Das Geschäft mit geleakten Login-Daten boomt: Betrüger machen damit innerhalb von wenigen Monaten mehrere 100.000 US-Dollar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Hintergrund: Leben vom Verkauf geklauter Passwörter
Schlagwort: heise Security
Zahlenfolge „123456“ immer noch beliebtestes Passwort in Deutschland
Simple Passwörter sind leicht zu merken, aber eben auch leicht zu knacken. Aus Bequemlichkeit landen sie stetig in der Top Ten der deutschen Passwörter. Warum eigentlich? Ein sicheres Passwort muss nicht zwingend kryptisch sein. Advertise on IT Security News.…
l+f: US-Polizei verteilt Erpressungstrojaner
Am Anfang waren es nur 123 gekaperte Überwachungskameras in Washinton DC … Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: US-Polizei verteilt Erpressungstrojaner
Sicherheitsupdates: Angreifer könnten BIG-IP-Firewalls von F5 lahmlegen
Verschiedene BIG-IP-Appliances sind anfällig für DoS-Angriffe und SQL Injection. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdates: Angreifer könnten BIG-IP-Firewalls von F5 lahmlegen
Adups: Android-Riskware mit Déjà-vu-Effekt
Schon 2016 machte die Firma Adups negative Schlagzeilen, indem sie chinesische Billig-Smartphones ab Werk mit Spionagefunktionen versah. Nun entdeckten Sicherheitsforscher erneut Adups-Software mit fragwürdigen Zugriffsrechten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Adups: Android-Riskware mit Déjà-vu-Effekt
Einfache Mail-Verschlüsselung: PGP-Helfer Autocrypt in Version 1.0 vorgestellt
Eine benutzerfreundliche E-Mail-Verschlüsselung versprechen die Macher der Autocrypt-Spezifikation, die heute in Version 1.0 freigegeben wurde. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Einfache Mail-Verschlüsselung: PGP-Helfer Autocrypt in Version 1.0 vorgestellt
Cybersicherheit: Notfallteam CERT-EU wird ausgebaut und verstetigt
Die EU-Institutionen haben das eigene Computer Emergency Response Team (CERT) jetzt dauerhaft eingerichtet. Es soll alle Behörden und Agenturen der Gemeinschaft abdecken und helfen, Cyberangriffe besser abzuwehren. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Cybersicherheit: Notfallteam…
heise-Angebot: iX-Workshops: Programm für 2018 veröffentlicht
Das (fast) vollständige iX-Workshop-Programm für 2018 steht online, die Veranstaltungen können ab sofort gebucht werden. Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: iX-Workshops: Programm für 2018 veröffentlicht
TYPO3: Updates für verwundbare Extensions verfügbar
Mehrere Extensions ermöglichen Remote-Angriffe auf TYPO3-Installationen. Bis auf eine Ausnahme stehen Updates bereit; eine zügige Aktualisierung ist ratsam. Advertise on IT Security News. Lesen Sie den ganzen Artikel: TYPO3: Updates für verwundbare Extensions verfügbar
Heftige Brute-Force-Attacken auf WordPress-Seiten
Sicherheitsforscher haben weltweit 14 Millionen Angriffe pro Stunde auf WordPress-Webseiten registriert. Die Angreifer wollen sich Zugang zu den Seiten verschaffen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Heftige Brute-Force-Attacken auf WordPress-Seiten
Keeper verklagt Journalisten nach Bericht über Sicherheitslücke
Der Passwort-Manager Keeper verrät unter Umständen die Passwörter. Die Sicherheitslücke ist ähnlich schon 2016 aufgetreten. US-Journalist Dan Goodin berichtete, woraufhin Keeper ihn mit einer Klage eingedeckt hat. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Keeper verklagt…
Software von VMware kann sich an Fernwartungssessions verschlucken
Es gibt Sicherheitsupdates für verschiedene VMware-Anwendungen zum Umgang mit virtuellen Maschinen. Keine Lücke gilt als kritisch. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Software von VMware kann sich an Fernwartungssessions verschlucken
Mail-Verschlüsselung: Überprüfung von Enigmail fördert kritische Lücken zutage
Pentester haben sich Thunderbird und Enigmail zum verschlüsselten Versenden von E-Mails angeschaut und kritische Schwachstellen entdeckt. Davon sind noch nicht alle geschlossen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Mail-Verschlüsselung: Überprüfung von Enigmail fördert kritische Lücken…
Intel-Prozessoren sollen RAM komplett verschlüsseln
Zukünftige (Server-)Prozessoren von Intel sollen den Inhalt des kompletten Hauptspeichers verschlüsseln können; eine Variante der Total Memory Encryption (TME) arbeitet mit separaten Schlüsseln pro VM. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Intel-Prozessoren sollen RAM komplett…
Captcha-Plugin für WordPress installiert Backdoor
Ein Captcha-Plugin mit eingebauter Hintertür ist auf 300.000 WordPress-Seiten aktiv. Mittlerweile ist eine bereinigte Version erschienen. Das Vertrauen in den Entwickler bröckelt weiter. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Captcha-Plugin für WordPress installiert Backdoor
iOS-Schwachstellen: Schwere Vorwürfe an Apples Security-Team
Apple habe mit HomeKit eine “supersichere Tür gebaut”, aber den Schlüssel steckenlassen und die Mauer vergessen, so ein Entwickler. Bis von ihm gemeldete Sicherheitslücken ausgeräumt waren, seien viele Wochen vergangen. Advertise on IT Security News. Lesen Sie den ganzen…
Linux 4.15 verbessert Live-Patching und AMDs Speicherverschlüsselung
Das im Januar erwartete Linux 4.15 bringt einen ganzen Schwung von Änderungen, die die Sicherheit verbessern. Kernel Live Patching wird noch flexibler. Außerdem lässt sich die Prozessornutzung nun auch via Cgroup v2 steuern. Advertise on IT Security News. Lesen…
Avast veröffentlicht Maschinencode-Decompiler als Open Source
Der Virenschutz-Hersteller Avast hat ein Werkzeug entwickelt, mit dem sich ausführbarer Maschinencode in lesbaren Quelltext zurückübersetzen lassen soll. Damit lässt sich das Verhalten von Programmen analysieren, ohne sie auszuführen. Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Firefox kann unverschlüsselte Webseiten als unsicher kennzeichnen
Eine frühe Entwicklerversion von Firefox stuft HTTP-Webseiten als nicht vertraulich ein und warnt vor der Eingabe von Nutzerdaten – wenn man die Funktion aktiviert. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Firefox kann unverschlüsselte Webseiten als…
Posteo unterstützt PGP-Helfer Autocrypt
Das neue Verschlüsselungs-Verfahren Autocrypt will dem Nutzer den manuellen PGP-Schlüsselaustausch abnehmen und ihn dadurch nutzerfreundlich machen. Davon profitieren nicht nur Posteo-Kunden. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Posteo unterstützt PGP-Helfer Autocrypt
Multifunktionstrojaner Loapi kann Android-Smartphones physisch beschädigen
Loapi ist die eierlegende Wollmilchsau unter den Android-Trojanern und geht so hart zu Werk, dass Smartphones aufplatzen können. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Multifunktionstrojaner Loapi kann Android-Smartphones physisch beschädigen
Wien: Regelbetrieb von DAB+ ab April
Im April 2018 darf im Raum Wien der erste österreichische DAB+-Radiosender On Air gehen. 11 Programme haben sich eingemietet. Eine landesweite Lizenz soll folgen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Wien: Regelbetrieb von DAB+ ab…
WannaCry: US-Regierung beschuldigt Nordkorea
Die US-Regierung ist überzeugt, dass Nordkorea hinter dem massiven Hackerangriff mit dem Kryptotrojaner WanneCry steckt und hat Konsequenzen angedroht. Den Verdacht gab es schon länger. Advertise on IT Security News. Lesen Sie den ganzen Artikel: WannaCry: US-Regierung beschuldigt Nordkorea
Windows 10: Lücke in vorinstalliertem Passwort-Manager Keeper gibt Kennwörter preis
Ein Sicherheitsforscher entdeckt erneut eine Schwachstelle in Keeper. Offenbar haben einige Windows-10-Versionen den Passwort-Manager standardmäßig mit im Gepäck. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Windows 10: Lücke in vorinstalliertem Passwort-Manager Keeper gibt Kennwörter preis
Gesichtserkennung von Windows 10 mit Papierausdruck reingelegt
Sicherheitsforscher haben Windows Hello erfolgreich ausgetrickst und sich an damit gesicherten Computern angemeldet. Das funktioniert aber nur mit bestimmten Hard- und Softwarekonstellationen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gesichtserkennung von Windows 10 mit Papierausdruck reingelegt
Sicherheitsupdate: Google veröffentlicht Chrome 63.0.3239.108
Ein aktuelles Sicherheitsupdate für Chrome schließt eine Cross-Site-Scripting-Schwachstelle. Es erfolgt wie gewohnt automatisch. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdate: Google veröffentlicht Chrome 63.0.3239.108
Kritische und bislang ungepatchte Lücken in Forensoftware vBulletin
In der aktuellen Version von vBulletin klaffen zwei Schwachstellen – davon ist mindestens eine als kritisch einzustufen. Angreifer könnten Schadcode ausführen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische und bislang ungepatchte Lücken in Forensoftware vBulletin
Thales übernimmt Gemalto
Der französische Luftfahrt- und Rüstungskonzern Thales übernimmt den aus den Niederlanden stammenden Chipkartenhersteller Gemalto für 4,8 Milliarden Euro. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Thales übernimmt Gemalto
Bitcoin-Diebstahl: Nordkorea soll den Süden um 82 Millionen US-Dollar erleichtert haben
Einbruch bei Bithump: Auf der südkoreanischen Handelsplattform erbeuteten Datendiebe Ethereum und Bitcoin im Wert von über 80 Millionen US-Dollar. Insgesamt wurden persönliche Informationen von 30.000 Nutzern kopiert. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bitcoin-Diebstahl: Nordkorea…
BGP-Hijacking: IP-Verkehr der Großen Vier nach Russland umgeleitet
Weil etliche Netzbetreiber immer noch ein Routing-Protokoll ohne Sicherheitsvorkehrungen nutzen, gelang es wieder einmal Angreifern, IP-Verkehr von Google, Facebook, Apple und Microsoft umzuleiten. Das Zwischenziel: Russland. Advertise on IT Security News. Lesen Sie den ganzen Artikel: BGP-Hijacking: IP-Verkehr der…
Jenkins: Neue Version schließt Schwachstellen
Wer bei der Software-Entwicklung Jenkins nutzt, sollte zügig auf die aktuelle Version umsteigen: Sie sichert die Anwendung gegen zwei Angriffsmöglichkeiten aus der Ferne ab. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jenkins: Neue Version schließt Schwachstellen
Root-Lücke in Firewalls von Palo Alto Networks
Kombinieren Angreifer drei Sicherheitslücken, könnten sie Firewalls von Palo Alto Networks kompromittieren, warnt ein Sicherheitsforscher. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Root-Lücke in Firewalls von Palo Alto Networks
heise-Angebot: In eigener Sache: Alerts von heise Security als RSS-Feed abonnieren
Die Meldungskategorie "Alert" von heise Security steht nun als RSS-Feed bereit. So verpassen Sie keine Sicherheitsupdates mehr für Windows & Co. Neben tagesaktueller Berichterstattung veranstaltet heise Security auch Events und Webinare. Advertise on IT Security News. Lesen Sie den…
IoT-Bot-Netz: US-Gericht verurteilt Drahtzieher hinter Mirai
Zu mehrjähriger Haft- und hohen Geldstrafen wurden drei Männer verurteilt, die für eine der bisher größten DDoS-Attacken aller Zeiten verantwortlich sind. Der geleakte Code des Mirai-Bot-Netzes sichert weiterhin das Einkommen vieler Trittbrettfahrer. Advertise on IT Security News. Lesen Sie…
heise-Angebot: Workshop: Securing Security – wie man TLS-Zertifikate zuverlässig absichert
TLS-Zertifikate lassen sich mittels DANE weit zuverlässiger gegen Missbrauch absichern als herkömmlich über Zertifizierungsstellen. Ein Tages-Workshop für Administratoren und Sicherheitsbeauftragte führt in die Technik ein. Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: Workshop: Securing Security…
Sicherheitspatches: Angreifer könnten Windows-Workstations mit FortiClient entern
Der FortiClient unter Windows ist verwundbar. Abgesicherte Version sind verfügbar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitspatches: Angreifer könnten Windows-Workstations mit FortiClient entern
ROBOT-Attacke: Erste Sicherheitspatches sind verfügbar
Verschiedene Netzwerkausrüster zeigen, welche Geräte verwundbar sind und für welche Produkte Sicherheitsupdates bereitstehen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: ROBOT-Attacke: Erste Sicherheitspatches sind verfügbar
Fritz-Labor: Let’s Encrypt auf Fritzbox-Routern von AVM
AVMs neue Beta-Firmware bringt neben Detailverbesserungen als Neuheit eine Anbindung an den kostenlosen Zertifikatsdienst Let's Encrypt. Damit beschweren sich Browser beim sicheren Fernzugriff nicht mehr über selbsterstellte Zertifikate. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Fritz-Labor:…
34C3: Programm des Chaos Communication Congress veröffentlicht
Mit der Version "Eidelstedter Bürgerhaus" hat der Chaos Computer Club den Programmablauf seines 34. Kongresses vorgestellt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: 34C3: Programm des Chaos Communication Congress veröffentlicht
Dezember-Patchday bei SAP
Es stehen Sicherheitsupdates für verschiedene SAP-Produkte bereit. Zwei Lücken sind mit dem Bedrohungsgrad "hoch" eingestuft. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Dezember-Patchday bei SAP
Kritische WebKit-Schwachstellen: Apple aktualisiert iCloud für Windows
Mehrere Speicherfehler machen es einem Angreifer möglich, Schadcode über manipulierte Web-Inhalte einzuschleusen, warnt der Hersteller – und aktualisiert seinen Windows-Client. Mit iOS 11.2 wurde die Lücke bereits geschlossen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische WebKit-Schwachstellen:…
Das Internet der Dinge lädt ein zu Cyberattacken
Die Zahl vernetzter Geräte hat im Internet der Dinge massiv zugenommen. Sie stellen eine wachsende Gefahr dar, zumal ihre Anfälligkeit für Attacken unterschätzt wird. Auch die Bundeswehr sieht sich mit erhöhten Anforderungen an IT-Sicherheit konfrontiert. Advertise on IT Security…
Gehacktes GPS, Fachkräftemangel, Social Engineering: Herausforderungen der Cyber Defence
Was ein James-Bond-Film vor 20 Jahren fiktional vorführte, scheint heute durchaus machbar. Auf der Cyber Defence Conference in Bonn wurde deutlich, welche Sicherheitsherausforderungen im Cyberspace lauern. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gehacktes GPS, Fachkräftemangel,…
ROBOT-Attacke: TLS-Angriff von 1998 funktioniert immer noch
Sicherheitsforscher haben eine neue Variante der Bleichenbacher-Attacke zum Entschlüsseln von Internettraffic vorgestellt. Davon sind unter anderem Facebook und PayPal betroffen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: ROBOT-Attacke: TLS-Angriff von 1998 funktioniert immer noch
Patchday: Microsoft patcht viel, Adobe wenig
Im Dezember kümmert sich Microsoft um Sicherheitslücken in Office, Windows & Co. Adobe stellt diesen Monat nur ein Sicherheitsupdate für Flash bereit – die Lücke gilt nicht als kritisch. Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Vorsicht vor Phishing-Mails beim Weihnachtsshopping
Derzeit landen gehäuft Phishing-Mails in Posteingängen, die sich an Verkäufer auf Amazon und eBay richten. Allgemein sollte jedermann E-Mails mit Links oder Dateianhang stets kritisch betrachten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Vorsicht vor Phishing-Mails…
Der Tod kommt per E-Mail: Erpresser drohen mit Mordanschlag
Wer dieser Tage Mail von einem Auftragskiller bekommt, der ist höchstwahrscheinlich Ziel eines besonders dreisten Betrugsversuchs geworden. Opfer sollten auf die Erpressung nicht eingehen und stattdessen die Polizei verständigen. Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Hackergruppe MoneyTaker erbeutet 10 Millionen US-Dollar von über zwanzig Banken
Die Gruppe MoneyTaker soll seit 2016 erfolgreich Banken in England, den USA und Russland attackieren. Jetzt ist sie in das Visier von Sicherheitsforschern geraten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Hackergruppe MoneyTaker erbeutet 10 Millionen…
Hintergrund: Malware-Analyse – Do-It-Yourself
Bauen Sie Ihre eigene Schadsoftware-Analyse-Sandbox, um schnell das Verhalten von unbekannten Dateien zu überprüfen. Dieser Artikel zeigt, wie das mit der kostenlosen Open-Source-Sandbox Cuckoo funktioniert. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Hintergrund: Malware-Analyse – Do-It-Yourself
Digitale Identität verwalten: Sicherheitsspezialist Giesecke+Devrient tritt Identitätsplattform Verimi bei
Deutsche Unternehmen haben die Verwaltung der digitalen Identität als Markt ausgemacht, in dem sie dem Silicon Valley Paroli bieten können. Ein Service soll im Frühjahr starten und Autorisierungsdiensten etwa von Google oder Facebook Konkurrenz machen. Advertise on IT Security…
TLS-Zertifikat und privater Schlüssel von Microsofts Dynamics 365 geleakt
Mit dem TLS-Zertifikat inklusive dem privaten Schlüssel hätten Angreifer Kommunikation von Dynamics-365-Nutzern belauschen können. Advertise on IT Security News. Lesen Sie den ganzen Artikel: TLS-Zertifikat und privater Schlüssel von Microsofts Dynamics 365 geleakt
Erneut Keylogger auf HP-Notebooks entdeckt
Ein Sicherheitsforscher hat eine Möglichkeit zum Mitschneiden von Eingaben im Tastaturtreiber von HP-Notebooks entdeckt. Updates für die betroffenen Serien sind verfügbar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Erneut Keylogger auf HP-Notebooks entdeckt
Immer mehr Cyber-Versicherungen
Mit Cyber-Versicherungen wollen sich Unternehmen häufiger vor den Folgen von Hackerangriffen, Erpressungstrojanern oder auch Datenschutzpannen schützen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Immer mehr Cyber-Versicherungen
DHL-Erpressungsversuch: Innenministerium will Paketstationen videoüberwachen
Das Bundesinnenministerium macht sich für eine Videoüberwachung von Paketstationen stark, über die etwa die Deutsche Post DHL den Versand und die Annahme von Päckchen ermöglicht. Damit könne die Sicherheit verbessert werden. Advertise on IT Security News. Lesen Sie den…
Kartendatenklau: Hiesiger Schaden sinkt trotz mehr Skimming
Kriminelle versuchen mit allen Mitteln, an Bankdaten deutscher Kunden zu kommen. Dank Milliardeninvestitionen in mehr Sicherheit lassen sich diese immer seltener zu Geld machen. Doch noch gibt es Lücken. Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Sicherheits-Updates für Firefox Quantum und ESR
Nur wenige Tage nach dem ersten folgt nun bereits das zweite Update für Firefox Quantum. Es schließt – wie auch eine parallel erschienene Aktualisierung für Firefox ESR – eine kritische Schwachstelle. Advertise on IT Security News. Lesen Sie den…
Notfall-Patch für Windows & Co.: Kritische Sicherheitslücke im Virenscanner von Microsoft
Die Malware Protection Engine von Microsoft weist eine Schwachstelle auf, über die Angreifer Schadcode auf Computer schieben könnten. Die Engine kommt unter anderem bei Windows Defender zum Einsatz. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Notfall-Patch…
Apples HomeKit: Schwachstelle erlaubte angeblich unerlaubten Fernzugriff
Mit Apples HomeKit vernetzte Smart-Home-Geräte – darunter auch Türschlösser – ließen sich einem Bericht zufolge von Unbefugten fernsteuern. Als Gegenmaßnahme hat Apple die Remote-Funktionalität für (berechtigte) Dritte abgedreht. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Apples…
StorageCrypt: Ransomware infiziert NAS-Geräte via SambaCry-Lücke
Viele Netzwerkspeicher (NAS) weisen noch immer die SMB-Lücke SambaCry auf. Ein aktueller Verschlüsselungstrojaner macht sich das zunutze. NAS-Besitzer sollten zügig patchen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: StorageCrypt: Ransomware infiziert NAS-Geräte via SambaCry-Lücke
ProtonMail Bridge: Einfache PGP-Verschlüsselung für Thunderbird, Outlook und Apple Mail
Kunden von ProtonMail können ihre Post nun auch mit Thunderbird, Outlook und Apple Mail verschlüsseln. Mit ProtonMail Bridge geht das ganz einfach – auch Durchschnittsnutzer sollen endlich PGP verwenden. Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Ganz und gar nicht sicher: Immer mehr Phishing-Webseiten setzen auf HTTPS
Sicherheitsforschern zufolge nutzen 2017 ein Viertel aller Phishing-Webseiten HTTPS, um Opfer zu ködern. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Ganz und gar nicht sicher: Immer mehr Phishing-Webseiten setzen auf HTTPS
37 Sicherheitslücken in Chrome geschlossen
In Chrome klafft unter anderem eine kritische Schwachstelle. Darüber könnten Angreifer Computer übernehmen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: 37 Sicherheitslücken in Chrome geschlossen
iOS 11.2: Apple schließt KRACK-WLAN-Lücke für ältere Geräte erst jetzt
Während iPhone 7 sowie iPad Pro 9.7 und neuere Geräte bereits im November mit einem Patch gegen den Angriff auf das vielverwendete WPA2-Protokoll versehen wurden, werden ältere Geräte erst mit iOS 11.2 abgesichert. Advertise on IT Security News. Lesen…
Sicherheitsupdates: Angreifer könnten TeamViewer-Sessions entern
Unter bestimmten Voraussetzungen sind TeamViewer-Sessions gefährdet. Sicherheitsupdates sind zum Teil schon verfügbar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdates: Angreifer könnten TeamViewer-Sessions entern
Paypal: Datenleck bei TIO Networks betrifft 1,6 Millionen Kunden
Ein Datenleck bei TIO Networks betrifft circa 1,6 Millionen Kunden. Die gestohlenen Daten der zu Paypal gehörenden Firma umfassen persönliche Informationen der Nutzer, inklusive Sozialversicherungsnummern und Bankdaten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Paypal: Datenleck…
Daten von 31 Millionen Nutzern der App ai.type Keyboard geleakt
In dem riesigen Datenleak stehen unter anderen E-Mail-Adressen, Namen und IMEI- und Telefon-Nummern von Nutzern der App. Auch Kontakte aus Telefonbüchern sollen sich darin finden. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Daten von 31 Millionen…
Cyberbit: Spyware aus Israel gegen äthiopische Oppositionelle eingesetzt
Dass autoritäre Staaten vermehrt Spyware kaufen, um Dissidenten auszuspionieren, ist kein neues Phänomen. Das kanadische Citizen Lab hat dank besonders schlecht abgesicherter Infrastruktur nun einen weiteren Hersteller solcher Software in Israel gefunden. Advertise on IT Security News. Lesen Sie…
Dell schaltet Intel Management Engine in Spezial-Notebooks ab
Bei Ruggedized-Mobilgeräten für Militär und Geheimdienste schaltet Dell auf Wunsch die viel kritisierte Intel-ME ab. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Dell schaltet Intel Management Engine in Spezial-Notebooks ab
Firefox 57.0.1: Sicherheitsrelevante Bugfixes in neuer Version
Das erste Update für Firefox Quantum behebt zwei Programmierfehler und sorgt so für mehr (Daten-)Sicherheit im Internet. Die Aktualisierung erfolgt automatisch. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Firefox 57.0.1: Sicherheitsrelevante Bugfixes in neuer Version
Viele Mail-Programme anfällig für neue Spam-Tricks
Durch spezielle Kodierung lassen sich Anti-Spam-Techniken austricksen. Spammer können dem Empfänger damit einen beliebigen, vertrauensfördernden Absender vorgaukeln. Ein Forscher demonstriert das ausgerechnet mit Trumps "potus@whitehouse.gov". Advertise on IT Security News. Lesen Sie den ganzen Artikel: Viele Mail-Programme anfällig für…
Dezember-Patches für Android schützen Pixel- und Nexus-Geräte vor KRACK
Wie jeden Monat schließt Google auch im Dezember eine ganze Reihe von Android-Lücken – und unterbindet damit unter anderem die Remote Code Execution. Außerdem sichert das Unternehmen seine Smartphones endlich gegen den KRACK-Angriff auf WPA2 ab. Advertise on IT…
Leakbase: Datenbank für geleakte Nutzerdaten stellt Dienst ein
Leakbase, eine Website, die gestohlene Benutzerdaten feilbot, ist nicht mehr erreichbar. Kunden können ihr Geld für noch laufende Mitgliedschaften zurück verlangen. Die Gerüchteküche brodelt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Leakbase: Datenbank für geleakte Nutzerdaten…
Huge Dirty Cow: Linux-Patch erneut gepatcht
Sicherheitsforscher haben im "Dirty-Cow"-Patch von vergangenen Jahr einen Bug entdeckt, der unbefugte Speicherzugriffe ermöglicht. Nun wurde der geflickte Code noch einmal nachgebessert. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Huge Dirty Cow: Linux-Patch erneut gepatcht
Schlag gegen global agierendes Andromeda-Botnetz
Ermittler haben das Andromeda-Botnetz lahmgelegt, zu dem weltweit mehrere Millionen gekaperte Rechner gehörten. Die entsprechende Schadsoftware wurde durch infizierte Dokumente und Drive-by-Downloads verteilt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Schlag gegen global agierendes Andromeda-Botnetz
Kritische Sicherheitsupdates: Software der RSA Corporation löchrig
Aufgrund einer kritischen Lücke sollten Entwickler das RSA Authentication Agents SDK for C aktualisieren. Außerdem könnten Angreifer Authentication Agent for Web: Apache Web Server austricksen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische Sicherheitsupdates: Software der…
Softwarequalität: Apples Horrorwoche
Erst eine schwerwiegende Root-Lücke in macOS High Sierra, dann ein iOS-Bug, der reihenweise iPhones zum Absturz brachte: Apple muss sich Fragen zu seiner Qualitätssicherung im Softwarebereich gefallen lassen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Softwarequalität:…
Europäisches Parlament will Mediaplayer VLC sicherer machen
Ausgewählte Sicherheitsforscher sollen Lücken im Mediaplayer VLC finden und schließen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Europäisches Parlament will Mediaplayer VLC sicherer machen
Britische Behörden sollen Antivirus-Software von Kaspersky meiden
Die britische Zentrum für Cyber-Sicherheit NCSC (National Cyber Security Centre) hat Regierungsbehörden vor Anti-Virus-Software der in Moskau ansässigen Firma Kaspersky Lab gewarnt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Britische Behörden sollen Antivirus-Software von Kaspersky meiden
Kalifornisches Linux-Haus baut Systeme mit deaktivierter Intel-ME
Intels Management Engine (ME) auf dem Chip lässt sich bei Rechnern des Anbieters System 76 per Firmware-Update deaktivieren. Denn die ME war durch Sicherheitslücken ins Gerede gekommen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kalifornisches Linux-Haus…
Bund will Windows 10 über Bundesclient sicher nutzen können
Um den Einsatz von Windows 10 rechtskonform und sicher zu gestalten, lässt der Bund für seine Verwaltung den sogenannten Bundesclient entwickeln. Über dessen Sicherheitseigenschaften schweigt sich das Bundesinnenministerium allerdings aus. Advertise on IT Security News. Lesen Sie den ganzen…
Drunter statt drüber: Kriminelle nutzen Pop-under fürs heimliche Krypto-Mining
Eine von Sicherheitsforschern entdeckte Krypto-Mining-Strategie schiebt Nutzern versteckte Browserfenster unter. Mit ihnen lässt sich klammheimlich noch mehr virtuelles Geld scheffeln. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Drunter statt drüber: Kriminelle nutzen Pop-under fürs heimliche Krypto-Mining
heise-Angebot: secIT 2018: Neues IT-Security-Event von Heise in Hannover
Am 6. März 2018 öffnet die secIT zum ersten Mal ihre Türen. An zwei Tagen kann das Fachpublikum an Vorträgen und Workshops aus vielen Bereichen wie der neuen Datenschutzgrundverordnung, IoT und Industrie 4.0 teilnehmen. Advertise on IT Security News.…
root-Lücke in macOS: Apple hatte wohl mehr Zeit zum Patchen als gedacht
Anfang der Woche sorgte ein schwerwiegendes Sicherheitsloch in High Sierra für weltweite Schlagzeilen. Apple soll aber früher informiert worden sein, als bislang bekannt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: root-Lücke in macOS: Apple hatte wohl…
Chrome blockiert künftig Code von Drittanbieter-Software
Antiviren-Programme können ab Juli 2018 keinen Code mehr in den Chrome-Browser injizieren. Das soll die Absturzrate des Browsers verringern. Entwickler müssen auf Erweiterungen und APIs ausweichen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Chrome blockiert künftig…
Vier Sicherheitslücken in WordPress 4.9.1 gestopft
Das Content Management System ist in einer abgesicherten Version erschienen. Neben den den geschlossenen Sicherheitslücken haben die Entwickler noch weitere Bugs beseitigt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Vier Sicherheitslücken in WordPress 4.9.1 gestopft
Kommentar: Weg mit PGP, her mit alltagstauglicher Mail-Verschlüsselung
E-Mail, das wichtigste private Kommunikationswerkzeug im Internet, ist kaputt – und keiner regt sich darüber auf. Und auch PGP ist da keine Hilfe, findet Herbert Braun. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kommentar: Weg mit…
Gefälschter Bluescreen: „Troubleshooter“-Malware zockt Windows-Nutzer ab
Ein aktuell kursierender Schädling zeigt falsche Fehlermeldungen an, um seine Opfer zum Kauf einer Sicherheitssoftware zu bewegen. Glücklicherweise lässt sich die Malware aber austricksen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Gefälschter Bluescreen: „Troubleshooter“-Malware zockt Windows-Nutzer…
l+f: Auch Hacker leaken mal Daten
Eine Hacker-Gruppe verklickt sich beim Versand von Spam-Mails. Oder haben sie eine falsche Fährte gelegt? Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Auch Hacker leaken mal Daten
Ältere macOS-Versionen: Apple fixt heimlich schwerwiegende Lücke im Schlüsselbund
Mit einem Security-Update für Sierra und El Capitan, das bereits Ende Oktober erschien, wurde auch ein böser Keychain-Bug behoben. Das hat Apple erst jetzt in den Releasenotes zur Aktualisierung klargestellt. Advertise on IT Security News. Lesen Sie den ganzen…
Sicherheitsupdates: Kritische Lücke bedroht unter anderem Cisco-Firewalls
In Ciscos Firepower 9000 und Unified Computing System Manager klafft eine als äußerst kritisch eingestufte Sicherheitslücke. Darüber hinaus veröffentlicht der Netzwerkausrüster Patches für mehr als ein Dutzend weitere Produkte. Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
Kritische Root-Schwachstelle: Apple veröffentlicht Sicherheits-Update für macOS 10.13
High-Sierra-Nutzer sollten das Sicherheits-Update 2017-001 "so bald wie möglich" einspielen, betont Apple – es werde in Kürze auch automatisch installiert. Die Lücke in macOS 10.13 ermöglicht eine Systemübernahme. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische Root-Schwachstelle:…
Bitcoin Gold warnt vor gefälschtem Windows-Installer für Wallets
Unbekannte konnten vergangene Woche im Github-Repository der Kryptowährung Bitcoin Gold eine Wallet-Installationsdatei für Windows durch eine Fälschung ersetzen. Nutzer sollten auf der Hut sein, warnen die Entwickler. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bitcoin Gold…
Foxit schließt Sicherheitslücken in Reader und PhantomPDF
Nutzer des Foxit Readers vor Version 9 und PhantomPDF vor Version 8.3.5 sollten zeitnah auf die neuesten Versionen umsteigen. In ihnen hat der Hersteller mehrere Einfallstore für potenzielle Angreifer geschlossen. Advertise on IT Security News. Lesen Sie den ganzen…
Mehr als 100 Gigabyte: Vertrauliche Daten der NSA ungeschützt in der Cloud
Zu einem Projekt des US-Geheimdiensts mit dem Codenamen "Red Disk" lagen ungeschützt über 100 Gigabyte an Daten auf einem nicht gelisteten AWS-Server. Es war nicht mal ein Passwort zum Download notwendig. Advertise on IT Security News. Lesen Sie den…
High-Sierra-Root-Lücke: Apple verspricht Abhilfe
Der Konzern will das schwere Sicherheitsproblem per Software-Update lösen, nennt aber noch keinen zeitlichen Rahmen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: High-Sierra-Root-Lücke: Apple verspricht Abhilfe
Rekordhack bei Yahoo: Ein Kanadier bekennt sich schuldig
Ende 2014 haben Hacker Daten von mindestens 500 Millionen Yahoo-Nutzern abgegriffen. Der Mann aus Kanada ist aber vermutlich nur ein kleiner Teil des Angriffes gewesen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Rekordhack bei Yahoo: Ein…
Schwere Sicherheitslücke: root ohne Passwort mit macOS High Sierra
Mit ein paar Klicks können sich eingeloggte Nutzer in macOS 10.13 root-Rechte besorgen. Apple lässt eine extrem einfache Privilege Escalation zu. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Schwere Sicherheitslücke: root ohne Passwort mit macOS High…
Avira: Anti-Viren-Software irritierte Nutzer durch Raubkopie-Hinweis
Die Software Avira Antivirus wies einige Besitzer gültiger Lizenzen irrtümlich auf Raubkopien hin. Mittlerweile hat der Hersteller seinen Fehler eingeräumt und sich in einem offiziellen Statement entschuldigt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Avira: Anti-Viren-Software…
Sicherheitsupdate: Thunderbird als Einfallstor für Schadcode
Nutzen Angreifer als kritisch eingestufte Sicherheitslücken in Thunderbird aus, könnten sie aus der Ferne Schadcode auf Computern ausführen. Eine abgesicherte Version löst diese Probleme. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdate: Thunderbird als Einfallstor für…
US-Justiz wirft Chinesen Hackerangriff auf Siemens vor
Die Hacker sollen dabei 407 Gigabyte an Daten gestohlen haben und versucht haben, Passwörter und Benutzernamen von Mitarbeitern zu stehlen. Sie sollen von 2011 bis 2017 aktiv gewesen sein. Advertise on IT Security News. Lesen Sie den ganzen Artikel:…