Kategorie: heise Security

Jetzt patchen! Angriffe auf über 30.000 Joomla-Webseiten

Sicherheitsforscher warnen, dass es Angreifer derzeit vermehrt auf Joomla-Webseiten abgesehen haben. Admins sollten zügig die jüngst erschienene abgesicherte Version installieren.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Jetzt patchen! Angriffe auf über 30.000 Joomla-Webseiten

Cybersicherheit: Großbritannien will gegen Hacker zurückschlagen

Die britische Regierung hat eine neue, über 2 Milliarden Euro schwere Cybersicherheits-Strategie für die nächsten fünf Jahre beschlossen. Dabei setzt sie neben Verteidigung auch klar auf Abschreckung.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Cybersicherheit: Großbritannien…

Crypto Wars: EU-Staaten suchen nach „praktikablen Lösungen“

Die Mehrheit der EU-Länder hält nichts von einer generellen Kryptoregulierung. Die slowakische Ratspräsidentschaft will nun einen "integrierten Ansatz" für zum Entschlüsseln verfolgen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Crypto Wars: EU-Staaten suchen nach „praktikablen Lösungen“

heise-Angebot: heisec-Webinar: SSL/TLS richtig nutzen

Am 16. November gibt es eine neue Ausgabe des TLS/SSL-Beratungs-Webinars von heise Security. Auf der Agenda steht neben Basics und Erweiterungen auch die bevorstehende Version TLS 1.3.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: heise-Angebot: heisec-Webinar:…

Sicherheits-Patch für Zero-Day-Lücke in Windows in Sicht

Ein Ausnutzen der Schwachstelle soll nur in Verbindung mit einer bereits geschlossenen Flash-Lücke funktionieren. Microsoft kritisiert Google für die frühe Offenlegung der Lücke.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Sicherheits-Patch für Zero-Day-Lücke in Windows in…

PayPal stopft peinlichen Fehler in Zwei-Faktor-Anmeldung

Mit einem Trick und einer simplen Manipulation am eigenen Traffic konnten Angreifer die Abfrage des zweiten Sicherheitsfaktors bei PayPal umgehen und Konten so kapern. Die Art, auf die PayPal die Abfrage umgesetzt hatte, war grundsätzlich unsicher.   IT Security News…

Malware legt mehrere Krankenhäuser in Ostengland lahm

Wegen einer Infektion der eigenen IT mit Malware mussten im Osten Großbritanniens mehrere Krankenhäuser am Montag und Dienstag den Betrieb weitestgehend einstellen. Die IT-Systeme würden heruntergefahren, um das Problem zu beheben.   IT Security News mobile apps. Lesen Sie den…

Problem in iOS: Bugjäger legt Notfallzentralen lahm

In den USA hat ein Teenager eine Schwachstelle in iOS entdeckt, mit der sich Telefonate auslösen lassen – und veröffentlichte den Exploit auf Twitter. Weil das aber eine falsche Variante war, folgten unzählige Anrufe bei der lokalen Notrufzentrale.   IT…

VW-Skandal führt zu Copyright-Ausnahme in den USA

Zugriffssperren auf Kfz-Software dürfen in den USA nun straffrei umgangen werden. Das ist eine Auswirkung des VW-Skandals. Für Sicherheitsforschung ist es zudem zulässig, bestimmt andere Dinge zu hacken. Die Genehmigungen sind eng gefasst.   IT Security News mobile apps. Lesen…

Google: Certificate Transparency wird Pflicht

Google trommelt seit Jahren für mehr Transparenz bei den Certificate Authorities. Jetzt wollen die Macher des Chrome-Browsers CAs mit Gewalt auf die Praxis der Certificate Transparency verpflichten.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Google: Certificate…

Über drei Milliarden Accounts gekapert

Im Netz kursiert eine gewaltige Menge an Zugangsdaten aus Raubzügen bei Yahoo, LinkedIn und Co. c't hat die Spur der Daten-Hehler verfolgt und einen Insider interviewt. Zudem liefert das Magazin Tipps, wie man sich vor Account-Missbrauch schützt.   IT Security…

Google stößt auf tiefgehende Lücke in Apple-Systemen

Sicherheitsforscher haben eine strukturelle Lücke im Apple-Kernel entdeckt. Lokale Angreifer können Computer mit macOS und Geräte mit iOS kompromittieren. Sicherheits-Updates sind bereits verfügbar.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Google stößt auf tiefgehende Lücke in…

Notfall-Patch für Adobe Flash

Adobe musste überraschend eine kritische Lücke in Flash stopfen, die bereits für gezielte Angriffe auf Windows-Nutzer ausgenutzt wird. Das vorige Sicherheits-Update liegt gerade mal zwei Wochen zurück.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Notfall-Patch für…

Zertifikats-Schmu bei WoSign und StartCom: Mozilla macht Ernst

Mozilla hat genug gesehen und entzieht den Zertifikats-Herausgebern WoSign und StartCom das Vertrauen. Zunächst sind nur bestimmte SSL-Zertifikate betroffen, langfristig müssen aber auch die Wurzelzertifikate dran glauben.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Zertifikats-Schmu bei…

Firefox soll ab Version 52 auf TLS 1.3 setzen

Obwohl der Standard für Transportverschlüsselung bisher nur als Draft existiert und nicht endgültig verabschiedet ist, will Mozilla den Browser im kommenden Jahr standardmäßig auf TLS 1.3 umstellen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Firefox soll…

Malwarebytes kauft AdwCleaner

Das kalifornische Sicherheitsunternehmen Malwarebytes schluckt den populären Spyware-Entferner Adwcleaner. Für die Nutzer soll sich aber nichts ändern.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Malwarebytes kauft AdwCleaner

Schweres Rechteproblem: Uralt-Bug im Linux-Kernel gefixt

Eine Race Condition im Kernel führt dazu, dass lokale Nutzer unabhängig von ihren eigentlichen Nutzerrechten jegliche Dateien überschreiben können. Kernel-Entwickler bezeichnen den Bug als "eklig" und empfehlen, so schnell wie möglich zu patchen.   IT Security News mobile apps. Lesen…

Erpressungs-Trojaner Exotic soll ausführbare Dateien gefangennehmen

Sicherheitsforscher warnen vor einer neuen Ransomware, die erstmals auch .exe-Dateien verschlüsselt und so Anwendungen unbrauchbar macht. Aktuell soll sich der Schädling noch in Entwicklung befinden.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Erpressungs-Trojaner Exotic soll ausführbare…

BSI veröffentlicht neuen IT-Risikomanagement-Standard

Der neue Standard auf Grundlage des IT-Grundschutzes, der jetzt als Entwurf vorliegt, beschreibt eine vereinfachte Vorgehensweise zur Analyse und Bewertung von IT-Risiken in Unternehmen und Verwaltung.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: BSI veröffentlicht neuen…

Deutsch-israelisches Forscherteam will das Netz sicherer machen

Forscher vom Fraunhofer-Institut in Darmstadt und aus Israel wollen das Internet sicherer machen. Die Bundesregierung setzt große Hoffnungen in das Projektzentrum in Jerusalem.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Deutsch-israelisches Forscherteam will das Netz sicherer…

Github hat Liste mit kompromittierten Online-Shops gelöscht

Der Online-Dienst entfernte kommentarlos die Liste eines Sicherheitsforschers mit URLs zu Online-Shops mit Skimming-Malware. Auch Gitlab löschte die Auflistung, gestand kurz darauf aber einen Fehler ein.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Github hat Liste…

Sicherheitsmesse it-sa 2016: Von Ransomware bis SCADA

Vom 18. bis zum 20. Oktober präsentieren im Messezentrum Nürnberg mehr als 470 Aussteller ihre Produkte und Dienstleistungen aus Bereichen wie Cloud Computing, IT Forensik, Datensicherung oder Hosting. Auch die c't-Krypto-Kampagne ist vor Ort.   IT Security News mobile apps.…

Offene Datenbank: 58 Millionen Datensätze im Umlauf

Durch eine ungeschützte MongoDB-Datenbank des texanischen Dienstleisters Modern Business Solutions sind mindestens 58 Millionen Einträge aus der Automobilbranche und Personalvermittlung geleakt.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Offene Datenbank: 58 Millionen Datensätze im Umlauf

DDoS-Tool Mirai versklavt Gateways von Sierra Wireless fürs IoT-Botnet

Die nächsten IoT-Gerätchen werden von Botnets vereinnahmt: Die Modems von Sierra Wireless werden aber nicht über eine Sicherheitslücke übernommen, sondern über unverändert gelassene Standard-Passwörter.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: DDoS-Tool Mirai versklavt Gateways von…

Kryptogeld-Projekt Ethereum: Der nächste Hard Fork kommt

Zum weiten Mal steht der Kryptowährung ein harter Fork bevor. Der soll zum Schutz vor DOS-Attacken dienen, die seit rund drei Wochen das Ethereum-Netzwerk verlangsamen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Kryptogeld-Projekt Ethereum: Der nächste…

Von der Leyen benennt Chef ihrer neuen Cyber-Truppe

13.500 Soldaten und Zivilisten soll die neue Cyber-Truppe der Bundeswehr umfassen, zu deren Chef nun der Generalmajor Ludwig Leinhos ernannt wurde. Zuvor leitete er den Aufbaustab der Truppe.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Von…

Cisco schützt Meeting Server vor Eindringlingen

Über ein Schlupfloch könnten Angreifer im Namen von legitimen Nutzern chatten. Neben dieser kritischen Lücke stopft der Netzwerk-Ausrüster noch fünf mittelschwere Schwachstellen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Cisco schützt Meeting Server vor Eindringlingen

Gezinkte Primzahlen ermöglichen Hintertüren in Verschlüsselung

Ein Forscherteam hat aufgezeigt, dass man durch geschickte Konstruktion einer Primzahl eine Hintertür in Verschlüsselungsverfahren einbauen kann. Nicht auszuschließen, dass dies bei etablierten Verfahren längst passiert ist.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Gezinkte Primzahlen…

Adobe-Patchday: Flash mal wieder im kritischen Zustand

Diesen Monat stopft Adobe insgesamt 83 Sicherheitslücken in Acrobat, Flash und Reader. Das Flash-Update sollte man zügig installieren.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Adobe-Patchday: Flash mal wieder im kritischen Zustand

Windows-Update macht Minix-PC unbrauchbar

Nach dem Einspielen einer falschen Firmware, die Windows 10 automatisch per Windows Update installiert, booten Mini-PCs von Typ Minix NEO Z64W mit Atom Z3735F nicht mehr.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Windows-Update macht Minix-PC…

Drogenhandel: Hintermänner von „Chemical Love“ angeklagt

Nach der Razzia gegen Deutschlands größten Untergrund-Shop für Drogen hat die Staatsanwaltschaft Anklage gegen sechs Personen erhoben – darunter auch ein ehemaliger Fußball-Profi.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Drogenhandel: Hintermänner von „Chemical Love“ angeklagt

Zertifizierungsstellen: Bei WoSign und StartCom rollen Köpfe

Die beiden Kostenlos-CAs bekommen jeweils eine neue Firmenspitze und sollen komplett voneinander getrennt werden. Damit soll das verlorene Vertrauen zurückgewonnen werden.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Zertifizierungsstellen: Bei WoSign und StartCom rollen Köpfe

Source Code von mächtigem DDoS-Tool Mirai veröffentlicht

In einem Hacker-Forum ist der Code aufgetaucht, mit dem Angreifer ein riesiges IoT-Botnet versklavt haben, um die bisher größte dokumentierte DDoS-Attacke auszuüben.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Source Code von mächtigem DDoS-Tool Mirai veröffentlicht

Erpressungs-Trojaner DXXD nimmt Windows-Server ins Visier

Die Hintermänner der Ransomware haben ihren Schädling optimiert und das kostenlose Entschlüsselungs-Tool unbrauchbar gemacht. Zudem verspotten Sie Sicherheitsforscher öffentlich.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Erpressungs-Trojaner DXXD nimmt Windows-Server ins Visier

IAEA-Chef schürt Angst vor Hackerangriffen auf Atomkraftwerke

Vor zwei oder drei Jahren sollen Hacker ein unbekanntes Atomkraftwerk gestört haben. Wie oder warum weiß alleine die Internationale Atomenergie-Organisation.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: IAEA-Chef schürt Angst vor Hackerangriffen auf Atomkraftwerke

Open-Source-Router: 1000 Turris Omnia ausgeliefert

Nachdem es ursprünglich im Sommer losgehen sollte, lieferte der Hersteller cz.nic doch erst Ende September die ersten Turris-Omnia-Router aus. Vor ein paar Tagen wurde bereits das tausendste Exemplar verschickt.   IT Security News mobile apps. Lesen Sie den ganzen Artikel:…

Mehr Sicherheit für das Internet der Dinge

Die vernetzten Geräte des Internet of Things (IoT) sammeln und verarbeiten immer mehr Daten, versagen jedoch häufig beim Schutz dieser Daten. Ein ausführlicher Leitfaden will bei der Entwicklung sicherer Geräte helfen.   IT Security News mobile apps. Lesen Sie den…

OS X El Capitan: Warten auf das große Sicherheitsupdate

Mit Apples neuem Betriebssystem macOS Sierra werden zahlreiche Lücken gestopft, die in der Vorversion stecken. Doch ein eigenes Update für OS X El Capitan hat der Hersteller noch nicht publiziert.   IT Security News mobile apps. Lesen Sie den ganzen…

Malware könnte Video und Audio vom Mac aufzeichnen

Der Sicherheitsforscher Patrick Wardle hat einen Demo-Exploit entwickelt, der Kamera- und Mikrofondaten mitschneiden kann, während Chats laufen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Malware könnte Video und Audio vom Mac aufzeichnen

Sicherheits-Updates: Angreifer können Cisco-Switches kapern

Der Netzwerkausrüster kümmert sich um zwei als kritisch eingestufte Sicherheitslücken in Switches der Nexus-Serie und verteilt Sicherheits-Patches für 15 weitere Schwachstellen in verschiedenen Produkten.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Sicherheits-Updates: Angreifer können Cisco-Switches kapern

Kryptologe will aufklären, fürchtet aber Klagen

Der John-Hopkins-Professor Matthew Green will ein Buch über aktuelle Schutzmechanismen schreiben – beispielsweise von Geldautomaten. Das könnte Probleme mit dem Digital Millenium Copyright Act provozieren.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Kryptologe will aufklären, fürchtet…

KNOXout: Sicherheits-Mechanismus macht Samsung Galaxy-Geräte unsicher

Eigentlich soll die Knox-Plattform Samsung-Smartphones sicherer und so für den Einsatz in Unternehmen tauglich machen. Doch mehrere Sicherheits-Lücken untergraben das Konzept.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: KNOXout: Sicherheits-Mechanismus macht Samsung Galaxy-Geräte unsicher

Harvester gewinnt 6. Deutschen IT-Sicherheitspreis

Die Horst Görtz Stiftung vergibt zum sechsten Mal 200.000 Euro für zukunftsweisende umsetzbare Ideen. Erster Preisträger wird dieses Jahr Harvester, eine Software zur vollautomatischen Extraktion von Laufzeitwerten aus Android-Apps.   IT Security News mobile apps. Lesen Sie den ganzen Artikel:…

Vorsicht vor Verteilung von Malware via Steam-Chat

Aktuell häufen sich Hinweise, dass Kriminelle verstärkt über gekaperte Steam-Accounts Links zu Webseiten mit Trojanern verschicken.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Vorsicht vor Verteilung von Malware via Steam-Chat

Bankentrojaner Didrex: Zwei Männer Haftstrafen verurteilt

Mit Hilfe des Banking-Trojaners Dridex haben sich zwei Männer 2,5 Millionen Pfund beschafft. Nun wurden sie von einem Londoner Gericht für einige Jahre ins Gefängnis geschickt.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Bankentrojaner Didrex: Zwei…