierten Ansatz" für zum Entschlüsseln verfolgen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Crypto Wars: EU-Staaten suchen nach „praktikablen Lösungen“
heise-Angebot: heisec-Webinar: SSL/TLS richtig nutzen
Am 16. November gibt es eine neue Ausgabe des TLS/SSL-Beratungs-Webinars von heise Security. Auf der Agenda steht neben Basics und Erweiterungen auch die bevorstehende Version TLS 1.3. IT Security News mobile apps. Lesen Sie den ganzen Artikel: heise-Angebot: heisec-Webinar:…
Sicherheits-Patch für Zero-Day-Lücke in Windows in Sicht
Ein Ausnutzen der Schwachstelle soll nur in Verbindung mit einer bereits geschlossenen Flash-Lücke funktionieren. Microsoft kritisiert Google für die frühe Offenlegung der Lücke. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Sicherheits-Patch für Zero-Day-Lücke in Windows in…
Millionen Surf-Profile: Daten stammen angeblich auch von Browser-Addon WOT
Die detaillierten Daten zum Surfverhalten von Millionen Deutschen, auf die NDR-Reporter Zugriff haben, stammen offenbar auch von der beliebten Browser-Erweiterung WOT. Die damit gesammelten Daten seien leicht bestimmten Personen zuzuordnen. IT Security News mobile apps. Lesen Sie den ganzen…
Liste mit vermeintlich von der NSA gehackten Server veröffentlicht
Eine öffentlich verfügbare Liste soll auszugsweise Aufschluss darüber geben, welche Domains die Equation Group kontrolliert haben soll. Ob die Daten echt sind, ist nicht klar. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Liste mit vermeintlich von…
PayPal stopft peinlichen Fehler in Zwei-Faktor-Anmeldung
Mit einem Trick und einer simplen Manipulation am eigenen Traffic konnten Angreifer die Abfrage des zweiten Sicherheitsfaktors bei PayPal umgehen und Konten so kapern. Die Art, auf die PayPal die Abfrage umgesetzt hatte, war grundsätzlich unsicher. IT Security News…
Auch Google vertraut StartCom- und WoSign-Zertifikaten nicht mehr
Nach den Webbrowsern Firefox von Mozilla und Safari von Apple soll auch Googles Chrome zeitnah SSL-/TLS-Zertifikaten von StartCom und WoSing kein Vertrauen mehr schenken. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Auch Google vertraut StartCom- und…
Malware legt mehrere Krankenhäuser in Ostengland lahm
Wegen einer Infektion der eigenen IT mit Malware mussten im Osten Großbritanniens mehrere Krankenhäuser am Montag und Dienstag den Betrieb weitestgehend einstellen. Die IT-Systeme würden heruntergefahren, um das Problem zu beheben. IT Security News mobile apps. Lesen Sie den…
Problem in iOS: Bugjäger legt Notfallzentralen lahm
In den USA hat ein Teenager eine Schwachstelle in iOS entdeckt, mit der sich Telefonate auslösen lassen – und veröffentlichte den Exploit auf Twitter. Weil das aber eine falsche Variante war, folgten unzählige Anrufe bei der lokalen Notrufzentrale. IT…
Google warnt vor Angriffen auf bisher ungepatchte Lücke in Windows
Sicherheitsforscher sind auf eine Zero-Day-Schwachstelle in Windows gestoßen. Microsoft soll schon Bescheid wissen, ein Update ist aber noch nicht verfügbar. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Google warnt vor Angriffen auf bisher ungepatchte Lücke in…
VW-Skandal führt zu Copyright-Ausnahme in den USA
Zugriffssperren auf Kfz-Software dürfen in den USA nun straffrei umgangen werden. Das ist eine Auswirkung des VW-Skandals. Für Sicherheitsforschung ist es zudem zulässig, bestimmt andere Dinge zu hacken. Die Genehmigungen sind eng gefasst. IT Security News mobile apps. Lesen…
Datenschutzbedenken: Mozilla entfernt Akku-Fingerprinting aus Firefox
Mit der Battery Status API konnten Websites den Ladezustand eines Gerätes abfragen. Doch diese Funktion kann Nutzer auch identifizierbar machen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Datenschutzbedenken: Mozilla entfernt Akku-Fingerprinting aus Firefox
Google: Certificate Transparency wird Pflicht
Google trommelt seit Jahren für mehr Transparenz bei den Certificate Authorities. Jetzt wollen die Macher des Chrome-Browsers CAs mit Gewalt auf die Praxis der Certificate Transparency verpflichten. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Google: Certificate…
iCloud und iTunes für Windows: BSI warnt vor schweren Sicherheitslücken
Die Schwachstellen in WebKit können einem entfernten Angreifer das Ausführen von Schadcode ermöglichen. Das Risiko wird als hoch eingestuft – Apple hat Updates veröffentlicht. IT Security News mobile apps. Lesen Sie den ganzen Artikel: iCloud und iTunes für Windows:…
Bundeswehr will für Cyber-Kriegführung zivile Experten anwerben
Für die Cyber-Kriegführung will die Bundeswehr künftig auch auf Experten aus der freien Wirtschaft zurückgreifen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Bundeswehr will für Cyber-Kriegführung zivile Experten anwerben
Erpressungs-Trojaner: FileiceRansomware riegelt Bildschirm ab und zwingt Opfern Umfragen auf
Offenbar setzen Entwickler von Erpressungs-Trojanern auf eine neue Methode, um mit dieser Schädlingsart Geld zu verdienen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Erpressungs-Trojaner: FileiceRansomware riegelt Bildschirm ab und zwingt Opfern Umfragen auf
AtomBombing: Sicherheitsforscher missbrauchen Windows-Mechanismus für Code-Injection
Angreifer sollen Windows-Systemen unbemerkt von Anti-Viren-Anwendungen Schad-Code unterjubeln können. Einfallstor dafür soll eine legitime Windows-Funktion sein. IT Security News mobile apps. Lesen Sie den ganzen Artikel: AtomBombing: Sicherheitsforscher missbrauchen Windows-Mechanismus für Code-Injection
Angreifer können Ciscos Fabrik-Warn-System IPICS lahmlegen
Der Netzwerk-Ausrüster schließt insgesamt 16 Sicherheitslücken in verschiedenen Produkten. Eine Schwachstelle gilt als besonders kritisch. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Angreifer können Ciscos Fabrik-Warn-System IPICS lahmlegen
Über drei Milliarden Accounts gekapert
Im Netz kursiert eine gewaltige Menge an Zugangsdaten aus Raubzügen bei Yahoo, LinkedIn und Co. c't hat die Spur der Daten-Hehler verfolgt und einen Insider interviewt. Zudem liefert das Magazin Tipps, wie man sich vor Account-Missbrauch schützt. IT Security…
Deutschland und China wollen Mechanismus gegen Cyber-Spionage schaffen
Cyber-Spionage verursacht der deutschen Wirtschaft jährlich Schäden in zweistelliger Milliardenhöhe. Viele Angreifer kommen aus China. Peking und Berlin wollen dem Treiben gemeinsam ein Ende setzen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Deutschland und China wollen…
Innenminister will Schadenersatzanspruch bei IT-Sicherheitsversagen
Auf der Feier zum 10. Geburtstag von "Deutschland sicher im Netz" warb Innenminister Thomas de Maizière für eine "faire Verantwortungsverteilung". Der "arme Nutzer" müsse nicht immer nur schonend behandelt werden. IT Security News mobile apps. Lesen Sie den ganzen…
Google stößt auf tiefgehende Lücke in Apple-Systemen
Sicherheitsforscher haben eine strukturelle Lücke im Apple-Kernel entdeckt. Lokale Angreifer können Computer mit macOS und Geräte mit iOS kompromittieren. Sicherheits-Updates sind bereits verfügbar. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Google stößt auf tiefgehende Lücke in…
Notfall-Patch für Adobe Flash
Adobe musste überraschend eine kritische Lücke in Flash stopfen, die bereits für gezielte Angriffe auf Windows-Nutzer ausgenutzt wird. Das vorige Sicherheits-Update liegt gerade mal zwei Wochen zurück. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Notfall-Patch für…
Zertifikats-Schmu bei WoSign und StartCom: Mozilla macht Ernst
Mozilla hat genug gesehen und entzieht den Zertifikats-Herausgebern WoSign und StartCom das Vertrauen. Zunächst sind nur bestimmte SSL-Zertifikate betroffen, langfristig müssen aber auch die Wurzelzertifikate dran glauben. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Zertifikats-Schmu bei…
Dringender Joomla-Patch schließt zwei Sicherheitslücken
Wer seine Joomla-Installation nicht auf den aktuellen Stand bringt, riskiert, dass sich Angreifer Admin-Accounts erstellen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Dringender Joomla-Patch schließt zwei Sicherheitslücken
Von iOS bis macOS: Apple schließt gravierende Sicherheitslücken
Mit den jüngsten Updates für alle vier Betriebssysteme hat Apple zahlreiche Schwachstellen ausgeräumt. Dazu gehört auch eine Lücke, die beim reinen Ansehen einer JPEG-Datei das Einschleusen von Schadcode ermöglicht. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
heise-Angebot: European Cyber Security Challenge: Job-Messe für White-Hat-Hacker
Deutschlands Nachwuchskräfte für IT-Sicherheit gesucht: Über 20 renommierte Unternehmen präsentieren sich als karriereträchtige Arbeitgeber. IT Security News mobile apps. Lesen Sie den ganzen Artikel: heise-Angebot: European Cyber Security Challenge: Job-Messe für White-Hat-Hacker
Big Brother Awards: Doppelsieg für österreichischen Bundestrojaner
Gleich zwei österreichische Big Brother Awards gab es am Dienstag für Minister, die sich für staatliche Trojaner ins Zeug werfen. Außerdem geschmäht wurden eine App, die Kinderdaten sammelt, BMW, der CIO der österreichischen Bundesregierung und Google. IT Security News…
heise-Angebot: „c’t Smart Home“ jetzt online bestellbar
Die Experten von c't berichten im Sonderheft "c't Smart Home" über aktuelle Entwicklungen rund um das smarte zu Hause. Spannende Produkte, die clevere Steuerung von Licht und Heizung sowie Smart-Home-Lösungen Marke Eigenbau stehen im Fokus. IT Security News mobile…
heise-Angebot: c‘t Live-Webinar: EU-Datenschutznovelle – Was Sie wissen müssen
Was ändert sich, was bleibt erhalten? Was Sie jetzt über den neuen europäischen Datenschutz wissen müssen, erfahren Sie im 90-minütigen Webinar zur Datenschutzgrundverordnung. IT Security News mobile apps. Lesen Sie den ganzen Artikel: heise-Angebot: c‘t Live-Webinar: EU-Datenschutznovelle – Was…
macOS Sierra 10.12.1 fixt Bugs, Sicherheitsupdate für El Capitan verfügbar
Apple hat sein aktuelles Mac-Betriebssystem auf einen neuen Stand gebracht. Außerdem gibt es ein Sicherheitsupdate für die Vorversion. Angefasst wurde auch der Browser Safari. IT Security News mobile apps. Lesen Sie den ganzen Artikel: macOS Sierra 10.12.1 fixt Bugs,…
Experte: „Wir müssen uns jetzt um IoT-Sicherheit kümmern“
DDoS-Attacken über das Internet of Things zeigen, dass die Sicherheitsfrage noch beantwortet werden muss. Hacker und Telefónica-CDO Chema Alonso meint, es ist höchste Zeit. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Experte: „Wir müssen uns jetzt…
Intel stellt Gratis-App „File Protect“ ein – und warnt Nutzer vor Datenverlust
Hunderttausende Nutzer haben die App "Intel File Protect" heruntergeladen, die Dateien auf dem Smartphone verschlüsselt. Intel will die App am 10. November einstellen – und den Nutzern offenbar den Zugriff auf ihre verschlüsselten Dateien sperren. IT Security News mobile…
Radioactive Mouse: Sicherheitsforscher verpflichten Logitech & Co. zu mehr Sicherheit
Viele als sicher gekennzeichnete kabellose Mäuse lassen sich anzapfen, um Computer zu kompromittieren. Aufgrund einer erfolgreichen Demonstrationen von Sicherheitsforschern wollen nun einige Hersteller nachbessern. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Radioactive Mouse: Sicherheitsforscher verpflichten Logitech…
Firefox soll ab Version 52 auf TLS 1.3 setzen
Obwohl der Standard für Transportverschlüsselung bisher nur als Draft existiert und nicht endgültig verabschiedet ist, will Mozilla den Browser im kommenden Jahr standardmäßig auf TLS 1.3 umstellen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Firefox soll…
Proof of Concept: Manipulierte 3D-Druckdaten lassen Drohne abstürzen
Ein Wissenschaftler-Team hat demonstriert, wie man Produkte aus 3D-Druckern durch manipulierte Modelldateien sabotieren kann: Der resultierende Drohnenpropeller ist von außen nicht vom Original zu unterscheiden und zerbricht nach zwei Flugminuten. IT Security News mobile apps. Lesen Sie den ganzen…
DDoS-Attacke legt Twitter, Netflix, Paypal, Spotify und andere Dienste lahm
Wegen einer massiven DDoS-Attacke sind die Services großer US-Internetdienste, darunter unter anderem Twitter, Paypal, Netflix und Spotify, am Freitagabend in Teilen der USA und Europas zeitweise nicht zu erreichen. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Malwarebytes kauft AdwCleaner
Das kalifornische Sicherheitsunternehmen Malwarebytes schluckt den populären Spyware-Entferner Adwcleaner. Für die Nutzer soll sich aber nichts ändern. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Malwarebytes kauft AdwCleaner
Dirty Cow: Linux-Rechteausweitung wird für Angriffe missbraucht
Die Lücke im Linux-Kernel, die Entwickler auf Grund ihrer Brisanz als "eklig" bezeichnen, wurde durch einen Angriff auf einen Webserver entdeckt. Da sie offensichtlich schon länger für Angriffe missbraucht wird, sollten Anwender jetzt schnell patchen. IT Security News mobile…
Hacker erbeuten 43 Millionen Daten von Nutzern des Web-Baukastens Weebly
Die Betreiber von Weebly haben bestätigt, dass Angreifer Millionen Kunden-Daten abgezogen haben. Neben E-Mail-Adressen umfasse die Beute auch Passwörter. Davon soll aber ein Großteil effektiv geschützt sein. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Hacker erbeuten…
Vermutliche Datenpanne: Indische Banken warnen 3,2 Millionen Kunden
Einer Stellungnahme zufolge sollen bereits geklonte Bankkarten in Umlauf sein. Bislang habe es über 600 Betrugsfälle mit einem Gesamtvolumen von rund 200.000 US-Dollar gegeben. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Vermutliche Datenpanne: Indische Banken warnen…
l+f: JPEG-Bilder als Diebesversteck
Wie Kreditkarten-Gauner neuerdings online ihre Beute wegschaffen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: JPEG-Bilder als Diebesversteck
Schweres Rechteproblem: Uralt-Bug im Linux-Kernel gefixt
Eine Race Condition im Kernel führt dazu, dass lokale Nutzer unabhängig von ihren eigentlichen Nutzerrechten jegliche Dateien überschreiben können. Kernel-Entwickler bezeichnen den Bug als "eklig" und empfehlen, so schnell wie möglich zu patchen. IT Security News mobile apps. Lesen…
Erpressungs-Trojaner Exotic soll ausführbare Dateien gefangennehmen
Sicherheitsforscher warnen vor einer neuen Ransomware, die erstmals auch .exe-Dateien verschlüsselt und so Anwendungen unbrauchbar macht. Aktuell soll sich der Schädling noch in Entwicklung befinden. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Erpressungs-Trojaner Exotic soll ausführbare…
BSI veröffentlicht neuen IT-Risikomanagement-Standard
Der neue Standard auf Grundlage des IT-Grundschutzes, der jetzt als Entwurf vorliegt, beschreibt eine vereinfachte Vorgehensweise zur Analyse und Bewertung von IT-Risiken in Unternehmen und Verwaltung. IT Security News mobile apps. Lesen Sie den ganzen Artikel: BSI veröffentlicht neuen…
Russischer Hacker soll an LinkedIn-Hack im Jahr 2012 beteiligt gewesen sein
Der Anfang Oktober in Tschechien festgenommene russische Hacker könnte in den LinkedIn-Hack aus dem Jahr 2012 involviert gewesen sein. Diese Erklärung liefert zumindest LinkedIn. Nun streiten Russland und die USA über die Auslieferung. IT Security News mobile apps. Lesen…
Photo-TAN: Apps der Deutschen Bank, Commerzbank und Norisbank angreifbar
Das Photo-TAN-Verfahren sollte das Online-Banking sicherer machen, wird aber das Banking und die Erzeugung der TAN auf dem selben Gerät durchgeführt, ist es mit der Sicherheit nicht weit her. Angreifer können die Kunden dann unbemerkt bestehlen. IT Security News…
Deutsch-israelisches Forscherteam will das Netz sicherer machen
Forscher vom Fraunhofer-Institut in Darmstadt und aus Israel wollen das Internet sicherer machen. Die Bundesregierung setzt große Hoffnungen in das Projektzentrum in Jerusalem. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Deutsch-israelisches Forscherteam will das Netz sicherer…
Generalstaatsanwaltschaft erhebt Anklage gegen 22-jährigen Hacker
Der im April festgenommene Hacker soll in tausenden Fällen Computer sabotiert, Daten abgegriffen und verschiedene Schadprogramme verkauft haben. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Generalstaatsanwaltschaft erhebt Anklage gegen 22-jährigen Hacker
Identitätsdiebstahl: Banking-Trojaner Acecard will Selfies von Opfern knipsen
Ein Android-Schädling bittet seine Opfer inklusive Personalausweis vor die Kamera. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Identitätsdiebstahl: Banking-Trojaner Acecard will Selfies von Opfern knipsen
Github hat Liste mit kompromittierten Online-Shops gelöscht
Der Online-Dienst entfernte kommentarlos die Liste eines Sicherheitsforschers mit URLs zu Online-Shops mit Skimming-Malware. Auch Gitlab löschte die Auflistung, gestand kurz darauf aber einen Fehler ein. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Github hat Liste…
Sicherheitsmesse it-sa 2016: Von Ransomware bis SCADA
Vom 18. bis zum 20. Oktober präsentieren im Messezentrum Nürnberg mehr als 470 Aussteller ihre Produkte und Dienstleistungen aus Bereichen wie Cloud Computing, IT Forensik, Datensicherung oder Hosting. Auch die c't-Krypto-Kampagne ist vor Ort. IT Security News mobile apps.…
Verschlüsselte Kommunikation: Erstes Code-Audit der pEp-Engine veröffentlicht
Die Schweizer pEp-Stiftung hat das Code-Audit der pEp-Engine durch die Kölner Firma Sektioneins veröffentlicht. Sektioneins entdeckte einige Fehler und wurde beauftragt, bei jedem relevanten Update den Code neu zu prüfen. IT Security News mobile apps. Lesen Sie den ganzen…
HTTPS-Verschlüsselung im Web erreicht erstmals 50 Prozent
Rund die Hälfte der Webseiten wird mittlerweile per HTTPS verschlüsselt zum Nutzer übertragen. Das ergeben Zahlen von Google und Mozilla. IT Security News mobile apps. Lesen Sie den ganzen Artikel: HTTPS-Verschlüsselung im Web erreicht erstmals 50 Prozent
Offene Datenbank: 58 Millionen Datensätze im Umlauf
Durch eine ungeschützte MongoDB-Datenbank des texanischen Dienstleisters Modern Business Solutions sind mindestens 58 Millionen Einträge aus der Automobilbranche und Personalvermittlung geleakt. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Offene Datenbank: 58 Millionen Datensätze im Umlauf
DDoS-Tool Mirai versklavt Gateways von Sierra Wireless fürs IoT-Botnet
Die nächsten IoT-Gerätchen werden von Botnets vereinnahmt: Die Modems von Sierra Wireless werden aber nicht über eine Sicherheitslücke übernommen, sondern über unverändert gelassene Standard-Passwörter. IT Security News mobile apps. Lesen Sie den ganzen Artikel: DDoS-Tool Mirai versklavt Gateways von…
Kryptogeld-Projekt Ethereum: Der nächste Hard Fork kommt
Zum weiten Mal steht der Kryptowährung ein harter Fork bevor. Der soll zum Schutz vor DOS-Attacken dienen, die seit rund drei Wochen das Ethereum-Netzwerk verlangsamen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Kryptogeld-Projekt Ethereum: Der nächste…
„Tutuapp“: Chinesischer App Store mit Raubkopien verbreitet sich
Um an eine gehackte Version von Pokemon Go heranzukommen, installieren anscheinend immer mehr Jugendliche den dubiosen "Tutuapp"-Store auf ihren iPhones und Android-Smartphones. Der Weg für Malware ist dann frei. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
GlobalSign annulliert versehentlich Zertifikate von vielen Webseiten
Aktuell warnen einige Webbrowser davor, dass Verbindungen zu Webseiten wie etwa Wikipedia nicht mehr gesichert sind, da mit dem Zertifikat der Seite etwas nicht stimmt. IT Security News mobile apps. Lesen Sie den ganzen Artikel: GlobalSign annulliert versehentlich Zertifikate…
Von der Leyen benennt Chef ihrer neuen Cyber-Truppe
13.500 Soldaten und Zivilisten soll die neue Cyber-Truppe der Bundeswehr umfassen, zu deren Chef nun der Generalmajor Ludwig Leinhos ernannt wurde. Zuvor leitete er den Aufbaustab der Truppe. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Von…
SSHowDowN: Zwölf Jahre alter OpenSSH-Bug gefährdet unzählige IoT-Geräte
Akamai warnt davor, dass Kriminelle unvermindert Millionen IoT-Geräte für DDoS-Attacken kapern. Die dafür ausgenutzte Lücke ist älter als ein Jahrzehnt. Viele Geräte sollen sich nicht patchen lassen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: SSHowDowN: Zwölf…
Bilanz: Facebook hat Sicherheitsforschern bisher 5 Millionen US-Dollar gezahlt
Vor fünf Jahren hat Facebook sein Bug-Bounty-Programm gestartet und seitdem tausenden von Sicherheitsforschern Prämien gezahlt. Das Programm umspannt immer mehr Produkte des Unternehmens. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Bilanz: Facebook hat Sicherheitsforschern bisher 5…
Magento-Updates: Checkout-Prozess als Einfallstor für Angreifer
Sicherheits-Patches für das Shop-System schließen mehrere Lücken. Zwei davon gelten als kritisch. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Magento-Updates: Checkout-Prozess als Einfallstor für Angreifer
Cisco schützt Meeting Server vor Eindringlingen
Über ein Schlupfloch könnten Angreifer im Namen von legitimen Nutzern chatten. Neben dieser kritischen Lücke stopft der Netzwerk-Ausrüster noch fünf mittelschwere Schwachstellen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Cisco schützt Meeting Server vor Eindringlingen
Gezinkte Primzahlen ermöglichen Hintertüren in Verschlüsselung
Ein Forscherteam hat aufgezeigt, dass man durch geschickte Konstruktion einer Primzahl eine Hintertür in Verschlüsselungsverfahren einbauen kann. Nicht auszuschließen, dass dies bei etablierten Verfahren längst passiert ist. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Gezinkte Primzahlen…
6000 Online-Shops angeblich mit Kreditkarten-Skimmern verseucht – Tendenz steigend
Online-Kriminelle greifen derzeit vermehrt Kreditkarten-Daten auf Webseiten von Online-Shops ab, berichtet ein Sicherheitsforscher. IT Security News mobile apps. Lesen Sie den ganzen Artikel: 6000 Online-Shops angeblich mit Kreditkarten-Skimmern verseucht – Tendenz steigend
Pentagon-Forschungsarm will mit der Blockchain Militärsysteme absichern
Die DARPA lässt für 1,8 Millionen US-Dollar eine Sicherheitstechnologie prüfen, die auf dem dezentralen Datenbankregister Blockchain basiert und künftig Raketen oder Satelliten abschirmen könnte. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Pentagon-Forschungsarm will mit der Blockchain…
Adobe-Patchday: Flash mal wieder im kritischen Zustand
Diesen Monat stopft Adobe insgesamt 83 Sicherheitslücken in Acrobat, Flash und Reader. Das Flash-Update sollte man zügig installieren. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Adobe-Patchday: Flash mal wieder im kritischen Zustand
Microsoft-Patchday: Fünf kritische Sicherheitsfixes, vier wichtige und ein mittelschwerer
Ab diesem Monat verteilt Microsoft Updates (fast) nur noch als kumulative Rollup-Pakete. Mit verschiedenen Patches flickt der Konzern Lücken in Windows & Co. Aktuell sollen fünf Lücken aktiv unter Beschuss stehen. IT Security News mobile apps. Lesen Sie den…
Windows-Update macht Minix-PC unbrauchbar
Nach dem Einspielen einer falschen Firmware, die Windows 10 automatisch per Windows Update installiert, booten Mini-PCs von Typ Minix NEO Z64W mit Atom Z3735F nicht mehr. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Windows-Update macht Minix-PC…
Drogenhandel: Hintermänner von „Chemical Love“ angeklagt
Nach der Razzia gegen Deutschlands größten Untergrund-Shop für Drogen hat die Staatsanwaltschaft Anklage gegen sechs Personen erhoben – darunter auch ein ehemaliger Fußball-Profi. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Drogenhandel: Hintermänner von „Chemical Love“ angeklagt
Zertifizierungsstellen: Bei WoSign und StartCom rollen Köpfe
Die beiden Kostenlos-CAs bekommen jeweils eine neue Firmenspitze und sollen komplett voneinander getrennt werden. Damit soll das verlorene Vertrauen zurückgewonnen werden. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Zertifizierungsstellen: Bei WoSign und StartCom rollen Köpfe
Source Code von mächtigem DDoS-Tool Mirai veröffentlicht
In einem Hacker-Forum ist der Code aufgetaucht, mit dem Angreifer ein riesiges IoT-Botnet versklavt haben, um die bisher größte dokumentierte DDoS-Attacke auszuüben. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Source Code von mächtigem DDoS-Tool Mirai veröffentlicht
Erpressungs-Trojaner DXXD nimmt Windows-Server ins Visier
Die Hintermänner der Ransomware haben ihren Schädling optimiert und das kostenlose Entschlüsselungs-Tool unbrauchbar gemacht. Zudem verspotten Sie Sicherheitsforscher öffentlich. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Erpressungs-Trojaner DXXD nimmt Windows-Server ins Visier
IAEA-Chef schürt Angst vor Hackerangriffen auf Atomkraftwerke
Vor zwei oder drei Jahren sollen Hacker ein unbekanntes Atomkraftwerk gestört haben. Wie oder warum weiß alleine die Internationale Atomenergie-Organisation. IT Security News mobile apps. Lesen Sie den ganzen Artikel: IAEA-Chef schürt Angst vor Hackerangriffen auf Atomkraftwerke
Open-Source-Router: 1000 Turris Omnia ausgeliefert
Nachdem es ursprünglich im Sommer losgehen sollte, lieferte der Hersteller cz.nic doch erst Ende September die ersten Turris-Omnia-Router aus. Vor ein paar Tagen wurde bereits das tausendste Exemplar verschickt. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
l+f: Gefährlicher Rückstoß trifft Exploit-Baukasten
Ein Pen-Testing-Tool kann nicht nur Sicherheitslücken finden, sondern auch selbst welche haben. IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Gefährlicher Rückstoß trifft Exploit-Baukasten
Bericht: Apple Watch darf wegen Hacker-Angst nicht mehr ins britische Kabinett
Die Computeruhr, die von mehreren Ministern getragen wird, könne als Spionageinstrument von russischen Angreifern verwendet werden, fürchtet die Regierung. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Bericht: Apple Watch darf wegen Hacker-Angst nicht mehr ins britische…
VMware stopft Informationsleck in Horizon View
Wichtige Sicherheits-Updates sollen VMware Horizon View unter Windows sicherer machen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: VMware stopft Informationsleck in Horizon View
Mehr Sicherheit für das Internet der Dinge
Die vernetzten Geräte des Internet of Things (IoT) sammeln und verarbeiten immer mehr Daten, versagen jedoch häufig beim Schutz dieser Daten. Ein ausführlicher Leitfaden will bei der Entwicklung sicherer Geräte helfen. IT Security News mobile apps. Lesen Sie den…
OS X El Capitan: Warten auf das große Sicherheitsupdate
Mit Apples neuem Betriebssystem macOS Sierra werden zahlreiche Lücken gestopft, die in der Vorversion stecken. Doch ein eigenes Update für OS X El Capitan hat der Hersteller noch nicht publiziert. IT Security News mobile apps. Lesen Sie den ganzen…
Malware könnte Video und Audio vom Mac aufzeichnen
Der Sicherheitsforscher Patrick Wardle hat einen Demo-Exploit entwickelt, der Kamera- und Mikrofondaten mitschneiden kann, während Chats laufen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Malware könnte Video und Audio vom Mac aufzeichnen
Sicherheits-Updates: Angreifer können Cisco-Switches kapern
Der Netzwerkausrüster kümmert sich um zwei als kritisch eingestufte Sicherheitslücken in Switches der Nexus-Serie und verteilt Sicherheits-Patches für 15 weitere Schwachstellen in verschiedenen Produkten. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Sicherheits-Updates: Angreifer können Cisco-Switches kapern
Kryptologe will aufklären, fürchtet aber Klagen
Der John-Hopkins-Professor Matthew Green will ein Buch über aktuelle Schutzmechanismen schreiben – beispielsweise von Geldautomaten. Das könnte Probleme mit dem Digital Millenium Copyright Act provozieren. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Kryptologe will aufklären, fürchtet…
l+f: Blackhat als Karriere-Plattform
Nach der Konferenz vom Fleck weg engagiert. IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Blackhat als Karriere-Plattform
KNOXout: Sicherheits-Mechanismus macht Samsung Galaxy-Geräte unsicher
Eigentlich soll die Knox-Plattform Samsung-Smartphones sicherer und so für den Einsatz in Unternehmen tauglich machen. Doch mehrere Sicherheits-Lücken untergraben das Konzept. IT Security News mobile apps. Lesen Sie den ganzen Artikel: KNOXout: Sicherheits-Mechanismus macht Samsung Galaxy-Geräte unsicher
Yahoo: Bericht über Arbeit für Geheimdienst ist „irreführend“
Mit einer Art Dementi reagiert Yahoo auf einen Bericht, wonach es für einen US-Geheimdienst widerstandslos alle Kundenmails gescannt haben soll. Die beschriebene Software existiere in Yahoos Systemen nicht. Ob sie 2015 installiert war, lässt Yahoo offen. IT Security News…
Hintergrund: Analysiert: Werbekeule statt Glitzersteine – Android-Malware CallJam seziert
Trotz verschiedener Sicherheits-Checks schleicht sich immer wieder Malware in Googles App Store. Eine davon gibt sich als vermeintliches Helferlein für das unfassbar erfolgreiche Spiel "Clash Royale" aus. Im Rahmen der "Analysiert:"-Reihe hat sich Olivia von Westernhagen diesen Schädling genauer angesehen.…
Harvester gewinnt 6. Deutschen IT-Sicherheitspreis
Die Horst Görtz Stiftung vergibt zum sechsten Mal 200.000 Euro für zukunftsweisende umsetzbare Ideen. Erster Preisträger wird dieses Jahr Harvester, eine Software zur vollautomatischen Extraktion von Laufzeitwerten aus Android-Apps. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Vorsicht vor Verteilung von Malware via Steam-Chat
Aktuell häufen sich Hinweise, dass Kriminelle verstärkt über gekaperte Steam-Accounts Links zu Webseiten mit Trojanern verschicken. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Vorsicht vor Verteilung von Malware via Steam-Chat
Bankentrojaner Didrex: Zwei Männer Haftstrafen verurteilt
Mit Hilfe des Banking-Trojaners Dridex haben sich zwei Männer 2,5 Millionen Pfund beschafft. Nun wurden sie von einem Londoner Gericht für einige Jahre ins Gefängnis geschickt. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Bankentrojaner Didrex: Zwei…
„OurMine“: Hacker entfernt angeblich Bericht über sich auf Buzzfeed
Der Hacker oder die Hackergruppe OurMine hat in den vergangenen Monaten einige Social-Media-Accounts von Prominenten übernommen und darauf gepostet. Nun will Buzzfeed seine Identität enttarnt haben und wurde daraufhin gleich selbst zum Ziel. IT Security News mobile apps. Lesen…
Erpressungs-Trojaner Cerber lernt dazu und verschlüsselt noch mehr
Sicherheitsforscher warnen vor einer neuen Version der Ransomware, die nun unter anderem auch bestimmte laufende Prozesse beenden kann, um so Datenbanken in ihre Fänge zu bekommen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Erpressungs-Trojaner Cerber lernt…
Sicherheits-Patches: Foxit beugt Angriffen auf Reader und PhantomPDF vor
Die Entwickler schließen mehrere kritische Lücken in den Linux-, OS-X- und Windows-Versionen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Sicherheits-Patches: Foxit beugt Angriffen auf Reader und PhantomPDF vor
Manipulierte JPEG2000-Bilder können Schad-Code Tür und Tor öffnen
Eine Lücke im Parser für das JPEG2000-Format bedroht vor allem PDF-Anwendungen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Manipulierte JPEG2000-Bilder können Schad-Code Tür und Tor öffnen