In einem des 36C3 veröffentlichten Bericht haben CCC-Experten mehrere Trojaner-Samples der deutschen Firma FinFisher von 2012 bis 2019 eingehend analysiert. Advertise on IT Security News. Lesen Sie den ganzen Artikel: 36C3: Spionage-Trojaner FinFisher – CCC weist rechtswidrigen Export nach
Schlagwort: heise Security
36C3: Unsichere Patientendaten – die Telematik-Infrastruktur des Gesundheitswesens hat ein Identitätsproblem
Institutionenkarte, Arztausweis und elektronische Gesundheitskarte stellen das Gerüst der Gesundheits-IT. Alle sind viel zu einfach zu beschaffen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: 36C3: Unsichere Patientendaten – die Telematik-Infrastruktur des Gesundheitswesens hat ein Identitätsproblem
Geknackte Zwei-Faktor-Anmeldung: Warum Software Token keine gute Idee sind
Eine mutmaßlich chinesische Hackergruppe, deren Angriffe bis 2011 zurückgehen, soll einen neuartigen Angriff auf RSA-Software-Token entdeckt haben. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Geknackte Zwei-Faktor-Anmeldung: Warum Software Token keine gute Idee sind
Forensik-Tool soll Schlüsselbunddaten aus gesperrten iPhones auslesen
Der Boot-ROM-Exploit macht ältere iPhones angreifbar, einzelne Datensätze lassen sich laut Sicherheitsforschern ohne Kenntnis des Gerätecodes einsehen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Forensik-Tool soll Schlüsselbunddaten aus gesperrten iPhones auslesen
ToTok: Chat-App als Spionagewerkzeug für Vereinigte Arabische Emirate
Hacker in Diensten des Golfstaats haben einen Weg an Daten von Handynutzern gefunden: Sie haben einfach selbst eine App entwickelt und veröffentlicht. Advertise on IT Security News. Lesen Sie den ganzen Artikel: ToTok: Chat-App als Spionagewerkzeug für Vereinigte Arabische…
Sicherheitslücke in Twitter-App für Android
Über eine Sicherheitslücke in der Twitter-App für Android lässt sich bösartiger Code einschleusen, der private Daten auslesen kann. Ein Update steht bereit. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitslücke in Twitter-App für Android
Jetzt updaten: Cisco ASA 5500-X Series Firewalls aus der Ferne angreifbar
Eine bereits seit 2018 existierende ASA-Schwachstelle wird derzeit möglicherweise aktiv ausgenutzt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt updaten: Cisco ASA 5500-X Series Firewalls aus der Ferne angreifbar
Angriffe häufen sich: Tausende Passwörter für Ring-Kameras im Netz verbreitet
Kameras und Klingeln der Amazon-Tochter Ring werden als besonders sicher vermarktet, sind momentan aber Ziel vermehrter Angriffe, die schwer zu stoppen sind. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Angriffe häufen sich: Tausende Passwörter für Ring-Kameras…
AdwCleaner: Update auf 8.0.1 beseitigt DLL-Hijacking-Schwachstelle
Malwarebytes hat seine Adware-Reinigungssoftware AdwCleaner auf die Version 8.0.1 aktualisiert und dabei eine DLL-Hijacking-Schwachstelle geschlossen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: AdwCleaner: Update auf 8.0.1 beseitigt DLL-Hijacking-Schwachstelle
Daten von 267 Millionen Facebook-Nutzern offen im Netz
Sicherheitsforscher haben eine ungesicherte Datenbank mit offenbar gestohlenen Informationen von 267 Millionen Facebook-Nutzern im Netz entdeckt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Daten von 267 Millionen Facebook-Nutzern offen im Netz
Cisco-Admins aufgepasst: Selbst signierte X.509-Zertifikate laufen am 1.1.20 aus
Aufgrund eines Fehlers verlieren alle von Cisco IOS signierten X.509-Zertifikate Anfang 2020 ihre Gültigkeit. Anschließend kann man keine neuen mehr erzeugen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Cisco-Admins aufgepasst: Selbst signierte X.509-Zertifikate laufen am 1.1.20…
Fake-Demonstrations-Aufruf per Mail: Emotet setzt zur Ausbreitung auf Klimakrise
Am besten sofort löschen: In E-Mails mit dem Betreff „Unterstützen Sie Greta Thunberg – Zeitmensch des Jahres 2019“ (oder ähnlich) lauert Emotet. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Fake-Demonstrations-Aufruf per Mail: Emotet setzt zur Ausbreitung…
Sicherheitsupdate: Hochgeladene Archive können Drupal-Websites gefährlich werden
Mit dem Content Management System Drupal erstellte Websites sind angreifbar. Aktualisierte Versionen schaffen die Sicherheitsprobleme aus der Welt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdate: Hochgeladene Archive können Drupal-Websites gefährlich werden
Apple zahlt für Sicherheitslücken bis zu 1,5 Millionen US-Dollar
Apples Bug-Bounty-Programm steht nun jedem offen und berücksichtigt Schwachstellen in allen eigenen Betriebssystemen bis hin zu iCloud. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Apple zahlt für Sicherheitslücken bis zu 1,5 Millionen US-Dollar
SSD mit Bürgerdaten von Behörden bei eBay gefunden
Arbeitet eine Behörde mit persönlichen Daten von Bürgern, ist besondere Sorgfalt geboten. Dennoch tauchte bei eBay eine SSD mit Zehntausenden Bürgerdaten auf. Advertise on IT Security News. Lesen Sie den ganzen Artikel: SSD mit Bürgerdaten von Behörden bei eBay…
Frankfurt am Main ist wieder online
Nach einem Emotet-Angriff hatte die Stadt ihre IT-Systeme heruntergefahren und die Amtsstuben geschlossen. Freitag soll es wieder Normalbetrieb geben. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Frankfurt am Main ist wieder online
Schadsoftware-Befall: Stadtverwaltung von Bad Homburg ebenfalls betroffen
Auf Frankfurt am Main folgt Bad Homburg vor der Höhe: Die Stadt hat ihre IT-Systeme nach eigenen Angaben wegen einer Schadsoftware heruntergefahren. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Schadsoftware-Befall: Stadtverwaltung von Bad Homburg ebenfalls betroffen
Shutdown der IT-Infrastruktur: Malware befällt Katholische Hochschule Freiburg
Der Lehrbetrieb an der Katholischen Hochschule Freiburg (KH) läuft derzeit nur eingeschränkt, Verwaltungsmitarbeiter wurden früher in den Urlaub geschickt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Shutdown der IT-Infrastruktur: Malware befällt Katholische Hochschule Freiburg
Microsoft versorgt Security Essentials für Windows 7 weiter mit Signatur-Updates
Microsoft macht eine Rolle rückwärts und will seine Security Essentials (MSE) auch nach dem 14. Januar 2020 zumindest weiter mit Signatur-Updates versorgen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Microsoft versorgt Security Essentials für Windows 7…
Sicherheitsupdate: Schwachstelle in Google Chrome geschlossen
Googles Entwickler haben eine abgesicherte Chrome-Version Chrome veröffentlicht. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdate: Schwachstelle in Google Chrome geschlossen
IT-Sicherheit in Niedersachsens Kliniken: Krankenkassen wollen nicht zahlen
Für gesetzlich vorgeschriebene Maßnahmen zur Verbesserung der IT-Sicherheit fordern Kliniken mehrere Millionen Euro von den Krankenkassen – bislang vergebens. Advertise on IT Security News. Lesen Sie den ganzen Artikel: IT-Sicherheit in Niedersachsens Kliniken: Krankenkassen wollen nicht zahlen
Microsoft patcht SharePoint Server außer der Reihe
Es gibt ein wichtiges Sicherheitsupdate für verschiedene Versionen von Microsoft SharePoint Server. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Microsoft patcht SharePoint Server außer der Reihe
IT-Systeme der Stadt Frankfurt am Main wegen Malware-Befall offline
Eine Schadsoftware, die wohl per Mail kam, hat Frankfurts städtische IT-Systeme lahmgelegt. Die Stadt ist derzeit mit den Aufräumarbeiten beschäftigt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: IT-Systeme der Stadt Frankfurt am Main wegen Malware-Befall offline
heise-Angebot: OWASP Top 10: Sicherheitsrisiken für Webanwendungen vermeiden
In dem eintägigen Seminar demonstriert Tobias Glemser, Chapterlead des German Chapters des OWASP, die zehn häufigsten Sicherheitsrisiken bei Webanwendungen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: OWASP Top 10: Sicherheitsrisiken für Webanwendungen vermeiden
Erpressung 2.0: Ransomware-Gangs wollen sensible Firmendaten veröffentlichen
Die Macher von Maze und Sodinokibi läuten womöglich einen unerfreulichen Trend ein: Sie wollen sensible Dokumente infizierter Unternehmen online stellen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Erpressung 2.0: Ransomware-Gangs wollen sensible Firmendaten veröffentlichen
Vorsicht vor Spam-Mails: Behörden der Bundesverwaltung mit Emotet infiziert
Das BSI warnt derzeit vor Spam-Mails im Namen mehrerer Bundesbehörden. Ursprung ist eine Emotet-Infektion. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Vorsicht vor Spam-Mails: Behörden der Bundesverwaltung mit Emotet infiziert
Sicherheitsupdate: Zwei Lücken im CMS Joomla geschlossen
Mit Joomla erstellte Websites sind angreifbar. Eine aktualisierte Version ist verfügbar. Keine Lücke gilt als kritisch. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdate: Zwei Lücken im CMS Joomla geschlossen
BSI zu TrueCrypt-Audit von 2010: „Responsible Disclosure schien nicht möglich“
Das BSI hat sich via Twitter zu seinem unveröffentlichten TrueCrypt-Audit geäußert. Es bleiben aber Fragen offen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: BSI zu TrueCrypt-Audit von 2010: „Responsible Disclosure schien nicht möglich“
Lücke im Gruppenchat älterer WhatsApp-Versionen erzeugte Absturzschleife
Mitte September hat Facebook eine Lücke in WhatsApps Gruppenchat gefixt, die einen Crash der App auf den Geräten aller Gruppenteilnehmer verursachen konnte. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Lücke im Gruppenchat älterer WhatsApp-Versionen erzeugte Absturzschleife
Trojaner-Befall: Uni Gießen nutzt Desinfec’t für Aufräumarbeiten
Mit einem speziell angepassten Reinigungssystem aus der c’t-Redaktion geht die Uni seit einigen Tagen auf Jagd nach Schädlingen im Netz. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Trojaner-Befall: Uni Gießen nutzt Desinfec’t für Aufräumarbeiten
Klinikum Fürth geht nach Hackerangriff wieder zu Normalität über
Nach einem Angriff auf die IT des Klinkums Fürth können nun wieder Notfälle versorgt werden. Die Klinik vermutet „kriminelle Energie“ hinter dem Computervirus. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Klinikum Fürth geht nach Hackerangriff wieder…
Angreifer könnten Barcos Präsentationssystem ClickShare mit Backdoor ausstatten
Sicherheitsforscher haben zwölf Sicherheitslücken im kabellosen Präsentationssystem ClickShare von Barco entdeckt. Einige Patches sind bereits verfügbar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Angreifer könnten Barcos Präsentationssystem ClickShare mit Backdoor ausstatten
Dasta: Schmutziges Geschäft mit WhatsApp-Infos
Wann war X online? Mit Daten, die WhatsApp allzu freizügig bereit stellt, will eine App neugierige Nutzer abzocken. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Dasta: Schmutziges Geschäft mit WhatsApp-Infos
Der Hacker im Smart Home: Amazons Ring-Kameras werden immer öfter gehackt
Neben Polizeibehörden, die immer öfter auf Videos von Ring-Kameras zugreifen, veranstalten jetzt auch noch Hacker ihre Shows in den Schlafzimmern der Käufer. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Der Hacker im Smart Home: Amazons Ring-Kameras…
Sicherheitsfirma: Mac-Malware erstmals in Schädlings-Top-5
Ein Hersteller plattformübergreifender AV-Tools verzeichnete 2019 eine deutliche Zunahme bei der Erfassung von Malware, die auf macOS abzielt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsfirma: Mac-Malware erstmals in Schädlings-Top-5
Malware Emotet: Neuer Dreh sorgt für erneute Infektionswelle
Aktuell gibt es wieder vermehrt Infektionen mit der aktuell „wohl zerstörerischsten Malware“. Dabei ist der neue Emotet-Trick eigentlich recht trivial.. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Malware Emotet: Neuer Dreh sorgt für erneute Infektionswelle
Sicherheitsupdate: Passwortabfrage von TP-Links Archer-Routern umgehbar
Angreifer könnten eine kritische Sicherheitslücke ausnutzen, um mit Admin-Rechten auf einige Router der Archer-Serie zu zugreifen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdate: Passwortabfrage von TP-Links Archer-Routern umgehbar
BSI musste Audit-Ergebnisse zu TrueCrypt-Sicherheitsmängeln veröffentlichen
Ein erst jetzt veröffentlichter BSI-Prüfbericht von 2010 zur Verschlüsselungssoftware TrueCrypt offenbart Fehler, die teils sogar noch in VeraCrypt stecken. Advertise on IT Security News. Lesen Sie den ganzen Artikel: BSI musste Audit-Ergebnisse zu TrueCrypt-Sicherheitsmängeln veröffentlichen
heise-Angebot: Notfallplanung: Vorbereitung auf den Security-Ernstfall
Cyberkriminalität ist eine immer größere Bedrohung für Unternehmen. Der 3-tägige iX-Workshop zeigt, wie man sich auf den Ernstfall vorbereitet. Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: Notfallplanung: Vorbereitung auf den Security-Ernstfall
Jetzt updaten: Node.js-Paketmanager Yarn und npm erlaubten unbefugte Schreibzugriffe
Zwei Kommandozeilen-Tools zur Node.js-Paketverwaltung bargen drei Lücken, die das Platzieren und Ersetzen von Binaries auf verwundbaren Systemen ermöglichten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt updaten: Node.js-Paketmanager Yarn und npm erlaubten unbefugte Schreibzugriffe
Sicherheitsupdate: Schwachstellen in WordPress 5.3.1 geschlossen
Wer Websites mit WordPress betreibt, sollte aus Sicherheitsgründen die aktuelle Version des CMS installieren. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdate: Schwachstellen in WordPress 5.3.1 geschlossen
Computervirus: Klinikum Fürth offline und mit eingeschränktem Betrieb
Im Netz des Krankenhauses treibt offenbar ein Trojaner sein Unwesen. Das Klinikum hat sich von der Notfallversorgung abgemeldet. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Computervirus: Klinikum Fürth offline und mit eingeschränktem Betrieb
Windows 7: Supportende für Microsofts Security Essentials (MSE) im Januar 2020
Mit dem Support für Windows 7 endet auch der MSE-Support. Auch Nutzer des ESU-Programms müssen auf alternative Schutzsoftware umsteigen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Windows 7: Supportende für Microsofts Security Essentials (MSE) im Januar…
Tracking-Schutz ermöglicht Tracking: Apple passt Safari an
Anti-Tracking-Techniken von Browsern lassen sich für Tracking missbrauchen, warnt Apple – nach einem Hinweis von Google. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Tracking-Schutz ermöglicht Tracking: Apple passt Safari an
Patches verfügbar: Lücke in OpenBSD erlaubte unbefugten Root-Zugriff
Mittels lokalem Zugriff oder Malware hätten sich Angreifer Root-Rechte unter OpenBSD 6.5 und 6.6 verschaffen können. Die Lücke wurde zügig gefixt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patches verfügbar: Lücke in OpenBSD erlaubte unbefugten Root-Zugriff
Support-Ende erreicht: Keine (Sicherheits-) Updates mehr für Windows 10 Mobile
Wer sein Smartphone mit Windows 10 Mobile weiter benutzen möchte sollte wissen, dass ab sofort keine Sicherheitslücken mehr geschlossen werden. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Support-Ende erreicht: Keine (Sicherheits-) Updates mehr für Windows 10…
iPhone: Überwachungsfirmen integrieren Boot-ROM-Exploit
Der unpatchbare Exploit ist ein „Durchbruch“ für das Erfassen „digitaler Beweise“, so Cellebrite. Auch auf gesperrte iPhones sei begrenzter Zugriff möglich. Advertise on IT Security News. Lesen Sie den ganzen Artikel: iPhone: Überwachungsfirmen integrieren Boot-ROM-Exploit
Datenpanne: Kunden von Lufthansa Miles & More sahen fremde Nutzerdaten
Am vergangenen Montag konnten Miles-and-More-Kunden zeitweise vertrauliche Daten anderer, zeitgleich im Portal eingeloggter Kunden sehen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Datenpanne: Kunden von Lufthansa Miles & More sahen fremde Nutzerdaten
l+f: Bezahlte Zerstörung – Ransomware-Opfer fallen gleich doppelt auf die Nase
Der von den Machern der Ransomware „Ryuk“ bereitgestellte Decryptor macht große Dateien mitunter kaputt, statt sie zu entschlüsseln. Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Bezahlte Zerstörung – Ransomware-Opfer fallen gleich doppelt auf die Nase
Onlineshops von Mairdumont wie Marco Polo & Co. gehackt
Die Verlagsgruppe Mairdumont ist Opfer von Hackern geworden. Davon sind verschiedene Onlineshops und wahrscheinlich die dort hinterlegten Kundendaten betroffen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Onlineshops von Mairdumont wie Marco Polo & Co. gehackt
Entschlüsselungs-Key für iPhone-Secure-Enclave: Apple ließ Tweet entfernen
Mit Verweis auf eine Urheberrechtsverletzung hat Apple versucht, die Verbreitung des Keys zu stoppen – zog die DMCA-Beschwerde dann aber zurück. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Entschlüsselungs-Key für iPhone-Secure-Enclave: Apple ließ Tweet entfernen
Österreichisches Verfassungsgericht stoppt Staatstrojaner
Der Verfassungsgerichtshof in Österreich hat Teile des „Sicherheitspakets“ von ÖVP und FPÖ gekippt. Unter anderem ist der Bundestrojaner verfassungswidrig. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Österreichisches Verfassungsgericht stoppt Staatstrojaner
Garantieversicherungsanbieter CarGarantie nach Cyberangriff teilweise offline
Seit Montag kämpft die CG Car-Garantie Versicherungs AG mit den Folgen eines bislang nicht näher bezeichneten Cyberangriffs. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Garantieversicherungsanbieter CarGarantie nach Cyberangriff teilweise offline
Schadcode per Videoanruf: Apple-Nutzer sollten Updates einspielen
Eine Schwachstelle in Apples Kommunikationsdienst FaceTime erlaubt, Code einzuschleusen. Auch ältere iPhones erhalten ein Update. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Schadcode per Videoanruf: Apple-Nutzer sollten Updates einspielen
Chrome 79: Warnung vor geleakten Passwörtern, Phishing-Schutz und gestopfte Sicherheitslücken
Google hat in der aktuellen Chrome-Version mehrere Sicherheitslücken geschlossen. Außerdem soll der Browser nun effektiver u.a. vor Phising-Websites warnen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Chrome 79: Warnung vor geleakten Passwörtern, Phishing-Schutz und gestopfte Sicherheitslücken
Garantieversicherungsanbieter CarGarantie nach Cyberangriff offline
Seit Montag kämpft die CG Car-Garantie Versicherungs AG mit den Folgen eines bislang nicht näher bezeichneten Cyberangriffs. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Garantieversicherungsanbieter CarGarantie nach Cyberangriff offline
Patchday: Einige wenige Software-Flicken mit „Medium“-Einstufung bei SAP
SAP hat Updates für einige Produkte veröffentlicht. Gefährlich ist keine der geschlossenen Schwachstellen; das Aktualisieren ist dennoch ratsam. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: Einige wenige Software-Flicken mit „Medium“-Einstufung bei SAP
Messenger: Signal will Gruppenchats verbessern
Die Entwickler des verschlüsselten Messengers haben ein neues Konzept für Gruppenchats vorgestellt und bitten um Feedback. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Messenger: Signal will Gruppenchats verbessern
AirDrop-Bug konnte iPhones mit File-Flut unbrauchbar machen
Ein besonderes Denial-of-Service-Problem wurde mit iOS 13.3 geschlossen. Angreifbar waren Nahbereichsfunk und ein Dateidienst. Advertise on IT Security News. Lesen Sie den ganzen Artikel: AirDrop-Bug konnte iPhones mit File-Flut unbrauchbar machen
Nachrichten in iOS 13.3: Spam-Schutz kann iMessage-Zustellung verhindern
Apple will die Müllnachrichtenflut eindämmen, sorgt aber auch dafür, dass bestimmte Accounttypen ein Problem bekommen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Nachrichten in iOS 13.3: Spam-Schutz kann iMessage-Zustellung verhindern
Patchday: Adobe verarztet teils kritische Lücken in Acrobat, Reader und Co.
Adobe hat wichtige Windows-, macOS- und Linux-Updates für Acrobat und Reader, Brackets, ColdFusion und Photoshop bereitgestellt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: Adobe verarztet teils kritische Lücken in Acrobat, Reader und Co.
Intel flickt „Plundervolt“ und zahlreiche weitere Sicherheitslücken
Durch bösartiges Prozessor-„Undervolting“ lassen sich per SGX verschlüsselte RAM-Enklaven Geheiminisse entlocken und 10 weitere neue Sicherheitslücken. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Intel flickt „Plundervolt“ und zahlreiche weitere Sicherheitslücken
Patchday: Microsoft behebt unter anderem eine aktiv ausgenutzte Windows-Lücke
Microsoft lässt das Jahr mit Updates ausklingen, die teils kritische Lücken in diversen Windows-Komponenten, Visual Studio und weiterer Software schließen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: Microsoft behebt unter anderem eine aktiv ausgenutzte Windows-Lücke
heise-Angebot: Live-Webinar: Gezielte Cyberangriffe erkennen und verhindern
Das Webinar liefert eine Einordnung neuer Techniken zur Erkennung und Abwehr von Advanced Persistent Threats (APTs). Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: Live-Webinar: Gezielte Cyberangriffe erkennen und verhindern
heise-Angebot: Security-Konferenz secIT 2020: Die redaktionellen Programm-Highlights
Die Redaktionen von c’t, heise Security und iX haben ein spannendes Vortragsprogramm für die secT 2020 organisiert. Die Abschluss-Keynote hält Bruce Schneier. Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: Security-Konferenz secIT 2020: Die redaktionellen Programm-Highlights
Sicherheitsupdate: Angreifer können Wireshark crashen lassen
In der aktuellen Version des Netzwerk-Sniffers Wireshark 3.0.7 haben die Entwickler eine Sicherheitslücke geschlossen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdate: Angreifer können Wireshark crashen lassen
Nachholbedarf bei der IT-Sicherheit deutscher Arztpraxen
Der Celler Daten-GAU lässt an der IT-Sicherheit in deutschen Arztpraxen zweifeln. Die KBV liefert nun einen Sicherheitsleitfaden, die Telekom Firmware-Updates. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Nachholbedarf bei der IT-Sicherheit deutscher Arztpraxen
Nvidia-Updates: Attacken auf Mercedes-Modelle und selbstfahrende Autos möglich
Der Hersteller patcht Sicherheitslücken in Tegra-Chip-Treibern. Davon ist unter anderem die Jetson KI-Plattform betroffen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Nvidia-Updates: Attacken auf Mercedes-Modelle und selbstfahrende Autos möglich
Sicherheitsupdates: Kritische Lücke in VMware ESXi und Horizon DaaS
Die VMware-Entwickler haben in ESXi und Horizon DaaS eine gefährliche Schwachstelle geschlossen, über die Schadcode auf Computer gelangen könnte. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdates: Kritische Lücke in VMware ESXi und Horizon DaaS
c’t deckt auf: Bei DECT-Telefonen von Panasonic unbemerkt mithören
Bei vielen DECT-Telefonen von Panasonic kann jeder an einem zweiten Mobilteil mithören. Kritisch, wenn sich beispielsweise der Ex-Partner heimlich einklinkt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: c’t deckt auf: Bei DECT-Telefonen von Panasonic unbemerkt mithören
Entfernte Angreifer könnten das Authentifizierungssystem von OpenBSD umgehen
Angreifer könnten sich ohne gültige Login-Daten an OpenBSD-Systemen anmelden. OpenBSD 6.6 ist abgesichert. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Entfernte Angreifer könnten das Authentifizierungssystem von OpenBSD umgehen
BMW-Netzwerk angeblich ausspioniert
BMW soll Ziel von Werksspionage über das Internet geworden sein. Autohersteller sind jüngst anscheinend vermehrt Ziele von Cyberangriffe. Advertise on IT Security News. Lesen Sie den ganzen Artikel: BMW-Netzwerk angeblich ausspioniert
Sicherheitsupdate: Thunderbird 68.3 gegen DoS-Attacken gerüstet
Es gibt ein wichtiges Sicherheitsupdate für Mozillas E-Mail-Client Thunderbird. Angreifer könnten die Anwendung zum Absturz bringen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdate: Thunderbird 68.3 gegen DoS-Attacken gerüstet
Dridex-Malware: Bislang höchste Belohnung für Cyberkriminellen ausgelobt
Eine Gruppe von Russen soll hinter einer der gefährlichsten Malware stecken. Für die Ergreifung ihres Chefs gelobt das FBI eine Rekord-Belohnung aus. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Dridex-Malware: Bislang höchste Belohnung für Cyberkriminellen ausgelobt
Bug-Bounty-Plattform Hackerone war Opfer eines Hacks – und zahlte hohe Prämie
Ein Hackerone-Mitarbeiter passte nicht auf und ein Sicherheitsforscher konnte auf Kunden-Berichte zugreifen. Nun haben sie ihr System effektiver abgesichert. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bug-Bounty-Plattform Hackerone war Opfer eines Hacks – und zahlte hohe…
Sicherheitsupdate: Angreifer könnten Firefox und Tor Browser zum Absturz bringen
Die Entwickler von Firefox, Firefox ESR und Tor Browser haben mehrere Sicherheitslücken geschlossen. Keine davon gilt als kritisch. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdate: Angreifer könnten Firefox und Tor Browser zum Absturz bringen
Erneut Schadcode im Python-Paketmanager aufgetaucht
Zwei PyPI-Pakete setzen auf Namensähnlichkeit, um Schadcode in andere Projekte einzuschleusen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Erneut Schadcode im Python-Paketmanager aufgetaucht
Techniker Krankenkasse beendet Zusammenarbeit mit Ada
Die Techniker-Kasse hat nach Berichten von Mike Kuketz und c’t über Datenschutzmängel in der Gesundheits-App Ada die Zusammenarbeit mit dem Anbieter beendet. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Techniker Krankenkasse beendet Zusammenarbeit mit Ada
Kritische Sicherheitslücke in GoAhead-Web-Server gefährdet Millionen IoT-Geräte
Es gibt ein wichtiges Sicherheitsupdate für den Web-Server GoAhead. Angreifer könnten Schadcode auf Geräten ausführen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische Sicherheitslücke in GoAhead-Web-Server gefährdet Millionen IoT-Geräte
Forscher vermelden neuen Rekord beim Knacken von RSA
Mit dem Knacken von 795-Bit-Schlüsseln feiert die Krypto-Community einen neuen Meilenstein auf dem Weg zur Beerdigung von RSA und Diffie Hellman. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Forscher vermelden neuen Rekord beim Knacken von RSA
StrandHogg: Fehler im Multitasking von Android könnte Malware Tür und Tor öffnen
Schadcode soll sich hinter legitimen Apps verstecken und so Berechtigungen zum Spionieren einfordern können. Trotz Angriffen gibt es noch keinen Patch. Advertise on IT Security News. Lesen Sie den ganzen Artikel: StrandHogg: Fehler im Multitasking von Android könnte Malware…
Mozilla blockiert Firefox-Addons von Avast und AVG
Die Firefox-Erweiterungen von Avast und AVG sind derzeit nicht im Addons-Verzeichnis gelistet. Sie haben offenbar private Daten weitergegeben. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Mozilla blockiert Firefox-Addons von Avast und AVG
Patchday: Google serviert Sicherheitspatches für Android und seine Pixel-Serie
Verschiedene Android-Versionen sind über kritische Sicherheitslücken attackierbar. Nun gibt es Sicherheitsupdates. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Patchday: Google serviert Sicherheitspatches für Android und seine Pixel-Serie
heise-Angebot: Emotet bei Heise – Lernen aus unseren Fehlern
Im Mai dieses Jahres schlug Emotet bei Heise zu. Heise-Mitarbeiter schildern in Vorträgen, die technischen und datenschutzrechtlichen Konsequenzen Advertise on IT Security News. Lesen Sie den ganzen Artikel: heise-Angebot: Emotet bei Heise – Lernen aus unseren Fehlern
Musikstreaming-Service Mixcloud: Daten von 20 Millionen Accounts geleakt
Unbekannte Hacker konnten persönliche Daten inklusive Passwörtern von Mixcloud-Nutzern kopieren. Die Datenbank steht nun zum Verkauf im Darknet. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Musikstreaming-Service Mixcloud: Daten von 20 Millionen Accounts geleakt
Y2K-Bug-Variante trifft Splunk-Produkte – Lösungen verfügbar
Splunk-Admins sollten sich vor dem Jahreswechsel dringend mit einem „Jahr-2020-Problem“ in der Software auseinandersetzen. Updates stehen bereit. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Y2K-Bug-Variante trifft Splunk-Produkte – Lösungen verfügbar
Smartphones über Schwachstellen im SMS-Nachfolgesystem RCS angreifbar
Sicherheitsforscher haben Schwachstellen im SMS-Nachfolger „Rich Communication Services“ entdeckt, die etwa das Mitlesen von Nachrichten ermöglichen könnten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Smartphones über Schwachstellen im SMS-Nachfolgesystem RCS angreifbar
Sicherheitsupdates: Mehrere Lücken machen IBM Spectrum Protect Server angreifbar
Angreifer könnten Systeme mit IBM Spectrum Protect Server attackieren und schlimmstenfalls Schadcode mit Root-Rechten ausführen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdates: Mehrere Lücken machen IBM Spectrum Protect Server angreifbar
Sicherheitsvorfall beim Sicherheitsdienst: Ransomware „Ryuk“ befällt Prosegur
Der Erpressungstrojaner Ryuk wütet(e) in Prosegurs Unternehmensnetzwerk. Das vollständige Ausmaß der Infektion ist derzeit noch unklar. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsvorfall beim Sicherheitsdienst: Ransomware „Ryuk“ befällt Prosegur
QNAP NAS: Hersteller fixt unter anderem kritische Schwachstelle in Photo Station
QTS-Updates beseitigen zahlreiche Angriffsmöglichkeiten aus der Ferne. Advertise on IT Security News. Lesen Sie den ganzen Artikel: QNAP NAS: Hersteller fixt unter anderem kritische Schwachstelle in Photo Station
Magento Marketplace von Adobe gehackt
Es gab einen Sicherheitsvorfall in Adobes Magento-Marketplace-Portal und Eindringlinge konnten Kundendaten kopieren. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Magento Marketplace von Adobe gehackt
Krypto-Messenger Signal kommt aufs iPad
Die Messaging-App ist nun für Apples Tablet-Reihe ausgelegt. Multi-Geräte-Unterstützung fehlt dem Dienst aber weiterhin. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Krypto-Messenger Signal kommt aufs iPad
Sicherheitsforscher-Werkzeug: Ein Kali Linux, das wie Windows aussieht
Die finale Version von Kali Linux für 2019 ist erschienen und bringt unter anderem einen Undercover-Modus mit. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsforscher-Werkzeug: Ein Kali Linux, das wie Windows aussieht
Ältere Versionen von AVAST und AVG blockieren Upgrade auf Windows 10 1903/1909
Bei Systemen mit älteren Versionen der Antivirensoftware von AVAST / AVG blockiert Microsoft derzeit Funktionsupdates auf die Windows-Versionen 1903 und 1909. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Ältere Versionen von AVAST und AVG blockieren Upgrade…
Sicherheitsupdates: Authentifikation von BIG-IP-Appliances umgehbar
Angreifer könnten unter bestimmten Voraussetzungen die Kontrolle über BIG-IP-Systeme erlangen. Die Sicherheitslücke gilt als kritisch. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdates: Authentifikation von BIG-IP-Appliances umgehbar
l+f: Skimming an der SB-Tankstelle
US-Betrüger wollten statt Benzin Bares tanken. Belohnt wurden sie (vermutlich) mit einer Gratis-Fahrt zur nächsten Polizeistation. Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Skimming an der SB-Tankstelle
Jetzt updaten: Dell EMC Storage Monitoring and Reporting remote angreifbar
Für Dell EMC SMR gibt es ein Sicherheitsupdate, das eine gefährliche Lücke im Java RMI Service schließt. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt updaten: Dell EMC Storage Monitoring and Reporting remote angreifbar
Nach Datenleck in Arztpraxis: Weitere Router betroffen, jetzt patchen!
Der gefährliche Konfigurationsfehler, der zum Datenleck in Celle führte, steckt in insgesamt drei Telekom-Routern. Ein Update soll jetzt für Abhilfe sorgen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Nach Datenleck in Arztpraxis: Weitere Router betroffen, jetzt…
Verpatzte Patches: Kaspersky bessert bei seinem Web Protection Feature nach
Nach einer mehreren offenbar verschlimmbessernder Updates plant Kaspersky jetzt einen finalen Fix für seinen Browserschutz. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Verpatzte Patches: Kaspersky bessert bei seinem Web Protection Feature nach
Firefox: uBlock Origin schützt vor versteckten Trackern
Bestimmte Tracker sind schwer zu blockieren, weil sie sich gut tarnen. Nun hat uBlock Origin eine Möglichkeit entwickelt, „First Party Tracker“ zu entlarven. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Firefox: uBlock Origin schützt vor versteckten…