Kategorie: heise Security

iOS 13.3: Safari unterstützt diverse Sicherheitskeys

Wie User der aktuellen Beta des Mobilbetriebssystems berichten, rüstet Apple Unterstützung für die Authentifizierung mit FIDO2 nach – und zwar auf vielen Wegen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: iOS 13.3: Safari unterstützt diverse Sicherheitskeys

Trojaner greift Netzwerk von Humboldt-Universität an

Nachdem bereits vor E-Mails an Adressen der Humboldt Universität gewarnt wurde, sind nun erste Infektionen durch Emotet an der Universität aufgetreten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Trojaner greift Netzwerk von Humboldt-Universität an

Wie Geheimdienste Cyberattacken durchführen

Ein Ex-FBI-Agent spricht über staatliche und nichtstaatliche Cyberangriffe, deren Zuschreibung und den Sony-Pictures-Hack.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Wie Geheimdienste Cyberattacken durchführen

IT-Sicherheit: Die Wirtschaft ruft nach dem Staat

Jede achte deutsche Firma erlitt in den letzten zwölf Monaten einen Cyberangriff, hat der TÜV-Verband ermittelt. 47 Prozent fordern höhere gesetzliche Auflagen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: IT-Sicherheit: Die Wirtschaft ruft nach dem Staat

Firefox stoppt Sideloading von Erweiterungen

Firefox wird das sogenannte Sideloading von Erweiterungen künftig nicht mehr unterstützen. Die Nutzer erhalten dadurch mehr Kontrolle und Transparenz.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Firefox stoppt Sideloading von Erweiterungen

Jetzt patchen! Attacken auf Windows-Lücke BlueeKeep beobachtet

Wer noch ältere Windows-Versionen betreibt, sollte sicherstellen, dass diese auf dem aktuellen Stand sind. Ansonsten könnte Malware auf Computer gelangen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen! Attacken auf Windows-Lücke BlueeKeep beobachtet

Android Beam erlaubt Einschleusen fremder Apps

Über NFC könnten fast unbemerkt gefährliche Apps auf Android-Geräte gelangen. Betroffen sind Android 8, 9 und 10. Es gibt Abhilfe.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Android Beam erlaubt Einschleusen fremder Apps

Jetzt patchen! Exploit-Code für Chrome-Lücke in Umlauf

In der aktuellen Version des Webbrowsers Chrome haben die Entwickler zwei Sicherheitslücken geschlossen. Auf eine haben es Angreifer bereits abgesehen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen! Exploit-Code für Chrome-Lücke in Umlauf

Apple gibt erstes Update für macOS 10.15 Catalina frei

macOS 10.15.1 soll diverse Fehler beheben – und stopft Sicherheitslücken. Für ältere Betriebssysteme gibt’s Security-Updates.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Apple gibt erstes Update für macOS 10.15 Catalina frei

Facebook verklagt israelische WhatsApp-Hacker

Facebook wirft der NSO Group vor, 1.400 WhatsApp-Nutzer gehackt zu haben. Darunter waren Journalisten, Anwälte, Menschenrechtler und andere Regierungskritiker.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Facebook verklagt israelische WhatsApp-Hacker

Infizierte iPhone-Apps: Apple will genauer auf Ad-Fraud prüfen

Sicherheitsforscher haben 17 Klickbetrug-Apps entdeckt, die es trotz Apples Prüfprozess in den App Store schafften. Alle Apps des Anbieters wurden entfernt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Infizierte iPhone-Apps: Apple will genauer auf Ad-Fraud prüfen

Datenverkehr von Medizin-Apps auswerten

Helfen Sie, den Umgang mit sensiblen Gesundheitsdaten zu verbessern: Überprüfen Sie den Datenverkehr Ihrer Gesundheits-Apps und melden Sie uns Auffälligkeiten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Datenverkehr von Medizin-Apps auswerten

l+f: Den Fortschritt in seinem Lauf…

US-Dienste räumen auf: Nach der Floppy gehts jetzt auch den Lochstreifen an den Kragen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Den Fortschritt in seinem Lauf…

Tor-Browser 9.0 mit verbesserter Bedienung

Version 9.0 des Tor-Browsers verbessert dessen Bedienung und aktualisiert die Firefox-Basis auf die ESR-Version 68.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Tor-Browser 9.0 mit verbesserter Bedienung

heise-Angebot: iX-Workshop: Kryptografie für Entwickler

Die Grundlagen der Kryptografie, insbesondere der Umgang mit Zertifikaten, sollten Entwicklern geläufig sein. Ein 2-tägiger iX-Workshop hilft weiter.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: iX-Workshop: Kryptografie für Entwickler

Google schließt 37 Sicherheitslücken in Chrome 78

Wer mit Chrome surft, sollte die aktuelle Version installieren. Diese enthält nicht nur Sicherheitsfixes, damit kann man auch DNS over HTTPS ausprobieren.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Google schließt 37 Sicherheitslücken in Chrome 78

Docker-Hub lernt 2-Faktor-Authentifizierung

Der Docker Hub lernt TOTP als optionalen zweiten Faktor zur Absicherung des Logins. Darüber hinaus ist Webauthn als Anmeldemethode in Planung.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Docker-Hub lernt 2-Faktor-Authentifizierung

Einbruch bei AV-Hersteller Avast

Fast ein halbes Jahr hatten Unbekannte Zugang zum Firmennetz von Avast, gesteht der Hersteller von Antiviren-Software ein.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Einbruch bei AV-Hersteller Avast

Linux: Kritische Zeroday-Lücke im WLAN-Treiber

Mit speziell präparierten WLAN-Paketen könnten Angreifer Linux-Systeme kapern, die Realtek-Chips einsetzen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Linux: Kritische Zeroday-Lücke im WLAN-Treiber

Galaxy S10: Display-Folie verwirrt Fingerabdruckscanner

Der Fingerabdruckscanner des Galaxy S10 verträgt sich nicht mit inoffiziellen Display-Schutzfolien – und lässt im Zweifelsfall jeden Finger zu.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Galaxy S10: Display-Folie verwirrt Fingerabdruckscanner

l+f: Leise rieselt der Crypto-Miner

Forscher entdecken Crypto-Miner und Backdoors, die sich in WAV-Dateien verstecken.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Leise rieselt der Crypto-Miner

Fake-Kryptowährungs-Apps greifen erneut Macs an

Eine offenbar aus Asien stammende Gruppe versucht, macOS-Maschinen zu übernehmen, hat der bekannte Sicherheitsforscher Patrick Wardle entdeckt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Fake-Kryptowährungs-Apps greifen erneut Macs an

WordPress 5.2.4 ist da und steigert die Sicherheit

Das Content Management System WordPress ist in einer aktualisierten Version erschienen, in der die Entwickler mehrere Sicherheitslücken geschlossen haben.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: WordPress 5.2.4 ist da und steigert die Sicherheit

Linux: Bug in sudo verleiht Root-Rechte

Im Linux-Tool sudo schlummerte über Jahre ein fataler Bug. Allerdings lässt sich das Problem nur in wenigen Installationen ausnutzen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Linux: Bug in sudo verleiht Root-Rechte

Patchday bei Adobe: 64 Lücken im Reader

Außerdem gibt es auch Updates für den Experience Manager, Experience Manager Forms und den Adobe Download Manager.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday bei Adobe: 64 Lücken im Reader

Surfdatenabfluss nach China: Apple reagiert auf Kritik

Laut dem Konzern betrifft die Vereinbarung mit Tencent für ein Sicherheitsfeature nur das chinesische Festland. Allerdings werden IPs übermittelt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Surfdatenabfluss nach China: Apple reagiert auf Kritik

Smart-TV-Studie: Amazon Fire TV und Roku sind Datenschleudern

Streaming-Boxen von Amazon und Roku gucken dem Nutzer beim Videoschauen über die Schulter und senden vertrauliche Daten teils unverschlüsselt an Dritte.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Smart-TV-Studie: Amazon Fire TV und Roku sind Datenschleudern

Kritische Sicherheitslücke in macOS-Terminalemulator iTerm2

Bei einem von Mozilla finanzierten Audit wurde eine kritische Sicherheitslücke im Open-Source-Programm iTerm2 entdeckt, die hunderttausende Nutzer betrifft.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische Sicherheitslücke in macOS-Terminalemulator iTerm2