Ein Forscherteam hat aufgezeigt, dass man durch geschickte Konstruktion einer Primzahl eine Hintertür in Verschlüsselungsverfahren einbauen kann. Nicht auszuschließen, dass dies bei etablierten Verfahren längst passiert ist. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Gezinkte Primzahlen…
Schlagwort: heise Security
6000 Online-Shops angeblich mit Kreditkarten-Skimmern verseucht – Tendenz steigend
Online-Kriminelle greifen derzeit vermehrt Kreditkarten-Daten auf Webseiten von Online-Shops ab, berichtet ein Sicherheitsforscher. IT Security News mobile apps. Lesen Sie den ganzen Artikel: 6000 Online-Shops angeblich mit Kreditkarten-Skimmern verseucht – Tendenz steigend
Pentagon-Forschungsarm will mit der Blockchain Militärsysteme absichern
Die DARPA lässt für 1,8 Millionen US-Dollar eine Sicherheitstechnologie prüfen, die auf dem dezentralen Datenbankregister Blockchain basiert und künftig Raketen oder Satelliten abschirmen könnte. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Pentagon-Forschungsarm will mit der Blockchain…
Adobe-Patchday: Flash mal wieder im kritischen Zustand
Diesen Monat stopft Adobe insgesamt 83 Sicherheitslücken in Acrobat, Flash und Reader. Das Flash-Update sollte man zügig installieren. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Adobe-Patchday: Flash mal wieder im kritischen Zustand
Microsoft-Patchday: Fünf kritische Sicherheitsfixes, vier wichtige und ein mittelschwerer
Ab diesem Monat verteilt Microsoft Updates (fast) nur noch als kumulative Rollup-Pakete. Mit verschiedenen Patches flickt der Konzern Lücken in Windows & Co. Aktuell sollen fünf Lücken aktiv unter Beschuss stehen. IT Security News mobile apps. Lesen Sie den…
Windows-Update macht Minix-PC unbrauchbar
Nach dem Einspielen einer falschen Firmware, die Windows 10 automatisch per Windows Update installiert, booten Mini-PCs von Typ Minix NEO Z64W mit Atom Z3735F nicht mehr. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Windows-Update macht Minix-PC…
Drogenhandel: Hintermänner von „Chemical Love“ angeklagt
Nach der Razzia gegen Deutschlands größten Untergrund-Shop für Drogen hat die Staatsanwaltschaft Anklage gegen sechs Personen erhoben – darunter auch ein ehemaliger Fußball-Profi. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Drogenhandel: Hintermänner von „Chemical Love“ angeklagt
Zertifizierungsstellen: Bei WoSign und StartCom rollen Köpfe
Die beiden Kostenlos-CAs bekommen jeweils eine neue Firmenspitze und sollen komplett voneinander getrennt werden. Damit soll das verlorene Vertrauen zurückgewonnen werden. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Zertifizierungsstellen: Bei WoSign und StartCom rollen Köpfe
Source Code von mächtigem DDoS-Tool Mirai veröffentlicht
In einem Hacker-Forum ist der Code aufgetaucht, mit dem Angreifer ein riesiges IoT-Botnet versklavt haben, um die bisher größte dokumentierte DDoS-Attacke auszuüben. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Source Code von mächtigem DDoS-Tool Mirai veröffentlicht
Erpressungs-Trojaner DXXD nimmt Windows-Server ins Visier
Die Hintermänner der Ransomware haben ihren Schädling optimiert und das kostenlose Entschlüsselungs-Tool unbrauchbar gemacht. Zudem verspotten Sie Sicherheitsforscher öffentlich. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Erpressungs-Trojaner DXXD nimmt Windows-Server ins Visier
IAEA-Chef schürt Angst vor Hackerangriffen auf Atomkraftwerke
Vor zwei oder drei Jahren sollen Hacker ein unbekanntes Atomkraftwerk gestört haben. Wie oder warum weiß alleine die Internationale Atomenergie-Organisation. IT Security News mobile apps. Lesen Sie den ganzen Artikel: IAEA-Chef schürt Angst vor Hackerangriffen auf Atomkraftwerke
Open-Source-Router: 1000 Turris Omnia ausgeliefert
Nachdem es ursprünglich im Sommer losgehen sollte, lieferte der Hersteller cz.nic doch erst Ende September die ersten Turris-Omnia-Router aus. Vor ein paar Tagen wurde bereits das tausendste Exemplar verschickt. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
l+f: Gefährlicher Rückstoß trifft Exploit-Baukasten
Ein Pen-Testing-Tool kann nicht nur Sicherheitslücken finden, sondern auch selbst welche haben. IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Gefährlicher Rückstoß trifft Exploit-Baukasten
Bericht: Apple Watch darf wegen Hacker-Angst nicht mehr ins britische Kabinett
Die Computeruhr, die von mehreren Ministern getragen wird, könne als Spionageinstrument von russischen Angreifern verwendet werden, fürchtet die Regierung. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Bericht: Apple Watch darf wegen Hacker-Angst nicht mehr ins britische…
VMware stopft Informationsleck in Horizon View
Wichtige Sicherheits-Updates sollen VMware Horizon View unter Windows sicherer machen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: VMware stopft Informationsleck in Horizon View
Mehr Sicherheit für das Internet der Dinge
Die vernetzten Geräte des Internet of Things (IoT) sammeln und verarbeiten immer mehr Daten, versagen jedoch häufig beim Schutz dieser Daten. Ein ausführlicher Leitfaden will bei der Entwicklung sicherer Geräte helfen. IT Security News mobile apps. Lesen Sie den…
OS X El Capitan: Warten auf das große Sicherheitsupdate
Mit Apples neuem Betriebssystem macOS Sierra werden zahlreiche Lücken gestopft, die in der Vorversion stecken. Doch ein eigenes Update für OS X El Capitan hat der Hersteller noch nicht publiziert. IT Security News mobile apps. Lesen Sie den ganzen…
Malware könnte Video und Audio vom Mac aufzeichnen
Der Sicherheitsforscher Patrick Wardle hat einen Demo-Exploit entwickelt, der Kamera- und Mikrofondaten mitschneiden kann, während Chats laufen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Malware könnte Video und Audio vom Mac aufzeichnen
Sicherheits-Updates: Angreifer können Cisco-Switches kapern
Der Netzwerkausrüster kümmert sich um zwei als kritisch eingestufte Sicherheitslücken in Switches der Nexus-Serie und verteilt Sicherheits-Patches für 15 weitere Schwachstellen in verschiedenen Produkten. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Sicherheits-Updates: Angreifer können Cisco-Switches kapern
Kryptologe will aufklären, fürchtet aber Klagen
Der John-Hopkins-Professor Matthew Green will ein Buch über aktuelle Schutzmechanismen schreiben – beispielsweise von Geldautomaten. Das könnte Probleme mit dem Digital Millenium Copyright Act provozieren. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Kryptologe will aufklären, fürchtet…
l+f: Blackhat als Karriere-Plattform
Nach der Konferenz vom Fleck weg engagiert. IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Blackhat als Karriere-Plattform
KNOXout: Sicherheits-Mechanismus macht Samsung Galaxy-Geräte unsicher
Eigentlich soll die Knox-Plattform Samsung-Smartphones sicherer und so für den Einsatz in Unternehmen tauglich machen. Doch mehrere Sicherheits-Lücken untergraben das Konzept. IT Security News mobile apps. Lesen Sie den ganzen Artikel: KNOXout: Sicherheits-Mechanismus macht Samsung Galaxy-Geräte unsicher
Yahoo: Bericht über Arbeit für Geheimdienst ist „irreführend“
Mit einer Art Dementi reagiert Yahoo auf einen Bericht, wonach es für einen US-Geheimdienst widerstandslos alle Kundenmails gescannt haben soll. Die beschriebene Software existiere in Yahoos Systemen nicht. Ob sie 2015 installiert war, lässt Yahoo offen. IT Security News…
Hintergrund: Analysiert: Werbekeule statt Glitzersteine – Android-Malware CallJam seziert
Trotz verschiedener Sicherheits-Checks schleicht sich immer wieder Malware in Googles App Store. Eine davon gibt sich als vermeintliches Helferlein für das unfassbar erfolgreiche Spiel "Clash Royale" aus. Im Rahmen der "Analysiert:"-Reihe hat sich Olivia von Westernhagen diesen Schädling genauer angesehen.…
Harvester gewinnt 6. Deutschen IT-Sicherheitspreis
Die Horst Görtz Stiftung vergibt zum sechsten Mal 200.000 Euro für zukunftsweisende umsetzbare Ideen. Erster Preisträger wird dieses Jahr Harvester, eine Software zur vollautomatischen Extraktion von Laufzeitwerten aus Android-Apps. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Vorsicht vor Verteilung von Malware via Steam-Chat
Aktuell häufen sich Hinweise, dass Kriminelle verstärkt über gekaperte Steam-Accounts Links zu Webseiten mit Trojanern verschicken. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Vorsicht vor Verteilung von Malware via Steam-Chat
Bankentrojaner Didrex: Zwei Männer Haftstrafen verurteilt
Mit Hilfe des Banking-Trojaners Dridex haben sich zwei Männer 2,5 Millionen Pfund beschafft. Nun wurden sie von einem Londoner Gericht für einige Jahre ins Gefängnis geschickt. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Bankentrojaner Didrex: Zwei…
„OurMine“: Hacker entfernt angeblich Bericht über sich auf Buzzfeed
Der Hacker oder die Hackergruppe OurMine hat in den vergangenen Monaten einige Social-Media-Accounts von Prominenten übernommen und darauf gepostet. Nun will Buzzfeed seine Identität enttarnt haben und wurde daraufhin gleich selbst zum Ziel. IT Security News mobile apps. Lesen…
Erpressungs-Trojaner Cerber lernt dazu und verschlüsselt noch mehr
Sicherheitsforscher warnen vor einer neuen Version der Ransomware, die nun unter anderem auch bestimmte laufende Prozesse beenden kann, um so Datenbanken in ihre Fänge zu bekommen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Erpressungs-Trojaner Cerber lernt…
Sicherheits-Patches: Foxit beugt Angriffen auf Reader und PhantomPDF vor
Die Entwickler schließen mehrere kritische Lücken in den Linux-, OS-X- und Windows-Versionen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Sicherheits-Patches: Foxit beugt Angriffen auf Reader und PhantomPDF vor
Manipulierte JPEG2000-Bilder können Schad-Code Tür und Tor öffnen
Eine Lücke im Parser für das JPEG2000-Format bedroht vor allem PDF-Anwendungen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Manipulierte JPEG2000-Bilder können Schad-Code Tür und Tor öffnen
Cyberwehr: Innenministerium und BSI wollen IT-Spezialisten von Unternehmen ausleihen
Aus einem Entwurf für eine Kooperationsvereinbarung zwischen Innenministerium, BSI und noch nicht benannten Firmen geht hervor, dass Firmen IT-Spezialisten für Notfalleinsätze bereitstellen sollen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Cyberwehr: Innenministerium und BSI wollen IT-Spezialisten…
Medizintechnik: US-Hersteller warnt vor Hackerangriffen auf Insulinpumpen
Animas verkauft Diabetes-Patienten eine Insulinpumpe, die per Fernbedienung gesteuert werden kann. Die dafür nötige Funkverbindung ist jedoch nicht sicher, warnt das US-Unternehmen nun. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Medizintechnik: US-Hersteller warnt vor Hackerangriffen auf…
Von der Leyens Cyber-Truppe nimmt Gestalt an
Mehrere tausend Mal werden die Netzwerke des Bundes täglich aus dem Internet attackiert. Verteidigungsministerin von der Leyen stellt nun eine Cyber-Armee zur Verteidigung auf. Andere Länder sind schon viel weiter. IT Security News mobile apps. Lesen Sie den ganzen…
Zertifizierungsstellen: WoSign und StartCom verlieren Apples und Mozillas Vertrauen
Worst Case für die chinesische Zertifizierungsstelle WoSign: Apple hat ihr und ihrem israelischen Ableger StartCom das Vertrauen entzogen. Mozilla könnte bald folgen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Zertifizierungsstellen: WoSign und StartCom verlieren Apples und…
DressCode-Malware: 400 Trojaner-Apps infiltrierten Google Play
Sicherheitsforscher warnen vor getarnten Android-Spionage-Apps, die aus Firmen-Netzwerken Informationen absaugen sollen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: DressCode-Malware: 400 Trojaner-Apps infiltrierten Google Play
E-Mail-Scanning bei Yahoo: Google, Apple & Co. bestreiten, bei Überwachung geholfen zu haben
Während Yahoo nach der jüngsten Überwachungsenthüllung lediglich darauf verweist, sich an geltendes US-Recht zu halten, distanziert sich die Konkurrenz klar. Microsoft, Google, Apple und andere versichern, nicht in derartiger Weise E-Mails zu scannen. IT Security News mobile apps. Lesen…
68 Millionen verschlüsselte Passwörter aus Dropbox-Hack veröffentlicht
Die im Jahr 2012 von Hackern kopierte Dropbox-Datenbank ist online aufgetaucht. Die darin enthaltenen Passwörter sind zwar geschützt, etwa die Hälfte jedoch nur mit dem als nicht mehr sicher geltenden SHA1-Verfahren. IT Security News mobile apps. Lesen Sie den…
Alle Mails gescannt: Yahoo arbeitete für Geheimdienste
Yahoo soll für US-Dienste neue Software geschrieben, sie hinter dem Rücken der eigenen Security-Abteilung installiert und damit alle Kundenmails gescannt haben. Juristische Gegenwehr gab es offenbar keine. Ob die Überwachung andauert, ist nicht bekannt. IT Security News mobile apps.…
MasterCard beginnt mit biometrischen Zahlungen in Europa
Online-Zahlungen können bald biometrisch bestätigt werden. Einen Fingerabdruck oder ein Selfie hätte Mastercard gerne. Los geht es in Deutschland, Österreich und zehn weiteren europäischen Ländern. IT Security News mobile apps. Lesen Sie den ganzen Artikel: MasterCard beginnt mit biometrischen…
Sicherheitspatches für VMAX-Storage-Systeme von Dell EMC
Die Enterprise-Storage-Systeme sind anfällig für Angriffe aus dem eigenen Netzwerk. Angreifer können die Kommunikation des Unisphere-Managers manipulieren und sich so vollen Zugriff zu den Netzwerkspeichern verschaffen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Sicherheitspatches für VMAX-Storage-Systeme…
LTE-Hotspot als Sicherheitsalptraum: Der D-Link DWR-932B
Ein Sicherheitsforscher, der eine ganze Reihe schwerwiegende Sicherheitslücken in dem Gerät entdeckt hat, empfiehlt Besitzern, es zu entsorgen. D-Link verspricht Patches, sagt aber nicht, wann diese zu erwarten sind. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Bundeskriminalamt plant Mobilversion des Bundestrojaners
Das BKA will den Einsatz des Bundestrojaners auf Smartphones und Tablets ausweiten. Das geht aus Haushaltsunterlagen des Bundestages hervor, die Süddeutsche Zeitung, NDR und WDR einsehen konnten. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Bundeskriminalamt plant…
Antivirenhochzeit: Avast schließt Übernahme von AVG ab
Ab 3. Oktober agieren beide Unternehmen unter dem Namen Avast. Dessen ehemaliger Chef leitet das Ganze; der AVG-CEO geht. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Antivirenhochzeit: Avast schließt Übernahme von AVG ab
Patches bügeln kleinere Fehler im Sicherheits-Tool Desinfec’t aus
Die c't-Redaktion hat verschiedene Bugs in Desinfec't 2016 ausgemerzt. Davon profitiert auch die aktuelle Version Desinfec't 2016/17. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Patches bügeln kleinere Fehler im Sicherheits-Tool Desinfec’t aus
Crypto Wars: Innenministerium spricht sich gegen EU-Kryptoregulierung aus
Im EU-Rat wird erneut darüber diskutiert, ob Verschlüsselung eingeschränkt werden sollte. Aus Sicht des Bundesinnenministeriums besteht derzeit aber für eine EU-weite Harmonisierung der Kryptopolitik kein Anlass. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Crypto Wars: Innenministerium…
Exploit-Händler Zerodium bietet 1,5 Millionen US-Dollar für iOS-10-Jailbreak
Letztes Jahr zahlte die Firma, die ihre Bugs an Regierungen, Militär-, Finanz- und Technikfirmen verkauft, bereits eine Million für einen iOS-9.1/9.2-Einbruch. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Exploit-Händler Zerodium bietet 1,5 Millionen US-Dollar für iOS-10-Jailbreak
Patch für Street Fighter V: Anti-Cheat-Tool als Rootkit missbrauchbar
Ein aktueller Patch für die Windows-Version von Street Fighter V bringt Maßnahmen gegen Cheater mit, deaktiviert dafür aber temporär einen essentiellen Sicherheits-Mechanismus von Computern. Mittlerweile soll ein Fix das Problem aus der Welt schaffen. IT Security News mobile apps.…
Patch für Street Fighter V: Anti-Cheat-Tool als Rootkit missbrauchar
Ein aktueller Patch für die Windows-Version von Street Fighter V bringt Maßnahmen gegen Cheater mit, deaktiviert dafür aber einen essentiellen Sicherheits-Mechanismus von Computern. Mittlerweile soll ein Fix des Sicherheits-Problem aus der Welt schaffen. IT Security News mobile apps. Lesen…
Hacker-Magazin: 10.000 US-Dollar für Donald Trumps Steuererklärung
Das Hacker-Magazin 2600: The Hacker Quarterly will Donald Trumps Steuererklärung in die Finger bekommen. Wer das schafft, bekommt 10.000 US-Dollar. Auch der Präsidentschaftskandidat darf teilnehmen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Hacker-Magazin: 10.000 US-Dollar für…
Cisco patcht Hintertür weg und schließt weitere Lücken
Unter bestimmten Voraussetzungen sollen Angreifer ohne viel Aufwand Email Security Appliances kapern können. Cisco stuft die Sicherheitslücke mit dem höchsten Bedrohungsgrad ein. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Cisco patcht Hintertür weg und schließt weitere…
Yahoo-Hacker hatten anscheinend keine staatliche Unterstützung
Die Sicherheitsfirma InfoArmor widerspricht der Aussage Yahoos, dass hinter dem Hack gegen das Internet-Unternehmen staatliche Akteure stecken. Außerdem gibt die Firma an, erste Passwörter geknackt zu haben. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Yahoo-Hacker hatten…
iMessage: Apple speichert Verbindungsanfragen für 30 Tage
Bei einer Kontaktaufnahme über Apples Nachrichten-App speichert das Unternehmen Informationen zum Absender und dem möglichen Empfänger, die Metadaten werden auch an Strafverfolger herausgegeben. Der Inhalt der Nachrichten ist Ende-zu-Ende-verschlüsselt. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Rekord-DDoS-Attacke mit 1,1 Terabit pro Sekunde gesichtet
Höher, schneller, weiter: Ein stetig wachsendes Botnet soll die Server eines französischen Web-Hosters mit gewaltigen Datenmengen bombardiert haben. Dabei handelt es sich offensichtlich um den bisher größten dokumentierten DDoS-Angriff. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Android-Schädling Tordow: Banking-Trojaner mutiert zum Super-Trojaner
Sicherheitsforscher warnen vor einer Banking-Malware, deren Funktionsumfang sämtliche Träume von Kriminellen erfüllen dürfte: Der Trojaner kann im Grunde alles mit einem infizierten Android-Geräten anstellen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Android-Schädling Tordow: Banking-Trojaner mutiert zum…
l+f: „Ich bin die Donald-Trump-Ransomware“
Ein Verschlüsselungs-Trojaner nennt sich Donald Trump und macht seinen Job schlecht. IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: „Ich bin die Donald-Trump-Ransomware“
Google-Schutzschild rettet Blogger Krebs vor DDoS per IoT-Botnetz
Security-Blogger Brian Krebs war von einem der größten DDoS-Angriffe der Geschichte überrascht worden. Nachdem Akamai die Segel gestrichen hatte, schützt nun Google seine Webseite im Namen der Meinungsfreiheit. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Google-Schutzschild…
Facebook Messenger: Verschlüsselte Chats verfügbar
Mit dem Facebook Messenger kann man jetzt verschlüsselte Chats führen. Das erhöht die Privatsphäre, wirkt sich aber negativ auf den Komfort aus. Und einen verschlüsselten Chat zu starten, ist etwas umständlich. IT Security News mobile apps. Lesen Sie den…
BND verheimlichte angeblich NSA-Hintertür in Überwachungskameras
Bereits 2005 soll der Bundesnachrichtendienst auf eine Hintertür in Überwachungskameras gestoßen sein. Die sendeten wohl Daten an den US-Geheimdienst NSA. Konsequenzen hatte das keine, denn der BND habe das verheimlicht, berichten deutsche Medien. IT Security News mobile apps. Lesen…
Krypto-Messenger-Signal: iPhone-App unterstützt nun Signal Desktop
iPhone-Nutzer können den Messenger mit Ende-zu-Ende-Verschlüsselung jetzt auch im Browser Chrome auf einem Notebook oder Desktop-Computer einsetzen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Krypto-Messenger-Signal: iPhone-App unterstützt nun Signal Desktop
Perfide Phishing-Mail: Betrüger locken mit Verdoppelung von Payback-Punkten
Aktuell sind extrem gut gemachte Phishing-Mails unter dem Deckmantel des fünfzehnten Geburtstags von Payback im Umlauf. Doch dieser Geburtstag war schon im vergangenen Jahr. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Perfide Phishing-Mail: Betrüger locken mit…
Neue Sicherheits-Updates: OpenSSL hat sich verpatcht
Admins sollten aufpassen, welche abgesicherten OpenSSL-Versionen sie einspielen: Die Patches aus der vergangenen Wochen haben zwei weitere Lücken aufgerissen. Aktualisierte Versionen stehen bereit. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Neue Sicherheits-Updates: OpenSSL hat sich verpatcht
Sicherheitsupdate für Django 1.8 und 1.9 veröffentlicht
Grund für das Update des Webframeworks ist eine Schwachstelle, die im Zusammenspiel mit Google Analytics Djangos CSRF-Schutz angreifbar macht. Das aktuelle Django 1.10 ist nicht betroffen, und ältere Varianten als 1.8 erhalten keine Security-Patches mehr. IT Security News mobile…
Geschwächte iTunes-Backup-Verschlüsselung: Apple stellt Fix in Aussicht
Eine Schwachstelle macht Brute-Force-Angriffe auf verschlüsselte iTunes-Backups von iOS-10-Geräten weniger zeitintensiv. Apple ist das Problem bekannt – und betont, dass iCloud-Backups davon nicht betroffen sind. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Geschwächte iTunes-Backup-Verschlüsselung: Apple stellt…
Verschlüsselung: heise online und Heise-Onlinedienste per HTTPS erreichbar
Heise Medien bieten ermöglicht nun den verschlüsselten Zugriff auf ihre Online-Dienste mittels HTTPS. Eingeschlossen sind alle Seiten und alle üblichen Domains wie heise.de, ct.de oder ix.de. Damit werden etwa Zensur und Phishing-Angriffe erschwert. IT Security News mobile apps. Lesen…
iCloud: Erneuter Diebstahl von Prominenten-Fotos
Ein Unbekannter hat britischen Boulevardzeitungen private Fotos von Pippa Middleton zum Kauf angeboten, die angeblich aus ihrem iCloud-Account stammen. Ein Verdächtiger wurde bereits festgenommen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: iCloud: Erneuter Diebstahl von Prominenten-Fotos
US-Justiz verurteilt IS-Hacker zu 20 Jahren Haft
Wegen der Unterstützung terroristischer Organisationen soll der 20-jährige Kosovare Ardit Ferizi in den USA für 20 Jahre ins Gefängnis. IT Security News mobile apps. Lesen Sie den ganzen Artikel: US-Justiz verurteilt IS-Hacker zu 20 Jahren Haft
Anti-Botnetz: Bundesrat will „digitalen Hausfriedensbruch“ hart bestrafen
Der Bundesrat hat einen Gesetzentwurf zur "Strafbarkeit der unbefugten Benutzung informationstechnischer Systeme" in den Bundestag eingebracht. Er will so wirksamer gegen kriminelle Botnetze vorgehen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Anti-Botnetz: Bundesrat will „digitalen Hausfriedensbruch“…
Akamai kapituliert vor DDoS-Angriff auf Security-Blogger
Die Denial-of-Service-Angriffe auf Brian Krebs wegen seiner Berichterstattung zu dem Thema reißen nicht ab. Jetzt musste mit Akamai sogar einer der größten Anti-DDoS-Anbieter die Segel streichen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Akamai kapituliert vor…
Geleakte NSA-Hackersoftware wohl von Agenten im Netz vergessen
Vor einem Monat war die NSA von einer Hackergruppe bloßgestellt worden, als jede Menge Hacking-Werkzeuge im Netz landeten. Bei der Ermittlung der Hintergründe konzentriert sich das FBI nun angeblich auf eine Unachtsamkeit statt eines gezielten Angriffs. IT Security News…
Bundeswehr operiert angeblich erstmals offensiv im Cyberspace
Im Herbst 2015 hat sich die Einheit Computernetzwerkoperationen (CNO) in die internen Netze eines afghanischen Mobilfunkbetreibers gehackt, berichtet der "Spiegel". IT Security News mobile apps. Lesen Sie den ganzen Artikel: Bundeswehr operiert angeblich erstmals offensiv im Cyberspace
Security-Journalist Brian Krebs war Ziel eines massiven DDoS-Angriffs
Als Dank für seine Berichterstattung über den Booter-Dienst vDoS bekam es Brian Krebs nun mit einem der größten DDoS-Angriffe der Geschichte zu tun. Krebs ist auf Grund seiner Recherchen allerdings Leid gewöhnt. IT Security News mobile apps. Lesen Sie…
Rekordhack bei Yahoo: Daten von halber Milliarde Konten kopiert
Bei Yahoo wurden Ende 2014 Daten von 500 Millionen Usern abgegriffen. Diesen GAU gestand Yahoo am Donnerstag ein. Das Unternehmen vermutet einen "staatlich finanzierten" Angreifer dahinter. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Rekordhack bei Yahoo:…
Bankautomaten-Skimmer kopieren neuerdings auch Fingerabdrücke
Kriminelle hieven ihre Geräte zum Abgreifen von Kartendaten offensichtlich auf ein neues Level: Schon heute sollen biometrische Erkennungsverfahren keine Hürde mehr für Skimming-Module darstellen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Bankautomaten-Skimmer kopieren neuerdings auch Fingerabdrücke
Admins an Deck: OpenSSL veröffentlicht Sicherheitsupdates
Über mehrere Lücken können Angreifer Server lahmlegen, die OpenSSL einsetzen. Updates stehen bereit. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Admins an Deck: OpenSSL veröffentlicht Sicherheitsupdates
Internet Security Days 2016: Cyber-Angriffe der Geheimdienste vor allem gegen den Mittelstand
Die heute gestarteten ISD leitete der Vizepräsident des Bundesamts für den Verfassungsschutz mit einer Analyse der Bedrohungslage durch russische und chinesische Cyber-Spionage ein. Ziel seien vor allem mittelständische Firmen. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Drupal-Update verhindert Verschwinden von Besucher-Kommentaren
Das CMS ist verwundbar und Angreifer können unter anderem eigenen Code in Webbrowser schieben. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Drupal-Update verhindert Verschwinden von Besucher-Kommentaren
iTunes und iCloud: Apple fixt problematische Sicherheitslücken unter Windows
Mit zwei Updates behebt der iPhone-Hersteller Security-Probleme in zwei seiner beliebtesten PC-Apps. Das BSI rät zu einer schnellen Aktualisierung. IT Security News mobile apps. Lesen Sie den ganzen Artikel: iTunes und iCloud: Apple fixt problematische Sicherheitslücken unter Windows
Google-Messenger Allo: Privatssphäre nur auf Nachfrage
Vor Erscheinen der App hat Google den Privatsphäre-Fokus seines neuen Messengers Allo heftig beworben. Jetzt wird klar: Das war hauptsächlich heiße Luft. In der Praxis wird Google fast alle Nachrichten von Allo-Nutzern speichern und analysieren. IT Security News mobile…
macOS Sierra beseitigt fast 70 Sicherheitslücken
Mit der neuen Version 10.12 hat Apple 68 Schwachstellen in macOS respektive OS X behoben, darunter kritische. Für ältere OS-X-Versionen liegt derzeit kein Sicherheits-Update vor. IT Security News mobile apps. Lesen Sie den ganzen Artikel: macOS Sierra beseitigt fast…
l+f: Böse USB-Sticks in Briefkästen
Australier "freuen" sich über unverhoffte Post und suspekte Streaming-Angebote. IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Böse USB-Sticks in Briefkästen
l+f: Wenn klar ist, wo das Bild geknipst wurde, schlagen die Fahnder zu
Ermittler sollten sich im Darknet Produktbilder von Drogen, Waffen & Co. ganz genau anschauen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Wenn klar ist, wo das Bild geknipst wurde, schlagen die Fahnder zu
Forscher demonstriert erfolgreichen Angriff auf iPhone-Sperre
Mit Teilen für unter 100 Dollar knackte ein Forscher der Cambridge-Universität einen vierstelligen Passcode auf einem iPhone 5c. Das FBI hatte über 1 Million ausgegeben, um Zugriff auf das iPhone des San-Bernardino-Attentäters zu erlangen. IT Security News mobile apps.…
Inoffizielles Let’s-Encrypt-Tool wechselt vorsichtshalber den Namen
Das Skript zum Managen von SSL-/TLS-Zertifikaten LetsEncrypt.sh heißt ab sofort Dehydrated. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Inoffizielles Let’s-Encrypt-Tool wechselt vorsichtshalber den Namen
Lücke in Ciscos IOS-Systemen kann geheime Schlüssel offenlegen
In Cisco-Geräten mit verschiedenen Versionen des Betriebssystems IOS klafft eine Schwachstelle, die Angreifer zum Abziehen von Informationen missbrauchen können. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Lücke in Ciscos IOS-Systemen kann geheime Schlüssel offenlegen
Erpressungs-Trojaner Stampado verleibt sich auch bereits verschlüsselte Daten ein
Ein Sicherheitsforscher warnt davor, dass Stampado sich selbst über bereits von anderer Ransomware verschlüsselte Dateien hermacht und diese nochmals verschlüsselt. Doch der Trojaner ist bereits geknackt. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Erpressungs-Trojaner Stampado verleibt…
Hintergrund: Wachsende Kritik an Public Key Pinning für HTTPS
Die noch recht junge Technik der Zertifikats-Pinnings für HTTPS bekommt Gegenwind. Prominente Kritiker wie Ivan Ristic prophezeien sogar schon ihren absehbaren Tod: Zu kompliziert und zu gefährlich, lautet deren Diagnose. IT Security News mobile apps. Lesen Sie den ganzen…
heise-Angebot: Sonderheft c’t Security 2016 ab sofort im Handel
Erpressungs-Trojaner abwehren, Viren jagen mit Desinfec't 2016/17 von der Heft-DVD und Computer optimal absichern: Das neue Sonderheft c't Security hilft Ihnen, sich sicher im Internet zu bewegen und so zu Mailen und Chatten, dass niemand mitlesen kann. IT Security…
Sicherheitsforscher: Immer noch Schwachstellen durch 64-Bit-Portierung
Forscher vom Institut für Systemsicherheit der TU Braunschweig haben untersucht, welche Schwachstellen durch die Umstellung von einem 32-bittigen auf ein 64-bittiges Speichermodell entstehen können – und so einige gefunden. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Bruce Schneier warnt vor mysteriösen DDoS-Angriffen auf Netzinfrastruktur
Der renommierte Sicherheits-Experte Bruce Schneier sieht Indizien, dass Nationalstaaten begonnen haben, ihre "Cyberwaffen" an kritischer Netzinfrastruktur zu testen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Bruce Schneier warnt vor mysteriösen DDoS-Angriffen auf Netzinfrastruktur
Sicherere Apps: Googles Safe Browsing API für Android verfügbar
Die neue Version der Google Play Services gibt App-Entwicklern Sicherheits-Tools an die Hand, damit App-Nutzer sicherer Surfen können. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Sicherere Apps: Googles Safe Browsing API für Android verfügbar
Britischer Hacker Lauri Love soll an die USA ausgeliefert werden
US-Behörden werfen dem Hacker Lauri Love die Beteiligung an der Anonymous-Aktion #OpLastResort vor. Ein britisches Gericht entschied nun, dass er an die USA ausgeliefert werden soll. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Britischer Hacker Lauri…
Erste Sicherheitslücken im Krypto-Messenger Signal entdeckt
Ein Programmierfehler in Signal erlaubt die Manipulation von Dateianhängen. Über einen zweiten hätten Angreifer Schadcode aus der Ferne einschleusen können, hätte ein dritter Bug diesen Angriff nicht verhindert. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Erste…
Gefährliche Inhalte effektiver erkennen: Google baut Webseiten-Scan aus
Webmaster können ihre Seiten nun noch tiefgehender nach unter anderem Malware-Verweisen und gefährlichen Downloads durchsuchen lassen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Gefährliche Inhalte effektiver erkennen: Google baut Webseiten-Scan aus
Tausende NAS von Seagate missbraucht, um Malware zu verteilen
Sicherheitsforschern zufolge hat es Miner-C unter anderem auf Netzwerkspeicher von Seagate abgesehen, um von da aus Computer zu infizieren und Kryptowährung zu schürfen IT Security News mobile apps. Lesen Sie den ganzen Artikel: Tausende NAS von Seagate missbraucht, um…
Project Zero Price: Google zahlt 200.000 Dollar für kritische Android-Lücke
Googles Project Zero will mit einem Hackerwettbewerb mehr Informationen über kritische Android-Schwachstellen sammeln. Wer zuerst einen Remote-Exploit einreicht, kann mit 200.000 Dollar nach Hause gehen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Project Zero Price: Google…
Erpressungs-Trojaner Locky nun mit Autopilot
Sicherheitsforschern zufolge kann Locky sein Schadenswerk jetzt auch offline ohne Kontakt zum Command-and-Control-Server der Kriminellen verrichten. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Erpressungs-Trojaner Locky nun mit Autopilot
Cisco warnt vor Server-Übernahme und patcht diverse Lücken
Verschiedene Produkte von Cisco weisen Schwachstellen auf, für die nun Sicherheits-Updates verfügbar sind. Eine Lücke ist als kritisch eingestuft. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Cisco warnt vor Server-Übernahme und patcht diverse Lücken
Virtueller Schiffsdiebstahl bei Star Citizen
Im bisher noch unfertigen Weltraumepos Star Citizen kann man für hunderte Euros virtuelle Raumschiffe kaufen. Nun häufen sich anscheinend Angriffe auf die Konten der Spieler, mit dem Ziel, diese Schiffe zu klauen. IT Security News mobile apps. Lesen Sie…
iOS 10 schließt Sicherheitslücken in Tastatur und Sandbox
Das Update auf iOS 10.0.1 räumt sieben Schwachpunkte aus, darunter eine mögliche Preisgabe "sensibler Informationen" durch die Autokorrektur des Keyboards. watchOS 3 stopft eine Lücke. IT Security News mobile apps. Lesen Sie den ganzen Artikel: iOS 10 schließt Sicherheitslücken…