Security

BSI warnt vor kritischen Lücken in Exchange Server

Mindestens eine Schwachstelle nutzen Hacker bereits für gezielte Angriffe. Für sie liegt seit Februar ein Patch vor. Das BSI bestätigt…

4 Jahren ago

Hacker verstecken dateilose Malware mithilfe der Windows-Fehlerberichterstattung

Der Schadcode gelangt zuerst über einen schädlichen E-Mail-Dateianhang auf ein System. Ausgeführt hinterlässt er keine Spuren auf einem Massenspeicher. Die…

4 Jahren ago

Hacker knacken angeblich Apples Sicherheitschip T2

Sie kombinieren zwei für iPhone-Jailbreaks benutzte Exploits. Anschließend reicht ein speziell gestaltetes USB-C-Kabel, um den T2-Chip zu manipulieren. Ein Angreifer…

4 Jahren ago

Google schließt 50 Sicherheitslücken in Android

Die Patches betreffen die OS-Versionen 8.x, 9, 10 und 11. Kritische Lücken stecken im Oktober ausschließlich in Komponenten von Qualcomm.…

4 Jahren ago

Sicherheitstool schränkt Funktion einiger Ransomware-Varianten ein

Es ist ein Projekt des deutschen Sicherheitsforschers Florian Roth. Das Tool verhindert das Löschen von Volume-Schattenkopien. Es schränkt unter Umständen…

4 Jahren ago

Microsoft ermöglicht Defender-Updates innerhalb von Windows-Installations-Images

Das neue Tool aktualisiert die Signaturen und die Defender-Anwendung. Es unterstützt Installations-Abbilder im WIM- und VHD-Format. Microsoft stellt das Tool…

4 Jahren ago

Hacker gehen mit UEFI-Bootkit gegen europäische NGOs vor

Es ist erst die zweite dokumentierte Hackeroperation mit einem UEFI-Bootkit. Kaspersky entdeckt bisher allerdings nur zwei infizierte Computer. Der Code…

4 Jahren ago

Google startet Sicherheitsprogramm für Android-Geräte von Drittanbietern

Sie sollen künftig in die monatlichen Android-Bulletins einfließen. Die neue Initiative ergänzt damit das Android Security Rewards Program. Darüber hinaus…

4 Jahren ago

Eset: Hackergruppe bleibt neun Jahre unentdeckt

Sie agiert vor allem in Osteuropa und den Balkanstaaten. Ihre Aktivitäten richten sich gegen Behörden und Ministerien. Die XDSpy genannten…

4 Jahren ago

AgeLocker-Ransomware stiehlt Daten von QNAP-NAS-Geräten

Die Erpressersoftware ist seit rund einem Monat aktiv. Sie nutzt den Verschlüsselungsalgorithmus Actually Good Encryption. Bisher ist nicht bekannt, wie…

4 Jahren ago

Microsoft warnt vor aktiven Angriffen auf Zerologon-Lücke

Hacker nehmen Exploits für die Schwachstelle in ihr Waffenarsenal auf. Für US-Behörden wird der verfügbare Patch inzwischen zwingend vorgeschrieben. Ein…

4 Jahren ago

Schädliche Apps aus Google Play Store und Apple App Store infizieren 2,4 Millionen Geräte

Es handelt sich um Adware. Die Apps fordern Nutzern zudem wiederholt auf, für Zusatzfunktionen zu bezahlen. Beworben werden die Apps…

4 Jahren ago

Shopify meldet Datendiebstahl durch eigene Mitarbeiter

Sie schöpfen Kundendaten von bis zu 200 Online-Shops ab. Laut Shopify fallen den kriminellen Mitarbeitern keine Finanzdaten in die Hände.…

4 Jahren ago

Microsoft sichert ungeschützten Backend-Server seiner Suchmaschine Bing

Er gibt 6,5 TByte Daten preis. Es handelt sich ausschließlich um Log-Dateien ohne persönliche Informationen. Microsoft spricht von einer Fehlkonfiguration…

4 Jahren ago

Firefox-Bug erlaubt Übernahme des mobilen Browsers per WLAN

Der Fehler steckt in der Implementierung des SSDP-Protokolls. Speziell gestaltete Pakete lassen Firefox bestimmte Befehle ausführen. Unter anderem ist die…

4 Jahren ago

Cisco stattet Netzwerk-Appliances versehentlich mit voreingestellten Passwörtern aus

Angreifer erhalten Zugriff auf das Befehlszeilen-Interface der Cisco Enterprise NFV Infrastructure Software. Betroffen sind die Produktreihen ENCS 5400-W und CSP…

4 Jahren ago

Google stopft schwerwiegendes Sicherheitsloch in Gmail

Es öffnet eine Hintertür für den Versand von Spoofing-E-Mails. Die Schwachstelle hebelt zudem die Sicherheitsstandards SPF und DMARC aus, die…

4 Jahren ago

Aggressive DDoS-Erpresser von Fancy Bear sind wieder aktiv

Vor erneuten DDoS-Erpressungen im Namen von Fancy Bear, die von großvolumigen DDoS-Attacken begleitet werden, hat jetzt das Link11 Security Operation…

4 Jahren ago

Microsoft veröffentlicht außerplanmäßiges Sicherheitsupdate für Windows

Es steht für Windows 8.1, RT8.1 und Server 2012 R2 zur Verfügung. Zwei Schwachstellen ermöglichen eine nicht autorisierte Ausweitung von…

4 Jahren ago

E-Mail-Clients anfällig für Angriffe über mailto-Links

Die erlauben unter Umständen den Diebstahl von Dateien. Betroffen sind vor allem Clients für Linux. Forscher finden aber auch Möglichkeiten,…

4 Jahren ago