Schlagwort: heise Security

Gezinkte Primzahlen ermöglichen Hintertüren in Verschlüsselung

Ein Forscherteam hat aufgezeigt, dass man durch geschickte Konstruktion einer Primzahl eine Hintertür in Verschlüsselungsverfahren einbauen kann. Nicht auszuschließen, dass dies bei etablierten Verfahren längst passiert ist.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Gezinkte Primzahlen…

Adobe-Patchday: Flash mal wieder im kritischen Zustand

Diesen Monat stopft Adobe insgesamt 83 Sicherheitslücken in Acrobat, Flash und Reader. Das Flash-Update sollte man zügig installieren.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Adobe-Patchday: Flash mal wieder im kritischen Zustand

Windows-Update macht Minix-PC unbrauchbar

Nach dem Einspielen einer falschen Firmware, die Windows 10 automatisch per Windows Update installiert, booten Mini-PCs von Typ Minix NEO Z64W mit Atom Z3735F nicht mehr.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Windows-Update macht Minix-PC…

Drogenhandel: Hintermänner von „Chemical Love“ angeklagt

Nach der Razzia gegen Deutschlands größten Untergrund-Shop für Drogen hat die Staatsanwaltschaft Anklage gegen sechs Personen erhoben – darunter auch ein ehemaliger Fußball-Profi.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Drogenhandel: Hintermänner von „Chemical Love“ angeklagt

Zertifizierungsstellen: Bei WoSign und StartCom rollen Köpfe

Die beiden Kostenlos-CAs bekommen jeweils eine neue Firmenspitze und sollen komplett voneinander getrennt werden. Damit soll das verlorene Vertrauen zurückgewonnen werden.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Zertifizierungsstellen: Bei WoSign und StartCom rollen Köpfe

Source Code von mächtigem DDoS-Tool Mirai veröffentlicht

In einem Hacker-Forum ist der Code aufgetaucht, mit dem Angreifer ein riesiges IoT-Botnet versklavt haben, um die bisher größte dokumentierte DDoS-Attacke auszuüben.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Source Code von mächtigem DDoS-Tool Mirai veröffentlicht

Erpressungs-Trojaner DXXD nimmt Windows-Server ins Visier

Die Hintermänner der Ransomware haben ihren Schädling optimiert und das kostenlose Entschlüsselungs-Tool unbrauchbar gemacht. Zudem verspotten Sie Sicherheitsforscher öffentlich.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Erpressungs-Trojaner DXXD nimmt Windows-Server ins Visier

IAEA-Chef schürt Angst vor Hackerangriffen auf Atomkraftwerke

Vor zwei oder drei Jahren sollen Hacker ein unbekanntes Atomkraftwerk gestört haben. Wie oder warum weiß alleine die Internationale Atomenergie-Organisation.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: IAEA-Chef schürt Angst vor Hackerangriffen auf Atomkraftwerke

Open-Source-Router: 1000 Turris Omnia ausgeliefert

Nachdem es ursprünglich im Sommer losgehen sollte, lieferte der Hersteller cz.nic doch erst Ende September die ersten Turris-Omnia-Router aus. Vor ein paar Tagen wurde bereits das tausendste Exemplar verschickt.   IT Security News mobile apps. Lesen Sie den ganzen Artikel:…

Mehr Sicherheit für das Internet der Dinge

Die vernetzten Geräte des Internet of Things (IoT) sammeln und verarbeiten immer mehr Daten, versagen jedoch häufig beim Schutz dieser Daten. Ein ausführlicher Leitfaden will bei der Entwicklung sicherer Geräte helfen.   IT Security News mobile apps. Lesen Sie den…

OS X El Capitan: Warten auf das große Sicherheitsupdate

Mit Apples neuem Betriebssystem macOS Sierra werden zahlreiche Lücken gestopft, die in der Vorversion stecken. Doch ein eigenes Update für OS X El Capitan hat der Hersteller noch nicht publiziert.   IT Security News mobile apps. Lesen Sie den ganzen…

Malware könnte Video und Audio vom Mac aufzeichnen

Der Sicherheitsforscher Patrick Wardle hat einen Demo-Exploit entwickelt, der Kamera- und Mikrofondaten mitschneiden kann, während Chats laufen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Malware könnte Video und Audio vom Mac aufzeichnen

Sicherheits-Updates: Angreifer können Cisco-Switches kapern

Der Netzwerkausrüster kümmert sich um zwei als kritisch eingestufte Sicherheitslücken in Switches der Nexus-Serie und verteilt Sicherheits-Patches für 15 weitere Schwachstellen in verschiedenen Produkten.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Sicherheits-Updates: Angreifer können Cisco-Switches kapern

Kryptologe will aufklären, fürchtet aber Klagen

Der John-Hopkins-Professor Matthew Green will ein Buch über aktuelle Schutzmechanismen schreiben – beispielsweise von Geldautomaten. Das könnte Probleme mit dem Digital Millenium Copyright Act provozieren.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Kryptologe will aufklären, fürchtet…

KNOXout: Sicherheits-Mechanismus macht Samsung Galaxy-Geräte unsicher

Eigentlich soll die Knox-Plattform Samsung-Smartphones sicherer und so für den Einsatz in Unternehmen tauglich machen. Doch mehrere Sicherheits-Lücken untergraben das Konzept.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: KNOXout: Sicherheits-Mechanismus macht Samsung Galaxy-Geräte unsicher

Harvester gewinnt 6. Deutschen IT-Sicherheitspreis

Die Horst Görtz Stiftung vergibt zum sechsten Mal 200.000 Euro für zukunftsweisende umsetzbare Ideen. Erster Preisträger wird dieses Jahr Harvester, eine Software zur vollautomatischen Extraktion von Laufzeitwerten aus Android-Apps.   IT Security News mobile apps. Lesen Sie den ganzen Artikel:…

Vorsicht vor Verteilung von Malware via Steam-Chat

Aktuell häufen sich Hinweise, dass Kriminelle verstärkt über gekaperte Steam-Accounts Links zu Webseiten mit Trojanern verschicken.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Vorsicht vor Verteilung von Malware via Steam-Chat

Bankentrojaner Didrex: Zwei Männer Haftstrafen verurteilt

Mit Hilfe des Banking-Trojaners Dridex haben sich zwei Männer 2,5 Millionen Pfund beschafft. Nun wurden sie von einem Londoner Gericht für einige Jahre ins Gefängnis geschickt.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Bankentrojaner Didrex: Zwei…

Von der Leyens Cyber-Truppe nimmt Gestalt an

Mehrere tausend Mal werden die Netzwerke des Bundes täglich aus dem Internet attackiert. Verteidigungsministerin von der Leyen stellt nun eine Cyber-Armee zur Verteidigung auf. Andere Länder sind schon viel weiter.   IT Security News mobile apps. Lesen Sie den ganzen…

Alle Mails gescannt: Yahoo arbeitete für Geheimdienste

Yahoo soll für US-Dienste neue Software geschrieben, sie hinter dem Rücken der eigenen Security-Abteilung installiert und damit alle Kundenmails gescannt haben. Juristische Gegenwehr gab es offenbar keine. Ob die Überwachung andauert, ist nicht bekannt.   IT Security News mobile apps.…

MasterCard beginnt mit biometrischen Zahlungen in Europa

Online-Zahlungen können bald biometrisch bestätigt werden. Einen Fingerabdruck oder ein Selfie hätte Mastercard gerne. Los geht es in Deutschland, Österreich und zehn weiteren europäischen Ländern.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: MasterCard beginnt mit biometrischen…

Sicherheitspatches für VMAX-Storage-Systeme von Dell EMC

Die Enterprise-Storage-Systeme sind anfällig für Angriffe aus dem eigenen Netzwerk. Angreifer können die Kommunikation des Unisphere-Managers manipulieren und sich so vollen Zugriff zu den Netzwerkspeichern verschaffen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Sicherheitspatches für VMAX-Storage-Systeme…

LTE-Hotspot als Sicherheitsalptraum: Der D-Link DWR-932B

Ein Sicherheitsforscher, der eine ganze Reihe schwerwiegende Sicherheitslücken in dem Gerät entdeckt hat, empfiehlt Besitzern, es zu entsorgen. D-Link verspricht Patches, sagt aber nicht, wann diese zu erwarten sind.   IT Security News mobile apps. Lesen Sie den ganzen Artikel:…

Bundeskriminalamt plant Mobilversion des Bundestrojaners

Das BKA will den Einsatz des Bundestrojaners auf Smartphones und Tablets ausweiten. Das geht aus Haushaltsunterlagen des Bundestages hervor, die Süddeutsche Zeitung, NDR und WDR einsehen konnten.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Bundeskriminalamt plant…

Hacker-Magazin: 10.000 US-Dollar für Donald Trumps Steuererklärung

Das Hacker-Magazin 2600: The Hacker Quarterly will Donald Trumps Steuererklärung in die Finger bekommen. Wer das schafft, bekommt 10.000 US-Dollar. Auch der Präsidentschaftskandidat darf teilnehmen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Hacker-Magazin: 10.000 US-Dollar für…

Cisco patcht Hintertür weg und schließt weitere Lücken

Unter bestimmten Voraussetzungen sollen Angreifer ohne viel Aufwand Email Security Appliances kapern können. Cisco stuft die Sicherheitslücke mit dem höchsten Bedrohungsgrad ein.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Cisco patcht Hintertür weg und schließt weitere…

Yahoo-Hacker hatten anscheinend keine staatliche Unterstützung

Die Sicherheitsfirma InfoArmor widerspricht der Aussage Yahoos, dass hinter dem Hack gegen das Internet-Unternehmen staatliche Akteure stecken. Außerdem gibt die Firma an, erste Passwörter geknackt zu haben.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Yahoo-Hacker hatten…

iMessage: Apple speichert Verbindungsanfragen für 30 Tage

Bei einer Kontaktaufnahme über Apples Nachrichten-App speichert das Unternehmen Informationen zum Absender und dem möglichen Empfänger, die Metadaten werden auch an Strafverfolger herausgegeben. Der Inhalt der Nachrichten ist Ende-zu-Ende-verschlüsselt.   IT Security News mobile apps. Lesen Sie den ganzen Artikel:…

Rekord-DDoS-Attacke mit 1,1 Terabit pro Sekunde gesichtet

Höher, schneller, weiter: Ein stetig wachsendes Botnet soll die Server eines französischen Web-Hosters mit gewaltigen Datenmengen bombardiert haben. Dabei handelt es sich offensichtlich um den bisher größten dokumentierten DDoS-Angriff.   IT Security News mobile apps. Lesen Sie den ganzen Artikel:…

Android-Schädling Tordow: Banking-Trojaner mutiert zum Super-Trojaner

Sicherheitsforscher warnen vor einer Banking-Malware, deren Funktionsumfang sämtliche Träume von Kriminellen erfüllen dürfte: Der Trojaner kann im Grunde alles mit einem infizierten Android-Geräten anstellen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Android-Schädling Tordow: Banking-Trojaner mutiert zum…

Google-Schutzschild rettet Blogger Krebs vor DDoS per IoT-Botnetz

Security-Blogger Brian Krebs war von einem der größten DDoS-Angriffe der Geschichte überrascht worden. Nachdem Akamai die Segel gestrichen hatte, schützt nun Google seine Webseite im Namen der Meinungsfreiheit.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Google-Schutzschild…

Facebook Messenger: Verschlüsselte Chats verfügbar

Mit dem Facebook Messenger kann man jetzt verschlüsselte Chats führen. Das erhöht die Privatsphäre, wirkt sich aber negativ auf den Komfort aus. Und einen verschlüsselten Chat zu starten, ist etwas umständlich.   IT Security News mobile apps. Lesen Sie den…

Neue Sicherheits-Updates: OpenSSL hat sich verpatcht

Admins sollten aufpassen, welche abgesicherten OpenSSL-Versionen sie einspielen: Die Patches aus der vergangenen Wochen haben zwei weitere Lücken aufgerissen. Aktualisierte Versionen stehen bereit.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Neue Sicherheits-Updates: OpenSSL hat sich verpatcht

Sicherheitsupdate für Django 1.8 und 1.9 veröffentlicht

Grund für das Update des Webframeworks ist eine Schwachstelle, die im Zusammenspiel mit Google Analytics Djangos CSRF-Schutz angreifbar macht. Das aktuelle Django 1.10 ist nicht betroffen, und ältere Varianten als 1.8 erhalten keine Security-Patches mehr.   IT Security News mobile…

Geschwächte iTunes-Backup-Verschlüsselung: Apple stellt Fix in Aussicht

Eine Schwachstelle macht Brute-Force-Angriffe auf verschlüsselte iTunes-Backups von iOS-10-Geräten weniger zeitintensiv. Apple ist das Problem bekannt – und betont, dass iCloud-Backups davon nicht betroffen sind.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Geschwächte iTunes-Backup-Verschlüsselung: Apple stellt…

iCloud: Erneuter Diebstahl von Prominenten-Fotos

Ein Unbekannter hat britischen Boulevardzeitungen private Fotos von Pippa Middleton zum Kauf angeboten, die angeblich aus ihrem iCloud-Account stammen. Ein Verdächtiger wurde bereits festgenommen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: iCloud: Erneuter Diebstahl von Prominenten-Fotos

US-Justiz verurteilt IS-Hacker zu 20 Jahren Haft

Wegen der Unterstützung terroristischer Organisationen soll der 20-jährige Kosovare Ardit Ferizi in den USA für 20 Jahre ins Gefängnis.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: US-Justiz verurteilt IS-Hacker zu 20 Jahren Haft

Akamai kapituliert vor DDoS-Angriff auf Security-Blogger

Die Denial-of-Service-Angriffe auf Brian Krebs wegen seiner Berichterstattung zu dem Thema reißen nicht ab. Jetzt musste mit Akamai sogar einer der größten Anti-DDoS-Anbieter die Segel streichen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Akamai kapituliert vor…

Bundeswehr operiert angeblich erstmals offensiv im Cyberspace

Im Herbst 2015 hat sich die Einheit Computernetzwerkoperationen (CNO) in die internen Netze eines afghanischen Mobilfunkbetreibers gehackt, berichtet der "Spiegel".   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Bundeswehr operiert angeblich erstmals offensiv im Cyberspace

Bankautomaten-Skimmer kopieren neuerdings auch Fingerabdrücke

Kriminelle hieven ihre Geräte zum Abgreifen von Kartendaten offensichtlich auf ein neues Level: Schon heute sollen biometrische Erkennungsverfahren keine Hürde mehr für Skimming-Module darstellen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Bankautomaten-Skimmer kopieren neuerdings auch Fingerabdrücke

Google-Messenger Allo: Privatssphäre nur auf Nachfrage

Vor Erscheinen der App hat Google den Privatsphäre-Fokus seines neuen Messengers Allo heftig beworben. Jetzt wird klar: Das war hauptsächlich heiße Luft. In der Praxis wird Google fast alle Nachrichten von Allo-Nutzern speichern und analysieren.   IT Security News mobile…

macOS Sierra beseitigt fast 70 Sicherheitslücken

Mit der neuen Version 10.12 hat Apple 68 Schwachstellen in macOS respektive OS X behoben, darunter kritische. Für ältere OS-X-Versionen liegt derzeit kein Sicherheits-Update vor.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: macOS Sierra beseitigt fast…

l+f: Böse USB-Sticks in Briefkästen

Australier "freuen" sich über unverhoffte Post und suspekte Streaming-Angebote.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Böse USB-Sticks in Briefkästen

Forscher demonstriert erfolgreichen Angriff auf iPhone-Sperre

Mit Teilen für unter 100 Dollar knackte ein Forscher der Cambridge-Universität einen vierstelligen Passcode auf einem iPhone 5c. Das FBI hatte über 1 Million ausgegeben, um Zugriff auf das iPhone des San-Bernardino-Attentäters zu erlangen.   IT Security News mobile apps.…

Lücke in Ciscos IOS-Systemen kann geheime Schlüssel offenlegen

In Cisco-Geräten mit verschiedenen Versionen des Betriebssystems IOS klafft eine Schwachstelle, die Angreifer zum Abziehen von Informationen missbrauchen können.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Lücke in Ciscos IOS-Systemen kann geheime Schlüssel offenlegen

Hintergrund: Wachsende Kritik an Public Key Pinning für HTTPS

Die noch recht junge Technik der Zertifikats-Pinnings für HTTPS bekommt Gegenwind. Prominente Kritiker wie Ivan Ristic prophezeien sogar schon ihren absehbaren Tod: Zu kompliziert und zu gefährlich, lautet deren Diagnose.   IT Security News mobile apps. Lesen Sie den ganzen…

Erste Sicherheitslücken im Krypto-Messenger Signal entdeckt

Ein Programmierfehler in Signal erlaubt die Manipulation von Dateianhängen. Über einen zweiten hätten Angreifer Schadcode aus der Ferne einschleusen können, hätte ein dritter Bug diesen Angriff nicht verhindert.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Erste…

Tausende NAS von Seagate missbraucht, um Malware zu verteilen

Sicherheitsforschern zufolge hat es Miner-C unter anderem auf Netzwerkspeicher von Seagate abgesehen, um von da aus Computer zu infizieren und Kryptowährung zu schürfen   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Tausende NAS von Seagate missbraucht, um…

Erpressungs-Trojaner Locky nun mit Autopilot

Sicherheitsforschern zufolge kann Locky sein Schadenswerk jetzt auch offline ohne Kontakt zum Command-and-Control-Server der Kriminellen verrichten.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Erpressungs-Trojaner Locky nun mit Autopilot

Cisco warnt vor Server-Übernahme und patcht diverse Lücken

Verschiedene Produkte von Cisco weisen Schwachstellen auf, für die nun Sicherheits-Updates verfügbar sind. Eine Lücke ist als kritisch eingestuft.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Cisco warnt vor Server-Übernahme und patcht diverse Lücken

Virtueller Schiffsdiebstahl bei Star Citizen

Im bisher noch unfertigen Weltraumepos Star Citizen kann man für hunderte Euros virtuelle Raumschiffe kaufen. Nun häufen sich anscheinend Angriffe auf die Konten der Spieler, mit dem Ziel, diese Schiffe zu klauen.   IT Security News mobile apps. Lesen Sie…

iOS 10 schließt Sicherheitslücken in Tastatur und Sandbox

Das Update auf iOS 10.0.1 räumt sieben Schwachpunkte aus, darunter eine mögliche Preisgabe "sensibler Informationen" durch die Autokorrektur des Keyboards. watchOS 3 stopft eine Lücke.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: iOS 10 schließt Sicherheitslücken…