Security

Über eine Million Geräte weiterhin anfällig für WannaCry

Ihnen fehlt ein seit März 2017 verfügbarer Patch für das SMB-Protokoll. Laut Eset sind Angriffe auf die Schwachstelle heute deutlich…

5 Jahren ago

Thunderspy: Forscher entdeckt nicht patchbare Lücke in Thunderbolt

Ein Angreifer kann in wenigen Minuten die vollständige Kontrolle über einen Computer übernehmen. Er benötigt jedoch einen physischen Zugang zu…

5 Jahren ago

Intel und Microsoft entwickeln Deep-Learning-Technik zur Malware-Analyse

Das Stamina genannte Projekt wandelt Dateien in Graustufen-Bilder um. Microsoft analysiert die Bilder auf Textur- und Struktur-Muster. Bei Tests erreicht…

5 Jahren ago

Remote Access Trojaner für macOS verbreitet sich über legitime 2FA-App

Die Malware taucht Anfang April erstmals auf VirusTotal auf. Inzwischen wird sie von 23 von 59 Antivirus-Engines erkannt. Malwarebytes vermutet…

5 Jahren ago

Bericht: Hacker stiehlt 500 GByte Daten aus GitHub-Repositories von Microsoft

Ihm fallen offenbar nur Test-Projekte und Code-Beispiele in die Hände. Ein Microsoft-Mitarbeiter bestätigt die Echtheit der Daten. Der Sicherheitsanbieter Under…

5 Jahren ago

Google macht Zero-Click-Schwachstellen in Apples Betriebssystem öffentlich

Sie stecken in der Komponente Image I/O. Speziell gestaltete Bilddateien erlauben es Unterständen, die Kontrolle über ein Apple-Gerät zu übernehmen.…

5 Jahren ago

Cybereason warnt vor neuem mobilen Banking-Trojaner

EventBot ist erst seit März 2020 im Umlauf. Die Malware stiehlt Daten von Finanz-Apps und hebelt die 2-Faktor-Authentifizierung auf. Die…

5 Jahren ago

PhantomLance: Hacker schleusen wiederholt Malware in Google Play Store ein

Ihre Kampagne ist über einen Zeitraum von mehreren Jahren aktiv, möglicherweise schon seit 2015. Die Hacker setzten schädliche Apps als…

5 Jahren ago

Check Point: Android-Ransomware verschlüsselt Dateien angeblich im Namen des FBI

Die Erpressersoftware fordert im Namen der US-Bundespolizei ein Lösegeld von 500 Dollar. Sie kann aber auch die vollständige Kontrolle über…

5 Jahren ago

Studie: OEMs beschleunigen Auslieferung von Android-Updates

Sie verzögern die Bereitstellung 2019 im Durchschnitt um 38 Tage. 2018 waren es noch 44 Tage. Lediglich Sony und Nokia…

5 Jahren ago

Microsoft Teams: GIF-Dateien erlauben Account-Hijacking

Ein falscher DNS-Eintrag erlaubt die Kompromittierung von Microsoft-Subdomains. Die Subdomains authentifizieren Tokens für den Zugriff auf Microsoft Teams. Angreifer sind…

5 Jahren ago

Hacker nutzen Zero-Day-Lücke in Sophos-Firewall aus

Unbekannte stehlen Dateien mit Anmeldedaten von Firewall-Administratoren und lokalen Nutzern. Sophos findet keinen Hinweis auf einen Missbrauch dieser Daten. Inzwischen…

5 Jahren ago

Eset schaltet Cryptomining-Botnet VictoryGate ab

Es ist vor allem in Peru aktiv. Die Hintermänner kontrollieren zeitweise mehr als 35.000 Computer, um die Kryptowährung Monero zu…

5 Jahren ago

Malwarebytes startet VPN-Service für Windows

Malwarebytes Privacy nutzt eine 256-Bit-AES-Verschlüsselung. Es stehen Server-Standorte in 30 Ländern zur Verfügung. Das Angebot kostet 49,99 Euro pro Jahr.…

5 Jahren ago

Google: Hacker nutzen COVID-19-Pandemie für Phishing- und Malware-Attacken

Viele Kampagnen haben staatliche Unterstützung. In den USA werden Nutzer mit kostenlosen Mahlzeiten auf Phishing-Websites gelockt, um Anmeldedaten für Google-Konten…

5 Jahren ago

Forscher decken schwerwiegende Sicherheitslücken in Mail für iOS auf

Sie erlauben das Einschleusen und Ausführen von Schadcode. Manipulierte Nachrichten kompromittieren ein iOS-Gerät ohne Interaktion mit einem Nutzer. Die Hacker…

5 Jahren ago

Sicherheitsforscher macht Zero-Day-Lücken in IBM-Software öffentlich

Im IBM Data Risk Manager stecken vier Anfälligkeiten. Sie erlauben unter Umständen das Einschleusen und Ausführen von Schadcode aus der…

5 Jahren ago

BGP Hijack: Cloudflare bietet Sicherheitscheck für Border Gateway Protocol

Das Prüf-Tool zeigt, ob die eigene Internetverbindung anfällig für BGP-Hijack-Angriffe ist. Cloudflare will eine Öffentlichkeit für dieses Sicherheitsproblem schaffen. Internetanschlüsse…

5 Jahren ago

Abstürze von Windows Defender: Microsoft veröffentlicht Patch

Das Problem tritt nur bei einem vollständigen Scan auf. Auslöser sind Dateien mit zwei Punkten im Namen. Microsoft verteilt seit…

5 Jahren ago

IT-Dienstleister Cognizant mit Maze-Ransomware angegriffen

Die Erpressersoftware kompromittiert einige interne Systeme des Unternehmens. Das hat auch Auswirkungen auf Kunden von Cognizant. Die Hintermänner der Maze-Ransomware…

5 Jahren ago