Fortinet hat mit einem Update eine Sicherheitslücke in seinen Load-Balancern der FortiWAN-Serie geschlossen. Andere Lücken scheinen davon aber unbenommen, was es Angreifern erlauben würde, Admin-Kommandos ohne entsprechende Rechte auszuführen. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Kategorie: heise Security
Google stopft letzte QuadRooter-Lücken in Android
Im Rahmen seines allmonatliche Android-Patches stopft Google 47 Sicherheitslücken im Betriebssystem. Sieben der Lücken gelten als kritisch. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Google stopft letzte QuadRooter-Lücken in Android
IT-Sicherheit: SPD will das „digitale Immunsystem“
Die SPD-Bundestagsfraktion drängt drauf, eine "eindeutige Haftungskette" auch für digitale Produkte und Dienstleistungen zu schaffen, Meldepflichten über Sicherheitsmängel auszubauen und das BSI unabhängig zu machen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: IT-Sicherheit: SPD will das…
heise-Angebot: Cyber Security Challenge: Programm der Recruiting-Messe steht
Beim Finale des Hacker-Wettbewerbes messen sich die 20 besten Nachwuchstalente Deutschlands. Im begleitenden „Matchmaking“ kommen sich Unternehmen und angehende Security-Experten persönlich näher. IT Security News mobile apps. Lesen Sie den ganzen Artikel: heise-Angebot: Cyber Security Challenge: Programm der Recruiting-Messe…
BSI: Cyber-Angriffe „viel erfolgreicher“ als früher
Laut BSI-Präsident Arne Schönbohm werden Cyberangriffe mittlerweile viel gezielter und hochspezialisiert vorgenommen. Das Regierungsnetz sei bisher aber noch nicht geknackt worden. IT Security News mobile apps. Lesen Sie den ganzen Artikel: BSI: Cyber-Angriffe „viel erfolgreicher“ als früher
Falscher Microsoft-Support: Fahnder bremsen indische Online-Betrüger aus
Indische Computerbetrüger, die tausende Deutsche abzockten, wähnten sich vor Verfolgung sicher. Dann rückten in einem Callcenter in Kolkata Fahnder aus Osnabrück und Hannover mit indischen Kollegen an. Die Drahtzieher sitzen in Haft. IT Security News mobile apps. Lesen Sie…
800.000 Klartext-Passwörter der Pornoseite Brazzers veröffentlicht
Wieder ist ein großer Hack mit kopierten Nutzerdaten bekannt geworden und wieder scheint der Einbruch in die Server 2012 stattgefunden zu haben. IT Security News mobile apps. Lesen Sie den ganzen Artikel: 800.000 Klartext-Passwörter der Pornoseite Brazzers veröffentlicht
Streit mit Intel: John McAfee will sein Unternehmen John McAfee nennen
Der Antiviren-Unternehmer John McAfee will wieder ein Unternehmen nach sich benennen. Doch er hat ein Problem mit Intel, dem inzwischen McAfees einstige Firma gehört. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Streit mit Intel: John McAfee…
Totgesagte leben länger: Adobe poliert NPAPI-Flash auf Linux auf
Entgegen so manch einem Meinungsartikel ist Flash noch lange nicht am Ende. Das muss wohl auch Adobe einsehen und frischt nun die veraltete NPAPI-Version unter Linux auf. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Totgesagte leben…
Pentesting-Distro Kali Linux führt Weekly Builds ein
Ab sofort müssen nach der ersten Installation eines Kali-Systems nicht mehr so lange Updates heruntergeladen werden. Außerdem gibt es die Hacker-Distro jetzt auch mit vielen neuen Desktop-Environments. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Pentesting-Distro Kali…
Hintergrund: Analysiert: Ransomware meets Info-Stealer – RAA und das diebische Pony, Teil II
Wie diese Analysiert:-Folge enthüllt, weist die scheinbar perfekte Verschlüsselung des RAA-Trojaners doch Lücken auf. Auch der von RAA gestartete Passwort-Dieb kann sich mit seinen Anti-Debugging-Tricks der Analyse nicht entziehen. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Quadsys-Skandal: Kaspersky beendet seinen Vertrag
Quadsys-Manager haben Konkurrenten gehackt und das vor Gericht zugegeben. Anti-Viren-Hersteller Kaspersky sieht das Vertrauen in das britische Sicherheitsunternehmen nachhaltig gestört und kündigt deshalb seine laufenden Verträge. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Quadsys-Skandal: Kaspersky beendet…
USBee nutzt USB-Kabel als Antenne für die Datenspionage
Israelische Sicherheitsforscher haben einen Angriff vorgestellt, um Daten von physisch vom Netzwerk getrennten Computern per Funk zu verschicken. Sie nutzen dafür unmodifizierte USB-Geräte wie Speichersticks oder Festplatten als Antennen. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Mutmaßlicher Angreifer auf Web-Infrastruktur des Linux Kernels festgenommen
In den USA ist ein Hacker festgenommen worden, der für Angriffe auf die Linux Foundation und die Webseite kernel.org verantwortlich sein soll. Dabei handelt es sich wohl um den einschlägig bekannten Angriff von 2011. IT Security News mobile apps.…
l+f: Bugbounty? Fail!
"Oh, em, sorry, we're not responsible for the security of github.com" IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Bugbounty? Fail!
Kostenlos-CA WoSign in der Kritik, Mozilla erwägt Schritte
Die Zertifizierungsstelle aus China hatte regelwidrig SSl-Zertifikate ausgestellt. So gelang es unter anderem einem Sicherheitsforscher, ein gültiges Zertifikat für die GitHub-Domain zu erhalten. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Kostenlos-CA WoSign in der Kritik, Mozilla…
„Pegasus“-Spyware: Auch Sicherheitsaktualisierung für OS X 10.10 und 10.11 notwendig
Die Lücken, die die Spionagesoftware auf iPhone und iPad ausnutzen, stecken auch im Mac-Betriebssystem, das Apple nun patcht – eine Woche nach iOS. IT Security News mobile apps. Lesen Sie den ganzen Artikel: „Pegasus“-Spyware: Auch Sicherheitsaktualisierung für OS X…
Schufa erfasst ab sofort Identitätsdiebstahl
Betroffene, deren Identität im Netz von Betrügern genutzt wird, sollen ihre Daten bei der Schufa vor weiterem Missbrauch schützen lassen können. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Schufa erfasst ab sofort Identitätsdiebstahl
E-Mail-Voyeur Guccifer bekommt über 4 Jahre US-Haft
Weil er in E-Mail-Konten prominenter US-Bürger eingedrungen ist, wurde Guccifer nun zu 52 Monaten Haft verurteilt. Zunächst muss der Wiederholungstäter aber eine Strafe in seiner Heimat Rumänien absitzen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: E-Mail-Voyeur…
l+f: Die Handy-Flüsterer kommen
Sprachsteuerung via "Ok Google" mag praktisch sein. Doch sie ist auch ein neuartiges Einfallstor. IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Die Handy-Flüsterer kommen
Jailbreak-App offenbar für kurze Zeit im App Store
Die als Client für den Design-Dienst Dribbble getarnte App war Nutzerberichten zufolge in der Lage, einen Jailbreak auf bestimmten iPhones durchzuführen – offenbar basiert das Tool auf Pangu. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Jailbreak-App…
WildFire EU Cloud soll europäische Datenschutzbedingungen einhalten
Die WildFire EU Cloud soll es europäischen Firmen erlauben, den Bedrohungsanalysedienst von Palo Alto Networks zu nutzen, ohne dass ihre Daten die europäischen Grenzen verlassen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: WildFire EU Cloud soll…
Sicherheit implantierbarer Medizintechnik: Herzschrittmacher von St. Jude Medical sollen hackbar sein
Streit mit harten Bandagen: Der US-amerikanische Medizingerätehersteller St. Jude Medical zofft sich mit dem Sicherheitsspezialisten MedSec und der Investmentfirma Muddy Waters Capital über die Sicherheit von lebenswichtigen Geräten. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Sicherheit…
Hintergrund: Analysiert: Ransomware meets Info-Stealer – RAA und das diebische Pony
Im Rahmen unserer Analysiert:-Serie geht es diesmal einem Erpressungs-Trojaner an den Code: Olivia von Westernhagen untersucht den in JavaScript realisierte RAA-Trojaner, der gleich auch noch eine Passwort-Klau-Malware im Gepäck hat. IT Security News mobile apps. Lesen Sie den ganzen…
l+f: Passwort-Safe mit Löchern
Googles Security Crack Tavis Ormandy nimmt sich nach der Anitviren-Software jetzt Passwort-Safes zur Brust — mit ähnlich erschreckenden Resultaten. IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Passwort-Safe mit Löchern
iOS-Spyware: „Pegasus“-Entdecker fordern „globale Gesetzgebung“ gegen Cyberwaffen
Der Europachef der Sicherheitsfirma Lookout, die zusammen mit der Universität Toronto die ausgeklügelte iOS-Spionagesoftware entdeckt hat, will, dass die Politik endlich reagiert. IT Security News mobile apps. Lesen Sie den ganzen Artikel: iOS-Spyware: „Pegasus“-Entdecker fordern „globale Gesetzgebung“ gegen Cyberwaffen
Spyware für iOS: „Selbst Zeroday-Malware lässt sich durch einfache Tests erkennen“
Der deutsche Sicherheitsexperte Stefan Esser spricht im Mac & i-Interview über die Schritte, die Apple im Kampf gegen Spionagesoftware wie "Pegasus" jetzt umsetzen muss. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Spyware für iOS: „Selbst Zeroday-Malware…
Russischer Hacker in den USA für schuldig befunden
Der russische Staatsbürger Roman Seleznev hatte 2,9 Millionen Kreditkartendaten erbeutet und verkauft. Dafür könnte er nun bis zu 40 Jahre in Haft kommen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Russischer Hacker in den USA für…
Unzufrieden mit Support: NASA kündigt Vertrag mit HPE im Wert von 2,5 Milliarden US-Dollar
53.000 NASA-Rechner in Gefahr: Zuständig für deren Sicherheit war Hewlett Packard Enterprise (HPE), doch die NASA war unzufrieden mit dem Support und hat den Service-Vertrag auslaufen lassen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Unzufrieden mit…
Erpressungs-Trojaner Fantom tarnt sich als kritisches Windows Update
Hinter einem Fake-Windows-Update lauert ein Verschlüsselungs-Trojaner, der es auf die Dateien des Opfers abgesehen hat. Der Verbreitungsweg ist aktuell unbekannt. Eine Infektion über den offiziellen Windows-Update-Service ist aber auszuschließen. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Dropbox setzt Passwörter aus dem Jahr 2012 und davor zurück
Der Cloud-Speicher-Dienst fordert aktuell einige Nutzer dazu auf, ihr Dropbox-Kennwort zurückzusetzen und neu zu vergeben. Hintergrund ist ein Datenleck aus dem Jahr 2012. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Dropbox setzt Passwörter aus dem Jahr…
Mozilla bringt kostenlosen Sicherheitstest für Websites
Einen ursprünglich zum internen Gebrauch entwickelten Security-Check für Websites haben die Firefox-Macher jetzt für die Öffentlichkeit freigegeben. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Mozilla bringt kostenlosen Sicherheitstest für Websites
Opera meldet Einbruch in Sync-Server
Nach einem Angriff auf Opera Sync hat der Browser-Hersteller die Anwender des Synchronisationsdiensts dazu aufgefordert, ein neues Passwort zu setzen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Opera meldet Einbruch in Sync-Server
Hintergrund: Die iOS-Spyware Pegasus – eine Bestandsaufnahme
Die Spionage-Software Pegasus erschüttert die iPhone-Welt. Wie kann ich mich schützen? Liegt das iOS-Sicherheitskonzept in Schutt und Asche? Ist das das Ende? Eine Analyse der bekannten Fakten schafft Klarheit. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Hintergrund: Die iOS-Spyware Pegasus – eine Bestandsaufnahme
Die Spionage-Software Pegasus erschüttert die iPhone-Welt. Wie kann ich mich schützen? Liegt das iOS-Sicherheitskonzept in Schutt und Asche? Ist das das Ende? Eine Analyse der bekannten Fakten schafft Klarheit. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Kommentar zur Spionagesoftware „Pegasus“: Apple hat vorbildlich reagiert
Es liegt wohl am Sommerloch, dass in den Medien wegen eines Spionagetools Apples Untergang herbeigeredet wird. Dabei hat Cupertino gerade einmal mehr bewiesen, dass iOS die sicherste Mobilplattform ist, findet Jeremias Radke. IT Security News mobile apps. Lesen Sie…
OpenSSL schützt vor Sweet32-Attacke und tanzt ChaCha20
Version 1.1.0 mistet alte, unsichere Krypto-Verfahren aus und unterstützt dafür modernere wie ChaCha20. Das Update stoppt zudem die Sweet32-Attacke auf SSL/TLS und OpenVPN. IT Security News mobile apps. Lesen Sie den ganzen Artikel: OpenSSL schützt vor Sweet32-Attacke und tanzt…
Gegen Spionagesoftware „Pegasus“ für iPhones: iOS 9.3.5 behebt Sicherheitslücken
Apple hat am Donnerstagabend eine neue Version von iOS 9 freigegeben. Enthalten sein sollen wichtige Security-Fixes, die bereits ausgenutzt wurden – durch Spyware, die unter anderem gegen Bürgerrechtler eingesetzt wurde. IT Security News mobile apps. Lesen Sie den ganzen…
3DES wird zum Problem für TLS-Verschlüsselung
HTTPS- oder OpenVPN-Verbindungen lassen sich attackieren, wenn die Verschlüsselung auf das antiquierte Triple-DES setzt. Windows XP wird damit endgültig zum Krypto-Alteisen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: 3DES wird zum Problem für TLS-Verschlüsselung
Cisco liefert Sicherheits-Patches für NSA-Exploit ExtraBacon aus
Admins müssen Firewalls mit der Adaptive-Security-Appliance-Software (ASA) nun nicht mehr mittels eines Workarounds absichern: Cisco stopft die Schwachstelle mit abgesicherten Versionen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Cisco liefert Sicherheits-Patches für NSA-Exploit ExtraBacon aus
Neue HP-Notebooks: Blickschutzfilter per Knopfdruck
Der Computerhersteller HP wird zwei seiner neuen Notebooks der EliteBook-Reihe mit einem integrierten Blickschutz-Filter ausstatten. Die auf den Namen HP Sure-View getaufte Technik soll das unerwünschte Mitlesen per Knopfdruck verhindern. IT Security News mobile apps. Lesen Sie den ganzen…
iX-Workshop: Social Engineering – Attacken erkennen und vermeiden
Immer noch geben viele Mitarbeiter an vermeintliche Service-Techniker oder Geschäftspartner sicherheitsrelevante Informationen heraus. Im Seminar lernen IT-Verantwortliche, wie sie Kollegen in Sachen Sicherheit sensibilisieren können. IT Security News mobile apps. Lesen Sie den ganzen Artikel: iX-Workshop: Social Engineering –…
NSA-Exploit ExtraBacon soll deutlich mehr Cisco-Firewalls bedrohen
Untersuchungen von Sicherheitsforschern legen nahe, dass auch neuere Version der Cisco Adaptive Security Appliance (ASA) angreifbar sind. IT Security News mobile apps. Lesen Sie den ganzen Artikel: NSA-Exploit ExtraBacon soll deutlich mehr Cisco-Firewalls bedrohen
Cybersicherheit: Bund plant „keine Überwachung des kompletten Netzwerkverkehrs“
Das Bundesinnenministerium strickt weiter an seiner Cyber-Sicherheitsstrategie. Von "Sensorik in den Netzen" ist inzwischen keine Rede mehr. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Cybersicherheit: Bund plant „keine Überwachung des kompletten Netzwerkverkehrs“
Forscher sehen Löcher in Apples iOS-Sandbox
Die iOS-Sandbox weist Wissenschaftlern zufolge "bedenkliche Sicherheitslücken" auf, die Apps den eigentlich verwehrten Zugriff auf Nutzerdaten ermöglichen – und Eingriff ins System. Apple will die Schwachstellen offenbar mit iOS 10 schließen. IT Security News mobile apps. Lesen Sie den…
„Die sichtbare Hand“: Wie die EU-Kommission den sicherheitsindustriellen Komplex nährt
Die Bürgerrechtsorganisation Statewatch analysierte, wie die EU-Verwaltung Sicherheits- und Rüstungsfirmen den Binnenmarkt erschließt und dabei Überwachungsprojekte fördert. Grundrechte und ethische Überlegungen geraten dabei oft ins Hintertreffen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: „Die sichtbare Hand“:…
Office für Mac 2016: 64-Bit und wichtiges Sicherheits-Update
Die 64-Bit-Fassung von Microsofts Office-Paket für Mac OS X steht nun allgemein zum Download bereit. Das Update beseitigt gravierende Schwachstellen, die seit knapp zwei Wochen bekannt sind. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Office für…
Juniper bestätigt Anfälligkeit für NSA-Exploits
Auch Netzwerk-Geräte von Juniper sind potenzielle Ziele der geleakten NSA-Hacking-Tools. Wie ein Angriff im Details aussieht, untersucht der Netzwerk-Ausrüster aktuell. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Juniper bestätigt Anfälligkeit für NSA-Exploits
Sicherheitsexperte: Geleakte NSA-Malware zeigt, warum Apple recht hatte
Apple-Chef Tim Cook hatte sich massiv dagegen gewehrt, dem FBI eine Hintertür für das iPhone zu gewähren. Chris Soghoian, Cheftechnologe der Bürgerrechtsbewegung ACLU, sieht die Strategie durch den jüngsten Skandal um den US-Geheimdienst bestätigt. IT Security News mobile apps.…
Mehrere Foren von Epic Games gehackt
Unbekannte Angreifer haben sich Zugang zu verschiedenen Foren von Epic Games verschafft und persönliche Daten abgezogen; darunter befinden sich auch geschützte Passwörter. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Mehrere Foren von Epic Games gehackt
NSA-Tool Pixpocket soll VPN-Schlüssel extrahieren können
Ein Sicherheitsforscher hat ein Hacking-Tool aus dem geleakten NSA-Fundus analysiert und zeigt auf, dass die NSA unter anderem VPN-Verbindungen von Cisco PIX-Geräten hätte ausspähen können. IT Security News mobile apps. Lesen Sie den ganzen Artikel: NSA-Tool Pixpocket soll VPN-Schlüssel…
IT-Sicherheit auf dem Stand der Technik – jetzt noch anmelden
Beim 6. Bremer IT-Sicherheitstag am 1. September dreht sich alles um das Gesetz zur Erhöhung der Sicherheit informationstechnischer Systeme (ITSiG). Jetzt noch die letzten freien Plätze sichern. IT Security News mobile apps. Lesen Sie den ganzen Artikel: IT-Sicherheit auf…
Verschlüsselungs-Software VeraCrypt kann jetzt UEFI
Der TrueCrypt-Nachfolger VeraCrypt entledigt sich einer Altlast und kann mit der neuen Version 1.18a endlich auch Windows-Systeme vollständig verschlüsseln, die im UEFI-Modus laufen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Verschlüsselungs-Software VeraCrypt kann jetzt UEFI
NSA-Exploits: Cisco schließt weitere Einfallstore in Firewalls
Kritische Sicherheitslücken gefährden Systeme, in denen Firewalls von Cisco zum Einsatz kommen. Abgesicherte Versionen sollen Abhilfe schaffen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: NSA-Exploits: Cisco schließt weitere Einfallstore in Firewalls
US-Handelsbehörde widmet sich Ransomware, Drohnen und Smart-TV
3 Seminare zu aktuellen IT-Verbraucherthemen hat die US-Handelsbehörde angekündigt. Unter anderem wird das FBI Ratschläge zum Umgang mit Ransomware-Erpressern geben. Die live übertragenen Veranstaltungen lassen zukünftige Regulierungsmaßnahmen erahnen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: US-Handelsbehörde…
Kampf gegen Robocalls: US-Regulierer setzt 60 Tage-Frist
Wut über automatische Spam-Anrufe (Robocalls) lässt die US-Telekommunikationsregulierer Druck ausüben: Wenn die Branche nicht bald selbst gemeinsame Maßnahmen ergreift, wollen sie neue Vorschriften erlassen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Kampf gegen Robocalls: US-Regulierer setzt…
Geleakte NSA-Hackersoftware: Auch Snowden-Dokumente deuten auf Echtheit
Auf die seit Tagen im Netz angebotene angebliche Hacking-Software des US-Geheimdiensts NSA gibt es offenbar auch Hinweise in den geheimen Snowden-Dokumenten. Damit scheint diese Frage geklärt, unklar bleibt aber weiterhin, wer hinter dem Leak steht. IT Security News mobile…
Schwerwiegende Lücke im Teamspeak-Server offengelegt
Angreifer können über die aktuelle Version des Teamspeak-Servers Schadcode einschleusen und auf dem Server ausführen. Da der Sicherheitsforscher, der die Lücke entdeckte, die Entwickler nicht vorher informiert hat, gibt es momentan keinen Patch. IT Security News mobile apps. Lesen…
Erpressungs-Trojaner Cerber rüstet sich gegen Entschlüsselungs-Tools
Check Points und Trend Micros kostenlose Dechiffrierungs-Tools können Daten nicht mehr aus den Fängen der aktuellen Version des Verschlüsselungs-Trojaners Cerber befreien. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Erpressungs-Trojaner Cerber rüstet sich gegen Entschlüsselungs-Tools
Neues von Locky: Der Erpressungstrojaner greift jetzt massenhaft Krankenhäuser an
Die Drahtzieher hinter Locky verlegen sich von X-beliebigen Internetnutzern auf Firmen. Vor allem Krankenhäuser haben sich als lukratives Ziel erwiesen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Neues von Locky: Der Erpressungstrojaner greift jetzt massenhaft Krankenhäuser…
l+f: Pokemon-Schnüffler ausgesperrt
Mit Certificate Pinning wehrt sich Niantic gegen die Analyse der Spieldaten. IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Pokemon-Schnüffler ausgesperrt
HTTP-Verbindungen von einer Milliarde Android-Geräten angreifbar
Eine Sicherheitslücke, die TCP-Verbindungen des Linux-Kernels angreifbar macht, gefährdet ebenso fast alle Android-Geräte. Sie kann missbraucht werden, um dem Opfer Schadcode in die Verbindung zu injizieren. IT Security News mobile apps. Lesen Sie den ganzen Artikel: HTTP-Verbindungen von einer…
Steam-Trojaner zielen vermehrt auf deutsche Spieler ab
Das Kapern von Steam-Accounts ist offensichtlich ein lukratives Geschäft. Die dafür benötigte Malware können sich Kriminelle zu einem vergleichsweise günstigen Preis dem Baukastenprinzip folgend zusammenstellen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Steam-Trojaner zielen vermehrt auf…
18 Jahre lang vorhersehbare Zufallszahlen bei GnuPG
Lange Zeit schlummerte eine Sicherheitslücke in Libgcrypt, der Krypto-Bibliothek des GnuPG-Projektes. Glücklicherweise scheint es so, als ob Nutzern ein großflächiger Austausch von PGP-Schlüsseln erspart bleiben wird. IT Security News mobile apps. Lesen Sie den ganzen Artikel: 18 Jahre lang…
NSA-Hacking-Tools: Kritische Sicherheitslücke in FortiGate-Firewalls – jetzt patchen
Setzen Angreifer an einer Schwachstelle im FortiOS an, können sie Zugriff auf Systeme bekommen und die Kontrolle übernehmen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: NSA-Hacking-Tools: Kritische Sicherheitslücke in FortiGate-Firewalls – jetzt patchen
NSA-Hacking-Tools: Kritische Sicherheitslücke in FortiGate-Firewall – jetzt patchen
Setzen Angreifer an einer Schwachstelle im FortiOS an, können sie Zugriff auf Systeme bekommen und die Kontrolle übernehmen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: NSA-Hacking-Tools: Kritische Sicherheitslücke in FortiGate-Firewall – jetzt patchen
Geleakte NSA-Exploits: Cisco patcht Zero-Day-Lücke
Firewalls von Cisco sind verwundbar und Angreifer können unter Umständen eigenen Code ausführen und Systeme übernehmen. Sicherheits-Patches sind verfügbar. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Geleakte NSA-Exploits: Cisco patcht Zero-Day-Lücke
heisec-Webinar: Smartphone-Trojaner erkennen und abwehren
Der Sicherheits- und Forensik-Experte Michael Spreitzenbarth erklärt, was IT-Verantwortliche über mobile Schädlinge für Android-Smartphones wissen müssen und wie man sich wirksam schützen kann. IT Security News mobile apps. Lesen Sie den ganzen Artikel: heisec-Webinar: Smartphone-Trojaner erkennen und abwehren
Veröffentlichte NSA-Hackersoftware ist offenbar echt
US-Sicherheitsexperten und frühere NSA-Mitarbeiter befinden die Software, die Unbekannte am Wochenende veröffentlichten, als echt. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Veröffentlichte NSA-Hackersoftware ist offenbar echt
E-Mails zum VeraCrypt-Audit möglicherweise abgefangen
Die in die Überprüfung der Sicherheit der Verschlüsselungssoftware VeraCrypt involvierten Parteien beklagen sich über spurlos verschwundene E-Mails. IT Security News mobile apps. Lesen Sie den ganzen Artikel: E-Mails zum VeraCrypt-Audit möglicherweise abgefangen
Haufenweise Fake-PGP-Schlüssel im Umlauf
Unbekannte haben gefälschte PGP-Schlüssel auf öffentliche Key-Server hochgeladen. Darunter waren auch Fake-Keys des Linux-Entwicklers Linus Torvalds und der c't Kryptokampagne. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Haufenweise Fake-PGP-Schlüssel im Umlauf
„Chef-Masche“: Kriminelle klauen wohl per Social Engineering 40 Millionen Euro
Am Ende fehlten auf den Unternehmenskonten 40 Millionen Euro – um diese Summe haben unbekannte Kriminelle jüngst den Autozulieferer Leoni erleichtert. Manches deutet daraufhin, dass auch Leoni Opfer der "Chef-Masche" wurde. IT Security News mobile apps. Lesen Sie den…
CyanogenMod: Android-Alternative bringt Sicherheits-Updates
Der neue Snapshot der Android-Alternative CyanogenMod bringt Googles Security-Patches vom August und weitere Verbesserungen. Doch er zeigt auch die Grenzen des CustomROM: Der Quadrooter-Bug ist nicht vollständig behoben. IT Security News mobile apps. Lesen Sie den ganzen Artikel: CyanogenMod:…
l+f: „Hier ist die Hitler-Ransomware, Ihre Dateien sind verschlüsselt!“
Natürlich ist "Ransomware" falsch geschrieben und verschlüsselt wird auch nix… IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: „Hier ist die Hitler-Ransomware, Ihre Dateien sind verschlüsselt!“
Das Schnurren einer Festplatte verrät Geheimnisse
Indem Sicherheitsforscher die Geräusche der Zugriffe auf eine Festplatte auswerten, lesen sie Daten von einem Computer aus, auf den sie keinen direkten Zugriff haben. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Das Schnurren einer Festplatte verrät…
Windows 7 und 8.1: Updates künftig als kumulative Rollup-Pakete
Microsoft will die Patchlevel-Fragmentierung bei Windows 7 und 8.1 beenden und krempelt dafür die Update-Verteilung um: Ab Oktober 2016 soll es nur noch kumulative Rollup-Pakete geben. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Windows 7 und…
Forensik-Tool kann Android-Screens wiederherstellen
Auf der Usenix haben Sicherheitsforscher das Forensik-Tool Retroscope vorgestellt. Damit lassen sich die Bildschirminhalte auch von verschlüsselnden Apps zurückverfolgen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Forensik-Tool kann Android-Screens wiederherstellen
Angebliche Hacker-Waffen der NSA zum Verkauf
Eine Gruppe namens Shadow Brokers brüstet sich damit, Tools von der Hacker-Gruppe Equation Group abgezogen zu haben. Diese wird immer wieder in Verbindung mit dem US-Geheimdienst NSA gebracht. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Angebliche…
BlackBerry stopft auch die vierte Quadrooter-Schwachstelle
Drei der auf der BlackHat USA bekannt gewordenen Schwachstellen waren bereits mit dem monatlichen Sicherheitsupdate repariert. Die vierte schließt BlackBerry nun mit einem Hotfix. IT Security News mobile apps. Lesen Sie den ganzen Artikel: BlackBerry stopft auch die vierte…
Hintergrund: Analysiert: Spioniert die undokumentierte WhatsApp-Umstellung?
In der Anzeige von WhatsApp tauchen plötzlich Namen auf, die aus dem privaten Adressbuch stammen. Spioniert die neue Version etwa im Auftrag des Konzerns in den Kontakten der Anwender? heise Security ging dem Verdacht eines Lesers nach und stieß auf…
Pokémon Go-Ransomware verschlüsselt, erpresst und schnüffelt
Hinter einer gefakten Version des Smartphone-Spiels PokémonGo für PCs steckt ein Erpressungs-Trojaner, der es auf Daten von Nutzern abgesehen hat. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Pokémon Go-Ransomware verschlüsselt, erpresst und schnüffelt
PokémonGo-Ransomware verschlüsselt, erpresst und schnüffelt
Hinter einer gefakten Version des Smartphone-Spiels PokémonGo für PCs steckt ein Erpressungs-Trojaner, der es auf Daten von Nutzern abgesehen hat. IT Security News mobile apps. Lesen Sie den ganzen Artikel: PokémonGo-Ransomware verschlüsselt, erpresst und schnüffelt
iOS-Sicherheit: Apples Black-Hat-Präsentation nennt Details
Die Präsentationsfolien von Apples Sicherheitschef gehen auf mehrere Sicherheitstechniken rund um iPhone und iPad ein, darunter wichtige Synchronisationsdienste wie die Passwortverwaltung "iCloud-Schlüsselbund". IT Security News mobile apps. Lesen Sie den ganzen Artikel: iOS-Sicherheit: Apples Black-Hat-Präsentation nennt Details
iOS-Bug-Bounty-Programm: Exploit-Händler will mehr zahlen als Apple
Während Apple bis zu 200.000 US-Dollar für schwere Fehler in iOS bietet, gibt's von Exodus Intelligence bis zu 500.000 – ohne Veröffentlichung. IT Security News mobile apps. Lesen Sie den ganzen Artikel: iOS-Bug-Bounty-Programm: Exploit-Händler will mehr zahlen als Apple
Security-Fixes für Ruby on Rails verfügbar
Die Updates verhindern Cross-Site-Scritping-Attacken über html_safe in den Hauptversionen 3, 4 und 5 sowie die Möglichkeit, Queries in Rails 4.2.x zu manipulieren. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Security-Fixes für Ruby on Rails verfügbar
EU-Sicherheitsbehörde ENISA will Kosten von Cyber-Angriffen realistisch ermitteln
Angriffe auf kritische Informationsinfrastrukturen gelten als globale Bedrohungen für ganze Staaten und Industriezweige. Wie groß die tatsächlichen Schäden sind, ist jedoch schwierig zu bewerten. Das hat die EU nun mit einer Meta-Studie versucht. IT Security News mobile apps. Lesen…
Großteil der Android-Geräte ist standardmäßig gegen QuadRooter-Lücke gewappnet
Dank einer Sicherheits-Einstellung ist nur ein Bruchteil der potentiell 900 Millionen von der QuadRooter-Schwachstelle betroffenen Android-Geräte gefährdet, versichert Google. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Großteil der Android-Geräte ist standardmäßig gegen QuadRooter-Lücke gewappnet
Sicherheitsforscher kapern HTTP-Verbindungen von Linux
Eine Schwachstelle im Linux-Kernel gefährdet TCP-Verbindungen. Unter bestimmten Voraussetzungen konnten sich Sicherheitsforscher in Verbindungen einklinken und diese etwa lahmlegen und sogar manipulieren. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Sicherheitsforscher kapern HTTP-Verbindungen von Linux
Sicherheitsforscher knacken Funkschlüssel von VW und anderen Herstellern
Die funkgesteuerten Türschließ-Systeme von Millionen Autos, inklusive der Alarmanlagen, lassen sich in Sekundenschnelle knacken: Sicherheitsforscher aus Bochum und Birmingham haben Schwachstellen bei zahlreichen Herstellern ausgemacht. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Sicherheitsforscher knacken Funkschlüssel von…
Sicherheitsforscher knacken VWs Funkschlüssel
Die funkgesteuerten Türschließ-Systeme von Millionen Autos, inklusive der Alarmanlagen, lassen sich in Sekundenschnelle knacken: Sicherheitsforscher aus Bochum und Birmingham haben Schwachstellen bei zahlreichen Herstellern ausgemacht. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Sicherheitsforscher knacken VWs Funkschlüssel
Smart Home: Bluetooth-Schlösser senden Passwort im Klartext
Hacking-Spaß mit dem "smarten" Haushalt: Auf der Defcon 24 in Las Vegas haben Sicherheitsexperten gezeigt, mit welchen verhältnismäßig einfachen Mitteln so ein Smart Lock auszutricksen geht. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Smart Home: Bluetooth-Schlösser…
Kardinalfehler: Microsoft setzt aus Versehen Secure Boot Schachmatt
Durch eine vergessene Debug-Funktion hat Microsoft jedem Administrator die Möglichkeit gegeben, Secure Boot auch aus der Ferne abzuschalten. Damit aber nicht genug der Peinlichkeiten: Zwei Versuche, die Lücke zu stopfen, scheiterten bereits. IT Security News mobile apps. Lesen Sie…
NFC-Chip nur für Apple Pay: Apple verweist auf iPhone-Sicherheit
Die Freigabe von NFC für andere Banking-Apps würde die Sicherheit des Systems "grundlegend mindern", argumentiert Apple. Nur Apple Pay darf die Nahfunk-Technik des iPhones nutzen, Banken und Verbraucherschützer fordern die Öffnung. IT Security News mobile apps. Lesen Sie den…
Offizielles Dota-2-Forum gehackt: Daten von 1,9 Millionen Mitgliedern kopiert
Die Betreiber des Dota-Dev-Forums haben einen Einbruch in ihre Server bekanntgeben. Dabei sei die komplette Datenbank abgezogen worden. 80 Prozent der Passwörter sollen bereits geknackt sein. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Offizielles Dota-2-Forum gehackt:…
Verflixte Primzahlen: Eine subtile Hintertür im Diffie-Hellman-Schlüsselaustausch
Benutzt der Diffie-Hellman-Schlüsselaustausch an der richtigen Stelle die falschen Primzahlen, kann ein Angreifer unter Umständen an die geheimen Schlüssel kommen. Das würde ihm erlauben etwa SSL-Verbindungen aufzubrechen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Verflixte Primzahlen:…
Patchday: Nur ein Update von Adobe, Microsoft flickt IE, Edge und Office
Ein Monat ohne Flash-Patch ist ungewöhnlich, diesmal liefert Adobe nur ein Update für sein Enterprise-CMS. Immerhin bleibt Microsoft sich treu und schließt Lücken in Windows, Office und seinen beiden Web-Browsern. IT Security News mobile apps. Lesen Sie den ganzen…
Verschlüsselung: Microsofts Edge und Internet Explorer 11 werfen RC4 über Bord
Ab sofort öffnen die Webbrowser Edge und Internet Explorer 11 keine Webseiten mehr, die auf das RC4-Verschlüsselungsverfahren setzen. Das dafür nötige Update verteilt Microsoft aktuell. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Verschlüsselung: Microsofts Edge und…
Twitter-Gewinnspiele automatisch abräumen – mit Python
Ein Hacker schrieb ein Python-Skript, um an zahlreichen auf Twitter kursierenden Gewinnspielen teilzunehmen – und gewann. In neun Monaten nahm er an über 165.000 Gewinnspielen teil und räumte im Schnitt pro Tag vier Preise ab. Jeden Tag. IT Security…
Smart Home: Hacker übernehmen Kontrolle über Thermostat
Die Sicherheitsexperten Andrew Tierney und Ken Munro haben auf der Hacker-Konferenz Def Con gezeigt, wie sie ein "smartes" Thermostat kapern können. Wirklich schwer hat es ihnen die Hardware dabei nicht gemacht. IT Security News mobile apps. Lesen Sie den…
Hackerangriff auf Oracles Kassensystem-Tochter Micros
Unbekannte sollen sowohl mehrere hundert Rechner als auch ein Kundenportal der Oracles-Tochter Micros mit Malware infiziert haben. Als Hersteller von Kassensystemen ist das Unternehmen ein lohnendes Ziel. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Hackerangriff auf…