Sicherheit

April-Patchday: Oracle stopft 297 Löcher

Betroffen sind unter anderem Database Server, Fusion Middleware, Virtualisierungsprodukte und MySQL. Oracle warnt aber auch vor einer Schwachstelle in einer…

6 Jahren ago

Hacker nehmen immer häufiger Office ins Visier

Zu diesem Schluss kommt eine Untersuchung von Kaspersky. Demnach sollen 2018 rund 70 Prozent aller Angriffe auf Sicherheitslücken in Office…

6 Jahren ago

Outlook.com: Microsoft bestätigt unerlaubten Zugriff auf Nutzerkonten

Die Hacker haben kompromittierte Zugangsdaten eines Kundenbetreuers für den unerlaubten Zugang genutzt. Damit hatten sie Zugriff auf Kontaktinformationen und E-Mail-Adressen.…

6 Jahren ago

Internet Explorer: Zero-Day-Lücke ermöglicht Dateidiebstahl von Windows-PCs

Ein Sicherheitsforscher hat heute Details und Proof-of-Concept-Code für eine Zero-Day-Schwachstelle im Internet Explorer veröffentlicht, die es Hackern ermöglichen kann, Dateien…

6 Jahren ago

Dragonblood: Schwachstellen in WPA3-Standard veröffentlicht

Zwei Sicherheitsforscher haben insgesamt fünf Schwachstellen in WPA3 entdeckt. Vier davon können zur Wiederherstellung von Benutzerpasswörtern verwendet werden. Neben WPA3…

6 Jahren ago

Cyberkriminelle und ihre psychologischen Tricks: Die häufigsten Social Engineering-Angriffe

Social Engineering gilt heute als eine der größten Sicherheitsbedrohungen für Unternehmen. Im Erfolgsfall ermöglichen viele Social-Engineering-Angriffe einen legitimen, autorisierten Zugriff…

6 Jahren ago

Digicert investiert in Europa, Rechenzentren und Forschung

Mit der Übernahme der schweizerischen QuoVadis erweitert Digicert sein Europageschäft. Außerdem investiert der Dienstleister derzeit viel in Forschung und Entwicklung…

6 Jahren ago

Xiaomi: Security-App mit Sicherheitslücken

Laut Check Point geschieht ein Update der Virensignaturen über eine ungesicherte HTTP-Verbindung. Problematisch erweist sich die Verwendung von SDKs mehrerer…

6 Jahren ago

Erneute Datenpanne bei Facebook

Sicherheitsforscher finden über 540 Millionen Datensätzen von Facebook-Anwendern auf frei zugänglichen AWS-Servern. Sie stammen von Drittanbieter-Apps, denen Facebook Zugriff auf…

6 Jahren ago

Sicherheitsgefahren: Phishing schlimmer als Ransomware oder Hacking

Laut der von der britischen Regierung veröffentlichten Cyber Security Breaches Survey 2019 sind Phishing-Angriffe die häufigste Art von Cyberangriffen. Attacken…

6 Jahren ago

Möglicher Missbrauch: Forscher entdecken nicht dokumentierte Funktion von Intel-Chipsätzen

Intel VISA dient eigentlich der Fehleranalyse während der Produktion. Die Technik hat Zugriff auf die Kommunikation mit der CPU. Angreifer…

6 Jahren ago

Gustuff: Android-Trojaner nimmt mehr als 120 Banking- und Messaging-Apps ins Visier

Darunter sind Anwendungen von Banken wie Bank of America und Bank of Scotland. Gustuff stiehlt Anmeldedaten und führt sogar automatisch…

6 Jahren ago

Durchgesickerte Passwörter: Asus wusste angeblich seit Monaten von Angriffsrisiko

Ein Sicherheitsforscher findet Zugangsdaten zu Asus-Systemen auf GitHub. Unter anderem erhält er Zugriff auf ein internes E-Mail-Konto, über das Nightly…

6 Jahren ago

Mozilla veröffentlicht Passwortmanager Lockbox für Android

Lockbox macht alle in Firefox gespeicherten Passwörter unter Android verfügbar. Die App übergibt Anmeldedaten auch an mobile Apps von Drittanbietern.…

6 Jahren ago

Gehackte Asus-Software installiert Backdoor auf zahllosen PCs weltweit

Unbekannte verteilen über Asus' eigene Update Server eine manipulierte Version der Software Asus Live Update. Kaspersky Lab spricht von bis…

6 Jahren ago

Pwn2Own 2019: Hacker knacken auch Tesla Model 3 – Mozilla patcht Firefox

Die Forscher Amat Cama und Richard Zhu erhalten als Prämie 35.000 Dollar und den gehackten Tesla Model 3. Sie führen…

6 Jahren ago

Pwn2Own 2019: Hacker knacken Apple Safari VirtualBox und VMware

Neue kritische Schwachstellen legen die Teilnehmer auch in Edge, Windows und Firefox offen. An den ersten beiden Tagen schütten die…

6 Jahren ago

Facebook speichert mehrere Hundert Millionen Passwörter im Klartext

Die Zahl der Betroffenen liegt offenbar im Bereich zwischen 200 und 600 Millionen. Es geht auch um Kennwörter von Instagram-Nutzern.…

6 Jahren ago

Neue Version des SSH-Tools Putty schließt Sicherheitslücken

Die schwerste vom EU-Bug-Bounty-Programms entdeckte Sicherheitslücke betraf allerdings nur eine Entwicklerversion von Putty. Da Teile von Putty auch in Drittanbieter-Anwendungen…

6 Jahren ago

Microsoft veröffentlicht Application Guard-Erweiterung für Chrome und Firefox

Application Guard stand bislang nur für den Microsoft-Browser Edge zur Verfügung. Nun erweitert Microsoft den Schutzmechnismus auf Chrome und Firefox,…

6 Jahren ago