Microsoft: Nochmals Warnung vor dem Mega-Wurm

Die Sicherheitslücke BlueKeep wurde von Microsoft für höchst gefährlich eingestuft. Sollte die Lücke ausgenutzt werden, könnte sie sich ähnlich rasant verbreiten wie damals WannaCry. In kürzester Zeit waren über 230.000 Computer mit der Ransomware befallen.   Advertise on IT Security…

IT Sicherheitsnews taegliche Zusammenfassung 2019-06-25

Ladesäulenbetreiber Allego: Einmal vollladen für 50 Euro Side-Channel Attacks: OpenSSH erhält Schutz vor Spectre, RAMBleed und Co. heisec-Webinar zu Emotet auch als Aufzeichnung verfügbar Wissen, was im Luftraum passiert Handy und Urlaubszeit: hohe Mobilfunkkosten durch Roaming auf See Digitale Sicherheit…

5 Best Practices für sichere Softwareentwicklung

In einer Code-gesteuerten IT-Welt muss Sicherheit den gesamten Software Development Lifecycle abdecken. Doch wie bleibt dabei gewährleistet, dass Anwendungsentwicklung und -Bereitstellung nicht gestört werden?   Advertise on IT Security News. Lesen Sie den ganzen Artikel: 5 Best Practices für sichere…

Mobilfunknetze auf der ganzen Welt gehackt: Jahrelang Anrufaufzeichnungen gestohlen

Sicherheitsforschern zufolge wurden Anrufaufzeichnungen von gehackten Mobilfunkanbietern auf der ganzen Welt gestohlen und zweckentfremdet. Wie Sicherheitsforscher vermeldet haben, wurde eine massive Spionagekampagne aufgedeckt, bei der Anrufaufzeichnungen von Mobilfunkanbietern gehackt und gestohlen wurden, um bestimmte Personen gezielt zu überwachen. In den…

Verschlüsselung: BSI erteilt VS-NfD-Zulassung für E-Mail-Sicherheitslösung GreenShield

Behörden dürfen nun auch mit der Verschlüsselungs-Software GreenShield Inhalte verschlüsseln und austauschen, die mit der Geheimhaltungsstufe VS-NfD eingestuft sind. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat diese Sicherheitslösung der cv cryptovision GmbH für die Übertragung und Verarbeitung von…

Mining Botnet nutzt ADB-Ports und SSH aus

Originalbeitrag von Jindrich Karasek Derzeit ist ein neues Kryptowährungs-Mining Botnet aktiv, das über offene ADB (Android Debug Bridge)-Ports kommt und sich via SSH verbreitet. Dieser Angriff nutzt — wie schon das Satori-Botnet — die Tatsache aus, dass offene ADB-Ports nicht…