Sicherheit

Dateilose Attacken nehmen zu

Dateilose Angriffe, eine raffinierte, bislang wenig verbreitete Angriffsmethode, breiten sich zusehends aus und sind für Sicherheitssoftware wegen ihrer Tarnmechanismen nur…

6 Jahren ago

Android-Patchday September: Google schließt 59 Sicherheitslücken

Elf Schwachstellen sind mit kritisch eingestuft. Kritische Schwachstellen sind Sicherheitslücken, die eine Ausführung von Code aus der Ferne erlauben (Remote…

6 Jahren ago

Google Campus: Ingenieur knackt elektronische Türschlösser

Komponenten eines verbreiteten Sicherheitssystems kommunizieren im Firmennetzwerk mit einem fest programmierten Kodierungsschlüssel. Präparierte Nachrichten mit dem replizierten Schlüssel können unbefugt…

6 Jahren ago

Microsoft unterstützt Google-IDs zur Anmeldung bei Azure Active Directory

Microsoft ermöglicht es Google-Anwendern, mit anderen Benutzern über Azure Active Directory B2B zusammenzuarbeiten, ohne dass sie ein Microsoft-Konto benötigen.

6 Jahren ago

Instagram verbessert Schutz von Konten

Bald will die Facebook-Tochter die Zwei-Faktor-Authentifizierung mit der Unterstützung von Authenticator Apps erleichtern. Außerdem erweitert es sein Verifizierungsprogramm.

6 Jahren ago

Windows: Zero-Day-Schwachstelle auf Twitter veröffentlicht

Die Lücke betrifft die im Windows-Kernel integrierte Kommunikationsschnittstelle Advanced Local Procedure Call (ALPC). Dadurch ist es einem Angreifer möglich, die…

6 Jahren ago

Gold Dragon, Lazarus, Hidden Cobra: Alte Bekannte in neuer Gestalt

Im ersten Quartal 2018 tauchten alte Bekannte auf: Gold Dragon sowie die Gruppen Lazarus und Hidden Cobra. Cyber-Kriminelle verbessern ihr…

6 Jahren ago

Intel: CPU-Benchmarks nach Microcode-Update wieder legitim

Nachdem die Open-Source-Community gegen restriktive Lizenzbestimmungen protestieren, die unter anderem ein Benchmark-Verbot beinhalteten, hat Intel nun nachgegeben.

6 Jahren ago

Browser-Erweiterung WPSE verspricht mehr Internet-Sicherheit

Das Plug-in überwacht browserseitig die sichere Ausführung von Webprotokollen. Besonderen Schutz bietet es beim Einloggen mit Social-Media-Konten. Entwickelt wurde die…

6 Jahren ago

Bitdefender: Android-Spyware hört Telefonate ab und stiehlt Fotos

Sie gehört zu einer zielgerichteten Spionagekampagne. Die Verteilung erfolgt über eine legitim erscheinende Porno-App. Derzeit nehmen die Hintermänner überwiegend Ziele…

6 Jahren ago

Adobe schließt kritische Sicherheitslücken in Photoshop CC

Betroffen sind die Versionen CC 2017 und 2018. Ein Angreifer kann auch ohne Wissen des Nutzers Schadcode einschleusen und ausführen.…

6 Jahren ago

Ryuk: Neue Ransomware-Kampagne nimmt Unternehmen ins Visier

Die Hintermänner sammeln in nur zwei Wochen mehr als 640.000 Dollar ein. Ein Opfer soll bis zu 320.000 Dollar Lösegeld…

6 Jahren ago

Microsoft deckt Hackerangriffe auf US-Organisationen auf

Es soll sich um die als Fancy Bear und Apt 28 bekannte Strontium-Gruppe handeln. Sie fälschen Websites des US-Senats und…

6 Jahren ago

Microsoft will Falschmeldungen von Windows Defender reduzieren

Neue Regeln sollen Entwicklern und Anbietern helfen, einer fälschlichen Erkennung ihrer Software vorzubeugen. Microsoft empfiehlt unter anderem die Signierung von…

6 Jahren ago

Coin-Miner-Malware kommt groß in Mode

Die Schutzleistung von McAfee Global Threat Intelligence erhöhte sich im ersten Quartal 2018 massiv. Der auffälligste Trend in den Statistiken…

6 Jahren ago

Australischer Teenager hackt Apples Server

Angeblich erbeutet er 90 GByte Daten. Apple dementiert eine Kompromittierung von Kundendaten. Seine Taten bescheren dem Jugendlichen angeblich einen gewissen…

6 Jahren ago

Schwerwiegende Sicherheitslücke macht WordPress-Websites angreifbar

WordPress kennt die Schwachstelle schon seit Anfang 2017. Ein erster Patch bringt nicht den gewünschten Erfolg. Hacker können weiterhin mithilfe…

6 Jahren ago

Oracle schließt kritische Lücke in Database Server für Windows

Sie hat einen CVSS-Wert von 9,9. Ein Angreifer erhält möglicherweise die Kontrolle über eine Oracle-Datenbank und zudem Shell-Zugriff auf den…

6 Jahren ago

Ransomware KeyPass erlaubt maßgeschneiderte Angriffe

Die neue Malware-Variante verbreitet sich durch gefälschte Software-Installer in über 20 Ländern. Sie erscheint relativ einfach, hat aber eine versteckte…

6 Jahren ago

Man-in-the-Disk: Neuer Angriff auf Android-Apps per Speicherkarte

Check Point entdeckt Schwachstellen in Android beim Umgang mit externen Speichern. Angreifer können den Datenaustausch zwischen Apps und Speicher abfangen…

6 Jahren ago