Security

Sicherheitsforscher warnt vor Zero-Day-Lücke in macOS

Angreifer können mit "synthetischen" Klicks Warndialoge bestätigten. Das erlaubt beispielsweise die Installation von Kernelerweiterungen. Apples mit macOS 10.13 High Sierra…

6 Jahren ago

Check Point hackt Firmennetzwerk per Fax

Es stecken mehrere Fehler in Fax-Kommunikationsprotokollen. Sie lassen sich mit manipulierten Bilddateien ausnutzen. Mit dem Netzwerk verbundene Multifunktionsdrucker werden so…

6 Jahren ago

Fehlerhafte AWS-Konfiguration gibt vertrauliche Daten über GoDaddy preis

Es handelt sich um Unterlagen eines AWS-Verkäufers. Sie enthalten Details zu Preisverhandlungen und Beschreibungen von mehr als 24.000 Systemen. Der…

6 Jahren ago

Forscher hacken Macs per WLAN

Die Schwachstelle betrifft nur Macs im Unternehmensumfeld. Sie lässt sich nur ausnutzen, wenn Apple-Computer erstmalig per Device Enrollment Program oder…

6 Jahren ago

Open Sesame: Fehler in Cortana umgeht Sperrbildschirm von Windows 10

Die Aktivierung von Cortana schaltet auch die Tastatur frei. Sie nimmt bestimmte Befehle an, die Windows ohne Eingabe einer PIN…

6 Jahren ago

Windows 10 erhält neue Sicherheitsfunktion „InPrivate Desktop“

Sie stellt eine Sandbox für den einmaligen Gebrauch zur Verfügung. Darin sollen Nutzer nicht vertrauenswürdige Apps ausführen. Möglicherwiese beschränkt Microsoft…

6 Jahren ago

DeepLocker: IBM entwickelt auf künstlicher Intelligenz basierende Malware

Sie soll die Möglichkeiten von künstlicher Intelligenz im Bereich Cybercrime demonstrieren. In einem Beispiel verbreitet DeepLocker Schadsoftware über ein Konferenzsystem.…

6 Jahren ago

Neuer WLAN-Angriff knackt WPA2-Passwörter mit Leichtigkeit

Der Entwickler eines Passwort-Cracking-Tools entdeckt den Angriff per Zufall. Er richtet sich nur gegen den Router und benötigt keinen Schlüsselaustausch…

6 Jahren ago

Bericht: CPU-Lücke Meltdown betrifft auch Samsung Galaxy S7

Forscher der Universität Graz entwickeln einen Meltdown-Exploit für das Samsung Smartphone. Ihnen zufolge sind möglicherweise auch Geräte anderer Hersteller betroffen.…

6 Jahren ago

Linux-Kernel-Bug ermöglicht „kleine“ Denial-of-Service-Angriffe

Bereits rund 2000 Pakete pro Sekunden können ein System blockieren. Die Pakete lösen bestimmte TCP-Aufrufe aus, die wiederum die CPU…

6 Jahren ago

Android-Patchday: Google schließt im August 71 Sicherheitslücken

Sie stecken in den Android-Versionen 6.x, 7.x und 8.x. Einige Anfälligkeiten bewertet Google als kritisch. Auch LG und Samsung kündigen…

6 Jahren ago

TSMC: WannaCry-Variante für Produktionsausfall verantwortlich

Produktionssysteme des Chipfertigers basieren auf Windows 7. Ihnen fehlen jedoch die zum Schutz vor WannaCry benötigten Patches auf März 2017.…

6 Jahren ago

HP warnt vor kritischen Sicherheitslücken in mehr als 100 Inkjet-Modellen

Betroffen sind 166 Geräte der Modellreihen OfficeJet, DeskJet, DesignJet, Envy und PageWide Pro. Zwei Anfälligkeiten erlauben das Einschleusen und Ausführen…

6 Jahren ago

Veraltete US-Software: Huawei droht Ärger mit britischen Behörden

Sie reklamieren eine Software von Wind River Systems. Deren Support endet bereits 2020. Die Behörden unterstellen, dass Sicherheitslücken die Huawei-Produkte…

6 Jahren ago

Reddit räumt Datenverlust nach Hackerangriff ein

Hacker dringen im Juni in Systeme von Reddit ein. Sie entwenden unter anderem eine Datenbank mit allen Informationen von Reddit-Nutzern…

6 Jahren ago

AV-Test: Windows Defender verkürzt erneut Abstand zu kommerziellen Produkten

Mit 17,5 von 18 möglichen Punkten erhält Windows Defender das Prädikat Top-Produkt. Im August 2017 musste sich Microsoft noch mit…

6 Jahren ago

Neuer Spectre-Angriff ermöglicht Datendiebstahl aus der Ferne

Forscher greifen die Spectre-Lücken über das Netzwerk an. Bei Tests funktioniert der NetSpectre-Angriff auch zwischen zwei virtuellen Maschinen in Googles…

6 Jahren ago

Teamviewer schließt Sicherheitslücke

Sie gibt Angreifern unter Umständen Zugriff auf das im Arbeitsspeicher im Klartext abgelegte Passwort. Teamviewer löscht zwischengespeicherte Kennwörter nun automatisch…

6 Jahren ago

Hacking-Kampagne nutzt alte Office-Lücken für Hintertür und Datendiebstahl

Die Felixroot genannte Malware nimmt Opfer in der Ukraine ins Visier. Sie gelangt als Dateianhang von E-Mails auf ein System.…

6 Jahren ago

Studie: IT-Security in Deutschland 2018

Der Executive Brief "IT-Security in Deutschland 2018" bietet IT- und Fachbereichsentscheidern auf Basis der Studien-Highlights Best Practices und Empfehlungen für…

6 Jahren ago