Aus einem Entwurf für eine Kooperationsvereinbarung zwischen Innenministerium, BSI und noch nicht benannten Firmen geht hervor, dass Firmen IT-Spezialisten für Notfalleinsätze bereitstellen sollen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Cyberwehr: Innenministerium und BSI wollen IT-Spezialisten…
Kategorie: heise Security
Medizintechnik: US-Hersteller warnt vor Hackerangriffen auf Insulinpumpen
Animas verkauft Diabetes-Patienten eine Insulinpumpe, die per Fernbedienung gesteuert werden kann. Die dafür nötige Funkverbindung ist jedoch nicht sicher, warnt das US-Unternehmen nun. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Medizintechnik: US-Hersteller warnt vor Hackerangriffen auf…
Von der Leyens Cyber-Truppe nimmt Gestalt an
Mehrere tausend Mal werden die Netzwerke des Bundes täglich aus dem Internet attackiert. Verteidigungsministerin von der Leyen stellt nun eine Cyber-Armee zur Verteidigung auf. Andere Länder sind schon viel weiter. IT Security News mobile apps. Lesen Sie den ganzen…
Zertifizierungsstellen: WoSign und StartCom verlieren Apples und Mozillas Vertrauen
Worst Case für die chinesische Zertifizierungsstelle WoSign: Apple hat ihr und ihrem israelischen Ableger StartCom das Vertrauen entzogen. Mozilla könnte bald folgen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Zertifizierungsstellen: WoSign und StartCom verlieren Apples und…
DressCode-Malware: 400 Trojaner-Apps infiltrierten Google Play
Sicherheitsforscher warnen vor getarnten Android-Spionage-Apps, die aus Firmen-Netzwerken Informationen absaugen sollen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: DressCode-Malware: 400 Trojaner-Apps infiltrierten Google Play
E-Mail-Scanning bei Yahoo: Google, Apple & Co. bestreiten, bei Überwachung geholfen zu haben
Während Yahoo nach der jüngsten Überwachungsenthüllung lediglich darauf verweist, sich an geltendes US-Recht zu halten, distanziert sich die Konkurrenz klar. Microsoft, Google, Apple und andere versichern, nicht in derartiger Weise E-Mails zu scannen. IT Security News mobile apps. Lesen…
68 Millionen verschlüsselte Passwörter aus Dropbox-Hack veröffentlicht
Die im Jahr 2012 von Hackern kopierte Dropbox-Datenbank ist online aufgetaucht. Die darin enthaltenen Passwörter sind zwar geschützt, etwa die Hälfte jedoch nur mit dem als nicht mehr sicher geltenden SHA1-Verfahren. IT Security News mobile apps. Lesen Sie den…
Alle Mails gescannt: Yahoo arbeitete für Geheimdienste
Yahoo soll für US-Dienste neue Software geschrieben, sie hinter dem Rücken der eigenen Security-Abteilung installiert und damit alle Kundenmails gescannt haben. Juristische Gegenwehr gab es offenbar keine. Ob die Überwachung andauert, ist nicht bekannt. IT Security News mobile apps.…
MasterCard beginnt mit biometrischen Zahlungen in Europa
Online-Zahlungen können bald biometrisch bestätigt werden. Einen Fingerabdruck oder ein Selfie hätte Mastercard gerne. Los geht es in Deutschland, Österreich und zehn weiteren europäischen Ländern. IT Security News mobile apps. Lesen Sie den ganzen Artikel: MasterCard beginnt mit biometrischen…
Sicherheitspatches für VMAX-Storage-Systeme von Dell EMC
Die Enterprise-Storage-Systeme sind anfällig für Angriffe aus dem eigenen Netzwerk. Angreifer können die Kommunikation des Unisphere-Managers manipulieren und sich so vollen Zugriff zu den Netzwerkspeichern verschaffen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Sicherheitspatches für VMAX-Storage-Systeme…
LTE-Hotspot als Sicherheitsalptraum: Der D-Link DWR-932B
Ein Sicherheitsforscher, der eine ganze Reihe schwerwiegende Sicherheitslücken in dem Gerät entdeckt hat, empfiehlt Besitzern, es zu entsorgen. D-Link verspricht Patches, sagt aber nicht, wann diese zu erwarten sind. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Bundeskriminalamt plant Mobilversion des Bundestrojaners
Das BKA will den Einsatz des Bundestrojaners auf Smartphones und Tablets ausweiten. Das geht aus Haushaltsunterlagen des Bundestages hervor, die Süddeutsche Zeitung, NDR und WDR einsehen konnten. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Bundeskriminalamt plant…
Antivirenhochzeit: Avast schließt Übernahme von AVG ab
Ab 3. Oktober agieren beide Unternehmen unter dem Namen Avast. Dessen ehemaliger Chef leitet das Ganze; der AVG-CEO geht. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Antivirenhochzeit: Avast schließt Übernahme von AVG ab
Patches bügeln kleinere Fehler im Sicherheits-Tool Desinfec’t aus
Die c't-Redaktion hat verschiedene Bugs in Desinfec't 2016 ausgemerzt. Davon profitiert auch die aktuelle Version Desinfec't 2016/17. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Patches bügeln kleinere Fehler im Sicherheits-Tool Desinfec’t aus
Crypto Wars: Innenministerium spricht sich gegen EU-Kryptoregulierung aus
Im EU-Rat wird erneut darüber diskutiert, ob Verschlüsselung eingeschränkt werden sollte. Aus Sicht des Bundesinnenministeriums besteht derzeit aber für eine EU-weite Harmonisierung der Kryptopolitik kein Anlass. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Crypto Wars: Innenministerium…
Exploit-Händler Zerodium bietet 1,5 Millionen US-Dollar für iOS-10-Jailbreak
Letztes Jahr zahlte die Firma, die ihre Bugs an Regierungen, Militär-, Finanz- und Technikfirmen verkauft, bereits eine Million für einen iOS-9.1/9.2-Einbruch. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Exploit-Händler Zerodium bietet 1,5 Millionen US-Dollar für iOS-10-Jailbreak
Patch für Street Fighter V: Anti-Cheat-Tool als Rootkit missbrauchbar
Ein aktueller Patch für die Windows-Version von Street Fighter V bringt Maßnahmen gegen Cheater mit, deaktiviert dafür aber temporär einen essentiellen Sicherheits-Mechanismus von Computern. Mittlerweile soll ein Fix das Problem aus der Welt schaffen. IT Security News mobile apps.…
Patch für Street Fighter V: Anti-Cheat-Tool als Rootkit missbrauchar
Ein aktueller Patch für die Windows-Version von Street Fighter V bringt Maßnahmen gegen Cheater mit, deaktiviert dafür aber einen essentiellen Sicherheits-Mechanismus von Computern. Mittlerweile soll ein Fix des Sicherheits-Problem aus der Welt schaffen. IT Security News mobile apps. Lesen…
Hacker-Magazin: 10.000 US-Dollar für Donald Trumps Steuererklärung
Das Hacker-Magazin 2600: The Hacker Quarterly will Donald Trumps Steuererklärung in die Finger bekommen. Wer das schafft, bekommt 10.000 US-Dollar. Auch der Präsidentschaftskandidat darf teilnehmen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Hacker-Magazin: 10.000 US-Dollar für…
Cisco patcht Hintertür weg und schließt weitere Lücken
Unter bestimmten Voraussetzungen sollen Angreifer ohne viel Aufwand Email Security Appliances kapern können. Cisco stuft die Sicherheitslücke mit dem höchsten Bedrohungsgrad ein. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Cisco patcht Hintertür weg und schließt weitere…
Yahoo-Hacker hatten anscheinend keine staatliche Unterstützung
Die Sicherheitsfirma InfoArmor widerspricht der Aussage Yahoos, dass hinter dem Hack gegen das Internet-Unternehmen staatliche Akteure stecken. Außerdem gibt die Firma an, erste Passwörter geknackt zu haben. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Yahoo-Hacker hatten…
iMessage: Apple speichert Verbindungsanfragen für 30 Tage
Bei einer Kontaktaufnahme über Apples Nachrichten-App speichert das Unternehmen Informationen zum Absender und dem möglichen Empfänger, die Metadaten werden auch an Strafverfolger herausgegeben. Der Inhalt der Nachrichten ist Ende-zu-Ende-verschlüsselt. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Rekord-DDoS-Attacke mit 1,1 Terabit pro Sekunde gesichtet
Höher, schneller, weiter: Ein stetig wachsendes Botnet soll die Server eines französischen Web-Hosters mit gewaltigen Datenmengen bombardiert haben. Dabei handelt es sich offensichtlich um den bisher größten dokumentierten DDoS-Angriff. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Android-Schädling Tordow: Banking-Trojaner mutiert zum Super-Trojaner
Sicherheitsforscher warnen vor einer Banking-Malware, deren Funktionsumfang sämtliche Träume von Kriminellen erfüllen dürfte: Der Trojaner kann im Grunde alles mit einem infizierten Android-Geräten anstellen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Android-Schädling Tordow: Banking-Trojaner mutiert zum…
l+f: „Ich bin die Donald-Trump-Ransomware“
Ein Verschlüsselungs-Trojaner nennt sich Donald Trump und macht seinen Job schlecht. IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: „Ich bin die Donald-Trump-Ransomware“
Google-Schutzschild rettet Blogger Krebs vor DDoS per IoT-Botnetz
Security-Blogger Brian Krebs war von einem der größten DDoS-Angriffe der Geschichte überrascht worden. Nachdem Akamai die Segel gestrichen hatte, schützt nun Google seine Webseite im Namen der Meinungsfreiheit. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Google-Schutzschild…
Facebook Messenger: Verschlüsselte Chats verfügbar
Mit dem Facebook Messenger kann man jetzt verschlüsselte Chats führen. Das erhöht die Privatsphäre, wirkt sich aber negativ auf den Komfort aus. Und einen verschlüsselten Chat zu starten, ist etwas umständlich. IT Security News mobile apps. Lesen Sie den…
BND verheimlichte angeblich NSA-Hintertür in Überwachungskameras
Bereits 2005 soll der Bundesnachrichtendienst auf eine Hintertür in Überwachungskameras gestoßen sein. Die sendeten wohl Daten an den US-Geheimdienst NSA. Konsequenzen hatte das keine, denn der BND habe das verheimlicht, berichten deutsche Medien. IT Security News mobile apps. Lesen…
Krypto-Messenger-Signal: iPhone-App unterstützt nun Signal Desktop
iPhone-Nutzer können den Messenger mit Ende-zu-Ende-Verschlüsselung jetzt auch im Browser Chrome auf einem Notebook oder Desktop-Computer einsetzen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Krypto-Messenger-Signal: iPhone-App unterstützt nun Signal Desktop
Perfide Phishing-Mail: Betrüger locken mit Verdoppelung von Payback-Punkten
Aktuell sind extrem gut gemachte Phishing-Mails unter dem Deckmantel des fünfzehnten Geburtstags von Payback im Umlauf. Doch dieser Geburtstag war schon im vergangenen Jahr. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Perfide Phishing-Mail: Betrüger locken mit…
Neue Sicherheits-Updates: OpenSSL hat sich verpatcht
Admins sollten aufpassen, welche abgesicherten OpenSSL-Versionen sie einspielen: Die Patches aus der vergangenen Wochen haben zwei weitere Lücken aufgerissen. Aktualisierte Versionen stehen bereit. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Neue Sicherheits-Updates: OpenSSL hat sich verpatcht
Sicherheitsupdate für Django 1.8 und 1.9 veröffentlicht
Grund für das Update des Webframeworks ist eine Schwachstelle, die im Zusammenspiel mit Google Analytics Djangos CSRF-Schutz angreifbar macht. Das aktuelle Django 1.10 ist nicht betroffen, und ältere Varianten als 1.8 erhalten keine Security-Patches mehr. IT Security News mobile…
Geschwächte iTunes-Backup-Verschlüsselung: Apple stellt Fix in Aussicht
Eine Schwachstelle macht Brute-Force-Angriffe auf verschlüsselte iTunes-Backups von iOS-10-Geräten weniger zeitintensiv. Apple ist das Problem bekannt – und betont, dass iCloud-Backups davon nicht betroffen sind. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Geschwächte iTunes-Backup-Verschlüsselung: Apple stellt…
Verschlüsselung: heise online und Heise-Onlinedienste per HTTPS erreichbar
Heise Medien bieten ermöglicht nun den verschlüsselten Zugriff auf ihre Online-Dienste mittels HTTPS. Eingeschlossen sind alle Seiten und alle üblichen Domains wie heise.de, ct.de oder ix.de. Damit werden etwa Zensur und Phishing-Angriffe erschwert. IT Security News mobile apps. Lesen…
iCloud: Erneuter Diebstahl von Prominenten-Fotos
Ein Unbekannter hat britischen Boulevardzeitungen private Fotos von Pippa Middleton zum Kauf angeboten, die angeblich aus ihrem iCloud-Account stammen. Ein Verdächtiger wurde bereits festgenommen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: iCloud: Erneuter Diebstahl von Prominenten-Fotos
US-Justiz verurteilt IS-Hacker zu 20 Jahren Haft
Wegen der Unterstützung terroristischer Organisationen soll der 20-jährige Kosovare Ardit Ferizi in den USA für 20 Jahre ins Gefängnis. IT Security News mobile apps. Lesen Sie den ganzen Artikel: US-Justiz verurteilt IS-Hacker zu 20 Jahren Haft
Anti-Botnetz: Bundesrat will „digitalen Hausfriedensbruch“ hart bestrafen
Der Bundesrat hat einen Gesetzentwurf zur "Strafbarkeit der unbefugten Benutzung informationstechnischer Systeme" in den Bundestag eingebracht. Er will so wirksamer gegen kriminelle Botnetze vorgehen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Anti-Botnetz: Bundesrat will „digitalen Hausfriedensbruch“…
Akamai kapituliert vor DDoS-Angriff auf Security-Blogger
Die Denial-of-Service-Angriffe auf Brian Krebs wegen seiner Berichterstattung zu dem Thema reißen nicht ab. Jetzt musste mit Akamai sogar einer der größten Anti-DDoS-Anbieter die Segel streichen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Akamai kapituliert vor…
Geleakte NSA-Hackersoftware wohl von Agenten im Netz vergessen
Vor einem Monat war die NSA von einer Hackergruppe bloßgestellt worden, als jede Menge Hacking-Werkzeuge im Netz landeten. Bei der Ermittlung der Hintergründe konzentriert sich das FBI nun angeblich auf eine Unachtsamkeit statt eines gezielten Angriffs. IT Security News…
Bundeswehr operiert angeblich erstmals offensiv im Cyberspace
Im Herbst 2015 hat sich die Einheit Computernetzwerkoperationen (CNO) in die internen Netze eines afghanischen Mobilfunkbetreibers gehackt, berichtet der "Spiegel". IT Security News mobile apps. Lesen Sie den ganzen Artikel: Bundeswehr operiert angeblich erstmals offensiv im Cyberspace
Security-Journalist Brian Krebs war Ziel eines massiven DDoS-Angriffs
Als Dank für seine Berichterstattung über den Booter-Dienst vDoS bekam es Brian Krebs nun mit einem der größten DDoS-Angriffe der Geschichte zu tun. Krebs ist auf Grund seiner Recherchen allerdings Leid gewöhnt. IT Security News mobile apps. Lesen Sie…
Rekordhack bei Yahoo: Daten von halber Milliarde Konten kopiert
Bei Yahoo wurden Ende 2014 Daten von 500 Millionen Usern abgegriffen. Diesen GAU gestand Yahoo am Donnerstag ein. Das Unternehmen vermutet einen "staatlich finanzierten" Angreifer dahinter. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Rekordhack bei Yahoo:…
Bankautomaten-Skimmer kopieren neuerdings auch Fingerabdrücke
Kriminelle hieven ihre Geräte zum Abgreifen von Kartendaten offensichtlich auf ein neues Level: Schon heute sollen biometrische Erkennungsverfahren keine Hürde mehr für Skimming-Module darstellen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Bankautomaten-Skimmer kopieren neuerdings auch Fingerabdrücke
Admins an Deck: OpenSSL veröffentlicht Sicherheitsupdates
Über mehrere Lücken können Angreifer Server lahmlegen, die OpenSSL einsetzen. Updates stehen bereit. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Admins an Deck: OpenSSL veröffentlicht Sicherheitsupdates
Internet Security Days 2016: Cyber-Angriffe der Geheimdienste vor allem gegen den Mittelstand
Die heute gestarteten ISD leitete der Vizepräsident des Bundesamts für den Verfassungsschutz mit einer Analyse der Bedrohungslage durch russische und chinesische Cyber-Spionage ein. Ziel seien vor allem mittelständische Firmen. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Drupal-Update verhindert Verschwinden von Besucher-Kommentaren
Das CMS ist verwundbar und Angreifer können unter anderem eigenen Code in Webbrowser schieben. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Drupal-Update verhindert Verschwinden von Besucher-Kommentaren
iTunes und iCloud: Apple fixt problematische Sicherheitslücken unter Windows
Mit zwei Updates behebt der iPhone-Hersteller Security-Probleme in zwei seiner beliebtesten PC-Apps. Das BSI rät zu einer schnellen Aktualisierung. IT Security News mobile apps. Lesen Sie den ganzen Artikel: iTunes und iCloud: Apple fixt problematische Sicherheitslücken unter Windows
Google-Messenger Allo: Privatssphäre nur auf Nachfrage
Vor Erscheinen der App hat Google den Privatsphäre-Fokus seines neuen Messengers Allo heftig beworben. Jetzt wird klar: Das war hauptsächlich heiße Luft. In der Praxis wird Google fast alle Nachrichten von Allo-Nutzern speichern und analysieren. IT Security News mobile…
macOS Sierra beseitigt fast 70 Sicherheitslücken
Mit der neuen Version 10.12 hat Apple 68 Schwachstellen in macOS respektive OS X behoben, darunter kritische. Für ältere OS-X-Versionen liegt derzeit kein Sicherheits-Update vor. IT Security News mobile apps. Lesen Sie den ganzen Artikel: macOS Sierra beseitigt fast…
l+f: Böse USB-Sticks in Briefkästen
Australier "freuen" sich über unverhoffte Post und suspekte Streaming-Angebote. IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Böse USB-Sticks in Briefkästen
l+f: Wenn klar ist, wo das Bild geknipst wurde, schlagen die Fahnder zu
Ermittler sollten sich im Darknet Produktbilder von Drogen, Waffen & Co. ganz genau anschauen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Wenn klar ist, wo das Bild geknipst wurde, schlagen die Fahnder zu
Forscher demonstriert erfolgreichen Angriff auf iPhone-Sperre
Mit Teilen für unter 100 Dollar knackte ein Forscher der Cambridge-Universität einen vierstelligen Passcode auf einem iPhone 5c. Das FBI hatte über 1 Million ausgegeben, um Zugriff auf das iPhone des San-Bernardino-Attentäters zu erlangen. IT Security News mobile apps.…
Inoffizielles Let’s-Encrypt-Tool wechselt vorsichtshalber den Namen
Das Skript zum Managen von SSL-/TLS-Zertifikaten LetsEncrypt.sh heißt ab sofort Dehydrated. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Inoffizielles Let’s-Encrypt-Tool wechselt vorsichtshalber den Namen
Lücke in Ciscos IOS-Systemen kann geheime Schlüssel offenlegen
In Cisco-Geräten mit verschiedenen Versionen des Betriebssystems IOS klafft eine Schwachstelle, die Angreifer zum Abziehen von Informationen missbrauchen können. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Lücke in Ciscos IOS-Systemen kann geheime Schlüssel offenlegen
Erpressungs-Trojaner Stampado verleibt sich auch bereits verschlüsselte Daten ein
Ein Sicherheitsforscher warnt davor, dass Stampado sich selbst über bereits von anderer Ransomware verschlüsselte Dateien hermacht und diese nochmals verschlüsselt. Doch der Trojaner ist bereits geknackt. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Erpressungs-Trojaner Stampado verleibt…
Hintergrund: Wachsende Kritik an Public Key Pinning für HTTPS
Die noch recht junge Technik der Zertifikats-Pinnings für HTTPS bekommt Gegenwind. Prominente Kritiker wie Ivan Ristic prophezeien sogar schon ihren absehbaren Tod: Zu kompliziert und zu gefährlich, lautet deren Diagnose. IT Security News mobile apps. Lesen Sie den ganzen…
heise-Angebot: Sonderheft c’t Security 2016 ab sofort im Handel
Erpressungs-Trojaner abwehren, Viren jagen mit Desinfec't 2016/17 von der Heft-DVD und Computer optimal absichern: Das neue Sonderheft c't Security hilft Ihnen, sich sicher im Internet zu bewegen und so zu Mailen und Chatten, dass niemand mitlesen kann. IT Security…
Sicherheitsforscher: Immer noch Schwachstellen durch 64-Bit-Portierung
Forscher vom Institut für Systemsicherheit der TU Braunschweig haben untersucht, welche Schwachstellen durch die Umstellung von einem 32-bittigen auf ein 64-bittiges Speichermodell entstehen können – und so einige gefunden. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Bruce Schneier warnt vor mysteriösen DDoS-Angriffen auf Netzinfrastruktur
Der renommierte Sicherheits-Experte Bruce Schneier sieht Indizien, dass Nationalstaaten begonnen haben, ihre "Cyberwaffen" an kritischer Netzinfrastruktur zu testen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Bruce Schneier warnt vor mysteriösen DDoS-Angriffen auf Netzinfrastruktur
Sicherere Apps: Googles Safe Browsing API für Android verfügbar
Die neue Version der Google Play Services gibt App-Entwicklern Sicherheits-Tools an die Hand, damit App-Nutzer sicherer Surfen können. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Sicherere Apps: Googles Safe Browsing API für Android verfügbar
Britischer Hacker Lauri Love soll an die USA ausgeliefert werden
US-Behörden werfen dem Hacker Lauri Love die Beteiligung an der Anonymous-Aktion #OpLastResort vor. Ein britisches Gericht entschied nun, dass er an die USA ausgeliefert werden soll. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Britischer Hacker Lauri…
Erste Sicherheitslücken im Krypto-Messenger Signal entdeckt
Ein Programmierfehler in Signal erlaubt die Manipulation von Dateianhängen. Über einen zweiten hätten Angreifer Schadcode aus der Ferne einschleusen können, hätte ein dritter Bug diesen Angriff nicht verhindert. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Erste…
Gefährliche Inhalte effektiver erkennen: Google baut Webseiten-Scan aus
Webmaster können ihre Seiten nun noch tiefgehender nach unter anderem Malware-Verweisen und gefährlichen Downloads durchsuchen lassen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Gefährliche Inhalte effektiver erkennen: Google baut Webseiten-Scan aus
Tausende NAS von Seagate missbraucht, um Malware zu verteilen
Sicherheitsforschern zufolge hat es Miner-C unter anderem auf Netzwerkspeicher von Seagate abgesehen, um von da aus Computer zu infizieren und Kryptowährung zu schürfen IT Security News mobile apps. Lesen Sie den ganzen Artikel: Tausende NAS von Seagate missbraucht, um…
Project Zero Price: Google zahlt 200.000 Dollar für kritische Android-Lücke
Googles Project Zero will mit einem Hackerwettbewerb mehr Informationen über kritische Android-Schwachstellen sammeln. Wer zuerst einen Remote-Exploit einreicht, kann mit 200.000 Dollar nach Hause gehen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Project Zero Price: Google…
Erpressungs-Trojaner Locky nun mit Autopilot
Sicherheitsforschern zufolge kann Locky sein Schadenswerk jetzt auch offline ohne Kontakt zum Command-and-Control-Server der Kriminellen verrichten. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Erpressungs-Trojaner Locky nun mit Autopilot
Cisco warnt vor Server-Übernahme und patcht diverse Lücken
Verschiedene Produkte von Cisco weisen Schwachstellen auf, für die nun Sicherheits-Updates verfügbar sind. Eine Lücke ist als kritisch eingestuft. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Cisco warnt vor Server-Übernahme und patcht diverse Lücken
Virtueller Schiffsdiebstahl bei Star Citizen
Im bisher noch unfertigen Weltraumepos Star Citizen kann man für hunderte Euros virtuelle Raumschiffe kaufen. Nun häufen sich anscheinend Angriffe auf die Konten der Spieler, mit dem Ziel, diese Schiffe zu klauen. IT Security News mobile apps. Lesen Sie…
iOS 10 schließt Sicherheitslücken in Tastatur und Sandbox
Das Update auf iOS 10.0.1 räumt sieben Schwachpunkte aus, darunter eine mögliche Preisgabe "sensibler Informationen" durch die Autokorrektur des Keyboards. watchOS 3 stopft eine Lücke. IT Security News mobile apps. Lesen Sie den ganzen Artikel: iOS 10 schließt Sicherheitslücken…
VMware-Sicherheitslücken: Virtuelle Drucker führen Schadcode aus
Virtuelle Maschinen, die unter der Windows-Version von VMware Workstation und ESXi laufen, können dazu missbraucht werden, Schadcode auszuführen. Unter OS[ ]X können die VMware Tools missbraucht werden, um Rechte in virtuellen Maschinen auszuweiten. IT Security News mobile apps. Lesen…
VW gründet Auto-Sicherheitsfirma mit israelischem Ex-Geheimdienstchef
Volkswagen hält über die Tochter AutoVision 40 Prozent am neuen Unternehmen Cymotive. Es soll sich um die Sicherheit vernetzter Fahrzeuge kümmern. IT Security News mobile apps. Lesen Sie den ganzen Artikel: VW gründet Auto-Sicherheitsfirma mit israelischem Ex-Geheimdienstchef
Britischer Hacker wegen organisiertem Golddiebstahl verurteilt
Ein 25-jähriger Brite konnte sich Zugang zu Rechnern einer Edelmetall-Handelsfirma verschaffen. Informationen über deren Goldlieferungen an Privatkunden gab er an Komplizen weiter, die sich dann vor Ort als Empfänger ausgaben. IT Security News mobile apps. Lesen Sie den ganzen…
Microsoft warnt vor Rechteausweitung durch ASP.NET-Schwachstellen
Entwickler, die Web-Apps mit dem ASP.NET-Core-Framework bauen, sollten checken, ob sie verwundbare Module verwenden. Diese sollten gegen neuere Versionen ausgetauscht werden, um Missbrauch durch Angreifer zu verhindern. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Microsoft warnt…
Trojaner tarnte sich als Pokémon-Go-App und infizierte tausende Android-Geräte
Sicherheitsforscher warnen vor einem Android-Schädling, der sich als Pokémon-Go-App ausgibt. Der Trojaner soll infizierte Geräte unter anderem rooten und Werbe-Apps installieren können. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Trojaner tarnte sich als Pokémon-Go-App und infizierte…
l+f: Spionage unter Freunden geht gar nicht — außer …
Der ehemalige Chef des französischen Nachrichtendienstes DGSE plaudert aus dem Nähkästchen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Spionage unter Freunden geht gar nicht — außer …
Adobe-Patchday: Flash jetzt patchen!
Kritische Lücken im Flash Player erlauben das Kapern von Rechnern. Adobe hat Updates veröffentlicht, um diese zu stopfen. Ebenso erhalten die eBook-Software Digital Editions und die Entwicklungswerkzeuge von AIR Patches. IT Security News mobile apps. Lesen Sie den ganzen…
Hacker stellen Daten der Welt-Anti-Doping-Agentur über US-Sportler ins Netz
US-Sportler sollen in Rio gedopt gewesen sein, erklärt eine Hackergruppe. Dies gelte etwa für die Turnerin Simone Biles. Die Welt-Anti-Doping-Agentur bestätigt, dass es Angriffe auf ihre Datenbank gab und russische Hacker dahinterstecken sollen. IT Security News mobile apps. Lesen…
Letzter klassischer Microsoft-Patchday bringt sieben kritische Updates
Heute können Windows-Admins zum letzten Mal auswählen, welche Windows-Updates sie am monatlichen Patchday installieren wollen. Ab nächsten Monat gibt es dann nur noch monolithische Rollup-Pakete. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Letzter klassischer Microsoft-Patchday bringt…
Drohender Spammissbrauch: Swisscom sperrt Tausende Mailkonten
Der Schweizer Telekom-Konzern Swisscom hat Tausende E-Mail-Accounts ihrer Kunden präventiv gesperrt. Der Grund: Die Konten waren zu einfach zu knacken und hätten für Spam missbraucht werden können. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Drohender Spammissbrauch:…
heise-Angebot: Sonderheft c’t Security 2016 ab sofort vorbestellen
Kann man seinen Computer zu 100 Prozent absichern? Nein. Aber man kann sich effektiv schützen: Das neue Sonderheft c't Security 2016 gibt dafür die richtigen Tipps. Und wenn es doch erwischt hat, der geht mit Desinfec't 2016/17 auf Viren-Jagd. …
Auch heise als Angriffsziel: Betreiber des DDoS-Diensts vDoS verhaftet
In Israel sind zwei Betreiber eines Internet-Angebots festgenommen worden, weil sie darüber DDoS-Attacken verkauft haben sollen. Auch heise Security stand im Fokus der gekauften Angriffe, wie inzwischen veröffentlichte Log-Dateien protokollieren. IT Security News mobile apps. Lesen Sie den ganzen…
iOS 10 und macOS Sierra: Apple schneidet alte Security-Zöpfe ab
Veralteter Verschlüsselung geht es an den Kragen: SSLv3, RC4 und PPTP gehören zu den Opfern der Verschlankungskur in Apples neuen Betriebssystemen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: iOS 10 und macOS Sierra: Apple schneidet alte…
heise-Angebot: Das heisec-Webinar zu Smartphone-Trojanern
Am kommenden Donnerstag gibt Michael Spreitzenbarth, Mobil-Spezialist des Siemens CERT, einen kompakten Überblick zu den aktuellen Gefahren für mobile Geräte und wie man diese am besten in den Griff bekommt. IT Security News mobile apps. Lesen Sie den ganzen…
l+f: Anti-ROP Mainframe-Style
Nach Intel, Microsoft, OpenBSD und diversen anderen stellt nun auch IBM seine eigene Anti-ROP-Technik vor. IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Anti-ROP Mainframe-Style
USB-Stick zerstört Computer
Viele Computer gehen komplett kaputt, wenn Hochspannungsimpulse über den USB-Port kommen. Ein USB-Stick nutzt das aus und zerstört Geräte, an die man ihn steckt. Die Energie dafür liefern die Geräte kurz vor ihrem Tod selbst. IT Security News mobile…
Sicherheitsexperten finden IoT-Botnet
Eine Linux-Malware greift aktuell IoT-Geräte wie IP-Kameras mit veralteter Firmware an. Das Besondere an diesem Schädling: Nach der Infektion verwischt er seine Spuren und bleibt nur im Arbeitsspeicher der Geräte präsent. Das erschwert die Analyse. IT Security News mobile…
Android: Google-Sicherheitspatch vom September stopft erneute Stagefright-Lücke
Google behebt im Security Bulletin vom September mehrere Fehler in Android, darunter eine vom eigenen Team Zero gefundene Erweiterung des Stagefright-Bugs. Der Patch ist an die Hersteller ausgeliefert, einige haben schon Updates bereitgestellt. IT Security News mobile apps. Lesen…
WordPress 4.6.1 stopft zwei Lücken
Die Hersteller des CMS WordPress empfehlen, das Update auf WordPress 4.6.1 schnellstmöglich einzuspielen, da es zwei gefährliche Sicherheitslücken schließt. Installationen mit Auto-Update haben die neue Version automatisch in den vorigen Tagen bekommen. IT Security News mobile apps. Lesen Sie…
Sicherheitslücken im Linux-Kernel existieren meist fünf Jahre lang
Langsam aber stetig geht es bei einem Projekt voran, das die Ausnutzbarkeit von Sicherheitslücken beim Linux-Kernel senken will. Laut dem leitenden Entwickler wird das im Zeitalter des Internet of Things viel wichtiger. IT Security News mobile apps. Lesen Sie…
Chrome soll vor nicht verschlüsselnden Webseiten warnen
Zunächst brandmarkt der Browser nur Seiten, die Passwörter oder Kreditkarteninformationen enthalten. Nach und nach soll die Warnung dann ausgeweitet werden. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Chrome soll vor nicht verschlüsselnden Webseiten warnen
„Ute Christoff“: WhatsApp-Kettenbrief zum Festplatten-Zerstörer macht wieder die Runde
Der angebliche Virus, der sich durch die Kontaktliste "frisst" und angeblich die Festplatte zerstört, ist nur ein Hoax. Schaden richtet er nur durch das Weiterleiten der Nachricht an. IT Security News mobile apps. Lesen Sie den ganzen Artikel: „Ute…
Spendenaufruf: Alternative Webdienste von Riseup.net vor dem Aus
Das Anarchokollektiv Riseup.net bietet von Mailkonten bis zu Chatservern eine Vielzahl verschlüsselter und privater Webdienste. Weil die aber kostenlos sind, ist das Projekt in Finanznot und ruft nach Spendern. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Zugangsdaten von gesperrtem PC in 20 Sekunden geklaut
Was soll schon beim Kaffeeholen passieren, wenn der Bildschirm gesperrt ist? Ein Hacker, zeigt, wie er mit einem USB-Stick quasi im Vorbeigehen die Zugangsdaten abziehen kann. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Zugangsdaten von gesperrtem…
Netzwerkanalyse: Version 2.2 von Wireshark freigegeben
Version 2.2 von Wireshark versteht eine Reihe neuer Protokolle. Zudem spricht es selbst inzwischen JSON und kann Pakete in diesem Format exportieren. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Netzwerkanalyse: Version 2.2 von Wireshark freigegeben
Erpressungstrojaner: FBI hofft auf mehr Anzeigen
Die Erpresser, die Computer kapern und verschlüsseln, werden immer professioneller. In den USA wünscht sich das FBI möglichst viele Anzeigen der Opfer, da jede Information im Kampf gegen die Verbrecher helfen könne. IT Security News mobile apps. Lesen Sie…
Sicherheitslücken in Defibrillatoren: Hersteller St. Jude geht juristisch in die Gegenoffensive
Der Herzschrittmacherhersteller St. Jude Medical wirft Muddy Waters und MedSec vor, falsche Informationen verbreitet zu haben, um davon finanziell zu profitieren – auf Kosten der Patienten. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Sicherheitslücken in Defibrillatoren:…
Fast 100 Millionen Klartextpasswörter von russischem Web-Portal Rambler im Netz
Das Web-Portal Rambler, welches ebenfalls E-Mail-Dienste bereitstellt und als "russisches Yahoo" gilt, wurde im Jahr 2012 gehackt. Die Passwörter der Nutzer waren unverschlüsselt gespeichert. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Fast 100 Millionen Klartextpasswörter von…
l+f: Malware-Schreiber in der PR-Offensive
"Hey, ich würde gerne Ihren Artikel korrigieren. Unsere Malware ist nicht mehr in der Beta, wir haben jetzt viel mehr Features." IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Malware-Schreiber in der PR-Offensive
Banking-Trojaner Gugi umgeht Overlay-Sperre in Android Marshmallow
In Russland grassiert momentan ein fieser Trojaner, der Opfern das Gerät sperrt, falls diese ihm nicht erlauben, per Overlay Bezahldaten abzuschnorcheln. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Banking-Trojaner Gugi umgeht Overlay-Sperre in Android Marshmallow
AMD Zen: RAM-Verschlüsselung für virtuelle Maschinen
Kommende Opterons mit Zen-Mikroarchitektur für Server können den Hauptspeicher ganz oder teilweise verschlüsseln, um Daten in virtuellen Maschinen zu schützen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: AMD Zen: RAM-Verschlüsselung für virtuelle Maschinen