Stefan Beiersmann
Autor: Stefan Beiersmann
Freier Mitarbeiter
Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Bericht: Apple fehlen Komponenten für die Fertigung des iPhone 12 Pro

Betroffen sind offenbar Chips für die Energieverwaltung und der Lidar-Tiefensensor. Apple zieht angeblich inzwischen sogar Bauteile aus der iPad-Produktion ab. Zudem soll das Unternehmen zusätzliche iPhone 11, SE und XR bestellen, um Lücken in den Regalen zu füllen. weiter

Linux-Version der Erpressersoftware RansomEXX entdeckt

Es handelt sich um eine Portierung der für Windows entwickelten Erpressersoftware. Sie kommt nur für zielgerichtete Angriffe zum Einsatz. Cyberkriminelle greifen inzwischen häufiger zuerst Server statt Workstations an, die häufig jedoch auf Linux statt auf Windows basieren. weiter

Apple schließt drei bereits aktiv ausgenutzte Zero-Day-Lücken in iOS

Googles Project Zero deckt die Schwachstellen auf. Sie stehen offenbar in einem Zusammenhang zu den jüngst in Chrome und Windows geschlossenen Zero-Day-Lücken. Angreifer können unter Umständen Schadcode aus der Ferne einschleusen und mit Kernelrechten ausführen. weiter

GitHub dementiert Hackerangriff

Unbekannte veröffentlichten im Namen des GitHub-CEOs angeblich den vollständigen Quellcode von GitHub. Tatsächlich handelt es sich um Quellcode von GitHub Enterprise Server, der bereits seit Monaten in Umlauf ist – jedoch nicht aufgrund eines Hackerangriffs. weiter

Hacker nutzen US-Wahlen zur Verbreitung des Trojaners QBot

Eine E-Mail lockt mit angeblichen Informationen über Wahlbetrug in den USA. Dazu gibt sich eine Excel-Tabelle als verschlüsseltes DocuSign-Dokument aus. Folgt man den Anweisungen zur Entschlüsselung, lägt die Excel-Tabelle den Trojaner QBot herunter. weiter

Cisco warnt vor Zero-Day-Lücke im VPN-Client AnyConnect

Bisher liegt kein Patch für die Schwachstelle vor. Allerdings ist bereits Beispielcode für einen Exploit verfügbar. Ein Angreifer kann unter Umständen ein Skript auf einem ungepatchten System ausführen. weiter

Pixel 5: Google weist Beschwerden zu möglichem Designfehler zurück

Beim Pixel 5 bildet sich unter Umständen ein Spalt zwischen Display und Gehäuse. Google zufolge liegt dieser jedoch im Bereich der für das Smartphonedesign üblichen Toleranzen. Der Spalt soll auch keinen Einfluss auf die Widerstandsfähigkeit gegenüber Feuchtigkeit und Staub haben. weiter

Windows 10 2004: Microsoft behebt Anzeigeproblem mit externen Displays

Es tritt nur bei Geräten auf, die über ein eigenes Display verfügen. Das Zeichnen in Office-Anwendungen führt unter Umständen dazu, dass ein externer Bildschirm schwarz wird. Ohne das bereits Anfang Oktober veröffentlichte Update hilft nur ein Neustart des Systems. weiter

Samsung stellt Galaxy S21 angeblich bereits am 14. Januar vor

Der Verkaufsstart soll schon am 29. Januar beginnen. Sie neue Galaxy-S-Generation besteht einem Leaker zufolge aus den Modellen S21, S21+ und S21 Ultra. Möglicherweise verzichtet Samsung wie Apple auf Netzteil und Kopfhörer – und legt stattdessen True-Wireless-Ohrhörer bei. weiter

23.600 gehackte Datenbanken im Internet veröffentlicht

Sie stammen offenbar von einem Datenhändler für Cyberkriminelle. Unbekannte teilen sie über den File Hoster Mega. Die Datenbanken sollen zum Teil schon vor Jahren gestohlene Anmeldedaten enthalten. weiter

Spielzeughersteller Mattel meldet Ransomware-Angriff

Cybererpresser schleusen bereits am 28. Juli Schadsoftware in einige Systeme des Unternehmens ein. Mattel beendet die Attacke nach eigenen Angaben, bevor ein größerer Schaden entsteht. Das Unternehmen verneint außerdem eine Kompromittierung von Kunden- und Geschäftsdaten. weiter

Adobe stopft kritische Sicherheitslöcher in Reader und Acrobat

Updates beheben insgesamt 14 Anfälligkeiten. Vier Lücken stuft Adobe als kritisch ein. Denkbar sind neben dem Ausführen von Schadcode auch der Diebstahl von vertraulichen Informationen und eine nicht autorisierte Ausweitung von Nutzerrechten. weiter

Windows 10 verliert bei Updates System- und User-Zertifikate

Der Fehler tritt aber nur in verwalteten Umgebungen auf. Betroffen sind auch alle aktuellen Versionen von Windows Server. Microsoft arbeitet an einem Patch und kann derzeit nur einen Workaround anbieten, der die Entfernung eines bereits installierten Updates vorsieht. weiter