Kategorie: heise Security

Patchday: Microsoft schließt 49 Lücken in Windows & Co.

In diesem Monat bekommen Windows 7 und Windows Server 2008/R2 das letzte Mal Sicherheitsupdates. Aber auch andere Versionen bekommen etwas ab.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: Microsoft schließt 49 Lücken in Windows &…

NSA meldet Windows-Lücke – anstatt sie auszunutzen

Der US-Geheimdienst NSA hat eine Sicherheitslücke an Microsoft gemeldet. Eigenen Angaben zufolge wollen sie in Zukunft mehr Wissen über Schwachstellen teilen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: NSA meldet Windows-Lücke – anstatt sie auszunutzen

Ron Wyden: Adblocker und Werbebranche führen User in die Irre

Für „unfair, irreführend und wettbewerbsfeindlich“ hält es US-Senator Wyden, wenn Adblocker Millionen kassieren, um Reklame und Tracking durchzulassen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Ron Wyden: Adblocker und Werbebranche führen User in die Irre

Schäuble: Anonymität ist Versuchung zur Hemmungslosigkeit

Bundestagspräsident Wolfgang Schäuble fordert eine Klarnamenpflicht für Internetdienste. Die Gesellschaft für Informatik stellt sich dagegen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Schäuble: Anonymität ist Versuchung zur Hemmungslosigkeit

US-gefördertes Handy kommt mit Malware aus China

Ein subventionierter Mobilfunkdienst für arme US-Amerikaner verkauft ein billiges Smartphone. Es enthält Malware ab Werk.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: US-gefördertes Handy kommt mit Malware aus China

iPhone-Übernahme per iMessage: Exploit veröffentlicht

Ein Google-Sicherheitsforscher schildert, wie sich Schadcode ohne Nutzerinteraktion aus der Ferne auf iPhones einschleusen lässt. Apple-Patches liegen vor.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: iPhone-Übernahme per iMessage: Exploit veröffentlicht

Jetzt patchen! Angreifer attackieren Firefox

Mozilla hat eine kritische Sicherheitsücke in Firefox und Firefox ESR geschlossen. Abgesicherte Versionen sind verfügbar.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen! Angreifer attackieren Firefox

heise-Angebot: Workshop: DANE und DNSSEC in der Praxis

Das eintägige Seminar vermittelt in praktischen Übungen das Know-how, wie man verschlüsselte E-Mail mit DANE und DNSSEC absichert.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: Workshop: DANE und DNSSEC in der Praxis

Phishing: LKA warnt vor gefälschten Apple-Rechnungen

Betrüger versuchen derzeit, an Apple-ID-Daten von Nutzern in Deutschland zu gelangen. Opfer werden auch zu Upload von Perso und Kreditkarte aufgefordert.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Phishing: LKA warnt vor gefälschten Apple-Rechnungen

heise-Angebot: Workshop: Sicher in die Cloud

In dem dreitägigen Seminar entwickeln die Teilnehmer einen eigenen Leitfaden, wie ihr Unternehmen die Cloud sicher nutzen kann.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: Workshop: Sicher in die Cloud

Phishing: Gefährliche Google-Links

Auch Links auf scheinbar vertrauenswürdige Domains wie die von Google führen immer wieder auf bösartige Phishing-Seiten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Phishing: Gefährliche Google-Links

Fremde Fotos: Xiaomi behebt Fehler bei Sicherheitskamera

Ein Nutzer wollte über den Google Assistant Bilder seiner Xiaomi-Sicherheitskamera prüfen – und sah völlig fremde Fotos. Mittlerweile ist das Problem behoben.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Fremde Fotos: Xiaomi behebt Fehler bei Sicherheitskamera

ProtonMail bietet verschlüsselten Kalender an

ProtonMail bietet eine Kalender-App an, bei der alle Daten verschlüsselt werden. Zunächst können nur zahlende Nutzer darauf zugreifen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: ProtonMail bietet verschlüsselten Kalender an

FPGA-Beschleuniger als Sicherheitsrisiko

Security-Experten haben untersucht, wie sich (Intel-)FPGAs in (Cloud-)Servern für Seitenkanalangriffe wie Rowhammer einspannen lassen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: FPGA-Beschleuniger als Sicherheitsrisiko

36C3: Ransomware als Rache nie aufgeräumter IT-Probleme

Office-Makros, Webcams mit Polizeianschluss, Schatten-Digitalisierung, Datenreichtum und E-Voting gehören zu den alt-neuen Sicherheitsalbträumen der Hacker.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: 36C3: Ransomware als Rache nie aufgeräumter IT-Probleme

36C3: Schwere Sicherheitslücken in Kraftwerken

Ein Kaspersky-Team hat massive Angriffsflächen in Steueranlagen für Dampfturbinen in Kraftwerken ausgemacht. Siemens und andere Hersteller seien betroffen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: 36C3: Schwere Sicherheitslücken in Kraftwerken

36C3: Schminke führt Gesichtserkennung in die Irre

Auf dem Hacker-Kongress in Leipzig demonstriert CV Dazzle, wie man sich schminken und frisieren kann, um Überwachungskameras ein Schnippchen zu schlagen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: 36C3: Schminke führt Gesichtserkennung in die Irre

36C3: Zero-Click-Exploit in Apples iMessage

Ein Sicherheitsforscher von Googles Project Zero hat Einblicke in iPhone-Angriffe gegeben, über die sich ein Gerät ohne Nutzerinteraktion beherrschen lässt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: 36C3: Zero-Click-Exploit in Apples iMessage

Sicherheitslücke in Twitter-App für Android

Über eine Sicherheitslücke in der Twitter-App für Android lässt sich bösartiger Code einschleusen, der private Daten auslesen kann. Ein Update steht bereit.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitslücke in Twitter-App für Android

Daten von 267 Millionen Facebook-Nutzern offen im Netz

Sicherheitsforscher haben eine ungesicherte Datenbank mit offenbar gestohlenen Informationen von 267 Millionen Facebook-Nutzern im Netz entdeckt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Daten von 267 Millionen Facebook-Nutzern offen im Netz

SSD mit Bürgerdaten von Behörden bei eBay gefunden

Arbeitet eine Behörde mit persönlichen Daten von Bürgern, ist besondere Sorgfalt geboten. Dennoch tauchte bei eBay eine SSD mit Zehntausenden Bürgerdaten auf.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: SSD mit Bürgerdaten von Behörden bei eBay…

Frankfurt am Main ist wieder online

Nach einem Emotet-Angriff hatte die Stadt ihre IT-Systeme heruntergefahren und die Amtsstuben geschlossen. Freitag soll es wieder Normalbetrieb geben.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Frankfurt am Main ist wieder online

Dasta: Schmutziges Geschäft mit WhatsApp-Infos

Wann war X online? Mit Daten, die WhatsApp allzu freizügig bereit stellt, will eine App neugierige Nutzer abzocken.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Dasta: Schmutziges Geschäft mit WhatsApp-Infos

Sicherheitsfirma: Mac-Malware erstmals in Schädlings-Top-5

Ein Hersteller plattformübergreifender AV-Tools verzeichnete 2019 eine deutliche Zunahme bei der Erfassung von Malware, die auf macOS abzielt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsfirma: Mac-Malware erstmals in Schädlings-Top-5

Malware Emotet: Neuer Dreh sorgt für erneute Infektionswelle

Aktuell gibt es wieder vermehrt Infektionen mit der aktuell „wohl zerstörerischsten Malware“. Dabei ist der neue Emotet-Trick eigentlich recht trivial..   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Malware Emotet: Neuer Dreh sorgt für erneute Infektionswelle