Sicherheit

WinRAR-Schwachstelle wird aktiv ausgenutzt

Das hat Sicherheitsspezialist McAfee herausgefunden. Die 19 Jahre unentdeckte Schwachstelle befindet sich in unacev2.dll, das zum Entpacken von ACE-Archiven genutzt…

6 Jahren ago

Vier Säulen für die IT-Sicherheit: So gelingt der moderne Arbeitsplatz

Die digitale Transformation ist ein Prozess, bei dem Firmen den Faktor IT-Sicherheit hochhängen sollten. Nicht selten wird jedoch an Lösungen…

6 Jahren ago

Sicherheitsforscher demonstriert neuen Angriff auf Windows Bitlocker

Es ist ein physischer Zugang zu einem Windows-Computer erforderlich. Der Forscher stellt eine feste Verbindung mit TPM-Modul eines PCs her…

6 Jahren ago

Android-Malware SimBad infiziert bis zu 150 Millionen Smartphones

Die Hintermänner nutzen ein legitimes Werbe-SDK zum Einschleusen von Schadcode. Die Entwickler der fraglichen Apps wissen nicht, dass das Werbe-SDK…

6 Jahren ago

März-Patchday: Microsoft schließt zwei Zero-Day-Lücken in Windows

Darunter ist die von Google öffentlich gemachte Schwachstelle. Sie betrifft nur Windows 7 und Server 2008. Die zweite Zero-Day-Lücke bedroht…

6 Jahren ago

Unternehmen geben versehentlich vertrauliche Dateien über Box.com preis

Zu den Betroffenen zählt auch Apple. Forscher entwickeln ein Tool, das Vanity-URLs zu Box-Freigaben aufspürt. Auf diese Art finden sie…

6 Jahren ago

Avast und Emsisoft veröffentlichen Entschlüsselungstool für BigBobRoss-Ransomware

Die Erpressersoftware ist seit rund zwei Monaten im Umlauf. Sie versieht die Dateien ihrer Opfer mit einer 128-Bit-AES-Verschlüsselung. Avast und…

6 Jahren ago

E-Mail-Marketingfirma verliert 150 GByte Nutzerdaten

Die ungesicherte MongoDB-Datenbank gehört dem Unternehmen Verifications.io. Sie enthält mehr als 800 Millionen eindeutige E-Mail-Adressen. Zu den E-Mail-Adressen liegen zum…

6 Jahren ago

Studie: Programmierer schlampen bei der Passwortsicherheit

Forscher geben ein Registrierungssystem für Nutzer eines Sozialen Netzwerks in Auftrag. 18 von 43 freiberuflichen Entwicklern speichern die Kennwörter dabei…

6 Jahren ago

Citrix meldet Hackerangriff auf internes Netzwerk

Die Täter erbeuten nicht näher genannte geschäftliche Dokumente. Laut Citrix gibt es keine Beweise für unerlaubte Zugriffe auf Software oder…

6 Jahren ago

iPhone: Hacker suchen mit Prototypen nach Schwachstellen

Die nur für den internen Einsatz durch Apple-Entwickler gedachten "Dev-Fused-iPhones" sind nicht gegen externe Zugriffe abgeschottet. Auch bekannte Hersteller von…

6 Jahren ago

Studie: Datendiebstähle nehmen 2018 um 424 Prozent zu

Die meisten Vorfälle ereignen sich in Nordamerika und Asien. Auf die USA und China entfallen alleine 47 Prozent aller Datenverluste.…

6 Jahren ago

Banking-Trojaner: Deutschland nach Russland auf Platz 2

Laut Kaspersky Lab sorgten 2018 wenige Banking-Malware-Familien für den Großteil der Angriffe. Gegenüber 2017 nahmen Angriffe mit Banking-Trojanern weiter zu.…

6 Jahren ago

Chrome 72.0.3626.121: Google schließt Zero-Day-Lücke

Der Use-after-Free-Bug in Chromes FileReader-API kann die Ausführung von bösartigem Code erlauben. Die als kritisch eingestufte Schwachstelle wurde bereits für…

6 Jahren ago

Ghidra: NSA veröffentlicht kostenloses Reverse-Engineering-Toolkit

Der Geheimdienst setzt eine Ankündigung von Januar um. Bei Sicherheitsexperten stößt das Tool auf positive Resonanz. Die NSA versieht es…

6 Jahren ago

Anmeldung ohne Passwort: W3C erklärt WebAuthn zum Standard

Bislang galt nur die Empfehlung, das neue Anmeldeverfahren zu nutzen. WebAuthn findet bereits Unterstützung durch Webbrowser und Betriebssysteme. Zur Authentifizierung…

6 Jahren ago

Google veröffentlicht Schwachstelle in macOS

Googles Project Zero hat eine Zero-Day-Schwachstelle in macOS veröffentlicht. Zuvor hat es eine Frist von 90 Tagen verstreichen lassen, die…

6 Jahren ago

Windows 10: Update KB4482887 integriert Retpoline-Schutz

Durch den von Google bereitgestellten Retpoline-Code soll der Leistungsverlust durch die Spectre-Patches minimiert werden. Einen vollständigen Schutz vor Spectre-Angriffen bietet…

6 Jahren ago

Microsoft kündigt neue Cloud-Sicherheitstools an

Die Dienste setzen sowohl auf maschinelles Lernen als auch auf menschliche Expertise. Azure Sentinel und Threat Experts sollen Sicherheitsteams in…

6 Jahren ago

Cryptomining-Dienst Coinhive wird abgeschaltet

Die Betreiber stellen den JavaScript basierten Dienst bereits am 8. März ein. Grund dafür ist unter anderem der Kursverfall bei…

6 Jahren ago