Schlagwort: heise Security

Twitter: Direktnachrichten gestohlen

Einige Twitter-Nutzer erhielten Nachrichten, dass ihre private Kommunikation auf Twitter in falsche Hände geraten sein könnte.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Twitter: Direktnachrichten gestohlen

Bitcoin: Bug in Core-Software ist deutlich schwerwiegender

Ein kürzlich gefixter Bug in der Bitcoin-Software Core hätte nicht nur DoS-Angriffe ermöglicht, sondern unter bestimmten Bedingungen auch einen Double Spend.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bitcoin: Bug in Core-Software ist deutlich schwerwiegender

Windows: Zero-Day-Lücke in Microsoft Jet Engine

Sicherheitsforscher warnen vor einer bislang ungepatchten Sicherheitslücke in Microsoft Jet Engine. Die Windows-Lücke gilt nicht als kritisch.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Windows: Zero-Day-Lücke in Microsoft Jet Engine

Jetzt updaten: Bitcoin Core fixt DoS-Bug

Ein speziell präparierter Block hätte den Bitcoin-Client Core abstürzen lassen können. Ein neue Version der Software behebt den Bug.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt updaten: Bitcoin Core fixt DoS-Bug

BSI gibt Empfehlungen zum Schutz vor DDoS-Angriffen

Kern der Empfehlung ist eine Liste von 6 Anbietern, deren DDoS-Abwehrdienste das BSI geprüft und für empfehlenswert befunden hat.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: BSI gibt Empfehlungen zum Schutz vor DDoS-Angriffen

FBot: Botnetz entfernt Krypto-Miner-Infektionen

Ein kurioses Botnetz entfernt einen bösartigen Krypto-Miner von Rechnern, die es befällt. Und löscht sich dann selbst.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: FBot: Botnetz entfernt Krypto-Miner-Infektionen

Google erklärt Chromebook-Sicherheits-Chip H1

In Chromebooks ersetzt und erweitert Googles Titan H1 alias Cr50 die Funktionen eines Trusted Platform Module (TPM) – etwa auch für alternative Firmware.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Google erklärt Chromebook-Sicherheits-Chip H1

UEFI-BIOS-Alternative Intel Slim Bootloader

Der Slim Bootloader Intel SBL soll schnell starten und sicher arbeiten, ist zunächst aber nur für Embedded Systems mit Yocto Linux gedacht.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: UEFI-BIOS-Alternative Intel Slim Bootloader

iPhone und iPad: Kernel-Panik per Web-Link

Aktuell kursiert ein HTML- und CSS-Schnipsel, mit dem sich iOS-Geräte zum Neustart zwingen lassen. Der Fall erinnert an ähnliche Angriffe per iMessage.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: iPhone und iPad: Kernel-Panik per Web-Link

Bug in Intels ME-Firmware: Wieder BIOS-Updates nötig

Die russischen Experten von PTE haben erneut einen schwerwiegenden Bug bei kryptografischen Schlüsseln in Intels Management Engine (ME) entdeckt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bug in Intels ME-Firmware: Wieder BIOS-Updates nötig

Malware: Krypto-Trojaner versteckte sich in Kodi-Repositories

Wer die Mediaplayer-Software Kodi und Dritt-Anbieter-Repositories nutzt, könnte sich einen Schädling eingefangen haben, der Kryptowährung schürft.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Malware: Krypto-Trojaner versteckte sich in Kodi-Repositories

Sicherheitslücken: Wann Microsoft patcht – und wann nicht

Microsoft legt erstmals offen, nach welchen Kriterien sie gemeldete Schwachstellen klassifizieren und welche Lücken ein Update bekommen und welche nicht.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitslücken: Wann Microsoft patcht – und wann nicht

Phishing-Mails auf dem Vormarsch: Angriffstaktiken erklärt

Phishing, vor allem Spear-Phishing, kommt gerade wieder gehäuft vor. Warum finden solche Angriffe statt und welche Techniken haben die Angreifer zur Verfügung?   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Phishing-Mails auf dem Vormarsch: Angriffstaktiken erklärt

Safari für iOS enthält ungepatchten URL-Spoofing-Fehler

Ein Sicherheitsforscher hat eine Lücke entdeckt, mit der sich Web-Adressen überschreiben lassen. In Microsoft Edge ist sie gefixt, im Apple-Browser wohl nicht.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Safari für iOS enthält ungepatchten URL-Spoofing-Fehler

Sonderheft c’t wissen Desinfec’t 2018/19 vorbestellbar

Der aktuellen Ausgabe von c’t wissen liegt eine neue Version des Sicherheitstools Desinfec’t als DVD bei. Damit kann man Trojaner von Windows-PCs löschen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sonderheft c’t wissen Desinfec’t 2018/19 vorbestellbar

Neue Betrüger-Masche: Fake-Einträge in Microsofts TechNet

Scammer nutzen die TechNet Gallery, um Einträge mit Betrugs-Hotlines in Web-Suchen leichter auffindbar zu machen. Dabei nutzen Sie die Reputation von Microsoft.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Neue Betrüger-Masche: Fake-Einträge in Microsofts TechNet

Microsoft verlängert Support für Windows 7 (und Windows 10)

Wer zahlt, erhält von Microsoft Sicherheitsupdates für Windows 7 bis Januar 2023. September-Releases für Windows 10 erhalten ebenfalls länger Support.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Microsoft verlängert Support für Windows 7 (und Windows 10)

Live-Webinar: Systematische IT-Sicherheit

Der neue IT-Grundschutz des BSI von 2017 ist eine modulare und pragmatische, gleichzeitig detaillierte Vorgehensweise für die Absicherung von IT-Systemen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Live-Webinar: Systematische IT-Sicherheit

Anonymisierendes OS: Tails 3.9 ist da

Das Live-System Tails ist in einer neuen Version erschienen. Darin sind neben Sicherheitspatches auch neue Funktionen enthalten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Anonymisierendes OS: Tails 3.9 ist da

Nach Domainfactory-Hack: Forum down, Hacker immer noch up

Auch zwei Monate nach dem Angriff auf den Hoster Domainfactory herrscht wenig Klarheit über den Hergang des Datenklaus und der Angreifer scheint nicht gefasst.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Nach Domainfactory-Hack: Forum down, Hacker…

Chrome-Erweiterung des Filehosters Mega mit Malware verseucht

Die Chrome-Erweiterung des Dienstes Mega wurde manipuliert und sammelt Zugangsdaten etwa von Amazon sowie private Schlüssel für Kryptowährungen ein.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Chrome-Erweiterung des Filehosters Mega mit Malware verseucht

40 Sicherheitslücken in Chrome 69 geschlossen

Die aktuelle Version von Chrome enthält wichtige Sicherheitsupdates und kennzeichnet verschlüsselte Seiten anders als gewohnt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: 40 Sicherheitslücken in Chrome 69 geschlossen

Spionage und Krypto-Mining: MikroTik-Router angreifbar

Sicherheitslücken aus dem Spionage-Fundus der CIA machen RouterOS-Geräte des Herstellers MikroTik zum Risiko, denn deren Nutzer können überwacht werden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Spionage und Krypto-Mining: MikroTik-Router angreifbar

BrokenType: Google-Tool spürt Font-Exploits in Windows auf

Google veröffentlicht sein Fuzzing-Werkzeug, mit dem man zwischen 2015 und 2017 fast 40 Schriftarten-Sicherheitslücken in Windows aufgespürt hatte.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: BrokenType: Google-Tool spürt Font-Exploits in Windows auf

US-Gericht: Keine Rasterfahndung in Smart-Meter-Daten

Die Datensammlung vernetzter Zähler kann in den USA zulässig sein, solange die Daten nicht weitergegeben werden. Insbesondere die Polizei soll nicht zugreifen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: US-Gericht: Keine Rasterfahndung in Smart-Meter-Daten

Erpressungstrojaner GandCrab 4 lauert hinter Software-Cracks

Bei der Verbreitung der Ransomware GandCrab 4 setzen die Hintermänner nicht auf die gängige Verbreitung über gefälschte Mails mit Dateianhang.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Erpressungstrojaner GandCrab 4 lauert hinter Software-Cracks

PHP-Paket-Repository Packagist.org war für Schadcode anfällig

In der Webseite Packagist.org klaffte eine gefährliche Sicherheitslücke. Angreifer hätten mit vergleichsweise wenig Aufwand Schadcode ausführen können.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: PHP-Paket-Repository Packagist.org war für Schadcode anfällig

CVE-Programm: US-Repräsentantenhaus verlangt Verbesserungen

Jede auch nur halbwegs wichtige Sicherheitslücke hat eine CVE-Nummer. Das Programm, das diese IDs vergibt, krankt allerdings an vielen Ecken und Enden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: CVE-Programm: US-Repräsentantenhaus verlangt Verbesserungen

Apache Struts: Exploit für kritische Lücke aufgetaucht

Admins von Webseiten, die Apache Struts nutzen, sollten dringendst prüfen, ob sie Updates für eine vor kurzem entdeckte Sicherheitslücke eingespielt haben.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Apache Struts: Exploit für kritische Lücke aufgetaucht

IT-Sicherheit: Live-Webinar zum neuen IT-Grundschutz des BSI

Der IT-Grundschutz des BSI liefert einen umfassenden Katalog an Maßnahmen zur Verbesserung der IT-Sicherheit. Das Webinar erläutert den Einsatz in der Praxis.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: IT-Sicherheit: Live-Webinar zum neuen IT-Grundschutz des BSI

Ärger über Intels Lizenzbedingungen für Sicherheits-Updates

Debian-Entwickler sind über eine Lizenzbedingung gestolpert, die die Verbreitung von Microcode-Updates mit Patches gegen CPU-Sicherheitslücken untersagt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Ärger über Intels Lizenzbedingungen für Sicherheits-Updates

Neue Lücke in Apache Struts – jetzt patchen

Ein Sicherheits-Update für Apache Struts beseitigt eine höchst gefährliche Lücke, die das Einschleusen und Ausführen von bösartigem Code erlaubt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Neue Lücke in Apache Struts – jetzt patchen

Skype verschlüsselt Chats und Anrufe

Skype-Nutzer können ab sofort ihre Chats und Anrufe verschlüsseln. Das Protokoll kommt von Signal. Allerdings ist die Funktion nicht standardmäßig aktiviert.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Skype verschlüsselt Chats und Anrufe

USBHarpoon: USB-Ladekabel als Gefahr

Sicherheitsforscher haben den BadUSB-Ansatz von Speichersticks losgelöst und in USB-Ladekabel implementiert.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: USBHarpoon: USB-Ladekabel als Gefahr