Security

Microsoft Edge führt geheime Whitelist für Adobe-Flash-Code

Ein Sicherheitsforscher von Google findet Schwachstellen in der Liste mit insgesamt 58 Einträgen. Microsoft behebt die Fehler und streicht die…

6 Jahren ago

Microsoft warnt vor Zero-Day-Lücke in IIS unter Windows 10 und Server 2016

Der Fehler steckt in den Spezifikationen des Protokolls HTTP/2. Speziell gestaltete Anfragen lassen die CPU-Auslastung auf 100 Prozent hochschnellen und…

6 Jahren ago

Erneut 93 Millionen Kontodaten im Darkweb aufgetaucht

Betroffen sind Nutzer von acht verschiedenen Diensten, darunter GfyCat. Der Verkäufer Gnosticplayers behauptet in einem Interview zudem, er sei auch…

6 Jahren ago

GandCrab-Ransomware: Neue Kampagne nimmt Kunden von IT-Support-Firmen ins Visier

Hacker verteilen die Erpressersoftware über eine Schwachstelle in einer Fernwartungssoftware. Diese ist allerdings schon seit mehr als einem Jahr bekannt…

6 Jahren ago

Neues Angebot im Darknet: 127 Millionen Kontodaten von 8 Firmen

Diesmal sind unter anderem die Kryptowährungsbörse CoinMama und der Filesharing-Dienst Ge.tt betroffen. Von den acht Firmen bestätigt derzeit nur der…

6 Jahren ago

Trojaner nutzt Antivirensoftware zum Diebstahl von Anmeldedaten

Eine neue Variante von Astaroth bedroht derzeit Nutzer in Brasilien und Europa. Sie missbraucht Sicherheitsanwendungen von Avast, um beliebige DLL-Dateien…

6 Jahren ago

Forscher verstecken Malware in Intels Sicherheitsenclave SGX

Den schädlichen Code schleusen sie mit einer harmlosen Anwendung ein. Die in der Enclave ausgeführte Schadsoftware ist dort vor Zugriffen…

6 Jahren ago

Neue Sicherheitslücke in macOS Mojave gibt Browserverlauf von Safari preis

Auslöser ist ein Fehler in einer Programmierschnittstelle. Er umgeht eine Schutzfunktion von macOS 10.14 Mojave, die den Zugriff auf bestimmte…

6 Jahren ago

Hacker zerstört nahezu jegliche Daten von US-E-Mail-Provider VFEmail

Betroffen sind Kunden, deren Daten in den USA gespeichert werden. Dort löscht ein unbekannter Hacker die Festplatten der primären und…

6 Jahren ago

Februar-Patchday: Microsoft schließt Zero-Day-Lücke in Internet Explorer

Sie erlaubt es, digitale Fingerabdrücke von Nutzern zu erstellen. Insgesamt bringt der Februar-Patchday 77 Fixes für zum Teil kritische Schwachstellen.…

6 Jahren ago

Google zahlt 2018 für Lücken in Android und Chrome 1,7 Millionen Dollar

Rechnet man Googles andere Produkte mit ein, beläuft sich die Gesamtsumme auf 3,4 Millionen Dollar. Die höchste Einzelprämie beträgt 41.000…

6 Jahren ago

Adobe schließt 43 kritische Lücken in Reader und Acrobat

Insgesamt bringt der Februar-Patchday Fixes für 71 PDF-Schwachstellen. Ein Angreifer kann Schadcode einschleusen und unter Umständen ohne Wissen des Nutzers…

6 Jahren ago

Digitale Zahlungsmittel zunehmend im Visier von Cyberkriminellen

Kaspersky-Umfrage: Bereits jeder Zehnte nutzt Kryptowährungen. Besitzer virtueller Zahlungsmittel laufen aber Gefahr, ihre häufig unzureichend geschützten Ersparnisse zu verlieren, da…

6 Jahren ago

Kritische Lücke in Docker und Kubernetes erlaubt Codeausführung auf Host-Systemen

Der Fehler steckt in der Container-Runtime RunC. Ein schädlicher Container kann die Binärdatei von RunC überschreiben und so Schadcode auf…

6 Jahren ago

Windows-App umgeht Gatekeeper und infiziert Macs mit Malware

Die EXE-Datei verstecken die Cyberkriminellen in einer Setup-Datei für macOS. Sie nutzten den Umstand, dass Gatekeeper EXE-Dateien als nicht ausführbar…

6 Jahren ago

Carbon Black stellt Threat-Report für Deutschland vor

Bei 92 Prozent aller befragten Unternehmen in Deutschland kam es in den letzten zwölf Monaten zu IT-Sicherheitsverletzungen. 72 Prozent der…

6 Jahren ago

Neuer Angriff schwächt Verschlüsselung per TLS 1.3

Es handelt sich um eine neue Variante des Bleichenbacher-Angriffs. Forscher nutzen ein Seitenkanal-Leck, um die Implementierung des RSA-Schlüsseltauschs zu knacken.…

6 Jahren ago

Schweizer Regierung lädt Hacker zu Angriffen auf E-Voting-System ein

Sie sollen kritische Fehler in dem elektronischen Wahlsystem aufdecken. Dafür erhalten sie Prämien von bis zu 50.000 Franken. Den Höchstbetrag…

6 Jahren ago

Google: Hacker nutzen mit iOS 12.1.4 gepatchte Schwachstellen aus

Zwei Anfälligkeiten sind als Zero-Day-Lücken einzustufen. Sie stecken in den Komponenten IOKit und Foundation. Ein Angreifer kann Schadcode mit Kernelrechten…

6 Jahren ago

Trend 2019: Qualität der DDoS-Attacken steigt

Cyberkriminelle greifen auf komplexere Angriffstechniken zurück, um die DDoS-Schutzschilder der anvisierten Opferunternehmen zu umgehen. Dies geht unter anderem aus dem…

6 Jahren ago