Sicherheit

Hacker manipuliert JavaScript-Bibliothek und stiehlt Bitcoins

Er übernimmt offiziell die Entwicklung der Bibliothek. Anschließend für eine neue Abhängigkeit hinzu, die wiederum den Schadcode enthält. Der Code…

6 Jahren ago

Forscher weiten Rowhammer-Angriffe auf ECC-RAM aus

Die Fehlerkorrektur macht eigentlich die durch Rowhammer geänderten Werte von Speicherzellen rückgängig. Niederländische Forscher finden heraus, dass ECC bei der…

6 Jahren ago

Crypto-Miner für Linux stiehlt Root-Passwort und schaltet Virenschutz ab

Der Trojaner verfügt über einen ungewöhnlich großen Funktionsumfang. Die Verbreitung erfolgt offenbar über SSH-Verbindungen. Die Schadsoftware erlangt Root-Rechte unter anderem…

6 Jahren ago

BSI nimmt Sicherheit von Windows unter die Lupe

Die Studie soll Gesamtsicherheit und Restrisiken beim Einsatz des Betriebssystems bewerten sowie passende Härtungsempfehlungen geben. Zuerst veröffentlicht wurde jetzt das…

6 Jahren ago

Samsung investiert 22 Milliarden Dollar in 5G, AI und IoT

Der Konzern will Unternehmen dazu bewegen, den Ausbau der 5G-Infrastruktur stärker zu unterstützen und für eine bessere Integration von Beruf…

6 Jahren ago

Studie: Mangel an Bewusstsein für IoT-Sicherheit ist weit verbreitet

Unternehmen weltweit haben deutliche Schwächen im Bereich Sicherheit im Internet der Dinge (Internet of Things, IoT) wie eine Studie von…

6 Jahren ago

Adobe schließt kritische Zero-Day-Lücke in Flash Player

Sie steckt in Flash Player für Windows, macOS, Linux und Chrome OS. Ein Angreifer kann Schadcode aus der Ferne einschleusen…

6 Jahren ago

Sicherheitsforscher warnen vor Angriffen auf Drupal-Websites

Hacker nehmen eine seit März bekannte Drupal-Lücke ins Visier. In Kombination mit einem weiteren Exploit erlangen sie unter Umständen Root-Rechte.…

6 Jahren ago

Hackerangriff auf Dark-Web-Hoster legt 6500 Websites lahm

Ein Unbekannter löscht alle Konten, inklusive dem Administratorkonto des Hosting-Anbieters. Als Folge sind auch alle Daten von Kunden verloren. Der…

6 Jahren ago

RSA: Black Friday und Cyber Monday lösen Phishing-Welle aus

Betrüger wollen mit abgefischten Daten an den kommenden Shopping-Tagen Kasse machen. Phishing-Angriffe machten laut RSA 50 Prozent aller Cyberangriffe im…

6 Jahren ago

Sicherheitslücke: Emoji legen Skype for Business 2016 und Lync 2013 lahm

Rund 100 Emoji in einer Nachricht machen die Client-Anwendung spürbar langsamer. Bei rund 800 Emoji friert sie für mehrere Sekunden…

6 Jahren ago

Adobe beseitigt schwerwiegende Schwachstellen in Flash Player, Reader und Acrobat

Betroffen sind alle unterstützen Versionen des Flash Players und auch der PDF-Anwendungen. Hacker können möglicherweise private Daten stehlen. Ein weiterer…

6 Jahren ago

Hacker verteilen Malware über die Online-Video-Funktion von Microsoft Office

In der Theorie ist der Angriff seit Ende Oktober bekannt. Trend Micro findet nun die erste Schadsoftware, die den Logikfehler…

6 Jahren ago

Vulnerability Intelligence Report: Unternehmen müssen mehr als 100 kritische Schwachstellen pro Tag bewältigen

Laut der jüngsten Erhebung sind Unternehmen im Durchschnitt mit 870 Schwachstellen pro Tag konfrontiert. Darunter befinden sich 100 Schwachstellen, die…

6 Jahren ago

Sicherheitslücke in verbreitetem WordPress-Plug-in macht Websites angreifbar

Betroffen ist ein Plug, das bei der Umsetzung der Datenschutzgrundverordnung hilft. Es erlaubt das Ändern wichtiger CMS-Einstellungen. Angreifer können unter…

6 Jahren ago

Hacker veröffentlicht Zero-Day-Lücke in Virtualbox

Bösartiger Code entkommt dem Gast-Betriebssystem und infiziert das Host-Betriebssystem. Der Fehler tritt in der Standardkonfiguration einer neu geschaffenen VM auf.…

6 Jahren ago

Malware – Diese neuen Angriffsflächen werden ausgenutzt

Ransomware und andere Angreifer werden für Netzwerke immer gefährlicher. Malware nutzt immer schneller aktuelle Sicherheitslücken aus. Aus diesem Grund sollten…

6 Jahren ago

Großbank HSBC räumt Hacker-Angriff ein

Unbekannte greifen offenbar per Brute-Force-Angriff auf Online-Konten zu. Sie erbeuten persönliche Daten, jedoch offenbar kein Geld. HSBC verbessert als Folge…

6 Jahren ago

Bleedingbit: Kritische Zero-Day-Lücken in Bluetooth-LE-Chips entdeckt

Sie stecken in Access-Points von Cisco, Meraki und Aruba. Die anfälligen Bluetooth-Chips stammen wiederum von Texas Instruments. Angreifer können die…

6 Jahren ago

Google: reCAPTCHA v3 reduziert Interaktionen mit Nutzern

Sie verzichtet generell auf das Lösen von Rätseln oder andere Aufgaben. Sie werden durch einen verhaltensbasierten Score ersetzt. Damit können…

6 Jahren ago