Kategorie: heise Security

Analyse: Was bedeutet der iPhone-Massen-Hack?

Tausende iPhones wurden beim Besuch scheinbar harmloser Web-Sites gehackt. Wer steckt dahinter und wie schütze ich mich?   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Analyse: Was bedeutet der iPhone-Massen-Hack?

Fake-Termine: Spam-Flut bei Google-Kalender

Mails mit Spam-Terminen fluten die Konten von Nutzern des Google-Kalenders. Einen Filter für die automatische Übertragung gibt es nicht.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Fake-Termine: Spam-Flut bei Google-Kalender

Account von Twitter-Chef Jack Dorsey gehackt

Twitter hat es erneut nicht geschafft, den Account seines Chefs Jack Dorsey zu schützen. Das Unternehmen verweist auf den Fehler eines Mobilfunk-Anbieters.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Account von Twitter-Chef Jack Dorsey gehackt

IoT-Botnetz Ares ADB infiziert Android-Set-Top-Boxen

Das IoT-Botnetz Ares ADB soll sich auf multimedialen Android-Geräten breit machen und deren Rechenpower für Krypto-Mining missbrauchen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: IoT-Botnetz Ares ADB infiziert Android-Set-Top-Boxen

iPhones über Jahre mit bösartigen Implants infiziert

Eine bislang unbekannte Gruppe soll über gehackte Websites und komplexe Exploit-Chains Schadcode auf Apple-Geräte eingebracht haben, der quasi alles konnte.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: iPhones über Jahre mit bösartigen Implants infiziert

FAQ: FIDO2 und der Abschied vom Passwort

FIDO2 könnte der Schlüssel zum Glück sein. Denn damit wird das passwortlose Anmelden möglich. Die häufigsten Fragen dazu beantwortet heise online.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: FAQ: FIDO2 und der Abschied vom Passwort

CERT-Bund warnt vor offenen Smarthome-Systemen

Fast 3000 Homematic-Systeme sind offenbar aus dem Internet erreichbar — die meisten davon lassen sich beliebig fernsteuern.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: CERT-Bund warnt vor offenen Smarthome-Systemen

Retadup: Französische Polizei jagt Monero-Botznetz hoch

Die Gendarmerie hat ein Krypto-Botnetz unschädlich gemacht, das weltweit 850.000 Computer infiziert hatte und darauf heimlich Monero schürfte.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Retadup: Französische Polizei jagt Monero-Botznetz hoch

Ein Jahr Gratis-Supportverlängerung für Windows 7 möglich

Für bestimmte Verträge verlängert Microsoft für ein Jahr kostenlos den Windows-7-Support. Erst in den Folgejahren wird der erweiterte Support kostenpflichtig.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Ein Jahr Gratis-Supportverlängerung für Windows 7 möglich

Web- und App-Sicherheit bei Fintech-Startups hat Mängel

Veraltete Software, vergessene Subdomains und unsichere Apps machen Startups im Finanzsektor zu schaffen. Bei den altmodischen Banken sieht es nicht besser aus.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Web- und App-Sicherheit bei Fintech-Startups hat Mängel

Nach dem Datenleck: Mastercard benachrichtigt Kunden

Nachdem in den vergangenen Tagen Daten von Mastercard-Kunden im Internet auftauchten, hat das Unternehmen nun weitere Informationen per Mail verschickt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Nach dem Datenleck: Mastercard benachrichtigt Kunden

Facebook gibt Nutzern mehr Kontrolle über verknüpfte Daten

Facebook führt ein Datenschutzwerkzeug ein. Damit sollen Nutzer kontrollieren können, welche Informationen die Plattform über sie von externen Seiten einholt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Facebook gibt Nutzern mehr Kontrolle über verknüpfte Daten

KNOB-Attack: Schwerer Konzeptfehler in Bluetooth

Laut einem Forscher-Trio lässt sich die Verschlüsselung von vermutlich allen Bluetooth-Geräten knacken, darunter auch von Tastaturen und Smartphones.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: KNOB-Attack: Schwerer Konzeptfehler in Bluetooth

Online-Banking und PSD2: Neue Regeln ab September

Mit der Zweiten Europäischen Zahlungsdiensterichtlinie (PSD2) verändert sich das elektronische Banking. Betroffen sind vor allem TAN-Verfahren und das Login.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Online-Banking und PSD2: Neue Regeln ab September

Windows 7: SHA-2-Klippen am August-Patchday

Microsoft hat die Signierung von Windows-Updates auf SHA-2 umgestellt. Das verursacht bei Windows 7 SP1 und Windows Server 2008 R2 Probleme.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Windows 7: SHA-2-Klippen am August-Patchday

DoS-Attacken: Viele Web-Server mit HTTP/2 angreifbar

Forschern zufolge ist ein Großteil von Web-Servern mit HTTP/2 nicht optimal konfiguriert, sodass die Sicherheit gefährdet ist. Patches sind verfügbar.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: DoS-Attacken: Viele Web-Server mit HTTP/2 angreifbar

Patchday Microsoft: Windows für wurmartige Attacken anfällig

Wichtige Sicherheitsupdates schließen Lücken in Office, Windows & Co. Besonders gefährlich sind kritische Lücken in Remote Desktop Services von Windows.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday Microsoft: Windows für wurmartige Attacken anfällig

Low-Power-Funk nach IEEE 802.15.4: Angriffe und Abwehr

Gezielte Angriffe können die Schutzfunktionen von 15.4-Funknetzen aushebeln, aber ein Open-Source-Projekt hilft bei der Abwehr.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Low-Power-Funk nach IEEE 802.15.4: Angriffe und Abwehr

Offen für Hacker: Kritische US-Wahlsysteme hängen am Internet

Entgegen offizieller Angaben sind Wahlmaschinen in einigen US-Bundesstaaten ans öffentliche Internet angeschlossen und damit anfällig für Cyberangriffe.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Offen für Hacker: Kritische US-Wahlsysteme hängen am Internet

Gaming-Client Steam könnte als Sprungbrett für Angreifer dienen

Ein Sicherheitsforscher entdeckt eine Lücke in Steam, wird von den Verantwortlichen aber zunächst abgewiesen. Nun ist eine abgesicherte Beta-Version erschienen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gaming-Client Steam könnte als Sprungbrett für Angreifer dienen

Analyse: Ransomware-Angriffe auf Firmen fast vervierfacht

Die Zahl der Infektionen mit Ransomware bei Firmen hat im Vergleich zum Vorjahr um 365 Prozent zugenommen. Groß im Geschäft: das Trio Emotet/Trickbot/Ryuk.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Analyse: Ransomware-Angriffe auf Firmen fast vervierfacht

Apple weitet Bug-Bounty-Programm aus

Wie erwartet wird nun auch macOS abgedeckt – und endlich dürfen nicht nur ausgewählte Sicherheitsforscher mitmachen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Apple weitet Bug-Bounty-Programm aus

Pwnie Awards 2019: Auch die Presse bekommt ihr Fett weg

Die Pwnie-Jury prämierte unter anderem den WPA3-Angriff Dragonblood und die Hardware-Lücke Thrangrycat. Wieder gab es „Gurkenpreise“ für Security-Fails.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Pwnie Awards 2019: Auch die Presse bekommt ihr Fett weg

Neues Tool rget soll Software-Downloads sicherer machen

Sieht aus wie wget, kann aber mehr: Das Tool rget prüft automatisch die Checksummen von Downloads per Certificate-Transparency-Log.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Neues Tool rget soll Software-Downloads sicherer machen

Google-Sicherheitsprogramm schützt nun auch Chrome-Downloads

Mit dem erweiterten Sicherheitsprogramm will Google bestimmte Personengruppen besonders gut schützen. Ab sofort werden auch Downloads in Chrome kontrolliert.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Google-Sicherheitsprogramm schützt nun auch Chrome-Downloads

Wieder neue Spectre-Lücke in Intel-Prozessoren entdeckt

Noch hat man Spectre und Meltdown nicht im Griff, da droht neues Ungemach: Bei der Black Hat wurden neue Prozessorschwachstellen vorgestellt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Wieder neue Spectre-Lücke in Intel-Prozessoren entdeckt