Sicherheitsmanagement

Meltdown und Spectre: Auch IBMs Power-Prozessoren sind anfällig

Das Unternehmen stellt erste Firmware-Updates bereit. Um die Anfälligkeiten vollständig abzumildern, sind aber außerdem Patches für die Betriebssysteme AIX und…

7 Jahren ago

Cryptominer missbrauchen Leck im Oracle-App-Server – 226.000 Dollar Beute

Ein großes Leck in Oracles PeopleSoft-App-Serlver hatte Oracle im vergangen Jahr gepatcht, nun wird die Lücke von Hackern genutzt, um…

7 Jahren ago

Meltdown und Spectre: Microsoft verteilt Notfall-Patch auch für Windows 7 und 8.1

Das Update ist nicht zu allen Antivirenlösungen von Drittanbietern kompatibel. Als Folge erhalten einige Nutzer das Update noch nicht. Der…

7 Jahren ago

Bericht: Patch für Sicherheitslücke in Intel-CPUs bremst Windows und Linux aus

Es handelt sich offenbar um einen Designfehler. Zu dessen Behebung sind Änderungen am Kernel erforderlich. Die wiederum reduzieren die CPU-Leistung…

7 Jahren ago

Dezember-Patchday: Microsoft schließt 34 Sicherheitslücken

Sie stecken unter anderem in Edge und Internet Explorer sowie Office und Exchange Server. 20 Anfälligkeiten stuft Microsoft als kritisch…

7 Jahren ago

Sicherheitslücken in Programmiersprachen machen Apps angreifbar

Betroffen sind die Sprachen JavaScript, Perl, Ruby und Python. Bestimmte Funktionen erlauben unter Umständen ein anderes Verhalten einer App. Die…

7 Jahren ago

Neue Cyber-Mafia zielt auf Unternehmen

Wie einst im Chicago der 1930 erfährt die Cyber-Mafia derzeit eine neue Blütezeit. Vor allem Unternehmen sind lohnende Ziele und…

7 Jahren ago

Forscher warnen vor Zero-Day-Lücke in Symantec Encryption Desktop

Die Verschlüsselungssoftware erlaubt offenbar Lese- und Schreibzugriffe auf eine Festplatte. Da der Zugriff auf Sektor-Ebene erfolgt, können Angreifer auch den…

7 Jahren ago

AV-Test: Microsoft Windows Defender landet wieder nur im unteren Mittelfeld

Die Tester kritisieren eine Erkennungsrate unter dem Branchendurchschnitt und Falschmeldungen. Letztere reduzieren die Bewertung im Bereich Bedienbarkeit auf 4 von…

7 Jahren ago

FBI versäumt Warnung von US-Zielen vor russischen Hackerangriffen

Es geht um Angriffe der Gruppe Fancy Bear auf Gmail-Konten. Dem FBI liegen zum Teil seit mehr als einem Jahr…

7 Jahren ago

Forscher entdeckt Schwachstelle in wichtiger Sicherheitsfunktion von Windows 10

Der Fehler betrifft Windows 8 und Windows 10. Das systemweit erzwungene ASLR vergibt offenbar statische statt zufällige Speicheradressen. Das begünstigt…

7 Jahren ago

Sicherheitsforscher findet ungesichertes Spionage-Archiv des Pentagon auf Amazon-Servern

Es enthält Einträge aus Internetforen und Sozialen Medien. Sie stammen von Nutzern weltweit. Offenbar gingen die Daten an das Zentralkommando…

7 Jahren ago

Auch Google Home und Amazon Echo anfällig für Bluetooth-Lücke BlueBorne

Beide intelligenten Lautsprecher erhalten derzeit ein Sicherheitsupdate. Darauf macht der Entdecker von BlueBorne aufmerksam. Ihm zufolge lässt sich ein Amazon…

7 Jahren ago

Microsoft schließt kritische Lücken in Internet Explorer und Edge

Der November-Patchday bringt Fixes für insgesamt 20 kritische Anfälligkeiten. Updates stehen auch für Windows, Office, ASP.NET Core und .NET Core…

7 Jahren ago

Design-Fehler macht namhafte Antivirenlösungen angreifbar

Malware lässt sich aus der Quarantäne in ein Windows-Verzeichnis wiederherstellen. Ein Angreifer benötigt jedoch physischen Zugriff auf ein lokales System.…

7 Jahren ago

Microsoft öffnet Sicherheitslösung Windows Defender ATP für Drittanbieter

Den Anfang machen Produkte von Bitdefender, Lookout und Ziften. Sie liefern Informationen über Nicht-Windows-Endpoints an Windows Defender ATP. Die Microsoft-Lösung…

7 Jahren ago

Google-Forscher findet zahlreiche kritische Lücken im USB-Treiber des Linux-Kernels

Ein von einem Kollegen entwickeltes Fuzzing-Tool fördert 79 Bugs ans Tageslicht. 14 Fehler macht der Forscher nun öffentlich. Sie erlauben…

7 Jahren ago

BSI veröffentlicht Bericht zur Lage der IT-Sicherheit in Deutschland

Das Bundesamt bewertet die Gefährdungslage als "weiterhin auf hohem Niveau angespannt". Ransomware und einfach angreifbare IoT-Geräte sorgten für mehr Sicherheitsvorfälle.…

7 Jahren ago

WordPress schließt kritische SQL-Injection-Lücke

Betroffen sind die Versionen 4.8.2 und früher. Ein Angreifer kann unter Umständen die vollständige Kontrolle über eine Website übernehmen. Das…

7 Jahren ago

McAfee: Regierungen dürfen Quellcode nicht mehr überprüfen

Intels frühere Sicherheitstochter traf diese Entscheidung, nachdem sie seit April 2017 wieder als eigenständiges Unternehmen agieren konnte. Jahrelang ließen westliche…

7 Jahren ago