Schlagwort: heise Security

52 Sicherheits-Bugs in Chrome 77 beseitigt

Der Chrome Browser ist in einer abgesicherten Version erschienen. Eine Sicherheitslücke gilt als kritisch.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: 52 Sicherheits-Bugs in Chrome 77 beseitigt

E-Mail-Scam: US-Strafverfolger verhaften 281 Verdächtige weltweit

Während der viermonatigen „Operation reWired“ gegen E-Mail-Betrüger klickten vor allem in Nigeria, aber auch in zahlreichen anderen Ländern die Handschellen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: E-Mail-Scam: US-Strafverfolger verhaften 281 Verdächtige weltweit

Google stellt Chrome-Nutzer testweise auf DNS-over-HTTPS um

Google will DNS-over-HTTPS (DoH) in seinem Chrome-Browser testen. Der verwendete DNS-Provider soll bleiben, nur das Protokoll ändert sich. Auch Mozilla testet.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Google stellt Chrome-Nutzer testweise auf DNS-over-HTTPS um

Mozilla reaktiviert „Test Pilot“ und startet VPN-Dienst

Mozilla reaktiviert sein Testprogramm: Firefox-Nutzer in den USA dürfen einen VPN-Dienst testen. „Firefox Private Network“ schützt die Privatsphäre im WLAN.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Mozilla reaktiviert „Test Pilot“ und startet VPN-Dienst

Patchday: Endlich mal wieder ein Flash-Update

Adobes Flash Player ist über eine kritische Sicherheitslücke angreifbar. Auch Application Manager ist verwundbar.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: Endlich mal wieder ein Flash-Update

Messenger Telegram löschte Nachrichten nicht verlässlich

Ein Sicherheitsforscher hat in Telegram ein Privatsphären-Problem entdeckt: In einigen Fällen blieben gelöschte Nachrichten und Medien lokal erhalten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Messenger Telegram löschte Nachrichten nicht verlässlich

Kinder-GPS-Uhren millionenfach ausspionierbar

Sicherheitsforscher haben eine knappe Million ausspionierbarer Kinder-Smartwatch-Tracker im Netz gefunden. c’t-Lesern dürfte das bekannt vorkommen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kinder-GPS-Uhren millionenfach ausspionierbar

China-Schrott: Kinder-GPS-Uhren millionenfach ausspionierbar

Sicherheitsforscher haben eine knappe Million ausspionierbarer Kinder-Smartwatch-Tracker im Netz gefunden. c’t-Lesern dürfte das bekannt vorkommen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: China-Schrott: Kinder-GPS-Uhren millionenfach ausspionierbar

Mozilla aktiviert DNS-over-HTTPS für Firefox-Nutzer

Nach erfolgreichen Tests will Mozilla noch im September DNS-over-HTTPS (DoH) für alle Firefox-Nutzer freischalten. Dies geschieht zunächst in den USA.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Mozilla aktiviert DNS-over-HTTPS für Firefox-Nutzer

Massiver DDOS-Angriff auf Wikipedia

IoT-Geräte dürften einen DDOS-Angriff auf Wikimedia ermöglicht haben. Zunächst in Deutschland und dann überall war auch Wikipedia zeitweise unerreichbar.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Massiver DDOS-Angriff auf Wikipedia

Kritische Lücke in Exim-Verschlüsselung – sofort patchen

Exim-Mail-Server weisen eine Sicherheitslücke auf, über die sich Angreifer von außen Root-Rechte auf dem System verschaffen können. Ein Update schafft Abhilfe.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische Lücke in Exim-Verschlüsselung – sofort patchen

Samba: Patch verhindert Ausbruch aus freigegebenen Ordnern

Die Entwickler des freien Programmpakets Samba haben eine kritische Lücke geschlossen, die Angreifern unter Umständen unbefugte Verzeichniszugriffe erlaubte.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Samba: Patch verhindert Ausbruch aus freigegebenen Ordnern

Exploit-Broker: „Mehr iPhone-Hacks als jemals zuvor“

Zwei Händler für ausnutzbare Lücken behaupten, dass derzeit besonders viele iPhone-Exploits durch die Szene geistern. Einer passte deshalb gar die Preise an.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Exploit-Broker: „Mehr iPhone-Hacks als jemals zuvor“

Wie US-Militär und Unternehmen um Hacker buhlen

Die US-Luftwaffe karrt einen F35-Simulator zur DEF CON, BMW kooperiert mit chinesischen Security-Forschern auf der Black Hat. Andere Unternehmen fremdeln noch.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Wie US-Militär und Unternehmen um Hacker buhlen

Logitech Unifying: Sicherheits-Patch schon ausgetrickst

Den neuen Schutz zur Absicherung der Funktastaturen und -mäuse kann man leicht austricksen, wie Security-Experte Marcus Mengs gegenüber heise Security erklärt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Logitech Unifying: Sicherheits-Patch schon ausgetrickst

Ratgeber vom Hersteller: So erkennt man gehackte Cisco-Geräte

Der Netzwerkausrüster Cisco hat vier Guides für verschiedene Software veröffentlicht, die helfen sollen, Hinweise auf mögliche Kompromittierungen zu finden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Ratgeber vom Hersteller: So erkennt man gehackte Cisco-Geräte

l+f: Abgezockt vom elektronischen Chef

„Transfer…money…now“? Die gefälschte (Computer-) Stimme eines Vorgesetzten klang offenbar echt genug, um am Telefon einen hohen Geldbetrag zu ergaunern.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Abgezockt vom elektronischen Chef

Analyse: Was bedeutet der iPhone-Massen-Hack?

Tausende iPhones wurden beim Besuch scheinbar harmloser Web-Sites gehackt. Wer steckt dahinter und wie schütze ich mich?   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Analyse: Was bedeutet der iPhone-Massen-Hack?

Fake-Termine: Spam-Flut bei Google-Kalender

Mails mit Spam-Terminen fluten die Konten von Nutzern des Google-Kalenders. Einen Filter für die automatische Übertragung gibt es nicht.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Fake-Termine: Spam-Flut bei Google-Kalender

Account von Twitter-Chef Jack Dorsey gehackt

Twitter hat es erneut nicht geschafft, den Account seines Chefs Jack Dorsey zu schützen. Das Unternehmen verweist auf den Fehler eines Mobilfunk-Anbieters.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Account von Twitter-Chef Jack Dorsey gehackt

IoT-Botnetz Ares ADB infiziert Android-Set-Top-Boxen

Das IoT-Botnetz Ares ADB soll sich auf multimedialen Android-Geräten breit machen und deren Rechenpower für Krypto-Mining missbrauchen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: IoT-Botnetz Ares ADB infiziert Android-Set-Top-Boxen

iPhones über Jahre mit bösartigen Implants infiziert

Eine bislang unbekannte Gruppe soll über gehackte Websites und komplexe Exploit-Chains Schadcode auf Apple-Geräte eingebracht haben, der quasi alles konnte.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: iPhones über Jahre mit bösartigen Implants infiziert

FAQ: FIDO2 und der Abschied vom Passwort

FIDO2 könnte der Schlüssel zum Glück sein. Denn damit wird das passwortlose Anmelden möglich. Die häufigsten Fragen dazu beantwortet heise online.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: FAQ: FIDO2 und der Abschied vom Passwort

CERT-Bund warnt vor offenen Smarthome-Systemen

Fast 3000 Homematic-Systeme sind offenbar aus dem Internet erreichbar — die meisten davon lassen sich beliebig fernsteuern.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: CERT-Bund warnt vor offenen Smarthome-Systemen

Retadup: Französische Polizei jagt Monero-Botznetz hoch

Die Gendarmerie hat ein Krypto-Botnetz unschädlich gemacht, das weltweit 850.000 Computer infiziert hatte und darauf heimlich Monero schürfte.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Retadup: Französische Polizei jagt Monero-Botznetz hoch

Ein Jahr Gratis-Supportverlängerung für Windows 7 möglich

Für bestimmte Verträge verlängert Microsoft für ein Jahr kostenlos den Windows-7-Support. Erst in den Folgejahren wird der erweiterte Support kostenpflichtig.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Ein Jahr Gratis-Supportverlängerung für Windows 7 möglich

Web- und App-Sicherheit bei Fintech-Startups hat Mängel

Veraltete Software, vergessene Subdomains und unsichere Apps machen Startups im Finanzsektor zu schaffen. Bei den altmodischen Banken sieht es nicht besser aus.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Web- und App-Sicherheit bei Fintech-Startups hat Mängel

Nach dem Datenleck: Mastercard benachrichtigt Kunden

Nachdem in den vergangenen Tagen Daten von Mastercard-Kunden im Internet auftauchten, hat das Unternehmen nun weitere Informationen per Mail verschickt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Nach dem Datenleck: Mastercard benachrichtigt Kunden

Facebook gibt Nutzern mehr Kontrolle über verknüpfte Daten

Facebook führt ein Datenschutzwerkzeug ein. Damit sollen Nutzer kontrollieren können, welche Informationen die Plattform über sie von externen Seiten einholt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Facebook gibt Nutzern mehr Kontrolle über verknüpfte Daten

KNOB-Attack: Schwerer Konzeptfehler in Bluetooth

Laut einem Forscher-Trio lässt sich die Verschlüsselung von vermutlich allen Bluetooth-Geräten knacken, darunter auch von Tastaturen und Smartphones.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: KNOB-Attack: Schwerer Konzeptfehler in Bluetooth

Online-Banking und PSD2: Neue Regeln ab September

Mit der Zweiten Europäischen Zahlungsdiensterichtlinie (PSD2) verändert sich das elektronische Banking. Betroffen sind vor allem TAN-Verfahren und das Login.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Online-Banking und PSD2: Neue Regeln ab September

Windows 7: SHA-2-Klippen am August-Patchday

Microsoft hat die Signierung von Windows-Updates auf SHA-2 umgestellt. Das verursacht bei Windows 7 SP1 und Windows Server 2008 R2 Probleme.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Windows 7: SHA-2-Klippen am August-Patchday