Schlagwort: autopost

Passwortfelder im Klartext unter Chrome anzeigen

Die Eingaben in Kennwortfeldern auf einer Webseite werden per Default durch Punkte oder andere Symbole ersetzt. Das soll verhindern, dass zum Beispiel der Kollege im Büro im Vorbeigehen das Passwort sieht. … Der ganze Artikel lesen: Passwortfelder im Klartext unter…

Chrome könnte Flash noch dieses Jahr standardmäßig blockieren

Google plant anscheinend, HTML5 noch stringenter als Standard in seinem Webbrowser Chrome einzusetzen. Flash-Inhalte sollen im Zuge dessen entweder gar nicht mehr oder nur in Ausnahmefällen wiedergegeben werden. Der ganze Artikel lesen: Chrome könnte Flash noch dieses Jahr standardmäßig blockieren

Erpressungs-Trojaner: Jigsaw mutiert zu CryptoHitman und ist geknackt

Die Drahtzieher hinter der Ransomware Jigsaw müssen trotz ihrer neuen Version namens CryptoHitman eine Schlappe einstecken: Opfer brauchen dank eines kostenlosen Entschlüsselungs-Tools kein Lösegeld mehr zahlen. Der ganze Artikel lesen: Erpressungs-Trojaner: Jigsaw mutiert zu CryptoHitman und ist geknackt

Als Chef getarnt fordern Internet-Kriminelle Geld von Firmen

Mit psychologischen Tricks machen sich Straftäter im Internet an zuvor gezielt ausgesuchte Mitarbeiter von Firmen heran. Es geht um Geld oder Geschäftsgeheimnisse. Das Social Engineering hat aber noch mehr Facetten. Der ganze Artikel lesen: Als Chef getarnt fordern Internet-Kriminelle Geld…

Kryptogeldinstitut Gatecoin gehackt

Hacker haben die Bank für digitales Geld Gatecoin um umgerechnet 1,8 Millionen Euro erleichtert. Gatecoin hat seinen Dienst vorübergehend eingestellt. Der ganze Artikel lesen: Kryptogeldinstitut Gatecoin gehackt

Virus Total sperrt kleinere AV-Firmen aus

Einem Bericht zufolge will Google Anti-Viren-Hersteller von seiner Online-Viren-Datenbank ausschließen, da sie nicht genug eigene Daten zur Verfügung stellen, aber trotzdem von den neuen Malware-Samples profitieren. Der ganze Artikel lesen: Virus Total sperrt kleinere AV-Firmen aus

Autorisierungen und Zugriffskontrollen ergänzen die Authentifizierung

Für ein erfolgreiches Zusammenspiel von Autorisierung und Zugangskontrolle muss man zwei Dinge ganz besonders beachten: Gute Authentifizierung und grundlegende Zugriffsrichtlinien. The post Autorisierungen und Zugriffskontrollen ergänzen die Authentifizierung appeared first on We Live Security. Der ganze Artikel lesen: Autorisierungen und…

Ransomware Petya bekommt Unterstützung

Die Ransomware Petya ist zurück und meint es diesmal ernst. Gut gerüstet hat Petya nun einen „Freund“ namens Mischa im Gepäck. mehr … Der ganze Artikel lesen: Ransomware Petya bekommt Unterstützung

Zahlungsdienstleister Swift warnt vor Angriffswelle auf Banken

Internationale Finanzströme geraten verstärkt ins Visier von Cyberkriminellen. Nach einem 80-Millionen-Coup meldet Swift die zweite Attacke auf eine Bank innerhalb weniger Monate. Die EZB will nun eine Meldestelle einrichten. Der ganze Artikel lesen: Zahlungsdienstleister Swift warnt vor Angriffswelle auf Banken

In der Smart Factory drohen Sicherheitslücken

Die zunehmende Vernetzung von Maschinen schafft Raum für Innovationen. Sie birgt aber auch Sicherheitsrisiken durch Lücken im System, wie die im Auftrag des Bundeswirtschaftsministeriums (BMWi) durchgeführte Studie „IT-Sicherheit für Industrie 4.0“ zeigt. Der ganze Artikel lesen: In der Smart Factory…

Mit Backups (nicht nur) gegen Erpressungs-Trojaner

Erpressungstrojaner zielen darauf ab, unersetzliche Daten zu verschlüsseln und dann Lösegeld zu erpressen. Darauf muss man sich nicht einlassen: Regelmäßige Backups müssen nicht weh tun, zeigt c't in einem Schwerpunkt. Der ganze Artikel lesen: Mit Backups (nicht nur) gegen Erpressungs-Trojaner

Skullconduct: Der Schädel meldet den Nutzer an der Datenbrille an

Kopfschall als biometrisches Merkmal: Deutsche Forscher haben ein biometrisches System entwickelt, bei dem die Beschaffenheit des Schädelknochens eine Rolle spielt. Das System kann bei Datenbrillen, eventuell aber auch bei Smartphones eingesetzt werden. (Biometrie, Technologie) Der ganze Artikel lesen: Skullconduct: Der…

Business-Kriterien zur SAP-Risikobewertung

Die Bewertung von Risiken nach betriebswirtschaftlichen Kriterien stellt bei SAP-Implementierungen eine zentrale Aufgabe dar. Grundvoraussetzung für deren Erfüllung ist das Assessment von Sicherheitslücken sowie das Erkennen und die Abwehr von Gefahren. Der ganze Artikel lesen: Business-Kriterien zur SAP-Risikobewertung

Was ist Ransomware?

Ransomware ist überall. Zumindest entsteht dieser Eindruck bei den schier unendlichen Nachrichten über Erpressungstrojaner und Cyberattacken. Aber was genau ist Ransomware und wie funktionieren die fiesen Machenschaften der Erpresser? The post Was ist Ransomware? appeared first on We Live Security.…

Penetration Testing Tool für Cyber-Attacken verwendet

Anstelle von Malware nutzen Cyber-Kriminelle für ihre Angriffe immer öfter Open-Source-Software. Ein solches quelloffenes Security-Testing-Tool ist das Browser Exploitation Framework (BeEF), berichten die Sicherheitsexperten von Kaspersky Lab. Der ganze Artikel lesen: Penetration Testing Tool für Cyber-Attacken verwendet

FireEye-Studie: Ich zeig´ dich an!

88 Prozent der Befragten sehen Banken unter den Top 3-Branchen, bei denen sie die meisten Sorgen vor einem Datenklau haben, gefolgt von E-Mail-Anbietern (37 Prozent), Organisationen im Gesundheitswesen (30 Prozent) und Versicherungen (28 Prozent) + 71 Prozent würden nach einem…

Android: Authentifizierungsfehler im Play Store beheben

In bestimmten Konstellationen kann es beim Zugriff auf den Google Play Store zu einem Fehler kommen. Obwohl das Google-Konto richtig eingerichtet und der Nutzer eingeloggt ist, wird er aufgefordert, sich … Der ganze Artikel lesen: Android: Authentifizierungsfehler im Play Store…

Perl 5.24.0 veröffentlicht

Auch wenn Perl 6 mittlerweile freigegeben ist, wird Perl 5 noch aktualisiert. Die neue Version 5.24 von Perl soll neben Unicode 8.0 auch eine bessere Performance bringen. Der ganze Artikel lesen: Perl 5.24.0 veröffentlicht

APT28: Hackergruppe soll CDU angegriffen haben

Die Gruppe APT28, die auch mit dem Bundestags-Hack in Verbindung gebracht wird, soll die deutsche Regierungspartei CDU angegriffen haben. Ob die Phishing-Attacken zu einem Datenabfluss geführt haben, ist bislang noch unklar. (Security, Phishing) Der ganze Artikel lesen: APT28: Hackergruppe soll…

US-CERT warnt Betreiber von SAP-Systemen

Anlass der Sicherheitswarnung des Computer-Notfall-Teams der USA ist ein Bericht, demzufolge mindestens 36 Organisationen in der ganzen Welt über eine SAP-Lücke angegriffen und kompromittiert wurden. Der ganze Artikel lesen: US-CERT warnt Betreiber von SAP-Systemen

Massiver Gewinneinbruch bei TalkTalk nach Hackerangriff

Wie ernst der Verlust von Kundendaten sein kann, musste der britische Provider TalkTalk nun erfahren: Der Gewinn der Firma brach als Reaktion auf das Datenleck im Oktober um mehr als die Hälfte ein. Der ganze Artikel lesen: Massiver Gewinneinbruch bei…

Was bringt das Trusted-Cloud-Zertifikat?

Welche Bedeutung hat das Trusted-Cloud-Zertifikat? Im Insider Talk diskutieren darüber Monika Wojtowicz (TÜViT), Dr. Hubert Jäger (Uniscon) und Dr. Dieter Ackermann (VDG), mit dem Insider-Redakteur Stephan Augsten und Oliver Schonschek, Analyst und Co-Host. Der ganze Artikel lesen: Was bringt das…

Which Porn Sites are Trustworthy?

Porn sites are big business and surfing porn can be risky. We give tips for minimising those risks. How to recognise a trustworthy site and how to behave. The post Which Porn Sites are Trustworthy? appeared first on – Check…

Entpacker 7-Zip kann zum Ausführen von Schadcode missbraucht werden

Über eine Lücke im Kompressions-Tool 7-Zip können Angreifer Schadcode ausführen und eventuell auch den Rechner des Opfers kapern. Besonders brisant: Der Open-Source-Code des Tools steckt auch in Sicherheitssoftware. Der ganze Artikel lesen: Entpacker 7-Zip kann zum Ausführen von Schadcode missbraucht…

Eine Steuerzentrale für das Firmennetz

Firmennetze zu managen, bedeutet viel Handarbeit. Das Virtualisieren von Netzsteuerung sowie Netzfunktionen durch moderne Technologien birgt einige Vorteile. Das erleichtert auch die Verwaltung von Sicherheitskomponenten. Der ganze Artikel lesen: Eine Steuerzentrale für das Firmennetz

Internet-Attacken kosten 13 Milliarden Euro im Jahr

Durch Cyber-Attacken mussten deutsche Unternehmen über fünf Jahre hinweg finanzielle Einbußen von insgesamt 65 Milliarden Euro hinnehmen. Den größten Schaden erlitt dabei die herstellende Industrie, wie Veracode und Cebr in ihrer Studie herausgefunden haben. Der ganze Artikel lesen: Internet-Attacken kosten…

Sicherheitsexpo 2016: Türlösungen von Dorma+Kaba

Auf der Sicherheitsexpo 2016 präsentiert sich Dorma+Kaba auf einem großen Messestand in Halle 4 zum ersten Mal als ein Unternehmen. Gezeigt werden Produkte, Lösungen und Services in den Bereichen Sicherheit und Zutritt zu Gebäuden. Der ganze Artikel lesen: Sicherheitsexpo 2016:…

Milestone Systems: Erfolgreicher MPOP-Kongress in Dubai

Milestone Systems hat vom 12. bis 14. April 2016 in Dubai den achten Milestone Partner Open Platform (MPOP) Kongress abgehalten. Etwa 300 Teilnehmer aus den USA, Europa und Afrika kamen zusammen. Der ganze Artikel lesen: Milestone Systems: Erfolgreicher MPOP-Kongress in…

Weltgrößte Porno-Seite Pornhub zahlt ab sofort Bug Bounties

Sicherheitsforscher können bis zu einer Viertelmillion Dollar damit verdienen, Lücken zu melden. Welch schwerwiegende Folgen ein Angriff auf solch brisante Webseiten haben kann, zeigt ein aktuelles Datenleck beim Fisting-Forum Rosebutt Board. Der ganze Artikel lesen: Weltgrößte Porno-Seite Pornhub zahlt ab…

Spende, sonst DDoS-Attacke

Uns wird berichtet, dass derzeit wieder Erpressungs-Emails bezüglich einer DDoS-Attacke verschickt werden. Die Erpresser spielen dabei einen gutmütigen Samariter, der eigentlich nur Spenden haben möchte, um die Bitcoins an gemeinnützige Organisationen weiterzugeben. Dies ist selbstverständlich erschwindelt und erlogen. Wir raten…

BVSW- Mitgliederversammlung: Neuer Vorstand wurde gewählt

In der 39. Mitgliederversammlung des Bayerischen Verbandes für Sicherheit in der Wirtschaft (BVSW e.V.) wurde Alexander Borgschulze, Leiter der Unternehmenssicherheit der Flughafen München GmbH, zum neuen Vorsitzenden des Verbandes gewählt. Der ganze Artikel lesen: BVSW- Mitgliederversammlung: Neuer Vorstand wurde gewählt

EU-Parlament weitet Europol-Befugnisse im Anti-Terror-Kampf deutlich aus

Der Auftrag von Europol wird auf grenzüberschreitende Kriminalität etwa im Internet und die Terrorismusbekämpfung ausgedehnt, hat das EU-Parlament beschlossen. Die Kooperation mit Firmen wie Facebook oder Google soll gestärkt werden. Der ganze Artikel lesen: EU-Parlament weitet Europol-Befugnisse im Anti-Terror-Kampf deutlich…

Microsoft schließt gravierende Lücken in Windows und seinen Browsern

Auch eine Zero-Day-Schwachstelle, die Anwender aller Ausführungen des Internet Explorer betrifft, findet sich darunter. Alles in allem bietet der Mai-Patchday 15 Sicherheitsaktualisierungen für 33 Anfälligkeiten, die auch Lücken in .NET Framework sowie Office schließen sollen. Der ganze Artikel lesen: Microsoft…

Der Feind an meinem Rechner

Die größte IT-Sicherheitsgefahr lauert innerhalb der Behörden: Mitarbeiter missachten Regeln oder verursachen Fehler. Einer dieser Fehler ist die Benutzung infizierter USB-Sticks. Der ganze Artikel lesen: Der Feind an meinem Rechner

Hintergrund: Dridex analysiert

Eine kleine Artikelreihe zeigt, wie man einen Bot-Netz-Client mit dem Debugger auseinander nimmt. Der ganze Artikel lesen: Hintergrund: Dridex analysiert

WhatsApp bringt Apps für Windows und Macs heraus

Facebook macht es nun noch einfacher, seinen Kurzmitteilungsdienst WhatsApp auch auf Windows-Computern und Macs zu nutzen. Seit Mittwoch kann man Apps für die beiden Betriebssysteme herunterladen, die Chats und Nachrichten vom Smartphone spiegeln. Bisher gab es dafür nur eine Web-Version,…

IBM: Watson soll Verbrecher jagen

Der Supercomputer Watson soll dafür trainiert werden, Sicherheitsanalysten zur Seite zu stehen. Watson soll nicht nur erfolgte Cyberattacken analysieren, sondern auch vor Angriffen warnen und Abwehrmaßnahmen vorschlagen können. Der ganze Artikel lesen: IBM: Watson soll Verbrecher jagen

Freie Fahrt für WLANs: Koalition schafft Störerhaftung ab

Kein Captive Portal, keine Verschlüsselung: Private und gewerbliche Anbieter können in Zukunft ohne technische Hürden offene WLANs betreiben. Gewisse Auflagen bleiben trotz Abschaffung der Störerhaftung. (Störerhaftung, WLAN) Der ganze Artikel lesen: Freie Fahrt für WLANs: Koalition schafft Störerhaftung ab

Das Vernetzte Fahrzeug vereint Risiko und Sicherheitsplus

Dank vernetzter Sicherheitssysteme in Fahrzeugen soll es in Zukunft deutlich weniger Verkehrsunfälle geben wird. Doch Connected Cars sind gleichzeitig ein Sicherheitsrisiko, das neue Sicherheits- und Datenschutzkonzepte erforderlich macht. Der ganze Artikel lesen: Das Vernetzte Fahrzeug vereint Risiko und Sicherheitsplus

Adobe-Patchday: Fix für Flash-Zero-Day erst mal nur für Windows

Adobe schließt 92 Sicherheitslücken im Reader und ColdFusion-Server bekommen einen Hotfix. Ein Update für eine kritische Flash-Lücke, die bereits aktiv für Angriffe missbraucht wird, steht allerdings noch aus. Nur Microsoft-Nutzer erhalten hier Hilfe. Der ganze Artikel lesen: Adobe-Patchday: Fix für…

Datenschutz bleibt weitgehend Aufgabe der Mitgliedsstaaten

Am 4. Mai 2016 wurde die neue Europäische Datenschutz-Grundverordnung vorgestellt, die den Datenschutz in der EU stärken soll. Das vom Fraunhofer-Institut für System- und Innovationsforschung ISI koordinierte Forum Privatheit veröffentlicht zu diesem Anlass ein neues Policy Paper, das sich mit…

Störerhaftung: Union gibt offenbar bei Vorschaltseiten nach

Vor der Sommerpause sollte es eine Einigung beim Streitthema Störerhaftung geben – das hatte Kanzlerin Merkel in der vergangenen Woche gefordert. Jetzt stehen die Regierungsfraktionen angeblich kurz vor einer Einigung. (Störerhaftung, WLAN) Der ganze Artikel lesen: Störerhaftung: Union gibt offenbar…

Microsoft Patchday im Mai

Alles Gute macht der Mai, so hat auch Microsoft am gestrigen Dienstag wieder ordentlich ausgeholt und gleich 16 Updates für seine Betriebssysteme, Office-Familie und Browser ausgerollt. mehr … Der ganze Artikel lesen: Microsoft Patchday im Mai

Kritische Fixes werden fast zur Nebensache

Jeweils acht Security Bulletins für kritisch und wichtig eingestufte Schwachstellen hat Microsoft zum Mai-Patchday veröffentlicht. Doch die Fixes selbst gerieten diesmal beinahe zur Nebensache. Der ganze Artikel lesen: Kritische Fixes werden fast zur Nebensache

l+f: Alu-Hut? Alu-Hoodie!

Neues aus unserer Rubrik: "Nur weil die paranoid bist, heißt das noch lange nicht, dass sie nicht hinter dir her sind" Der ganze Artikel lesen: l+f: Alu-Hut? Alu-Hoodie!

Wagner Group: Von Langenhagen in die weite Welt

Im Mai feiert der Brandschutzexperte Wagner Group sein 40-jähriges Bestehen. Eine Erfolgsgeschichte, die in einem Keller in der Nähe von Hannover begann und heute in der ganzen Welt geschrieben wird. Geschäftsführer Werner Wagner gibt im Interview Einblicke in das Geheimnis…

Krifa 2016: Behörden als kritische Infrasturkturen

Als kritische Infrastrukturen gelten vor allem die Strom- und Wasserversorgung und die Kommunikationstechnik. Die Fachtagung Krifa nahm vor Kurzem eine ganz andere kritische Infrastruktur in den Blick – die Katastrophenschutz-Behörden in den Kreisen und kreisfreien Städten selbst. Der ganze Artikel…

Die Quadratur des Kraiss: Gut Püriert

Das Gespräch am Nebentisch war unüberhörbar. Der Kellner fragte höflich: „Haben Sie schon gewählt?“ Mit nuscheliger Stimme der Gast: „Ich hätte gern ein Glas Cabernet Sauvignon und das Rumpsteak.“ „Sehr gern, wie darf ich Ihnen das Steak bringen?“ „Medium bitte…

Wieder Malware-Apps bei Google Play eingeschleust

Entdeckt wurden die mindestens fünf mit Malware verseuchten Aps vom Sicherheitsanbieter Check Point. Die Schadsoftware gliedert infizierte Geräte in ein Botnet ein, dass derzeit für Klick-Betrug mit Online-Werbung genutzt wird und versendet offenbar teure Premium-SMS. Der ganze Artikel lesen: Wieder…

Light+Building 2016: Intersec Forum, die Erste!

Die Light + Building stand 2016 ganz im Zeichen der Digitalisierung und Vernetzung, belegte die gesamte Ausstellungsfläche (248.500 Quadratmeter) mit knapp 2.600 Ausstellern und war ein voller Erfolg. Etwas neidvoll werden die Messevorstände in Hannover nach Frankfurt geblickt haben, denn…