Kategorie: heise Security

Aktuelle Welle: Ursnif-Trojaner versteckt sich in Zip-Archiven

Derzeit sind mal wieder vermehrt E-Mails mit gefährlichem Dateianhang in Umlauf. Der Schädling namens Ursnif hat es unter anderem auf Account-Daten abgesehen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Aktuelle Welle: Ursnif-Trojaner versteckt sich in Zip-Archiven

Handel mit Zugangsdaten: FBI beschlagnahmt Website WeLeakInfo

Hacker hatten per Abo Zugriff auf angeblich 12 Milliarden Datensätze. Die Website WeLeakInfo verkaufte Zugangsdaten und wurde nun vom FBI beschlagnahmt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Handel mit Zugangsdaten: FBI beschlagnahmt Website WeLeakInfo

Hinweise auf mögliche Verwundbarkeiten der Medizin-Telematik

Zugangskarten der Telematik-Infrastruktur für Ärzte, Kliniken und Kassen und elektronische Gesundheitskarten ließen sich ohne Identitätsprüfung besorgen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Hinweise auf mögliche Verwundbarkeiten der Medizin-Telematik

Patchday: SAP lässt es im Januar ruhig angehen

Zum ersten Patchday des neuen Jahres serviert SAP seinen Nutzern eine Reihe von Updates für Lücken mit Medium-Einstufung.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: SAP lässt es im Januar ruhig angehen

Patchday: Microsoft schließt 49 Lücken in Windows & Co.

In diesem Monat bekommen Windows 7 und Windows Server 2008/R2 das letzte Mal Sicherheitsupdates. Aber auch andere Versionen bekommen etwas ab.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: Microsoft schließt 49 Lücken in Windows &…

NSA meldet Windows-Lücke – anstatt sie auszunutzen

Der US-Geheimdienst NSA hat eine Sicherheitslücke an Microsoft gemeldet. Eigenen Angaben zufolge wollen sie in Zukunft mehr Wissen über Schwachstellen teilen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: NSA meldet Windows-Lücke – anstatt sie auszunutzen

Ron Wyden: Adblocker und Werbebranche führen User in die Irre

Für „unfair, irreführend und wettbewerbsfeindlich“ hält es US-Senator Wyden, wenn Adblocker Millionen kassieren, um Reklame und Tracking durchzulassen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Ron Wyden: Adblocker und Werbebranche führen User in die Irre

Schäuble: Anonymität ist Versuchung zur Hemmungslosigkeit

Bundestagspräsident Wolfgang Schäuble fordert eine Klarnamenpflicht für Internetdienste. Die Gesellschaft für Informatik stellt sich dagegen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Schäuble: Anonymität ist Versuchung zur Hemmungslosigkeit

US-gefördertes Handy kommt mit Malware aus China

Ein subventionierter Mobilfunkdienst für arme US-Amerikaner verkauft ein billiges Smartphone. Es enthält Malware ab Werk.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: US-gefördertes Handy kommt mit Malware aus China

iPhone-Übernahme per iMessage: Exploit veröffentlicht

Ein Google-Sicherheitsforscher schildert, wie sich Schadcode ohne Nutzerinteraktion aus der Ferne auf iPhones einschleusen lässt. Apple-Patches liegen vor.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: iPhone-Übernahme per iMessage: Exploit veröffentlicht

Jetzt patchen! Angreifer attackieren Firefox

Mozilla hat eine kritische Sicherheitsücke in Firefox und Firefox ESR geschlossen. Abgesicherte Versionen sind verfügbar.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen! Angreifer attackieren Firefox

heise-Angebot: Workshop: DANE und DNSSEC in der Praxis

Das eintägige Seminar vermittelt in praktischen Übungen das Know-how, wie man verschlüsselte E-Mail mit DANE und DNSSEC absichert.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: Workshop: DANE und DNSSEC in der Praxis

Phishing: LKA warnt vor gefälschten Apple-Rechnungen

Betrüger versuchen derzeit, an Apple-ID-Daten von Nutzern in Deutschland zu gelangen. Opfer werden auch zu Upload von Perso und Kreditkarte aufgefordert.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Phishing: LKA warnt vor gefälschten Apple-Rechnungen

heise-Angebot: Workshop: Sicher in die Cloud

In dem dreitägigen Seminar entwickeln die Teilnehmer einen eigenen Leitfaden, wie ihr Unternehmen die Cloud sicher nutzen kann.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: Workshop: Sicher in die Cloud

Phishing: Gefährliche Google-Links

Auch Links auf scheinbar vertrauenswürdige Domains wie die von Google führen immer wieder auf bösartige Phishing-Seiten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Phishing: Gefährliche Google-Links

Fremde Fotos: Xiaomi behebt Fehler bei Sicherheitskamera

Ein Nutzer wollte über den Google Assistant Bilder seiner Xiaomi-Sicherheitskamera prüfen – und sah völlig fremde Fotos. Mittlerweile ist das Problem behoben.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Fremde Fotos: Xiaomi behebt Fehler bei Sicherheitskamera

ProtonMail bietet verschlüsselten Kalender an

ProtonMail bietet eine Kalender-App an, bei der alle Daten verschlüsselt werden. Zunächst können nur zahlende Nutzer darauf zugreifen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: ProtonMail bietet verschlüsselten Kalender an

FPGA-Beschleuniger als Sicherheitsrisiko

Security-Experten haben untersucht, wie sich (Intel-)FPGAs in (Cloud-)Servern für Seitenkanalangriffe wie Rowhammer einspannen lassen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: FPGA-Beschleuniger als Sicherheitsrisiko

36C3: Ransomware als Rache nie aufgeräumter IT-Probleme

Office-Makros, Webcams mit Polizeianschluss, Schatten-Digitalisierung, Datenreichtum und E-Voting gehören zu den alt-neuen Sicherheitsalbträumen der Hacker.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: 36C3: Ransomware als Rache nie aufgeräumter IT-Probleme

36C3: Schwere Sicherheitslücken in Kraftwerken

Ein Kaspersky-Team hat massive Angriffsflächen in Steueranlagen für Dampfturbinen in Kraftwerken ausgemacht. Siemens und andere Hersteller seien betroffen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: 36C3: Schwere Sicherheitslücken in Kraftwerken

36C3: Schminke führt Gesichtserkennung in die Irre

Auf dem Hacker-Kongress in Leipzig demonstriert CV Dazzle, wie man sich schminken und frisieren kann, um Überwachungskameras ein Schnippchen zu schlagen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: 36C3: Schminke führt Gesichtserkennung in die Irre

36C3: Zero-Click-Exploit in Apples iMessage

Ein Sicherheitsforscher von Googles Project Zero hat Einblicke in iPhone-Angriffe gegeben, über die sich ein Gerät ohne Nutzerinteraktion beherrschen lässt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: 36C3: Zero-Click-Exploit in Apples iMessage

Sicherheitslücke in Twitter-App für Android

Über eine Sicherheitslücke in der Twitter-App für Android lässt sich bösartiger Code einschleusen, der private Daten auslesen kann. Ein Update steht bereit.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitslücke in Twitter-App für Android

Daten von 267 Millionen Facebook-Nutzern offen im Netz

Sicherheitsforscher haben eine ungesicherte Datenbank mit offenbar gestohlenen Informationen von 267 Millionen Facebook-Nutzern im Netz entdeckt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Daten von 267 Millionen Facebook-Nutzern offen im Netz

SSD mit Bürgerdaten von Behörden bei eBay gefunden

Arbeitet eine Behörde mit persönlichen Daten von Bürgern, ist besondere Sorgfalt geboten. Dennoch tauchte bei eBay eine SSD mit Zehntausenden Bürgerdaten auf.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: SSD mit Bürgerdaten von Behörden bei eBay…

Frankfurt am Main ist wieder online

Nach einem Emotet-Angriff hatte die Stadt ihre IT-Systeme heruntergefahren und die Amtsstuben geschlossen. Freitag soll es wieder Normalbetrieb geben.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Frankfurt am Main ist wieder online