Implantierbare Medizintechnik wie Herzschrittmacher schließt Patienten ans Internet der Dinge an – mit allen zusätzlichen Sicherheitsproblemen. Sicherheitsforscherin Marie Moe will, dass sich die Hacker-Community mehr um die Sicherheit der Geräte kümmert. Der ganze Artikel: „Los, Hacker, brecht mir das Herz!“:…
ProtonMail hat Betastatus verlassen
Später als vorgesehen öffnet ProtonMail seinen kostenlosen, verschlüsselnden Mail-Service. Außerdem sind nun Apps für Android und iOS erhältlich, Der ganze Artikel: ProtonMail hat Betastatus verlassen
FBI warnt Autofahrer in den USA jetzt offiziell vor „Car-Hacking“
Im vergangenen Jahr machte die Geschichte des gehackten Jeeps die Runde, der von Hackern in den Graben gesteuert wurde. Nun, fast acht Monate später, ist die Automobilbranche allem Anschein nach in Sachen Sicherheit noch immer nicht weiter – stattdessen hat…
Die Passwörter der Hacker
Dass sich Nutzer keine Passwörter merken können und nur wenige einen Passwort-Manager einsetzen, machen sich Hacker zunutze: Viele Systeme knacken sie ganz einfach durch Eingabe von Standard-Codes. Wir … Der ganze Artikel: Die Passwörter der Hacker
Jedes zweite Unternehmen hat ein nicht-konformes Gerät im Einsatz
Eine Untersuchung von MobileIron Security Labs (MISL) deutet an, dass neben den Möglichkeiten auch die Risiken von mobilen Geräten vielerorts unterschätzt werden. So gibt es in mehr als der Hälfte der … Der ganze Artikel: Jedes zweite Unternehmen hat ein…
2016-03-19 IT Sicherheitsnews tägliche Zusammenfassung

Neue Ransomware TeslaCrypt 4 ist unknackbar Bug Bounty für OneDrive: Microsoft zahlt nun für Hosting-Sicherheit Unplanmäßiger Android-Patch und noch einmal Stagefright Schweizer Parlament stimmt Verschärfung des Überwachungsgesetz zu Passwort für den Fernzugriff von Myfritz vergessen? So klappt es dennoch
Neue Ransomware TeslaCrypt 4 ist unknackbar
Das dänische IT-Sicherheitunternehmen Heimdal Security berichtet von einer neuen Version des Verschlüsselungstrojaners TeslaCrypt. Die vierte Version ist eine Weiterentwicklung und hat dabei einige „Bugs“ seiner drei Vorgänger beseitigt. Diese „Sicherheitslücken“ sorgten u.a. dafür, dass es den IT-Sicherheitsunternehmen relativ zügig gelang, die…
Bug Bounty für OneDrive: Microsoft zahlt nun für Hosting-Sicherheit
Microsoft hat das so genannte "Bug Bounty Programm", bei dem der Konzern für von externen Entwicklern übermittelte Sicherheitslücken Geld bezahlt, auf OneDrive ausgeweitet. Für die Online-Services zahlt das Unternehmen je nach Schwere der eingesendeten Schwachstelle wie auch für andere Fehler…
Unplanmäßiger Android-Patch und noch einmal Stagefright
Knapp drei Wochen nach dem planmäßigen März-Update schließt Google eine Sicherheitslücke in Android, mit der sich Angreifer Root-Rechte erschleichen können. Derweil wurde ein weiterer Stagefright-Exploit bekannt. Der ganze Artikel: Unplanmäßiger Android-Patch und noch einmal Stagefright
Schweizer Parlament stimmt Verschärfung des Überwachungsgesetz zu
Die umstrittene Revision des Schweizer Überwachungsgesetz (BÜPF) hat die letzten parlamentarischen Hürden genommen – das Gesetz erlaubt unter anderem den Einsatz von Staatstrojanern. Die Piratenpartei hat bereits ein Referendum angekündigt. Der ganze Artikel: Schweizer Parlament stimmt Verschärfung des Überwachungsgesetz zu
Passwort für den Fernzugriff von Myfritz vergessen? So klappt es dennoch
Haben Sie das Kennwort für die Fernzugriffs-App Myfritz für Ihre Fritzbox vergessen? Wir sagen Ihnen, wie Sie einfach ein neues Passwort erstellen. Der ganze Artikel: Passwort für den Fernzugriff von Myfritz vergessen? So klappt es dennoch
2016-03-18 IT Sicherheitsnews tägliche Zusammenfassung

Linux-Kernel 4.5 zum Download freigegeben DDoS-Attacken auf Schweizer Websites Palo Alto Networks: VPN-Webinterface mit überlangen Benutzernamen angreifbar Security: Neuer Stagefright-Exploit betrifft Millionen Android-Geräte Sicherheitslücke: Mehr als 1 Milliarde Android-Geräte in Gefahr Sicherheitsupdate für Symantec Endpoint Security Sicherheits-Updates für Symantecs Endpoint…
Linux-Kernel 4.5 zum Download freigegeben
Die neuste Linux-Version 4.5 wurde von Linus Torvalds freigegeben und bringt vor allem eine Reihe von neuen und weiterentwickelten Treibern zur Hardware-Unterstützung mit sich. Der ganze Artikel: Linux-Kernel 4.5 zum Download freigegeben
DDoS-Attacken auf Schweizer Websites
In der Schweiz gab es in der vergangenen Woche eine Reihe von DDoS-Angriffen auf Online-Shops, die Schweizerischen Bundesbahnen und Finanzinstitute. In einem Fall wurden offenbar über 9000 Euro an die Erpresser gezahlt. Der ganze Artikel: DDoS-Attacken auf Schweizer Websites
Palo Alto Networks: VPN-Webinterface mit überlangen Benutzernamen angreifbar
Ein Sicherheitsforscher der Heidelberger Firma ERNW hat eine Remote-Code-Execution-Lücke auf einer Palo-Alto-Appliance gefunden. Verantwortlich dafür war ein fehlender Längencheck bei der Eingabe des Benutzernamens. (Sicherheitslücke, Server) Der ganze Artikel: Palo Alto Networks: VPN-Webinterface mit überlangen Benutzernamen angreifbar
Security: Neuer Stagefright-Exploit betrifft Millionen Android-Geräte
Stagefright bedroht viele nach wie vor ungepatchte Android-Geräte weltweit, gilt aber als schwierig auszunutzen. Eine neue Technik erfordert etwas Infrastruktur, dürfte aber größere praktische Relevanz haben. (Stagefright, Android) Der ganze Artikel: Security: Neuer Stagefright-Exploit betrifft Millionen Android-Geräte
Sicherheitslücke: Mehr als 1 Milliarde Android-Geräte in Gefahr
Ein Fehler in Qualcomm-Snapdragon-Chips gewährt Malware Adminrechte auf Android-Geräten. Betroffen sind mehr als 1 Milliarde Geräte. Der ganze Artikel: Sicherheitslücke: Mehr als 1 Milliarde Android-Geräte in Gefahr
Sicherheitsupdate für Symantec Endpoint Security
Symantec Endpoint Protection ist ein Softwarepaket zum Schutz vor Viren und Malware. Der Symantec Endpoint Protection Manager ist eine Managementumgebung zur Verwaltung von Symantec Endpoint Protection, einer umfangreichen Sicherheitssuite für Endgeräte. In Symantec Endpoint Protection 12.1 und Symantec Endpoint Protection…
Sicherheits-Updates für Symantecs Endpoint Protection
Drei Lücken schließt das aktuelle Update für Symantecs Endpoint Protection (SEP), darunter eine SQL Injection. Der ganze Artikel: Sicherheits-Updates für Symantecs Endpoint Protection
Rowhammer: Auch DDR4-Speicher für Bitflips anfällig
Offenbar sind mehr Arbeitsspeicher-Varianten für den Rowhammer-Angriff verwundbar, als bislang gedacht. Forscher haben jetzt einen Angriff auf DDR4-Speicher vorgestellt, auch professionelle Serverspeicher sollen betroffen sein. (DDR4, Supercomputer) Der ganze Artikel: Rowhammer: Auch DDR4-Speicher für Bitflips anfällig