Allmählich zeichnet sich ab, worauf es bei der DSGVO-Umsetzung ankommt. Dazu gehört der korrekte Umgang mit den neuen Auskunfts-, Lösch- und Meldepflichten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Live-Webinar: DSGVO – was wirklich wichtig ist
Kategorie: heise Security
l+f: Snackautomaten-Flatrate
Ein Sicherheitsforscher wird zum Snackosaurus. Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Snackautomaten-Flatrate
Jetzt patchen! Kritische Lücke in den Mediaplayern VLC und MPlayer
Angreifer könnten Nutzer der Medienabspieler VLC und MPlayer mit vergleichsweise wenig Aufwand attackieren. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen! Kritische Lücke in den Mediaplayern VLC und MPlayer
Sicherheitsupdate: Ein Klick zu viel und Microsoft Yammer führt Schadcode aus
Es gibt einen wichtigen Patch für die Desktop-Anwendung von Yammer. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdate: Ein Klick zu viel und Microsoft Yammer führt Schadcode aus
IDs abgephisht: Chinesische Verbraucherschützer wollen Entschädligung von Apple
Im Reich der Mitte verloren iPhone-Nutzer durch Phishing-Angriffe Geld. Die China Consumer Association findet, dass Apple es ersetzen sollte. Advertise on IT Security News. Lesen Sie den ganzen Artikel: IDs abgephisht: Chinesische Verbraucherschützer wollen Entschädligung von Apple
heisec-Webinar: SSL/TLS richtig nutzen
Alles was Admins über den fälligen Umstieg auf HTTPS wissen sollten: von der richtigen Version bis zu „Wie bekomme ich kostenlose Let’s Encrypt-Zertifikate?“ Advertise on IT Security News. Lesen Sie den ganzen Artikel: heisec-Webinar: SSL/TLS richtig nutzen
Spionageaffäre um Supermicro: Apple-CEO fordert Widerruf des Bloomberg-Berichts
Tom Cook weist die Bericht über angebliche Spionagechips auf Serverbords von Supermicro erneut zurück – und geht noch einen Schritt weiter. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Spionageaffäre um Supermicro: Apple-CEO fordert Widerruf des Bloomberg-Berichts
Domainfactory-Hack: Forum ist unsicher, Fragen bleiben unbeantwortet
Der Hoster Domainfactory hat einen Bericht zum Hackerangriff im Juli veröffentlicht und klärt darüber auf, was mit dem Support-Forum passieren soll. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Domainfactory-Hack: Forum ist unsicher, Fragen bleiben unbeantwortet
Sicherheitslücke in jQuery-File-Upload Plug-in macht unzählige Server verwundbar
Es ist ein wichtiges Sicherheitsupdate für das jQuery-File-Upload-Plug-in erschienen. Eine globale Installation ist jedoch utopisch. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitslücke in jQuery-File-Upload Plug-in macht unzählige Server verwundbar
Forscher warnen vor Tracking via TLS
TLS Session Resumption soll den Aufbau verschlüsselter Verbindungen beschleunigen. Es ermöglicht aber unter Umständen auch, den Anwender im Netz zu verfolgen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Forscher warnen vor Tracking via TLS
Jetzt patchen! Kritische Lücken in Drupal gefährden ganze Websites
Aufgrund von mehreren Schwachstellen sollten Web-Admins zügig ihre Drupal-Installation auf den aktuellen Stand bringen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen! Kritische Lücken in Drupal gefährden ganze Websites
Sicherheitsupdates: Linksys-Router anfällig für Schadcode
Ein Angreifer könnte mit vergleichsweise wenig Aufwand die Kontrolle über bestimmte WLAN-Router von Linksys übernehmen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdates: Linksys-Router anfällig für Schadcode
European Cyber Security Challenge: Deutschland erstmals Europameister
Zum ersten Mal ist es dem deutschen Team gelungen, die Europameisterschaft der IT-Security zu gewinnen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: European Cyber Security Challenge: Deutschland erstmals Europameister
Sicherheitslücken-Cocktail bringt D-Link-Router zu Fall
Ein Sicherheitsforscher kombiniert drei Sicherheitslücken und erlangt die volle Kontrolle über D-Link-Router. Patches gibt es noch nicht. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitslücken-Cocktail bringt D-Link-Router zu Fall
Sicherheitsupdates Cisco: Access Points und Switches für DoS-Attacken anfällig
Der Netzwerkausrüster Cisco hat abgesicherte Software-Versionen für verschiedene Access Points und Switches veröffentlicht. Keine der Lücken gilt als kritisch. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdates Cisco: Access Points und Switches für DoS-Attacken anfällig
Apple berichtet über Datenschutz und startet Downloadmöglichkeit in mehr Ländern
Der iPhone-Konzern will sich verstärkt als privatsphärenfreundlich positionieren. In den USA und Kanada können User nun auch ihre gespeicherten Daten erhalten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Apple berichtet über Datenschutz und startet Downloadmöglichkeit in…
Crypto Wars: Google fordert das FBI mit neuer Android-Verschlüsselung heraus
Google macht Ernst mit der Ende-zu-Ende-Verschlüsselung bei Android-Backups in der Cloud und schürt damit Ängste von Strafverfolgern vor einem „Going Dark“. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Crypto Wars: Google fordert das FBI mit neuer…
VMware ESXi, Fusion und Workstation als Ansatzpunkt für Angreifer
Updates schließen eine kritische Sicherheitslücke in VMware-Anwendungen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: VMware ESXi, Fusion und Workstation als Ansatzpunkt für Angreifer
Critical Patch Update: Oracle stellt über 300 Sicherheitsupdates bereit
Es gibt wichtige Patches für teils kritische Sicherheitslücken in Software von Oracle. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Critical Patch Update: Oracle stellt über 300 Sicherheitsupdates bereit
Jetzt patchen: Schwachstelle in libssh erlaubt Anmeldung ohne Zugangsdaten
Fehler im Server-Code der Programmbibliothek libssh ab Version 0.6 sorgen dafür, dass ungebetene Gäste leichtes Spiel haben. Updates sind verfügbar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen: Schwachstelle in libssh erlaubt Anmeldung ohne Zugangsdaten
Chrome 70: Google schließt viele Sicherheitslücken in seinem Web-Browser
Nutzer des Web-Browsers Chrome erhalten in Kürze ein automatisches Update auf Version 70. Mit an Bord sind eine ganze Reihe von Security-Fixes. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Chrome 70: Google schließt viele Sicherheitslücken in…
Apple entschuldigt sich für Phishing-Welle in China
Nutzern von WeChat Pay und Alipay war mittels Passwortklau Geld abhanden gekommen. Dem Konzern zufolge setzten sie keine Zwei-Faktor-Authentifizierung ein. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Apple entschuldigt sich für Phishing-Welle in China
Microsoft arbeitet an quelloffenem UEFI-BIOS
Unter dem Namen „Project Mu“ (Project µ) entwickelt Microsoft ein offenes UEFI-BIOS, das auch andere Hersteller dank BSD-2-Lizenz nutzen können. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Microsoft arbeitet an quelloffenem UEFI-BIOS
Nach Hack: CSU nimmt ihren Online-Shop vom Netz
Nachdem Unbekannte dort Spionage-Code eingebettet hatten, hat die CSU ihren Online-Shop nun offline genommen. Ein Zusammenhang mit der Wahl bestehe nicht. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Nach Hack: CSU nimmt ihren Online-Shop vom Netz
Verschlüsselung im Web: Chrome, Firefox & Co. verabschieden sich von TLS 1.0/1.1
Ab 2020 sollen die großen Webbrowser die als unsicher geltenden TLS-Versionen 1.0 und 1.1 nicht mehr unterstützen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Verschlüsselung im Web: Chrome, Firefox & Co. verabschieden sich von TLS 1.0/1.1
Android 9 Pie: Google knüpft Backup-Verschlüsselung an gerätespezifische Passcodes
Der Zugriff auf Anwendungsdaten in Androids Cloud-Backups erfordert künftig einen Entschlüsselungskey, den selbst Google nicht kennt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Android 9 Pie: Google knüpft Backup-Verschlüsselung an gerätespezifische Passcodes
Freie Wähler Bayern veröffentlichen MySQL-Passwort ihrer Website
Ein Konfigurations-Anfängerfehler ermöglichte vollen Zugang auf den kompletten Webauftritt der Partei, inklusive aller gespeicherter Dokumente und Zugangsdaten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Freie Wähler Bayern veröffentlichen MySQL-Passwort ihrer Website
pEp-Foundation hat Sicherheitslücke in Enigmail/pEp geschlossen
Die pEp-Foundation hat eine Sicherheitslücke gestopft: Das Add-on Enigmail unter Windows hatte vorgeblich verschlüsselte Mails im Klartext verschickt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: pEp-Foundation hat Sicherheitslücke in Enigmail/pEp geschlossen
Bayern-Wahl: CSU-Online-Shop gehackt, Käufer-Daten abgegriffen
Kruzifix! Nach dem Stimmenverlust bei der Landtagswahl in Bayern sieht die CSU sich nun auch noch mit einem gehackten Online-Shop konfrontiert. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bayern-Wahl: CSU-Online-Shop gehackt, Käufer-Daten abgegriffen
l+f: Krypto-Miner hegt und pflegt Flash
Ein Trojaner tut erst Gutes und dann Böses. Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Krypto-Miner hegt und pflegt Flash
PHP 5.6 wird zum Sicherheitsrisiko
Am 31. Dezember endet der Support für PHP 5.6 – doch viele Websites nutzen noch immer die alte PHP-Version. Experten warnen vor ernsthaften Sicherheitsrisiken. Advertise on IT Security News. Lesen Sie den ganzen Artikel: PHP 5.6 wird zum Sicherheitsrisiko
Vorsicht vor neuen Porno-Erpresser-Mails
Als Druckmittel behaupten Betrüger, E-Mail-Accounts von Opfern gehackt zu haben, um Geld zu erpressen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Vorsicht vor neuen Porno-Erpresser-Mails
Jetzt patchen! Proof-of-Concept-Code für Windows-Lücke veröffentlicht
Ein Sicherheitsforscher zeigt, wie er mit einem vergleichsweise simplen Skript aus dem Browser Edge heraus eine andere Anwendung startet. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen! Proof-of-Concept-Code für Windows-Lücke veröffentlicht
l+f: US-Rapper Kanye West geht auf „Nummer sicher“
Ein Blick über die Schulter des Künstlers zeigt den Passcode seines iPhones. Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: US-Rapper Kanye West geht auf „Nummer sicher“
BSI: IT-Sicherheit lässt weiterhin zu wünschen übrig
Auch wenn die großangelegten Angriffe mit Ransomware offenbar der Vergangenheit angehören, gibt es bei der IT-Sicherheit keinen Grund zur Entwarnung. Advertise on IT Security News. Lesen Sie den ganzen Artikel: BSI: IT-Sicherheit lässt weiterhin zu wünschen übrig
Eset: Stromnetz-Hacker kooperieren
Zwei für Blackouts in der Ukraine verantwortliche Gruppen arbeiten offenbar zusammen. Das Nationale Cyber-Abwehrzentrum sieht auch Deutschland im Visier. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Eset: Stromnetz-Hacker kooperieren
Root-Sicherheitslücke in Smart TVs von Sony
Sony hat Sicherheitsupdates für verschiedene TV-Modelle veröffentlicht. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Root-Sicherheitslücke in Smart TVs von Sony
Patchday: Äußerst kritische Sicherheitslücke in SAP BusinessObjects
Der Softwarehersteller SAP hat für verschiedene Anwendungen wichtige Sicherheitsupdates veröffentlicht. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: Äußerst kritische Sicherheitslücke in SAP BusinessObjects
Sicherheitsupdates: Junipers Junos OS offen für Fernzugriff ohne Passwort
In Junos OS klaffen zum Teil kritische Sicherheitslücken. Aktualisierte Versionen des Betriebssystems schließen die Schwachstellen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdates: Junipers Junos OS offen für Fernzugriff ohne Passwort
iCloud für Windows: Apple fixt Bugs noch und nöcher
Ein knappes Dutzend sicherheitsrelevanter Probleme steckten in dem PC-Client für den Apple-Dienst. Advertise on IT Security News. Lesen Sie den ganzen Artikel: iCloud für Windows: Apple fixt Bugs noch und nöcher
Neue Vorwürfe zu Spionage-Implantaten in Supermicro-Boards
Ein Sicherheits-Experte hat angeblich gefährliche Hardware-Hintertüren in den Servern eines US-Telco-Unternehmens entdeckt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Neue Vorwürfe zu Spionage-Implantaten in Supermicro-Boards
Patchday: Adobe stopft kritische Lücke in Digital Editions
Ein Sicherheitsupdate für Flash, das keins ist, und die Abwesenheit von Reader-Patches sorgen bei Adobe für einen eher untypischen Patchday. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: Adobe stopft kritische Lücke in Digital Editions
Kritische Sicherheitslücke gefährdet Milliarden WhatsApp-Nutzer
Eine Sicherheitslücke in WhatsApp ermöglicht es, ein Smartphone mit einem einzigen Video-Call zu kapern. Potentiell betroffen sind Milliarden WhatsApp-Nutzer. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische Sicherheitslücke gefährdet Milliarden WhatsApp-Nutzer
Patchday: Zero-Day-Fix für Windows, kritische Exchange-Lücke
Im Oktober behebt Microsoft knapp 50 Sicherheitsprobleme. Darunter kritische Lücken in Windows-Komponenten und im Exchange Mail-Server. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: Zero-Day-Fix für Windows, kritische Exchange-Lücke
l+f: Walmart patentiert biometrische Einkaufswagen
Puls, Blutdruck und Temperatur werden kontinuierlich überwacht. Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Walmart patentiert biometrische Einkaufswagen
Sicherheitsupdates: Kritische Lücken in Cisco DNA gefährden ganze Netzwerke
Cisco stellt Patches für verschiedene Produkte bereit und schließt damit viele Sicherheitslücken. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdates: Kritische Lücken in Cisco DNA gefährden ganze Netzwerke
Offen wie ein Scheunentor: Millionen Überwachungskameras im Netz angreifbar
Alleine in Deutschland sind 1,3 Millionen Kameras verschiedenster Hersteller auf Grund von verbauter Technik der Firma Xiongmai einfach zu kapern. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Offen wie ein Scheunentor: Millionen Überwachungskameras im Netz angreifbar
Live-Webinar: 150 Tage DSGVO – was wirklich wichtig ist
Fünf Monate nach Inkrafttreten der Datenschutz-Grundverordnung hat sich herauskristallisiert, worauf Unternehmen achten müssen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Live-Webinar: 150 Tage DSGVO – was wirklich wichtig ist
WLAN-Sicherheit: Firmware-Update bringt WPA3 auf Lancom-Router
Mit dem Update gehören die Lancom-Router zu den Vorreitern der Implementierung der neuen Sicherheitstechnik. Advertise on IT Security News. Lesen Sie den ganzen Artikel: WLAN-Sicherheit: Firmware-Update bringt WPA3 auf Lancom-Router
Apple zu Spionage-Chip-Vorwürfen: „Wir haben niemals etwas gefunden“
Gegenüber dem US-Kongress bekräftigte Apple, es habe niemals auffälligen, auf eine Infiltration hinweisenden Netzwerkverkehr beobachtet. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Apple zu Spionage-Chip-Vorwürfen: „Wir haben niemals etwas gefunden“
l+f: Geheimdienste dominieren Viren-Top-5
Virenexperte Mikko Hypponen kürt die Top-5-Schädlinge aller Zeiten – und staatlich geförderte Cyberkrieger ergattern Spitzenplätze. Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Geheimdienste dominieren Viren-Top-5
macOS: Code-Signing teilweise aushebelbar
Gatekeeper soll dafür sorgen, dass bekannte Malware auf dem Mac nicht startet. Überprüft wird aber oft nur ein Mal, warnt ein Sicherheitsforscher. Advertise on IT Security News. Lesen Sie den ganzen Artikel: macOS: Code-Signing teilweise aushebelbar
Sicherheitsupdate: D-Link Central WiFi Manager anfällig für Schadcode
In der Windows-Version von D-Link Central WiFi Manager klaffen mehrere Sicherheitslücken. Mindestens eine davon gilt als kritisch. Ein Patch schafft Abhilfe. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdate: D-Link Central WiFi Manager anfällig für Schadcode
Kalifornien verlangt einzigartige Passwörter für vernetzte Geräte
Vernetzbare Geräte müssen im größten US-Staat ab 2020 „geschützt“ werden, was sich weltweit auswirkt. Unerwünschte Nebenwirkungen sind absehbar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kalifornien verlangt einzigartige Passwörter für vernetzte Geräte
Winzige Spionage-Chips aus China: Was dafür spricht – und was dagegen
Ein Bericht über winzige Chips auf Supermicro-Boards sorgt derzeit für helle Aufregung: Eine Einschätzung von Jürgen Schmidt, Chefredakteur heise Security. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Winzige Spionage-Chips aus China: Was dafür spricht – und…
Auch Bundesregierung sieht Russland hinter Cyberattacken
Massive Cyberattacken auf das Datennetz des Bundes und den Bundestag haben Schlagzeilen gemacht. Laut Bundesregierung sitzen auch diese Täter in Russland. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Auch Bundesregierung sieht Russland hinter Cyberattacken
Domainfactory-Hacker knackt Kundendatenbank der Telekom Austria
Bei einem Datenleck auf einem Server der Hosting-Sparte von A1 Telekom Austria sind Kundendaten und Passwörter im Klartext abhanden gekommen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Domainfactory-Hacker knackt Kundendatenbank der Telekom Austria
Bericht: Winzige Chips spionierten in Cloud-Servern von Apple und Amazon
Seit mindestens 2015 weiß die US-Regierung von chinesischen Spionage-Chips auf Mainboards, die in vielen Cloud-Servern stecken, heißt es in einem Medienbericht. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bericht: Winzige Chips spionierten in Cloud-Servern von Apple…
l+f: Von Bären, Pandas und anderen Bösewichten
MISP Galaxy Cluster bieten einen Wegweiser durch das babylonische Sprachwirrwarr der Security-Firmen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Von Bären, Pandas und anderen Bösewichten
Domain Name System: Vorsichtsmaßnahmen für den DNS-Schlüsseltausch
Der kryptografische Hauptschlüssel des DNS wird in einer Woche gewechselt. Für unvorbereitete Provider kann das fatale Folgen haben. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Domain Name System: Vorsichtsmaßnahmen für den DNS-Schlüsseltausch
c’t deckt auf: Enigmail verschickt Krypto-Mails im Klartext
In der verbreiteten Thunderbird-Erweiterung Enigmail steckt ein fataler Fehler. Das Problem betrifft den Junior-Modus, der seit April standardmäßig aktiv ist. Advertise on IT Security News. Lesen Sie den ganzen Artikel: c’t deckt auf: Enigmail verschickt Krypto-Mails im Klartext
GhostDNS: Großangelegter Phishing-Angriff auf Heim-Router
Über hunderttausend Heim-Router locken ihre Nutzer per manipuliertem DNS auf Banking-Betrugsseiten. Knapp 70 Router-Modelle sind betroffen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: GhostDNS: Großangelegter Phishing-Angriff auf Heim-Router
Microsoft Azure: Cerberus-Chip schützt Cloud-Server
Microsoft entwickelt einen Sicherheitschip, der die Firmware von Servern und deren Komponenten vor Angriffen schützen soll. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Microsoft Azure: Cerberus-Chip schützt Cloud-Server
Android: Phishing-Apps können Passwort-Manager ausspionieren
Android-Passwort-Managern lassen sich über Fake-Apps Passwörter entlocken. Der Anwender hat kaum eine Chance, die Manipulation zu entdecken. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Android: Phishing-Apps können Passwort-Manager ausspionieren
Android Patchday: Mehrere kritische Sicherheitslücken geschlossen
Im aktuellen Sicherheitspatch für Android beseitigt Google mehrere kritische Sicherheitslücken. Das Security Bulletin gibt einen Überblick. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Android Patchday: Mehrere kritische Sicherheitslücken geschlossen
Wieder Entsperrtrick für das iPhone entdeckt – diesmal unter iOS 12
Mit einem komplexen Tippmanöver lassen sich Kontakte und Fotos auf Apple-Geräten einsehen. Es ist nicht das erste Mal. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Wieder Entsperrtrick für das iPhone entdeckt – diesmal unter iOS 12
Jetzt patchen: Haufenweise Lücken in Adobe Reader und Acrobat geschlossen
Wieder ein Sicherheitsupdate von Adobe für Reader und Acrobat. Und wieder werden kritische Lücken geschlossen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen: Haufenweise Lücken in Adobe Reader und Acrobat geschlossen
Monero-Patch: Wallet-Software warnte nicht vor „verbrannten“ Einzahlungen
Über den „Burning Bug“ hätte ein Angreifer versuchen können, Tauschbörsen zu schaden, die die Kryptowährung Monero handeln. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Monero-Patch: Wallet-Software warnte nicht vor „verbrannten“ Einzahlungen
Facebook-Hack: Kombination aus mehreren Software-Lücken war schuld
Drei Lücken exponierten Millionen Facebook-Konten, darunter das von Mark Zuckerberg. Womöglich waren auch Drittanbieter-Dienste per Facebook-Login betroffen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Facebook-Hack: Kombination aus mehreren Software-Lücken war schuld
Cloud-Speicher HiDrive erhält Ende-zu-Ende Verschlüsselung
Strato spendiert allen HiDrive-Kunden die Option, ihre Daten mit dem Windows-Client Ende-zu-Ende-verschlüsselt zu synchronisieren. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Cloud-Speicher HiDrive erhält Ende-zu-Ende Verschlüsselung
Untersuchung: Facebook nutzt 2FA-Telefonnummer für Werbung
Eigentlich soll 2-Faktor-Authentifizierung die Sicherheit verbessern, auch auf Facebook. Das Portal nutzt sie aber wohl auch, um Werbung zielgenauer zu machen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Untersuchung: Facebook nutzt 2FA-Telefonnummer für Werbung
VirusTotal Enterprise: Entwickler bauen Online-Analyse-Dienst aus
Firmen können mit VirusTotal Enterprise Malware-Angriffe gegen Gebühr noch tief gehender analysieren. Advertise on IT Security News. Lesen Sie den ganzen Artikel: VirusTotal Enterprise: Entwickler bauen Online-Analyse-Dienst aus
Zwangsverschlüsselung für E-Mail-Transport
Mit MTA-STS standardisiert die IETF endlich die festgeschriebene Verschlüsselung für Mail-Transport via SMTP. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Zwangsverschlüsselung für E-Mail-Transport
l+f: Die Zukunft von Ende-zu-Ende-Verschlüsselung
Der Ex-Security-Chef von Facebook erklärt, warum wir uns um die Zukunft von WhatsApp sorgen sollten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Die Zukunft von Ende-zu-Ende-Verschlüsselung
Lojax: Der Spion, der aus dem BIOS kam
Die vermutlich auch für den Bundestag-Hack verantwortliche Hackergruppe APT28 infiziert Systeme auch per UEFI-BIOS. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Lojax: Der Spion, der aus dem BIOS kam
macOS 10.14 und iOS 12 schließen viele Sicherheitslücken
Apple hat Informationen zu Security-relevanten Fehlerbehebungen in den beiden Betriebssystemen publiziert. Auch in tvOS 12 und watchOS 5 stecken diverse Fixes. Advertise on IT Security News. Lesen Sie den ganzen Artikel: macOS 10.14 und iOS 12 schließen viele Sicherheitslücken
Sicherheitsupdates: Cisco kämpft gegen jede Menge DoS-Lücken
Verschiedene Cisco-Produkte sind aufgrund von Sicherheitslücken verwundbar. Admins sollten die ab sofort verfügbaren Patches zügig installieren. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdates: Cisco kämpft gegen jede Menge DoS-Lücken
Firefox Monitor informiert bei gehackter E-Mail-Adresse
Das zusammen mit Sicherheitsforscher Troy Hunt entwickelte Tool prüft, ob eine E-Mail-Adresse zum Beispiel nach einem Hack im Internet veröffentlicht wurde. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Firefox Monitor informiert bei gehackter E-Mail-Adresse
Viele Cisco-Produkte mit Linux für DoS-Attacke anfällig
In einiger Hard- und Software von Cisco klafft die FragmentSmack-Sicherheitslücke. Patches sind bislang nur angekündigt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Viele Cisco-Produkte mit Linux für DoS-Attacke anfällig
Sicherheitspatch: Angreifer könnten Videoüberwachungssystem von Cisco übernehmen
Wichtige Updates schließen Sicherheitslücken in Cisco Video Surveillance Manager und Webex. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitspatch: Angreifer könnten Videoüberwachungssystem von Cisco übernehmen
Hacker legten RWE-Webseite lahm
Unbekannte haben eine DDoS-Attacke auf die Webseite des Energiekonzerns RWE verübt. Kundendaten wurden nicht entwendet. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Hacker legten RWE-Webseite lahm
Lücke in macOS 10.14 Mojave erlaubt Blick in geschützte Daten
Am Abend der Freigabe hat ein bekannter Security-Forscher einen Bug benannt, mit dem sich neue Sicherheitsmechanismen in macOS 10.14 umgehen lassen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Lücke in macOS 10.14 Mojave erlaubt Blick in…
Twitter: Direktnachrichten gestohlen
Einige Twitter-Nutzer erhielten Nachrichten, dass ihre private Kommunikation auf Twitter in falsche Hände geraten sein könnte. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Twitter: Direktnachrichten gestohlen
Western Digital patcht über ein Jahr alte Sicherheitslücke im NAS My Cloud
Ein Firmware-Update für verschiedene Netzwerkspeicher der My-Cloud-Reihe schließt eine Schwachstelle, über die Angreifer Geräte übernehmen könnten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Western Digital patcht über ein Jahr alte Sicherheitslücke im NAS My Cloud
Bitcoin: Bug in Core-Software ist deutlich schwerwiegender
Ein kürzlich gefixter Bug in der Bitcoin-Software Core hätte nicht nur DoS-Angriffe ermöglicht, sondern unter bestimmten Bedingungen auch einen Double Spend. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bitcoin: Bug in Core-Software ist deutlich schwerwiegender
Mirai: Die Entwickler des IoT-Botnetzes arbeiten jetzt für das FBI
Im Tausch gegen Bewährungsstrafen müssen die Drahtzieher hinter Mirai ihre Skills künftig zur Verbrechensbekämpfung nutzen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Mirai: Die Entwickler des IoT-Botnetzes arbeiten jetzt für das FBI
Windows: Zero-Day-Lücke in Microsoft Jet Engine
Sicherheitsforscher warnen vor einer bislang ungepatchten Sicherheitslücke in Microsoft Jet Engine. Die Windows-Lücke gilt nicht als kritisch. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Windows: Zero-Day-Lücke in Microsoft Jet Engine
Steuern59.ch: Geschäftsführung entschuldigt sich für Datenleck
Die Schweizer Steuererklärungs-App Steuern59.ch hatte die Finanzdaten ihrer Kunden versehentlich öffentlich in die Cloud geladen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Steuern59.ch: Geschäftsführung entschuldigt sich für Datenleck
Sicherheitsforscher kritisieren Standard für passwortloses Login
Webauthn soll zukünftig Passwörter überflüssig machen. Doch die aktuelle Version weist einige ernste Design-Probleme auf, warnen Sicherheitsforscher. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsforscher kritisieren Standard für passwortloses Login
Jetzt updaten: Bitcoin Core fixt DoS-Bug
Ein speziell präparierter Block hätte den Bitcoin-Client Core abstürzen lassen können. Ein neue Version der Software behebt den Bug. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt updaten: Bitcoin Core fixt DoS-Bug
Kritische Sicherheitsupdates für Adobe Reader und Acrobat
Anwender der Adobe-Programme Acrobat und Reader sollten diese Programme schnellstmöglich aktualisieren. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische Sicherheitsupdates für Adobe Reader und Acrobat
BSI gibt Empfehlungen zum Schutz vor DDoS-Angriffen
Kern der Empfehlung ist eine Liste von 6 Anbietern, deren DDoS-Abwehrdienste das BSI geprüft und für empfehlenswert befunden hat. Advertise on IT Security News. Lesen Sie den ganzen Artikel: BSI gibt Empfehlungen zum Schutz vor DDoS-Angriffen
FBot: Botnetz entfernt Krypto-Miner-Infektionen
Ein kurioses Botnetz entfernt einen bösartigen Krypto-Miner von Rechnern, die es befällt. Und löscht sich dann selbst. Advertise on IT Security News. Lesen Sie den ganzen Artikel: FBot: Botnetz entfernt Krypto-Miner-Infektionen
Peekaboo: Hunderttausende Überwachungskameras angreifbar
Über eine Remote-Code-Execution-Lücke können Hacker sich auf dem NAS-Speicher der Geräte Root-Rechte verschaffen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Peekaboo: Hunderttausende Überwachungskameras angreifbar
EternalBlue: Hunderttausende Rechner über alte NSA-Schwachstelle infizierbar
Viele Windows-Rechner kranken auch über ein Jahr nach dem WannaCry-Ausbruch immer noch an der ursprünglichen Schwachstelle – Schuld haben die Raubkopierer. Advertise on IT Security News. Lesen Sie den ganzen Artikel: EternalBlue: Hunderttausende Rechner über alte NSA-Schwachstelle infizierbar
Schweizer Steuer-App speicherte alle Daten öffentlich in der Cloud
Die App Steuern59.ch hat Steuererklärungen, Steuerbescheide, Belege und andere personenbezogene Daten in einem öffentlich lesbaren AWS Bucket abgelegt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Schweizer Steuer-App speicherte alle Daten öffentlich in der Cloud
l+f: Angela Merkel hat es auf Ihre Dateien abgesehen
Die etwas andere Kampagne von Bundeskanzlerin Angela Merkel. Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Angela Merkel hat es auf Ihre Dateien abgesehen
Google erklärt Chromebook-Sicherheits-Chip H1
In Chromebooks ersetzt und erweitert Googles Titan H1 alias Cr50 die Funktionen eines Trusted Platform Module (TPM) – etwa auch für alternative Firmware. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Google erklärt Chromebook-Sicherheits-Chip H1
Anonym surfen: Tor Browser für Android ist da
Der anonymisierende Tor Browser steht ab sofort in Google Play zum Download bereit. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Anonym surfen: Tor Browser für Android ist da
UEFI-BIOS-Alternative Intel Slim Bootloader
Der Slim Bootloader Intel SBL soll schnell starten und sicher arbeiten, ist zunächst aber nur für Embedded Systems mit Yocto Linux gedacht. Advertise on IT Security News. Lesen Sie den ganzen Artikel: UEFI-BIOS-Alternative Intel Slim Bootloader