Sicherheitsmanagement

Forscher verstecken Malware in Intels Sicherheitsenclave SGX

Den schädlichen Code schleusen sie mit einer harmlosen Anwendung ein. Die in der Enclave ausgeführte Schadsoftware ist dort vor Zugriffen…

6 Jahren ago

Adobe schließt 43 kritische Lücken in Reader und Acrobat

Insgesamt bringt der Februar-Patchday Fixes für 71 PDF-Schwachstellen. Ein Angreifer kann Schadcode einschleusen und unter Umständen ohne Wissen des Nutzers…

6 Jahren ago

Microsoft: Weniger Angriffe auf Windows-Anwender durch verbesserte Sicherheitsfunktionen

Laut Microsoft sind weit verbreitete Attacken inzwischen die Ausnahme. Sicherheitsingenieur Matt Miller führt das auf Verbesserungen von aktiver Firewall über…

6 Jahren ago

Schweizer Regierung lädt Hacker zu Angriffen auf E-Voting-System ein

Sie sollen kritische Fehler in dem elektronischen Wahlsystem aufdecken. Dafür erhalten sie Prämien von bis zu 50.000 Franken. Den Höchstbetrag…

6 Jahren ago

Kritische Zero-Day-Lücke in Microsoft Exchange kompromittiert Domänencontroller

Ein niederländischer Forscher kombiniert bekannte Schwachstellen in Exchange Server und Protokollen zu einem neuen Angriff. Ausgehend von einem gehackten E-Mail-Konto…

6 Jahren ago

Avast: Anteil veralteter und unsicherer PC-Software nimmt zu

Er steigt 2018 auf 55 Prozent. Im Jahr davor waren es noch 48 Prozent. Häufig sind Anwendungen wie Adobe Shockwave,…

6 Jahren ago

Patches für Zero-Day-Bugs in Windows verfügbar

Acros Security liefert die Micropatches über seine Plattform 0patch (Zero Patch) aus. Die im letzten Monat enthüllten Fehler wurden von…

6 Jahren ago

Januar-Patchday: Oracle schließt 284 Sicherheitslücken

Fast zehn Prozent der Anfälligkeiten haben einen CVSS-Score von 9,8 und gelten deswegen als kritisch. Das gilt für Fehler in…

6 Jahren ago

Qualys meldet drei kritische Sicherheitslücken im Linux-Prozess-Manager Systemd

Ein lokaler Angreifer erhält die vollständige Kontrolle über ein betroffenes System. Für zwei der drei Anfälligkeiten liegen Patches vor. Betroffen…

6 Jahren ago

Microsoft stellt neue Sicherheits- und Compliance-Lösungen für Microsoft 365 vor

Das Paket Identity and Threat Protection kostet 12 Dollar pro Nutzer und Monat. Es umfasst Microsoft Threat Protection, Cloud App…

6 Jahren ago

Forscher tricksen Venenscanner mit Wachshand aus

Das eigentliche Venenmuster liefert ein Foto. Es kann aus einer Entfernung von bis zu fünf Metern aufgenommen werden. Die Kamera…

6 Jahren ago

Sicherheitslücke in SQLite betrifft Tausende Apps – inklusive Chromium-basierte Browser

Angreifer können unter Umständen aus der Ferne Schadcode einschleusen oder ausführen. Ein Opfer muss lediglich eine speziell präparierte Website besuchen.…

6 Jahren ago

Bitdefender bietet neuen Überwachungsservice für Unternehmen

Sicherheitsexperten von Bitdefender Labs überwachen im Auftrag Unternehmensumgebungen, um Malware-Kampagnen rechtzeitig aufzudecken. Bitdefender hebt die proaktive Überwachung im Unterschied zu…

6 Jahren ago

Adobe schließt schwerwiegende Zero-Day-Lücke in Flash Player

Sie wird bereits aktiv ausgenutzt. Ein Angreifer kann die vollständige Kontrolle über ein betroffenes System übernehmen. Als Einfallstor dient Microsoft…

6 Jahren ago

Microsoft warnt vor zwei Apps mit unsicheren Root-Zertifikaten

Sie stammen vom deutschen Anbieter Sennheiser. Das Unternehmen legt den Zertifikaten bei der Installation der Software Headsetup auch die zugehörigen…

6 Jahren ago

BSI nimmt Sicherheit von Windows unter die Lupe

Die Studie soll Gesamtsicherheit und Restrisiken beim Einsatz des Betriebssystems bewerten sowie passende Härtungsempfehlungen geben. Zuerst veröffentlicht wurde jetzt das…

6 Jahren ago

Sicherheitsforscher warnen vor Angriffen auf Drupal-Websites

Hacker nehmen eine seit März bekannte Drupal-Lücke ins Visier. In Kombination mit einem weiteren Exploit erlangen sie unter Umständen Root-Rechte.…

6 Jahren ago

Microsoft packt Windows Defender in eine Sandbox

Defender setzt als erste Antivirensoftware auf diese Sicherheitstechnik. Sie soll künftig die Folgen von Angriffen auf Windows Defender minimieren. Microsoft…

6 Jahren ago

Zero-Day-Lücke betrifft nahezu alle Linux- und BSD-Distributionen

Der Fehler steckt im X.Org Server. Ein Angreifer kann unter Umständen beliebige Dateien überschreiben. Betroffen sind unter anderem Red Hat…

6 Jahren ago

Google nennt Details zu Sicherheitschip Titan M des Pixel 3

Er verbessert die Sicherheit des Bootvorgangs, des Sperrbildschirms und des verschlüsselten Speichers. Google erlaubt aber auch Apps von Drittanbietern, ihre…

6 Jahren ago