Kategorie: heise Security

Ungepatchte Lücken in Load-Balancern von Fortinet

Fortinet hat mit einem Update eine Sicherheitslücke in seinen Load-Balancern der FortiWAN-Serie geschlossen. Andere Lücken scheinen davon aber unbenommen, was es Angreifern erlauben würde, Admin-Kommandos ohne entsprechende Rechte auszuführen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel:…

Google stopft letzte QuadRooter-Lücken in Android

Im Rahmen seines allmonatliche Android-Patches stopft Google 47 Sicherheitslücken im Betriebssystem. Sieben der Lücken gelten als kritisch.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Google stopft letzte QuadRooter-Lücken in Android

IT-Sicherheit: SPD will das „digitale Immunsystem“

Die SPD-Bundestagsfraktion drängt drauf, eine "eindeutige Haftungskette" auch für digitale Produkte und Dienstleistungen zu schaffen, Meldepflichten über Sicherheitsmängel auszubauen und das BSI unabhängig zu machen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: IT-Sicherheit: SPD will das…

heise-Angebot: Cyber Security Challenge: Programm der Recruiting-Messe steht

Beim Finale des Hacker-Wettbewerbes messen sich die 20 besten Nachwuchstalente Deutschlands. Im begleitenden „Matchmaking“ kommen sich Unternehmen und angehende Security-Experten persönlich näher.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: heise-Angebot: Cyber Security Challenge: Programm der Recruiting-Messe…

BSI: Cyber-Angriffe „viel erfolgreicher“ als früher

Laut BSI-Präsident Arne Schönbohm werden Cyberangriffe mittlerweile viel gezielter und hochspezialisiert vorgenommen. Das Regierungsnetz sei bisher aber noch nicht geknackt worden.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: BSI: Cyber-Angriffe „viel erfolgreicher“ als früher

Pentesting-Distro Kali Linux führt Weekly Builds ein

Ab sofort müssen nach der ersten Installation eines Kali-Systems nicht mehr so lange Updates heruntergeladen werden. Außerdem gibt es die Hacker-Distro jetzt auch mit vielen neuen Desktop-Environments.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Pentesting-Distro Kali…

Quadsys-Skandal: Kaspersky beendet seinen Vertrag

Quadsys-Manager haben Konkurrenten gehackt und das vor Gericht zugegeben. Anti-Viren-Hersteller Kaspersky sieht das Vertrauen in das britische Sicherheitsunternehmen nachhaltig gestört und kündigt deshalb seine laufenden Verträge.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Quadsys-Skandal: Kaspersky beendet…

USBee nutzt USB-Kabel als Antenne für die Datenspionage

Israelische Sicherheitsforscher haben einen Angriff vorgestellt, um Daten von physisch vom Netzwerk getrennten Computern per Funk zu verschicken. Sie nutzen dafür unmodifizierte USB-Geräte wie Speichersticks oder Festplatten als Antennen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel:…

l+f: Bugbounty? Fail!

"Oh, em, sorry, we're not responsible for the security of github.com"   IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Bugbounty? Fail!

Kostenlos-CA WoSign in der Kritik, Mozilla erwägt Schritte

Die Zertifizierungsstelle aus China hatte regelwidrig SSl-Zertifikate ausgestellt. So gelang es unter anderem einem Sicherheitsforscher, ein gültiges Zertifikat für die GitHub-Domain zu erhalten.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Kostenlos-CA WoSign in der Kritik, Mozilla…

Schufa erfasst ab sofort Identitätsdiebstahl

Betroffene, deren Identität im Netz von Betrügern genutzt wird, sollen ihre Daten bei der Schufa vor weiterem Missbrauch schützen lassen können.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Schufa erfasst ab sofort Identitätsdiebstahl

E-Mail-Voyeur Guccifer bekommt über 4 Jahre US-Haft

Weil er in E-Mail-Konten prominenter US-Bürger eingedrungen ist, wurde Guccifer nun zu 52 Monaten Haft verurteilt. Zunächst muss der Wiederholungstäter aber eine Strafe in seiner Heimat Rumänien absitzen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: E-Mail-Voyeur…

l+f: Die Handy-Flüsterer kommen

Sprachsteuerung via "Ok Google" mag praktisch sein. Doch sie ist auch ein neuartiges Einfallstor.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Die Handy-Flüsterer kommen

Jailbreak-App offenbar für kurze Zeit im App Store

Die als Client für den Design-Dienst Dribbble getarnte App war Nutzerberichten zufolge in der Lage, einen Jailbreak auf bestimmten iPhones durchzuführen – offenbar basiert das Tool auf Pangu.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Jailbreak-App…

l+f: Passwort-Safe mit Löchern

Googles Security Crack Tavis Ormandy nimmt sich nach der Anitviren-Software jetzt Passwort-Safes zur Brust — mit ähnlich erschreckenden Resultaten.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Passwort-Safe mit Löchern

Russischer Hacker in den USA für schuldig befunden

Der russische Staatsbürger Roman Seleznev hatte 2,9 Millionen Kreditkartendaten erbeutet und verkauft. Dafür könnte er nun bis zu 40 Jahre in Haft kommen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Russischer Hacker in den USA für…

Erpressungs-Trojaner Fantom tarnt sich als kritisches Windows Update

Hinter einem Fake-Windows-Update lauert ein Verschlüsselungs-Trojaner, der es auf die Dateien des Opfers abgesehen hat. Der Verbreitungsweg ist aktuell unbekannt. Eine Infektion über den offiziellen Windows-Update-Service ist aber auszuschließen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel:…

Dropbox setzt Passwörter aus dem Jahr 2012 und davor zurück

Der Cloud-Speicher-Dienst fordert aktuell einige Nutzer dazu auf, ihr Dropbox-Kennwort zurückzusetzen und neu zu vergeben. Hintergrund ist ein Datenleck aus dem Jahr 2012.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Dropbox setzt Passwörter aus dem Jahr…

Mozilla bringt kostenlosen Sicherheitstest für Websites

Einen ursprünglich zum internen Gebrauch entwickelten Security-Check für Websites haben die Firefox-Macher jetzt für die Öffentlichkeit freigegeben.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Mozilla bringt kostenlosen Sicherheitstest für Websites

Opera meldet Einbruch in Sync-Server

Nach einem Angriff auf Opera Sync hat der Browser-Hersteller die Anwender des Synchronisationsdiensts dazu aufgefordert, ein neues Passwort zu setzen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Opera meldet Einbruch in Sync-Server

OpenSSL schützt vor Sweet32-Attacke und tanzt ChaCha20

Version 1.1.0 mistet alte, unsichere Krypto-Verfahren aus und unterstützt dafür modernere wie ChaCha20. Das Update stoppt zudem die Sweet32-Attacke auf SSL/TLS und OpenVPN.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: OpenSSL schützt vor Sweet32-Attacke und tanzt…

3DES wird zum Problem für TLS-Verschlüsselung

HTTPS- oder OpenVPN-Verbindungen lassen sich attackieren, wenn die Verschlüsselung auf das antiquierte Triple-DES setzt. Windows XP wird damit endgültig zum Krypto-Alteisen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: 3DES wird zum Problem für TLS-Verschlüsselung

Cisco liefert Sicherheits-Patches für NSA-Exploit ExtraBacon aus

Admins müssen Firewalls mit der Adaptive-Security-Appliance-Software (ASA) nun nicht mehr mittels eines Workarounds absichern: Cisco stopft die Schwachstelle mit abgesicherten Versionen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Cisco liefert Sicherheits-Patches für NSA-Exploit ExtraBacon aus

Neue HP-Notebooks: Blickschutzfilter per Knopfdruck

Der Computerhersteller HP wird zwei seiner neuen Notebooks der EliteBook-Reihe mit einem integrierten Blickschutz-Filter ausstatten. Die auf den Namen HP Sure-View getaufte Technik soll das unerwünschte Mitlesen per Knopfdruck verhindern.   IT Security News mobile apps. Lesen Sie den ganzen…

iX-Workshop: Social Engineering – Attacken erkennen und vermeiden

Immer noch geben viele Mitarbeiter an vermeintliche Service-Techniker oder Geschäftspartner sicherheitsrelevante Informationen heraus. Im Seminar lernen IT-Verantwortliche, wie sie Kollegen in Sachen Sicherheit sensibilisieren können.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: iX-Workshop: Social Engineering –…

Forscher sehen Löcher in Apples iOS-Sandbox

Die iOS-Sandbox weist Wissenschaftlern zufolge "bedenkliche Sicherheitslücken" auf, die Apps den eigentlich verwehrten Zugriff auf Nutzerdaten ermöglichen – und Eingriff ins System. Apple will die Schwachstellen offenbar mit iOS 10 schließen.   IT Security News mobile apps. Lesen Sie den…

Juniper bestätigt Anfälligkeit für NSA-Exploits

Auch Netzwerk-Geräte von Juniper sind potenzielle Ziele der geleakten NSA-Hacking-Tools. Wie ein Angriff im Details aussieht, untersucht der Netzwerk-Ausrüster aktuell.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Juniper bestätigt Anfälligkeit für NSA-Exploits

Mehrere Foren von Epic Games gehackt

Unbekannte Angreifer haben sich Zugang zu verschiedenen Foren von Epic Games verschafft und persönliche Daten abgezogen; darunter befinden sich auch geschützte Passwörter.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Mehrere Foren von Epic Games gehackt

NSA-Tool Pixpocket soll VPN-Schlüssel extrahieren können

Ein Sicherheitsforscher hat ein Hacking-Tool aus dem geleakten NSA-Fundus analysiert und zeigt auf, dass die NSA unter anderem VPN-Verbindungen von Cisco PIX-Geräten hätte ausspähen können.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: NSA-Tool Pixpocket soll VPN-Schlüssel…

Verschlüsselungs-Software VeraCrypt kann jetzt UEFI

Der TrueCrypt-Nachfolger VeraCrypt entledigt sich einer Altlast und kann mit der neuen Version 1.18a endlich auch Windows-Systeme vollständig verschlüsseln, die im UEFI-Modus laufen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Verschlüsselungs-Software VeraCrypt kann jetzt UEFI

US-Handelsbehörde widmet sich Ransomware, Drohnen und Smart-TV

3 Seminare zu aktuellen IT-Verbraucherthemen hat die US-Handelsbehörde angekündigt. Unter anderem wird das FBI Ratschläge zum Umgang mit Ransomware-Erpressern geben. Die live übertragenen Veranstaltungen lassen zukünftige Regulierungsmaßnahmen erahnen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: US-Handelsbehörde…

Kampf gegen Robocalls: US-Regulierer setzt 60 Tage-Frist

Wut über automatische Spam-Anrufe (Robocalls) lässt die US-Telekommunikationsregulierer Druck ausüben: Wenn die Branche nicht bald selbst gemeinsame Maßnahmen ergreift, wollen sie neue Vorschriften erlassen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Kampf gegen Robocalls: US-Regulierer setzt…

Schwerwiegende Lücke im Teamspeak-Server offengelegt

Angreifer können über die aktuelle Version des Teamspeak-Servers Schadcode einschleusen und auf dem Server ausführen. Da der Sicherheitsforscher, der die Lücke entdeckte, die Entwickler nicht vorher informiert hat, gibt es momentan keinen Patch.   IT Security News mobile apps. Lesen…

l+f: Pokemon-Schnüffler ausgesperrt

Mit Certificate Pinning wehrt sich Niantic gegen die Analyse der Spieldaten.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Pokemon-Schnüffler ausgesperrt

HTTP-Verbindungen von einer Milliarde Android-Geräten angreifbar

Eine Sicherheitslücke, die TCP-Verbindungen des Linux-Kernels angreifbar macht, gefährdet ebenso fast alle Android-Geräte. Sie kann missbraucht werden, um dem Opfer Schadcode in die Verbindung zu injizieren.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: HTTP-Verbindungen von einer…

Steam-Trojaner zielen vermehrt auf deutsche Spieler ab

Das Kapern von Steam-Accounts ist offensichtlich ein lukratives Geschäft. Die dafür benötigte Malware können sich Kriminelle zu einem vergleichsweise günstigen Preis dem Baukastenprinzip folgend zusammenstellen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Steam-Trojaner zielen vermehrt auf…

18 Jahre lang vorhersehbare Zufallszahlen bei GnuPG

Lange Zeit schlummerte eine Sicherheitslücke in Libgcrypt, der Krypto-Bibliothek des GnuPG-Projektes. Glücklicherweise scheint es so, als ob Nutzern ein großflächiger Austausch von PGP-Schlüsseln erspart bleiben wird.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: 18 Jahre lang…

Geleakte NSA-Exploits: Cisco patcht Zero-Day-Lücke

Firewalls von Cisco sind verwundbar und Angreifer können unter Umständen eigenen Code ausführen und Systeme übernehmen. Sicherheits-Patches sind verfügbar.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Geleakte NSA-Exploits: Cisco patcht Zero-Day-Lücke

heisec-Webinar: Smartphone-Trojaner erkennen und abwehren

Der Sicherheits- und Forensik-Experte Michael Spreitzenbarth erklärt, was IT-Verantwortliche über mobile Schädlinge für Android-Smartphones wissen müssen und wie man sich wirksam schützen kann.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: heisec-Webinar: Smartphone-Trojaner erkennen und abwehren

Veröffentlichte NSA-Hackersoftware ist offenbar echt

US-Sicherheitsexperten und frühere NSA-Mitarbeiter befinden die Software, die Unbekannte am Wochenende veröffentlichten, als echt.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Veröffentlichte NSA-Hackersoftware ist offenbar echt

E-Mails zum VeraCrypt-Audit möglicherweise abgefangen

Die in die Überprüfung der Sicherheit der Verschlüsselungssoftware VeraCrypt involvierten Parteien beklagen sich über spurlos verschwundene E-Mails.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: E-Mails zum VeraCrypt-Audit möglicherweise abgefangen

Haufenweise Fake-PGP-Schlüssel im Umlauf

Unbekannte haben gefälschte PGP-Schlüssel auf öffentliche Key-Server hochgeladen. Darunter waren auch Fake-Keys des Linux-Entwicklers Linus Torvalds und der c't Kryptokampagne.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Haufenweise Fake-PGP-Schlüssel im Umlauf

CyanogenMod: Android-Alternative bringt Sicherheits-Updates

Der neue Snapshot der Android-Alternative CyanogenMod bringt Googles Security-Patches vom August und weitere Verbesserungen. Doch er zeigt auch die Grenzen des CustomROM: Der Quadrooter-Bug ist nicht vollständig behoben.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: CyanogenMod:…

Das Schnurren einer Festplatte verrät Geheimnisse

Indem Sicherheitsforscher die Geräusche der Zugriffe auf eine Festplatte auswerten, lesen sie Daten von einem Computer aus, auf den sie keinen direkten Zugriff haben.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Das Schnurren einer Festplatte verrät…

Forensik-Tool kann Android-Screens wiederherstellen

Auf der Usenix haben Sicherheitsforscher das Forensik-Tool Retroscope vorgestellt. Damit lassen sich die Bildschirminhalte auch von verschlüsselnden Apps zurückverfolgen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Forensik-Tool kann Android-Screens wiederherstellen

Angebliche Hacker-Waffen der NSA zum Verkauf

Eine Gruppe namens Shadow Brokers brüstet sich damit, Tools von der Hacker-Gruppe Equation Group abgezogen zu haben. Diese wird immer wieder in Verbindung mit dem US-Geheimdienst NSA gebracht.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Angebliche…

BlackBerry stopft auch die vierte Quadrooter-Schwachstelle

Drei der auf der BlackHat USA bekannt gewordenen Schwachstellen waren bereits mit dem monatlichen Sicherheitsupdate repariert. Die vierte schließt BlackBerry nun mit einem Hotfix.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: BlackBerry stopft auch die vierte…

iOS-Sicherheit: Apples Black-Hat-Präsentation nennt Details

Die Präsentationsfolien von Apples Sicherheitschef gehen auf mehrere Sicherheitstechniken rund um iPhone und iPad ein, darunter wichtige Synchronisationsdienste wie die Passwortverwaltung "iCloud-Schlüsselbund".   IT Security News mobile apps. Lesen Sie den ganzen Artikel: iOS-Sicherheit: Apples Black-Hat-Präsentation nennt Details

Security-Fixes für Ruby on Rails verfügbar

Die Updates verhindern Cross-Site-Scritping-Attacken über html_safe in den Hauptversionen 3, 4 und 5 sowie die Möglichkeit, Queries in Rails 4.2.x zu manipulieren.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Security-Fixes für Ruby on Rails verfügbar

Sicherheitsforscher kapern HTTP-Verbindungen von Linux

Eine Schwachstelle im Linux-Kernel gefährdet TCP-Verbindungen. Unter bestimmten Voraussetzungen konnten sich Sicherheitsforscher in Verbindungen einklinken und diese etwa lahmlegen und sogar manipulieren.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Sicherheitsforscher kapern HTTP-Verbindungen von Linux

Sicherheitsforscher knacken Funkschlüssel von VW und anderen Herstellern

Die funkgesteuerten Türschließ-Systeme von Millionen Autos, inklusive der Alarmanlagen, lassen sich in Sekundenschnelle knacken: Sicherheitsforscher aus Bochum und Birmingham haben Schwachstellen bei zahlreichen Herstellern ausgemacht.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Sicherheitsforscher knacken Funkschlüssel von…

Sicherheitsforscher knacken VWs Funkschlüssel

Die funkgesteuerten Türschließ-Systeme von Millionen Autos, inklusive der Alarmanlagen, lassen sich in Sekundenschnelle knacken: Sicherheitsforscher aus Bochum und Birmingham haben Schwachstellen bei zahlreichen Herstellern ausgemacht.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Sicherheitsforscher knacken VWs Funkschlüssel

Smart Home: Bluetooth-Schlösser senden Passwort im Klartext

Hacking-Spaß mit dem "smarten" Haushalt: Auf der Defcon 24 in Las Vegas haben Sicherheitsexperten gezeigt, mit welchen verhältnismäßig einfachen Mitteln so ein Smart Lock auszutricksen geht.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Smart Home: Bluetooth-Schlösser…

Twitter-Gewinnspiele automatisch abräumen – mit Python

Ein Hacker schrieb ein Python-Skript, um an zahlreichen auf Twitter kursierenden Gewinnspielen teilzunehmen – und gewann. In neun Monaten nahm er an über 165.000 Gewinnspielen teil und räumte im Schnitt pro Tag vier Preise ab. Jeden Tag.   IT Security…

Smart Home: Hacker übernehmen Kontrolle über Thermostat

Die Sicherheitsexperten Andrew Tierney und Ken Munro haben auf der Hacker-Konferenz Def Con gezeigt, wie sie ein "smartes" Thermostat kapern können. Wirklich schwer hat es ihnen die Hardware dabei nicht gemacht.   IT Security News mobile apps. Lesen Sie den…

Hackerangriff auf Oracles Kassensystem-Tochter Micros

Unbekannte sollen sowohl mehrere hundert Rechner als auch ein Kundenportal der Oracles-Tochter Micros mit Malware infiziert haben. Als Hersteller von Kassensystemen ist das Unternehmen ein lohnendes Ziel.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Hackerangriff auf…