Der Krypto-Trojaner WannaCry wird nicht der letzte sein. Aber es ist beschämend, dass Anwender und die Software-Anbieter daraus nicht lernen – und auch die Geheimdienste tragen Verantwortung, meint Michael Link Advertise on IT Security News. Lesen Sie den ganzen…
Schlagwort: autopost
34C3: Der Chaos Communication Congress geht nach Leipzig
Weil das Congress Centrum Hamburg renoviert wird, wird das CCC-Maskottchen Fairydust kurz vor Silvester 2017 in Leipzig landen. Dort will man die kühle Atmosphäre der Messehallen zähmen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: 34C3: Der…
WannaCry: Was wir bisher über die Ransomware-Attacke wissen
Es begann am Freitagabend mit Schreckensmeldungen aus Großbritannien: Computer des nationalen Gesundheitssystem waren von einer Ransomware infiziert. Inzwischen hat sich WannaCry weltweit verbreitet. Advertise on IT Security News. Lesen Sie den ganzen Artikel: WannaCry: Was wir bisher über die…
WannaCry: BKA übernimmt Ermittlungen nach weltweiter Cyber-Attacke
Das Bundesinnenministerium hält den Fall des Ransomware-Wurms WannaCry für besonders schwerwiegend. Das BKA hat die Ermittlungen übernommen. Regierungsnetze sollen nicht betroffen sein. Advertise on IT Security News. Lesen Sie den ganzen Artikel: WannaCry: BKA übernimmt Ermittlungen nach weltweiter Cyber-Attacke
WannaCry: BSI ruft Betroffene auf, Infektionen zu melden
Der oder die Programmierer der WannaCry-Software haben weltweit erheblichen Schaden angerichtet. Das BSI reagiert mit einem Apell an das Sicherheitsbewusstsein und tadelt indirekt Nutzer veralteter Betriebssysteme. Advertise on IT Security News. Lesen Sie den ganzen Artikel: WannaCry: BSI ruft…
Ransomware WannaCry: Sicherheitsexperte findet „Kill-Switch“ – durch Zufall
Der Erpressungs-Software WannaCry, die sich seit Freitag rasend weltweit verbreitet und mehr als 100.000 Rechner befallen hat, wurde durch einen Zufall wohl vorerst der Wind aus den Segeln genommen: Ein Security-Experte fand einen Notschalter im Code. Advertise on IT…
WannaCry: Attacke gestoppt, BKA ermittelt
Die Wanna-Cry-Attacke ist vorerst abgewehrt. PC-Nutzer sollten jetzt aktuelle Patches installieren. Das BKA ermittelt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: WannaCry: Attacke gestoppt, BKA ermittelt
Project Treble: Google will Android-Updates revolutionieren
Das kommende Android O enthält ein stabiles Hardware-Interface. Hersteller können damit schnell und einfach Android-Updates und -Upgrades umsetzen – wenn sie denn wollen. Aber Probleme mit Linux-Kernel- und Treiber-Updates löst das auch nicht. (Android O, Google) Advertise on IT…
Ransomware WannaCry nötigt Microsoft zum Blitz-Patch [Update]
Die auch als WanaCrypt0r 2.0 bezeichnete Malware ist grundsätzlich seit Februar bekannt. Sie beschränkte sich zunächst auf Angriffe in Russland, China und Taiwan. Seit Freitag nimmt die Zahl der Infektionen jedoch weltweit explosionsartig zu. Advertise on IT Security News.…
Ransomware WannaCry befällt Rechner der Deutschen Bahn
Fahrgäste der Bahn haben es am Samstag sehen können: Auf den Anzeigentafeln verschiedener Bahnhöfe zeigt WannaCry sein Gesicht. Auch die Kameras auf den Bahnhöfen sind betroffen. Abgesehen davon soll der Betrieb normal laufen. Advertise on IT Security News. Lesen…
Deutsche Bahn: Schadsoftware lässt Anzeigetafeln auf Bahnhöfen ausfallen
Wcrypt trifft die Deutsche Bahn: Die Windows-Schadsoftware hat zu Ausfällen im Informationssystem auf diversen Bahnhöfen geführt. Microsoft hat inzwischen ein Sicherheits-Update für ältere Windows-Versionen herausgebracht. (Ransomware, Virus) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Deutsche Bahn:…
WannaCry: Microsoft liefert Sicherheits-Patches für veraltete Windows-Versionen
Selbst das 16 Jahre alte Windows XP, das Microsoft seit 2014 nicht mehr pflegt, bekam nun einen Sicherheits-Patch. Die dramatischen Folgen der WannaCry-Attacke zwingen den Konzern zum Handeln. Advertise on IT Security News. Lesen Sie den ganzen Artikel: WannaCry:…
WannaCry: Attacke gestoppt, Windows-Patch erschienen
IT-Spezialisten gelang es, die Wanna-Cry-Attacke vorerst zu stoppen. Microsoft veröffentlicht einen Sonder-Patch. Advertise on IT Security News. Lesen Sie den ganzen Artikel: WannaCry: Attacke gestoppt, Windows-Patch erschienen
Massive Cyber-Attacke legt zehntausende Computer weltweit lahm
Eine massive Cyber-Attacke mit Ransomware – also Verschlüsselungs-Trojanern – hat am Freitag zehntausende Rechner lahmgelegt. Bild: Avast Eine massive Cyber-Attacke mit sogenannten Verschlüsselungs-Trojanern hat am Freitag zehntausende Computer lahmgelegt. Betroffen waren unter anderem Behörden, Krankenhäuser – aber auch Systeme der…
WannaCry: Cyber-Attacke trifft Deutsche Bahn
Die Ransomware-Attacke weitet sich aus. Jetzt wurden auch Rechner der Deutschen Bahn befallen. So schützen Sie sich! Advertise on IT Security News. Lesen Sie den ganzen Artikel: WannaCry: Cyber-Attacke trifft Deutsche Bahn
WannaCry: Angriff mit Ransomware legt weltweit Zehntausende Rechner lahm
In ganz England hat ein Kryptotrojaner am Freitag zahlreiche Krankenhäuser lahmgelegt. Und das ist offenbar nur die Spitze des Eisbergs einer globalen Welle von Infektionen mit Wana Decrypt0r 2.0 oder einfach WannaCry. Advertise on IT Security News. Lesen Sie…
Angriff mit Ransomware legt weltweit Rechner lahm
In ganz England hat ein Kryptotrojaner am Freitag zahlreiche Krankenhäuser lahmgelegt. Und das ist offenbar nur die Spitze des Eisbergs einer globalen Welle von Infektionen mit Wana Decrypt0r 2.0. Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Wanacry: NSA-Exploits legen weltweit Windows-Rechner lahm
Die Shadowbroker-Leaks haben auf einmal weltweite Auswirkungen: Rechner in mehr als 80 Ländern sollen bereits mit Ransomware infiziert sein, begonnen hatte es mit britischen Krankenhäusern. Alle Nutzer betroffener Windows-Versionen sollten die Updates von Microsoft umgehend einspielen. (Ransomware, Virus) Advertise…
Eilmeldung: Trojaner Wannacry legt weltweit Rechner lahm – So verhindern Sie die Infektion!
Zahlreiche britische Krankenhäuser lahmgelegt – Ransomware verbreitet sich weltweit mit rasanter Geschwindigkeit. Windows Update soll umgehend eingespielt werden. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Eilmeldung: Trojaner Wannacry legt weltweit Rechner lahm – So verhindern Sie…
Wannacry: NSA-Exploits legen weltweit Windows-Rechner lahm
Die Shadowbroker-Leaks haben auf einmal weltweite Auswirkungen: Rechner in mehr als 80 Ländern sollen bereits mit Ransomware infiziert sein, begonnen hatte es mit britischen Krankenhäusern. Alle Nutzer betroffener Windows-Versionen sollten die Updates von Microsoft umgehend einspielen. (Ransomware, Virus) Advertise…
Gigantische Ransomware-Attacke in ganz Europa
Eine Ransomware-Attacke bedroht PCs in ganz Europa. In einigen Unternehmen geht derzeit nichts mehr. So schützen Sie sich! Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gigantische Ransomware-Attacke in ganz Europa
Antivirus ist und bleibt als Endpunktschutz nur die halbe Miete
Palo Alto Networks sieht Bedarf an alternativem Endpunktschutz durch AV-Test bestätigt + Der… Advertise on IT Security News. Lesen Sie den ganzen Artikel: Antivirus ist und bleibt als Endpunktschutz nur die halbe Miete
Unfassbar: Datenschutz-Skandal bei WhatsApp
Kriminelle können sich kinderleicht eine Datenbank aller WhatsApp-Nutzer. WhatsApp ist das bekannt, stört es aber nicht. So schützen Sie sich davor! Advertise on IT Security News. Lesen Sie den ganzen Artikel: Unfassbar: Datenschutz-Skandal bei WhatsApp
EU-Regelungen für den Betrieb kleiner Drohnen
Kommentar von Gemalto zu den neuen EU-Regelungen für den Betrieb kleiner Drohnen + Als Reaktion auf… Advertise on IT Security News. Lesen Sie den ganzen Artikel: EU-Regelungen für den Betrieb kleiner Drohnen
Mc Donald’s: Fatboy-Ransomware nutzt Big-Mac-Index zur Preisermittlung
Bislang behandelt Ransomware die meisten Opfer gleich – ob Privatperson oder Firma, ob reiches oder armes Land. Eine neue Software will das jetzt ändern – und setzt dafür auf den sogenannten Big-Mac-Index. (Ransomware, Virus) Advertise on IT Security News.…
England: Kryptotrojaner legt zahlreiche Krankenhäuser lahm
In ganz England hat ein Kryptotrojaner am Freitag zahlreiche Krankenhäuser lahmgelegt. Betroffene gehen von einem nationalen Angriff aus, der aber wohl nicht zielgerichtet war. Auch in Spanien gibt es eine aktuelle Warnung. Advertise on IT Security News. Lesen Sie…
Massive Infektionswelle mit „WannaCry“-Ransomware rollt
Ein massiver Ausbruch der neuesten „WannaCry“-Version hat in mehreren Ländern Opfer gefordert. Die Stärke und Geschwindigkeit des Ausbruchs hat Viele überrascht. Forscher sind sich noch nicht im Klaren darüber, wo die Infektionswelle ihren Ursprung hat, die innerhalb von drei Stunden…
Executive Order: Trump fordert viele Cybersecurity-Berichte an
Deutlich später als geplant hat Donald Trump eine Executive Order zum Thema IT-Sicherheit unterzeichnet. Darin fordert er 18 verschiedene Berichte an, ändert an der Politik seines Vorgängers aber nur wenig. (Donald Trump, Datenschutz) Advertise on IT Security News. Lesen…
iPhones und Macs mit geklauten iCloud-Zugangsdaten gesperrt
Fiese Erpressung: Kriminelle sperren via Internet Apple-Computer und -Mobiltelefone. Nur wer zahlt, soll seine Geräte wieder nutzen dürfen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: iPhones und Macs mit geklauten iCloud-Zugangsdaten gesperrt
Rückruf: Dieser Wasserkocher ist lebensgefährlich!
Küchengeräte bergen schon im Normalfall einige Gefahren. Wenn ein Mangel vorliegt, können Sie zur tödlichen Falle geraten – wie hier! Advertise on IT Security News. Lesen Sie den ganzen Artikel: Rückruf: Dieser Wasserkocher ist lebensgefährlich!
Google is watching you
Sie gilt als die meistbesuchte Webseite der Welt – und als Datenkrake: Google ist Marktführer unter den Internet-Suchmaschinen und bearbeitet pro Tag mehr als drei Milliarden Suchanfragen. Was viele nicht wissen: Google ist auch in Hacker-Kreisen äußerst beliebt. Advertise…
HP verspricht schnelle Lösung für Keylogger-Problem
Ein auf vielen Notebooks des Anbieters HP installierter Audio-Treiber hat einen ungeahnten Nebeneffekt: Sicherheitsforschern zufolge liest das Programm alle Tastatureingaben mit und speichert sie. HP will dieses Sicherheitsrisiko bald ausräumen. Advertise on IT Security News. Lesen Sie den ganzen…
Google-Docs Nutzer: Angriffswelle mit Phishingmails
Wie am Mittwochnachmittag auf verschiedenen soziale Netzwerken zu entnehmen, hat es einen neuen Phishing-Angriff gegeben, der es gezielt auf Benutzer von Google Docs abgesehen hat. mehr … Advertise on IT Security News. Lesen Sie den ganzen Artikel: Google-Docs Nutzer:…
Oneplus-Smartphones: Angriff über das OTA-Update
Mehrere Schwachstellen in den Oneplus-Betriebssystemen Oxygen und Hydrogen ermöglichen einen Angriff über den Update-Prozess. Dabei können dem Nutzer veraltete Software-Versionen untergeschoben werden, einen Patch gibt es nicht. (Oneplus, Android) Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Cloud-Anbieter: Vorratsdatenspeicherung as a Service
Wenige Wochen vor Beginn der anlasslosen Vorratsdatenspeicherung gibt es offenbar Bewegung auf dem Markt. Vor allem kleinere Provider dürften die Speicherpflicht auslagern wollen. (Vorratsdatenspeicherung, Datenschutz) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Cloud-Anbieter: Vorratsdatenspeicherung as a…
Mozilla überarbeitet Web and Services Bounty Program
Der Relaunch des Bounty-Programms soll es Jägern sicherheitskritischer Schwachstellen erleichtern, einzuschätzen, was ihre Bemühungen finanziell bringen, um Enttäuschungen vorzubeugen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Mozilla überarbeitet Web and Services Bounty Program
Keylogger auf HP-Notebooks: Hersteller gesteht Fehler ein
Die Keylogger-Funktion im Audiotreiber "hätte nicht in der final an die Kunden ausgelieferten Version enthalten sein dürfen", erklärte HP gegenüber heise Security. Das Unternehmen will das Problem kurzfristig in den Griff bekommen. Advertise on IT Security News. Lesen Sie…
Leitfaden zur Künstlichen Intelligenz
Der Leitfaden „Künstliche Intelligenz verstehen als Automation des Entscheidens“ des Digitalverbandes Bitkom macht KI-Produkte und -Dienstleistungen vergleichbar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Leitfaden zur Künstlichen Intelligenz
Palo Alto Networks entdeckt Malware „Nemucod“ –
Malware stiehlt Anmeldedaten und verändert ihre Methoden stetig + Unit 42, das… Advertise on IT Security News. Lesen Sie den ganzen Artikel: Palo Alto Networks entdeckt Malware „Nemucod“ –
Rapide Malware-Evolution
Wer Malware als altbekannte Bedrohung ansieht, hat die Entwicklungen der letzten Zeit übersehen. Schadsoftware hat sich längst über den Desktop hinaus entwickelt und erobert inzwischen mobile Endgeräte, das Internet of Things und die Industrie 4.0 im Sturm. Das wird wohl…
Weiterbildungsangebot für Cybersicherheitsexperten startet in Zürich
Weltweit werden bis zum Jahr 2022 noch weitere 1.8 Millionen Fachkräfte in der Cybersicherheit… Advertise on IT Security News. Lesen Sie den ganzen Artikel: Weiterbildungsangebot für Cybersicherheitsexperten startet in Zürich
Netto: Marken-Discounter ruft Wasserkocher zurück
Discounter Netto ruft aus Sicherheitsgründen seine elektrischen Glaswasserkocher der Marke „Star Q“ zurück. Was Sie jetzt beachten müssen! Advertise on IT Security News. Lesen Sie den ganzen Artikel: Netto: Marken-Discounter ruft Wasserkocher zurück
Ransomware und Co: Deutschland als Gefahrenherd
Deutschland ist europaweit der größte Gefahrenherd im Cyberspace – das zeigt ein Blick auf die… Advertise on IT Security News. Lesen Sie den ganzen Artikel: Ransomware und Co: Deutschland als Gefahrenherd
Was Ihr Unternehmen über GDPR/DSGVO wissen sollte
Innerhalb von 12 Monaten müssen Unternehmen, die geschäftlich in der Europäischen Union tätig sind, eine neue Reihe von Datenschutzregelungen einhalten und zwar die Datenschutzgrundverordnung (DSGVO) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Was Ihr Unternehmen über…
Komplexe Arbeitsabläufe könnten von künstlichen Intelligenzen mit Hilfe von automatisierten Verfahren übernommen werden
Gartner-Prognose: Bis 2022 werden Smart Machines und Roboter hochqualifizierte Fachkräfte bei… Advertise on IT Security News. Lesen Sie den ganzen Artikel: Komplexe Arbeitsabläufe könnten von künstlichen Intelligenzen mit Hilfe von automatisierten Verfahren übernommen werden
Sicherheitslücke: Fehlerhaft konfiguriertes Git-Verzeichnis bei Redcoon
Was haben der Online-Händler Redcoon und die Volksverschlüsselung gemeinsam? Ein unsicher konfiguriertes Git-Repository. Immer wieder machen Webseitenbetreiber denselben Fehler. (Security, API) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitslücke: Fehlerhaft konfiguriertes Git-Verzeichnis bei Redcoon
Ergebnisse der Cyber-Sicherheits-Umfrage 2016
Die Cyber-Sicherheits-Umfrage der Allianz für Cyber-Sicherheit wird jährlich vom Bundesamt für… Advertise on IT Security News. Lesen Sie den ganzen Artikel: Ergebnisse der Cyber-Sicherheits-Umfrage 2016
Cloudbasierter Webseitenschutz
Die cloudbasierte IT-Security-Lösung „Net Wächter“ will Webseiten und Online-Shops gegen Angriffe aus dem Internet schützen. Gleichzeitig optimiert der Dienst dabei die Ladezeiten der Webpräsenz und kontrolliert zudem kontinuierlich deren Online-Verfügbarkeit. Advertise on IT Security News. Lesen Sie den ganzen…
Andere Sichtweise zur ungepatchten “Denial of Service”-Sicherheitslücke in Microsoft Windows
Am 7. März 2017 meldete Secunia Research von Flexera Software an Microsoft eine Sicherheitslücke,… Advertise on IT Security News. Lesen Sie den ganzen Artikel: Andere Sichtweise zur ungepatchten “Denial of Service”-Sicherheitslücke in Microsoft Windows
Lamilux: Lichtkuppel-Elemente verfügbar
Die Lichtkuppel F100 mit neuartig gebogenem PVC-Profil ermöglicht einen konzentrierten Lichteinfall und eignet sich besonders gut für Flachdächer, zum Beispiel von Industriegebäuden. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Lamilux: Lichtkuppel-Elemente verfügbar
Vanderbilt: Kooperation mit Citel beschlossen
Vanderbilt und Citel Spa haben eine neue Partnerschaft bekannt gegeben. Citel Spa ist Anbieter von PSIM (Physical Security Information Management) Software im italienischen Finanz- und Industriesektor. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Vanderbilt: Kooperation mit…
Audio-Treiber in HP-Notebooks schreibt alle Eingaben mit
Den Audio-Treiber bezieht der Hersteller, so wie Lenovo und andere auch, von der Firma Conexant. Er greift nicht nur Signale der Funktionstasten für die Lautstärkeregelung ab, sondern schreibt alle Tastatureingaben mit. Um sie auszulesen benötigt ein Angreifer Zugriff auf den…
Internetkriminalität: “Wir fangen nur die Doofen”
Das Darknet gilt als sicheres Rückzugsgebiet für Journalisten und Systemkritiker, aber auch als Marktplatz für Waffen- und Drogenhändler. Überraschend ist, dass Staatsanwaltschaft und Polizei die Anonymität ebenfalls nutzen. Sie jagen im Darknet mit übernommenen Shops und vertauschten Identitäten Kriminellen hinterher.…
Microsoft Video-Indexer: Video-Überwachung für jedermann
Fluch oder Segen? Der Microsoft Video-Indexer analysiert gesprochene Wörter in Videos. Starke Technik – und ein Albtraum für Datenschützer. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Microsoft Video-Indexer: Video-Überwachung für jedermann
Lücke in Forensik-Software gefährdet Analysesysteme
Im EnCase Forensic Imager klafft offenbar eine Schwachstelle, die fatale Folgen haben kann: Liest man mit dem Forenstiktool einen manipulierten Datenträger ein, wird der darauf gespeicherte Schadcode mit erhöhten Rechten ausgeführt. Advertise on IT Security News. Lesen Sie den…
HP-Notebooks: Audiotreiber mit Keylogger-Funktion
Ein Audiotreiber soll eigentlich nur für guten Klang sorgen. Bei zahlreichen HP-Notebooks sammelt das Programm allerdings zusätzlich die Tastaturanschläge der Nutzer. (Keylogger, Virus) Advertise on IT Security News. Lesen Sie den ganzen Artikel: HP-Notebooks: Audiotreiber mit Keylogger-Funktion
Asus-Router können beim Vorbeisurfen im Netz gekapert werden
Eine ganze Reihe Router der RT-Serie von Asus beinhalten eine CSRF-Lücke und weitere Schwachstellen, die es unter Umständen möglich machen, die Einstellungen des Gerätes aus dem Web zu ändern. Updates stehen bereit. Advertise on IT Security News. Lesen Sie…
Passwort-Manager Lastpass von mysteriösen Ausfällen geplagt
Nutzer klagen über Ausfälle, die dazu führen, dass sie nicht mehr auf ihre Passwörter zugreifen können. Die Firma kann das Problem wohl momentan nicht lösen und empfiehlt einen Workaround. Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Yahoo! zeigt sich wenig kooperativ
BSI fordert bessere Kooperation internationaler Internetdiensteanbieter bei IT-Sicherheitsvorfällen… Advertise on IT Security News. Lesen Sie den ganzen Artikel: Yahoo! zeigt sich wenig kooperativ
Check Point deckt Hintergründe zu Malware-as-a-Service “DiamondFox” auf
Sicherheitsforscher von Check Point haben in Zusammenarbeit mit TerbiumLabs, einer Dark Web Data… Advertise on IT Security News. Lesen Sie den ganzen Artikel: Check Point deckt Hintergründe zu Malware-as-a-Service “DiamondFox” auf
Staatliche Einrichtungen und Finanzsektor an der Spitze der Cyberangriffsziele
Laut einer neuen Studie hat sich der Anteil der Cyberangriffe auf den staatlichen Sektor von sieben… Advertise on IT Security News. Lesen Sie den ganzen Artikel: Staatliche Einrichtungen und Finanzsektor an der Spitze der Cyberangriffsziele
Industrie 4.0: Mehr als ein Hype
Bevor das Digital Enterprise mit Industrie 4.0 sein Potenzial entwickeln kann, müssen Hemmnisse beseitigt werden. Besonders bei der Sicherheit gibt es noch einiges zu tun. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Industrie 4.0: Mehr als…
Menlo Isolationsplattform schützt sicheren Web-Browsing-Service von IIJ
Internet Initiative Japan setzt Adaptive Clientless Rendering ein + Die Internet Initiative Japan… Advertise on IT Security News. Lesen Sie den ganzen Artikel: Menlo Isolationsplattform schützt sicheren Web-Browsing-Service von IIJ
Yahoo: BSI fordert mehr Kooperation bei Security-Vorfällen
Das Bundesamt für Sicherheit in der Informationstechnik hat Yahoo kritisiert, weil das Unternehmen nicht mit den deutschen Behörden kooperiere. Auch internationale Unternehmen sollten kooperieren, wenn deutsche Staatsbürger von Security-Vorfällen betroffen sind. (Politik/Recht, Yahoo) Advertise on IT Security News. Lesen…
Weiteres Botnetz aus IP-Kameras entdeckt
Die Hintermänner nutzen eine Sicherheitslücke in Software aus, die in über 1000 IP-Kamera-Modellen verwendet wird. Über die Lücke lässt sich ohne Anmeldedaten auf das Web-Interface zugreifen, Schadcode einschleusen und ausführen. Laut Trend Micro nutzen Kriminelle das aus, um mit den…
Security in agile Software-Projekte integrieren
Agile Projekte liefern in Verbindung mit DevOps in der Regel schnell und häufig neue Releases aus. Jedoch kann bei einer hohen Rolloutfrequenz nicht jedes einzelne Release einen eigenen umfangreichen Penetrationstest erhalten, ohne dass Security als Bottleneck den Vorteil zügiger Rollouts…
HP-Notebooks: Audio-Treiber belauscht Tastatur
Bei der Sicherheits-Analyse von HP-Business-Notebooks stießen Sicherheitsforscher auf ein merkwürdiges Keylogging. Dabei schreibt der Audio-Treiber alle Tastatureingaben einschließlich der Passwörter des Anwenders in eine öffentlich lesbare Datei. Advertise on IT Security News. Lesen Sie den ganzen Artikel: HP-Notebooks: Audio-Treiber…
Microsoft schließt mit Mai-Patchday 50 Sicherheitslücken
Die Datenbank ersetzt die bisher üblichen Sicherheits-Bulletins. Sie enthält künftig die Einzelheiten zu Schwachstellen und den Patches dafür. Anlass ist der Mai-Patchday, mit dem Microsoft mehrere Lücken in Office und Internet Explorer schließt. Advertise on IT Security News. Lesen…
BSI: Mindeststandard für sichere Web-Browser veröffentlicht
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat einen neuen Mindeststandard nach § 8 BSI-Gesetz (BSIG) zum Thema Sichere Web-Browser veröffentlicht. Der Mindeststandard beschreibt Sicherheitsanforderungen an Web-Browser, die auf Arbeitsplatzrechnern der Bundesverwaltung eingesetzt werden. Advertise on IT Security…
Vivotek: Abgerundete Dome-Kameras verfügbar
Vivotek bringt zwei neue Suizidsichere Dome-Netzwerkkameras für die Anbringung in Ecken heraus. Die Kameras für die Anbringung in Ecken sind speziell für Hochsicherheitsbereiche entwickelt worden, wie Gefängnisse, Arrestzellen, Stationen in der Psychiatrie, Nervenheilanstalten und Vollzugsanstalten. Advertise on IT Security…
Cisco patcht von der CIA ausgenutzte Telnet-Lücke
Die Sicherheitslücke war durch die als Vault 7 bezeichnete Veröffentlichung von CIA-Dokumenten bei Wikileaks bekannt geworden. Sie steckt in über 300 Switch-Modellen von Cisco, wird offiziell als CVE-2017-3881 bezeichnet und mit 9,8 Punkten im zehnstufigen Common Vulnerability Scoring System eingestuft.…
Oracle Cloud: Mehrere Rechenzentren rund um Frankfurt sichern EU-Datenschutzrichtlinien
Eine eigene Cloud-Infrastruktur in Deutschland soll die Oracle-Cloud bereitgestellt werden: In der zweiten Jahreshälfte stehen drei Availability Domains (Ads) in der Region rund um Frankfurt am Main bereit. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Oracle…
Flash Player: Adobe schließt sieben gravierende Sicherheitslücken in allen Versionen
Angreifer könnten sie ausnutzen, um die vollständige Kontrolle über ein System zu übernehmen. Die Fehler stecken in allen unterstützten Versionen von Flash Player für Windows, Linux und Mac OS X. Auch für Experience Manager Forms stellt Adobe einen Patch bereit.…
Patchday: Internet Explorer, Office und Windows im Visier von Hackern
Nach dem Notfall-Patch für Windows stellt Microsoft zum gewohnten Termin weitere als kritisch eingestufte Sicherheitsupdates bereit. Angreifer nutzen derzeit diverse Lücken aktiv aus. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: Internet Explorer, Office und Windows…
EMSISOFT – Entschlüsselungs-Tool für die Amnesia Ransomware
Und wieder ist den Sicherheits-Experten von Emsisoft im Kampf gegen die Erpressungs-Trojaner ein Erfolg gelungen. So konnten Sicherheitslücken in der Ransomware Amnesia genutzt mehr … Advertise on IT Security News. Lesen Sie den ganzen Artikel: EMSISOFT – Entschlüsselungs-Tool für…
Bundesregierung: Polizei darf Vorratsdaten künftig bei Einbrüchen abfragen
Es tritt ein, wovor Kritiker der Vorratsdatenspeicherung immer gewarnt haben: Die Bundesregierung will die Liste der Delikte verlängern, bei denen Kommunikations- und Standortdaten abgefragt werden dürfen. (Vorratsdatenspeicherung, Datenschutz) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bundesregierung:…
Cisco: Kritische Sicherheitslücke in mehreren Switches behoben
Dank CIA-Tools auf Wikileaks ein Leichtes: Über einen Fehler in IOS-Switches konnte Schadcode selbst von Amateuren direkt auf dem Gerät ausgeführt werden. Damit ist jetzt Schluss, denn Cisco hat diesen Fehler offenbar behoben. (Cisco, Netzwerk) Advertise on IT Security…
Persirai: Mehr als 100.000 IP-Kameras für neues IoT-Botnetz verwundbar
Derzeit entsteht ein neues IoT-Botnetz, das bislang aber noch keine Angriffe durchgeführt hat. Die Malware zur Infektion nutzt eine im März veröffentlichte Sicherheitslücke aus. (IoT, Malware) Advertise on IT Security News. Lesen Sie den ganzen Artikel: Persirai: Mehr als…
Webinar: Ihre erste MongoDB-Anwendung
Am Donnerstag, den 11. Mai, 14:00 Uhr, erklärt Benjamin Lorenz von MongoDB in einer 40-minütigen Präsentation wie es geht. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Webinar: Ihre erste MongoDB-Anwendung
Leitlinie zum ersetzenden Scannen von Dokumenten in Kommunen
[…] Advertise on IT Security News. Lesen Sie den ganzen Artikel: Leitlinie zum ersetzenden Scannen von Dokumenten in Kommunen
Spionage-Software „Snake“ für macOS gesichtet
Bisher gab es das Spionage-Programm "Snake" ausschließlich für Windows und Linux. Es versteckt sich in einem gefälschten Adobe-Flash-Installer, wird aber von Apples Gatekeeper aufgehalten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Spionage-Software „Snake“ für macOS gesichtet
5 vor 12 – interessante Links aus dem Web
5 vor 12 – Dramatische Windows-Lücke, Hackerangriff auf Macron, Android-Verteilung Anfang Mai, Sicherheitsinfos 8. Mai 2017 und Liebe, Framing und Archive. mehr … Advertise on IT Security News. Lesen Sie den ganzen Artikel: 5 vor 12 – interessante Links…
Was ist eine digitale Identität?
Mit einer digitalen Identität lassen sich Personen oder Objekte durch Computer eindeutig identifizieren. Reale Personen werden durch die digitale Identität in der virtuellen Welt repräsentiert. Für die digitale Identität lassen sich verschiedene Merkmale nutzen. Advertise on IT Security News.…
Warnung vor massiver Aktien-Spam-Kampagne
Ein sehr großes Botnet verschickt Aktien-Tipps via E-Mail – Profiteure dieser Kursmanipulation sind in erster Linie Online-Betrüger. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Warnung vor massiver Aktien-Spam-Kampagne
Einige USB-Sticks für IBM Storwize offenbar mit Malware infiziert
IBM empfiehlt, betroffene USB-Sticks zu zerstören. Wer den Stick bereits genutzt hat, muss die Malware unter Umständen von Hand löschen. Glücklicherweise soll sich der Schadcode nicht automatisch ausführen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Einige…
PROTECTOR – Award für Sicherheitstechnik 2017: Die Abstimmung ist gestartet
Die Abstimmung für den „PROTECTOR – Award für Sicherheitstechnik“ 2017 ist gestartet. Machen Sie mit und stimmen Sie in den vier Kategorien Videoüberwachung, Zutrittskontrolle, Gefahrenmeldetechnik und Smart-Home-Security ab! Advertise on IT Security News. Lesen Sie den ganzen Artikel: PROTECTOR…
Patchday: Google sichert Android von Ice Cream Sandwich bis Nougat ab
Neuen Android-Versionen für Googles Nexus- und Pixel-Serie beinhalten Sicherheitsupdates für zum Teil kritische Schwachstellen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: Google sichert Android von Ice Cream Sandwich bis Nougat ab
Sicherheitslücke in vielen Intel-Systemen seit 2010
Die Firmware der oft kritisierten Management Engine (ME) in vielen PCs, Notebooks und Servern mit Intel-Prozessoren seit 2010 benötigt Updates, um Angriffe zu verhindern. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitslücke in vielen Intel-Systemen seit…
Sicherheitsexpo 2017: Salto demonstriert Vielseitigkeit
Salto hat seine Standfläche auf der Sicherheitsexpo mehr als verdoppelt und zeigt in München am 5. und 6. Juli anhand seines vielseitigen Produktportfolios, wie maßgeschneiderte elektronische Zutrittslösungen zu mehr Sicherheit und Flexibilität sowie weniger Kosten im Betrieb führen. Advertise…
c’t-Tool schützt Windows vor Hacker-Angriffen
Firmen schützen sich gegen Malware mit Windows-Einstellungen, durch die sich nur ausdrücklich erlaubte Software starten lässt. Die Computerzeitschrift c’t liefert mit Restric’tor jetzt ein Werkzeug, das diesen Schutz auch auf privaten Rechnern aktiviert. Advertise on IT Security News. Lesen…
heise-Angebot: 1. IT-Sicherheitstag Rhein-Ruhr: Noch 10 Tage Frühbucherrabatt
„IT-Sicherheit in der Praxis umsetzen“ lautet das Motto des 1. IT-Sicherheitstag Rhein-Ruhr, bei dem Sie am 13. Juni 2017 mit Sicherheitsexperten über Methoden, Strategien und Technik diskutieren können. Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot:…
Ransomware-Überblick: Fiese Tricks, neue Gegenmittel
Neue Schädlinge, frische Tools, üble Tricks – COMPUTER BILD gibt einen Überblick über die Entwicklungen in der Ransomware-Szene. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Ransomware-Überblick: Fiese Tricks, neue Gegenmittel
Analysepapier: Facebook berichtet offiziell von staatlicher Desinformation
Auf Facebook versuchen verschiedene Regierungen, auf die öffentliche Meinung Einfluss zu nehmen – das hat das soziale Netzwerk nun erstmals in einem Bericht eingeräumt. Gleichzeitig betont Facebook, dass es gegen derartige Machenschaften konsequent vorgehe. (Facebook, Soziales Netz) Advertise on…
Onlinelexikon: Türkische Behörden sperren Zugang zu Wikipedia
In der Türkei können Onlinenutzer nicht mehr auf das Internetlexikon Wikipedia zugreifen. Aktivisten zufolge ist der Zugang von den Behörden gesperrt worden, ohne einen Gerichtsbeschluss als Grundlage zu haben. Die Sperre betreffe alle Spracheditionen der Wikipedia. (Wikipedia, Datenschutz) Advertise…
Datenschützer zu Fußfesseln: „Das geht uns wirklich ins Mark“
Die Terroranschläge in Europa haben Bürger und Politik aufgeschreckt. Rechtfertigt die Sicherheitslage neue Gesetze und Instrumente? Der baden-württembergische Datenschützer sieht die Entwicklung mit Sorge. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Datenschützer zu Fußfesseln: „Das geht…
Privacy Phone: John McAfee stellt sinnloses Smartphone vor
Er kann es nicht lassen: John McAfee ist mit einem neuen Projekt zurück – und will dieses Mal den Smartphone-Markt revolutionieren. Sein Privacy Phone soll Nutzer mit Hardwareschaltern für WLAN, Bluetooth und GPS vor pöhsen Hackern und Datendieben schützen. (McAfee,…
Streaming illegal verbreiteter Kinofilme ist Urheberrechtsverletzung
Jetzt ist es recht deutlich geworden, der Europäische Gerichtshof (EuGH) hat am Mittwoch, den 25.04.17 entschieden, dass Nutzer bereits durch ledigliches mehr … Advertise on IT Security News. Lesen Sie den ganzen Artikel: Streaming illegal verbreiteter Kinofilme ist Urheberrechtsverletzung
Ransomware bedroht die Datensicherung und die Datenintegrität
Ransomware hat sich für Unternehmen wie Privatanwender zu einem riesigen Problem entwickelt, das auch die „letzte Verteidigungslinie der IT“, die Datensicherung, bedroht. Wir haben Experten aus dem Bereich Storage und Security befragt, zu welchen Maßnahmen sie raten. Advertise on…
Shishiga-Malware zielt mit BitTorrent auf Linux-Systeme
BitTorrent ist eine bisher wenig gebräuchliches Protokoll für Linux-Schädlinge. Auch die Programmiersprache Lua kommt in diesem Zusammenhang bislang selten vor. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Shishiga-Malware zielt mit BitTorrent auf Linux-Systeme
Kabinett beschließt Fluggastdaten-Speicherung
Die Bundesregierung bringt die EU-Richtlinie zur Speicherung von Fluggastdaten auf den Weg. Was sich nun ändert, verrät COMPUTER BILD. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kabinett beschließt Fluggastdaten-Speicherung