Kategorie: heise Security

Dasta: Schmutziges Geschäft mit WhatsApp-Infos

Wann war X online? Mit Daten, die WhatsApp allzu freizügig bereit stellt, will eine App neugierige Nutzer abzocken.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Dasta: Schmutziges Geschäft mit WhatsApp-Infos

Sicherheitsfirma: Mac-Malware erstmals in Schädlings-Top-5

Ein Hersteller plattformübergreifender AV-Tools verzeichnete 2019 eine deutliche Zunahme bei der Erfassung von Malware, die auf macOS abzielt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsfirma: Mac-Malware erstmals in Schädlings-Top-5

Malware Emotet: Neuer Dreh sorgt für erneute Infektionswelle

Aktuell gibt es wieder vermehrt Infektionen mit der aktuell „wohl zerstörerischsten Malware“. Dabei ist der neue Emotet-Trick eigentlich recht trivial..   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Malware Emotet: Neuer Dreh sorgt für erneute Infektionswelle

iPhone: Überwachungsfirmen integrieren Boot-ROM-Exploit

Der unpatchbare Exploit ist ein „Durchbruch“ für das Erfassen „digitaler Beweise“, so Cellebrite. Auch auf gesperrte iPhones sei begrenzter Zugriff möglich.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: iPhone: Überwachungsfirmen integrieren Boot-ROM-Exploit

Onlineshops von Mairdumont wie Marco Polo & Co. gehackt

Die Verlagsgruppe Mairdumont ist Opfer von Hackern geworden. Davon sind verschiedene Onlineshops und wahrscheinlich die dort hinterlegten Kundendaten betroffen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Onlineshops von Mairdumont wie Marco Polo & Co. gehackt

Österreichisches Verfassungsgericht stoppt Staatstrojaner

Der Verfassungsgerichtshof in Österreich hat Teile des „Sicherheitspakets“ von ÖVP und FPÖ gekippt. Unter anderem ist der Bundestrojaner verfassungswidrig.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Österreichisches Verfassungsgericht stoppt Staatstrojaner

Messenger: Signal will Gruppenchats verbessern

Die Entwickler des verschlüsselten Messengers haben ein neues Konzept für Gruppenchats vorgestellt und bitten um Feedback.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Messenger: Signal will Gruppenchats verbessern

Nachholbedarf bei der IT-Sicherheit deutscher Arztpraxen

Der Celler Daten-GAU lässt an der IT-Sicherheit in deutschen Arztpraxen zweifeln. Die KBV liefert nun einen Sicherheitsleitfaden, die Telekom Firmware-Updates.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Nachholbedarf bei der IT-Sicherheit deutscher Arztpraxen

BMW-Netzwerk angeblich ausspioniert

BMW soll Ziel von Werksspionage über das Internet geworden sein. Autohersteller sind jüngst anscheinend vermehrt Ziele von Cyberangriffe.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: BMW-Netzwerk angeblich ausspioniert

Techniker Krankenkasse beendet Zusammenarbeit mit Ada

Die Techniker-Kasse hat nach Berichten von Mike Kuketz und c’t über Datenschutzmängel in der Gesundheits-App Ada die Zusammenarbeit mit dem Anbieter beendet.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Techniker Krankenkasse beendet Zusammenarbeit mit Ada

Forscher vermelden neuen Rekord beim Knacken von RSA

Mit dem Knacken von 795-Bit-Schlüsseln feiert die Krypto-Community einen neuen Meilenstein auf dem Weg zur Beerdigung von RSA und Diffie Hellman.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Forscher vermelden neuen Rekord beim Knacken von RSA

Mozilla blockiert Firefox-Addons von Avast und AVG

Die Firefox-Erweiterungen von Avast und AVG sind derzeit nicht im Addons-Verzeichnis gelistet. Sie haben offenbar private Daten weitergegeben.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Mozilla blockiert Firefox-Addons von Avast und AVG

Magento Marketplace von Adobe gehackt

Es gab einen Sicherheitsvorfall in Adobes Magento-Marketplace-Portal und Eindringlinge konnten Kundendaten kopieren.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Magento Marketplace von Adobe gehackt

Krypto-Messenger Signal kommt aufs iPad

Die Messaging-App ist nun für Apples Tablet-Reihe ausgelegt. Multi-Geräte-Unterstützung fehlt dem Dienst aber weiterhin.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Krypto-Messenger Signal kommt aufs iPad

l+f: Skimming an der SB-Tankstelle

US-Betrüger wollten statt Benzin Bares tanken. Belohnt wurden sie (vermutlich) mit einer Gratis-Fahrt zur nächsten Polizeistation.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Skimming an der SB-Tankstelle

Firefox: uBlock Origin schützt vor versteckten Trackern

Bestimmte Tracker sind schwer zu blockieren, weil sie sich gut tarnen. Nun hat uBlock Origin eine Möglichkeit entwickelt, „First Party Tracker“ zu entlarven.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Firefox: uBlock Origin schützt vor versteckten…

File Inclusions: Empfehlungen für Entwickler und Tester

Der zweite Teil der Artikelserie beleuchtet Methoden, die Angreifer zum Öffnen der Lücken verwenden, und zeigt Maßnahmen gegen File Inclusions.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: File Inclusions: Empfehlungen für Entwickler und Tester

RAM-Verschlüsselung in AMD Epyc nicht sicher prüfbar

Verschlüsselter Hauptspeicher soll virtuelle Cloud-Maschinen abschotten, doch Schwächen bei der kryptografischen Schlüsselkette unterminieren das Konzept.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: RAM-Verschlüsselung in AMD Epyc nicht sicher prüfbar

Social Engineering: Gefahrenbewusstsein schulen via Serie

Unterhaltung bewirkt manchmal mehr als eine langweilige Schulung. Eine Serie soll Mitarbeiter zum Thema Social Engineering sensibilisieren.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Social Engineering: Gefahrenbewusstsein schulen via Serie

Bug in vielen Android-Handys erlaubt Ausspionieren

Ganz ohne Zugriffsrechte können Android-Apps Fotos und Videos machen – ideal, um Nutzer auszuspionieren. Von Google und Samsung gibt es Updates.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bug in vielen Android-Handys erlaubt Ausspionieren

Böser Bug in vielen Android-Handys erlaubt Ausspionieren

Ganz ohne Zugriffsrechte können Android-Apps Fotos und Videos machen – ideal, um Nutzer auszuspionieren. Von Google und Samsung gibt es Updates.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Böser Bug in vielen Android-Handys erlaubt Ausspionieren

EU konkretisiert langsam Standards für Cybersicherheit

Bei der Konferenz „EU Cybersecurity Act“ in Brüssel beschäftigten sich Experten insbesondere mit der geplanten Zertifizierung von IoT-Geräten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: EU konkretisiert langsam Standards für Cybersicherheit