Schlagwort: heise Security

Phishing-Mails gaukeln Ende von WhatsApp-Abonnement vor

Eine aktuelle Phishing-Welle versucht, WhatsApp-Nutzer über ein angeblich auslaufendes Abonnement zur Preisgabe von Zahlungsdaten zu bewegen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Phishing-Mails gaukeln Ende von WhatsApp-Abonnement vor

Bug in Krypto-Bibliothek kann Windows-Computer lahmlegen

Aufgrund eines Fehlers in der Krypto-Bibliothek SymCrypt kann Windows in eine endlose Rechenschleife geraten. Einen Patch gibt es bislang nicht.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bug in Krypto-Bibliothek kann Windows-Computer lahmlegen

Aktualisierte BIOS-Versionen sichern NUC-PCs von Intel ab

Intel hat Sicherheitslücken im BIOS von 39 NUC-PC-Versionen geschlossen. Außerdem gibt es einen wichtigen Patch für RAID Web Console 3 für Windows.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Aktualisierte BIOS-Versionen sichern NUC-PCs von Intel ab

Leak-Datenbank „Have I Been Pwned“ steht zum Verkauf

Die Website „Have I Been Pwned“ ist eine beliebte Anlaufstelle für Nutzer, die wissen wollen, ob ihr Account kompromittiert ist. Nun soll sie verkauft werden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Leak-Datenbank „Have I Been…

RAMBleed-Attacke liest Speicher an beliebigen Adressen

Sicherheitsforscher zeigen, wie verbesserte Rowhammer-Angriffe sämtliche Speicher-Schutzfunktionen über Seitenkanäle aushebeln.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: RAMBleed-Attacke liest Speicher an beliebigen Adressen

iPhone: Tracking per Background-App-Refresh

Diverse iOS-App-Anbieter nutzen die Hintergrundaktualisierung, um Nutzerverhalten zu überwachen. Das hat ein Sicherheitsunternehmen gezeigt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: iPhone: Tracking per Background-App-Refresh

ROM-Website Emuparadise offenbar gehackt

Es gibt Hinweise darauf, das Unbekannte Daten von mehr als 1 Millionen Emuparadise-Nutzern kopiert und in Umlauf gebracht haben.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: ROM-Website Emuparadise offenbar gehackt

iPhone: Ortsschnüffelei wird offensichtlicher

Das Betriebssystem iOS 13 zeigt Nutzern künftig, wo auf der Karte eine App ihre Position abgefragt hat. Zudem kann man die Weitergabe auch nur einmal erlauben.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: iPhone: Ortsschnüffelei wird…

Ransomware fügt Baltimore Millionenschaden zu

Zum dritten Mal in drei Jahren wurden IT-Anlagen der US-Stadt Baltimore gehackt. Erpresser fordern 13 Bitcoins, doch die Stadt zahlt nicht.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Ransomware fügt Baltimore Millionenschaden zu

Botnet „GoldBrute“ greift RDP-Server übers Internet an

Die Remote Desktop Services werden derzeit nicht nur über Sicherheitslücken attackiert: Ein neues Botnetz probiert es mit umfassenden Brute-Force-Angriffen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Botnet „GoldBrute“ greift RDP-Server übers Internet an

BSI warnt vor vorinstallierter Malware auf China-Handys

Auf insgesamt vier Smartphone-Modellen hat das BSI ab Werk vorhandenen Schadcode entdeckt. Der sicherste Schutz ist, sich von den Geräten zu verabschieden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: BSI warnt vor vorinstallierter Malware auf China-Handys

Nach BlueKeep: Weitere RDS-Schwachstelle in Windows entdeckt

Eine Schwachstelle in den Remote Desktop Services von Win 10 und Server 2019 erlaubt unter eng definierten Bedingungen unbefugte Zugriffe. Es gibt Workarounds.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Nach BlueKeep: Weitere RDS-Schwachstelle in Windows…

heise devSec 2019: Das Programm ist online

Für die dritte Auflage der Konferenz zur sicheren Software- und Webentwicklung gibt es bis zum 2. August Tickets zu vergünstigten Preisen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise devSec 2019: Das Programm ist online

Emotet bei Heise – Lehren aus einem Trojaner-Angriff

Es gab einen schwerwiegenden Einbruch in das Heise-Netz. An der Beseitigung arbeiten aktuell die IT-Abteilungen der Heise Gruppe und weitere Spezialisten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Emotet bei Heise – Lehren aus einem Trojaner-Angriff

Sicherheitskritischer Notepad-Bug öffnet Windows-Shell

Ein Forscher von Googles Project Zero hat einen Weg gefunden, aus notepad.exe heraus eine Shell zu öffnen. Nun hat Microsoft 90 Tage Zeit zum Patchen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitskritischer Notepad-Bug öffnet Windows-Shell

Erpressungstrojaner GandCrab geht offenbar in Rente

Die Malware-Entwickler von GandCrab haben das Ende der Kampagne bekannt gegeben. Eigenen Angaben zufolge haben sie pro Woche 2,5 Millionen US-Dollar verdient.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Erpressungstrojaner GandCrab geht offenbar in Rente

Norddeutsche Finanzämter: IT-Ausfall und Trojaner-Prävention

Seit Dienstagnacht sind Finanzämter im Norden von einem IT-Ausfall betroffen. Zudem lehnt Niedersachsens Finanzverwaltung E-Mails mit Office-Anhang ab.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Norddeutsche Finanzämter: IT-Ausfall und Trojaner-Prävention

Docker: Lücke erlaubt Root-Zugriff auf Dateien

Über eine Lücke in allen Docker-Versionen könnten Angreifer ihre Privilegien erweitern. Exploit-Code ist verfügbar; der Patch steckt noch im Review-Prozess.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Docker: Lücke erlaubt Root-Zugriff auf Dateien

macOS: Sicherheitsmechanismus Gatekeeper soll umgehbar sein

Ein Security-Experte meint, dass Apples Malware-Abwehrtechnik mit einem Trick ausgehebelt werden kann – auch in der jüngsten Mojave-Version.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: macOS: Sicherheitsmechanismus Gatekeeper soll umgehbar sein

Microsoft Defender für Mac kann getestet werden

Das Sicherheitswerkzeug läuft nun auch unter Sierra, High Sierra und Mojave und soll Virenschutz und „Breach Protection“ bieten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Microsoft Defender für Mac kann getestet werden

Viren jagen und erledigen: Desinfec’t 2019 ist da

Die neue Ausgabe der c’t 12/2019 liegt ab sofort am Kiosk und bringt das Sicherheitstool Desinfec’t 2019 auf einer Heft-DVD mit.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Viren jagen und erledigen: Desinfec’t 2019 ist da

Docker Hub: Fehlkonfiguration kann Container angreifbar machen

Viele Container-Images im offiziellen Repository Docker Hub haben einen aktiven Root-Account ohne Passwort. Entwickler sollten sicherheitshalber nachbessern.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Docker Hub: Fehlkonfiguration kann Container angreifbar machen

Kryptogeld: Europol macht Mixingdienst Bestmixer.io dicht

Kryptogeld im Wert von 179 Millionen Euro soll durch den Mixing-Dienst Bitmixer.io gelaufen sein – zum Großteil wohl Geldwäsche für Krimininelle, sagt Europol.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kryptogeld: Europol macht Mixingdienst Bestmixer.io dicht

Apple behebt Firmwareproblem bei T2-Sicherheitschip

Der Konzern hat ein Zusatzupdate für macOS 10.14.5 freigegeben, das bestimmte MacBook-Pro-Modelle betrifft. Details sind noch rar.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Apple behebt Firmwareproblem bei T2-Sicherheitschip

l+f: Voll verseucht und richtig teuer

Ein mehrfach mit Malware infizierter Laptop steht zur Auktion – und hat bereits die Millionen-US-Dollar-Marke geknackt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Voll verseucht und richtig teuer

Browser-Fingerprinting: iOS erlaubte genaues Tracking

Apple hat in iOS 12.2 eine Lücke geschlossen, über die bösartige Websites mittels Bewegungssensor Nutzer verfolgen konnten – und das ohne jede Löschmöglichkeit.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Browser-Fingerprinting: iOS erlaubte genaues Tracking

IT-Sicherheitskongress: BSI warnt vor KI als Angriffswaffe

Künstliche Intelligenz kann laut dem neuen deutsch-französischen IT-Sicherheitslagebild genutzt werden, um etwa Alexa oder Siri zu manipulieren.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: IT-Sicherheitskongress: BSI warnt vor KI als Angriffswaffe

Neuer ESP32 mit Sicherheitserweiterungen

Frischer Mikrocontroller aus dem Hause Espressif: Der ESP32-S2 kommt mit einer deutlich verbesserten Kryptographieinfrastruktur.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Neuer ESP32 mit Sicherheitserweiterungen

l+f: Hacker hacken Hacker

Machtkampf: Ein Hacker-Forum leakt das andere.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Hacker hacken Hacker