2017-07-12 IT Sicherheitsnews taegliche Zusammenfassung

Scammer nehmen Nutzer von Ethereum-Walletdienst aufs Korn Darknet-Marktplatz AlphaBay seit Tagen offline Abzocker bitten um Anruf HTTPS: Private Schlüssel auf dem Webserver Plugins machen WordPress angreifbar Wechselnde Anmeldedaten für mehr Sicherheit WTF: The Internet of Dongs SAP-Bug gefährdet Point-of-Sales-Installationen Angebliche…

Abzocker bitten um Anruf

In letzter Zeit waren die Schlagzeilen voll mit Berichten über Ransomware. Die Furcht vor Schadsoftware ist bei vielen Anwendern groß. Betrüger versuchen, von der allgemeinen Verunsicherung zu profitieren und bieten angebliche Support-Hotlines an. Unser Sicherheitsexperte Tim Berghoff hat sich als…

HTTPS: Private Schlüssel auf dem Webserver

Zu einem Zertifikat für verschlüsselte HTTPS-Verbindungen gehört ein privater Schlüssel. Doch was, wenn der Schlüssel auf dem Webserver landet – und dann nicht mehr privat ist? Wir fanden zahlreiche Webseiten, die ihren privaten Schlüssel zum Herunterladen anbieten. (SSL, Technologie)  …

Plugins machen WordPress angreifbar

Eine kritische Schwachstelle im WP Statistics Plugin öffnet WordPress-Installationen für Angreifer. Betroffen sind zwar vergleichsweise wenige Installationen, allerdings zeigt die Lücke, wie viel Gefahr von Plugins ausgehen kann.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Plugins…

Wechselnde Anmeldedaten für mehr Sicherheit

Die Cloud-native Plattform Pivotal Cloud Foundry erhält ein Update mit diversen Erweiterungen. Der Hersteller weist insbesondere auf die Security-Funktion CredHub hin, die bei Cloud Foundry 1.11 für „rollierende“ Anmeldeinformationen sorgt.   Advertise on IT Security News. Lesen Sie den ganzen…

WTF: The Internet of Dongs

Sicherheitsforscher wollen "das Internet der Dödel", also mit dem Internet verbundene Sexspielzeuge, sicherer machen. Von der Pornoseite PornHub haben sie zu diesem Zweck Geld für Testgeräte zur Verfügung gestellt bekommen.   Advertise on IT Security News. Lesen Sie den ganzen…

Patchday: Adobe stopft kritische Flash-Lücke

Adobe patcht mal wieder Flash und Anwender sollten das Update, wie üblich, schnellstmöglich installieren. Kleinere Sicherheitslücken wurden außerdem in der Web-Conferencing-Software Adobe Connect für Windows geschlossen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: Adobe stopft…

Belohnung für Sicherheitslücken

Centrify will die Sicherheit seiner Centrify Identity Platform weiter erhöhen und zahlt in einem neu gestarteten Bug-Bounty-Programm bis zu 3.000 US-Dollar für gefundene Schwachstellen. Das Programm wird zusammen mit Bugcrowd durchgeführt, einem Unternehmen das Crowd-gestützte Sicherheitstests anbietet.   Advertise on…