Secure-IT

Kein Passwort mehr nötig: Google testet Anmeldung mit Smartphone

Der Internetkonzern will Passwörter entbehrlich machen für die Anmeldung bei seinen Diensten. Die Anwender müssen auf PC oder Tablet nur…

9 Jahren ago

Authentifizierungslücke in Linux-Bootloader entdeckt

Um die Authentifizierung von GRUB2 zu umgehen, muss man nur 28-mal die Rücktaste drücken. Anschließend sind Booten etwa von einem…

9 Jahren ago

Suchmaschine Censys lokalisiert Sicherheitslücken

Das im Oktober gestartete Projekt konnte in den letzten zwei Wochen mehrere Erfolge vorweisen. So spürte es ein Dell-Überwachungszertifikat in…

9 Jahren ago

Dell, Toshiba und Lenovo liefern PCs und Tablets mit unsicherer Bloatware aus

Das Lenovo Solution Center erlaubt das Einschleusen und Ausführen von Schadcode. Das Unternehmen rät, seine Software zumindest vorübergehend zu deinstallieren.…

9 Jahren ago

Ermittlungsbehörden gelingt zusammen mit Microsoft Schlag gegen Botnet

Das schon im April 2011 entdeckte Dorkbot-Botnet soll effektiv gestört worden sein. An der länderübergreifenden Aktion beteiligt waren das FBI,…

9 Jahren ago

Chrome 47: Google schüttet 105.000 Dollar an Belohnungen aus

Insgesamt wurden 41 Lücken gestopft. Google listet aber nur 22 prämierte plus zwei intern entdeckte auf. Die Benachrichtigungszentrale für Plug-ins…

9 Jahren ago

Google kann Android-Passwörter nicht zurücksetzen

Ein New Yorker Bezirksstaatsanwalt behauptete eine mögliche Entsperrung aus der Ferne bei Android-Geräten vor Version 5.0. Laut Android-Sicherheitschef Adrian Ludwig…

9 Jahren ago

Hilton-Hotels: Malware hat Kreditkartendaten erbeutet

Aus Bankenkreisen sickerten seit Monaten Informationen über Betrugsfälle mit Zahlungskarten durch, die zuvor in Hotelketten von Hilton Worldwide eingesetzt wurden.…

9 Jahren ago

Gefälschte Terror-Warn-E-Mails enthalten Schadcode

Die Angreifer täuschen den Versand der Nachrichten durch Ermittlungsbehörden vor und verwenden dabei die Namen echter Behördenleiter. Im Betreff fügen…

9 Jahren ago

IT-Sicherheit 2015: BSI sieht zugespitzte Bedrohungslage durch APT-Angriffe

Der 52-seitige Lagebericht des Bundesamts führt eine hohe Zahl von Schwachstellen und Verwundbarkeiten in IT-Systemen an. Er wirft IT-Herstellern vor,…

9 Jahren ago

Nach Attacken in Paris: Diskussion um Backdoors in Verschlüsselungstools

Geheimdienstkreise hoffen, nach den Anschlägen Gesetzgeber zur Aufweichung von Verschlüsselungsstandards bewegen zu können. Erkenntnisse über eine verschlüsselte Kommunikation zwischen den…

9 Jahren ago

Gmail-Nutzer erhalten Warnung bei E-Mails über unverschlüsselte Verbindung

Der Internetkonzern reagiert damit auf die Ergebnisse einer mehrjährigen Studie zur E-Mail-Sicherheit. Diese ist zwar besser als vor zwei Jahren,…

9 Jahren ago

Zusammenarbeit mit FBI: Tor-Entwickler beschuldigen US-Uni

Die Carnegie Mellon University soll 1 Million Dollar für ihre Mitwirkung erhalten haben. Nach Gerichtsdokumenten betrieben universitäre Forscher Computer im…

9 Jahren ago

Microsoft schließt Sicherheitslücken in Office für Mac

Schwerwiegende Anfälligkeiten ermöglichen Remotecodeausführung mit den Rechten des Nutzers. Eine Spoofing-Schwachstelle in der Outlook-App legt Informationen offen und erlaubt die…

9 Jahren ago

Malware im App Store: Apple löscht InstaAgent

Die App liefert angeblich Details zu Besuchern des eigenen Instagram-Profils. Tatsächlich stiehlt sie aber Nutzernamen und Passwörter. Entdeckt wurde schädliche…

9 Jahren ago

Neue Crypto-Ransomware zielt auf Linux-Rechner

Linux.Encoder.1 verschlüsselt Dateien auf Linux-Systemen. Für die Entschlüsselung fordern die Hintermänner 1 Bitcoin, was derzeit etwa 350 Dollar entspricht. Die…

9 Jahren ago

ProtonMail will Forderungen von DDoS-Erpressern nicht mehr erfüllen

Die kürzlich nach einem Erpressungsversuch geleistete Lösegeldzahlung bezeichnet das Schweizer Unternehmen jetzt als "falsche Entscheidung". Zudem stellt es fest: "ProtonMail…

9 Jahren ago

Bericht: NSA legt mehr als 90 Prozent ihrer Zero-Day-Lücken offen

Diese Zahl bezieht sich nur auf die "gravierendsten" Schwachstellen. Oftmals nutzt die NSA die Anfälligkeiten vor einer Offenlegung für eigene…

9 Jahren ago

Hacker nutzen geknackte Überwachungskameras für DDos-Angriffe

In vielen Fällen konnten die Hacker über die voreingestellten Passwörter auf die Überwachungssysteme zugreifen. Die von ihnen verwendete Malware erlaubt…

9 Jahren ago

Adobe schließt kritische Sicherheitslücke in Shockwave Player

Sie steckt in der Version 12.2.0.162 für Windows und Mac OS X. Ein Angreifer kann unter Umständen die vollständige Kontrolle…

9 Jahren ago