Security

Protokollfehler macht Single-Sign-on-Lösungen angreifbar

Betroffen sind Systeme, die für die Übermittlung von Authentifizierungsdaten SAML verwenden. Ein Implementierungsfehler erlaubt Manipulationen dieser Daten. Als Folge erhalten…

7 Jahren ago

Innenministerium bestätigt Hackerangriff auf Bundesregierung

Betroffen ist angeblich das Außenministerium. Anderen Quellen melden einen Vorfall beim Verteidigungsministerium. Die unbekannten Täter haben möglicherweise über mehrere Monate…

7 Jahren ago

Facebook: Sicherheitslücke gibt Daten von Seiten-Administratoren preis

Facebook verschickt die Daten versehentlich in Einladungen an Personen, die nicht mit dem Administrator befreundet sind. Sie finden sich im…

7 Jahren ago

Spectre: Intel liefert Microcode-Updates für Broadwell- und Haswell-CPUs

Die überarbeiteten Updates gelten der Spectre-Variante 2. Sie folgen den zuvor freigegebenen stabilen Microcode-Updates für Skylake, Kaby Lake und Coffee…

7 Jahren ago

Bericht: Cellebrite kann angeblich iPhones mit iOS 11 entsperren

Der israelische Forensikspezialist hat laut Forbes-Informanten neue Entsperrmethoden entwickelt. Cellebrite bietet als Dienstleister Entsperrungen weltweit Ermittlungsbehörden an. Nach einem US-Gerichtsdokument…

7 Jahren ago

US-CERT erfuhr von Meltdown und Spectre erst aus den Medien

Intel sieht kein Risiko für kritische Infrastrukturen. Google wiederum überlässt den Chipherstellern die Entscheidung, die Behörden zu informieren. AMD zufolge…

7 Jahren ago

Hacker nutzen Tesla-Cloudsysteme für Krypto-Mining

Ausgangspunkt ist eine ungesicherte Kubernetes-Konsole. Darüber erhalten die Täter auch Zugang zur AWS-Umgebung von Tesla. Dort haben sie Zugriff auf…

7 Jahren ago

Coldroot: Mac-Trojaner bleibt zwei Jahre unentdeckt

Er stiehlt Passwörter und überträgt Bildschirminhalte in Echtzeit. Der Code von Coldroot ist mindestens seit 2016 frei verfügbar. Eine Sicherheitsfunktion…

7 Jahren ago

Telugu-Bug: Apple veröffentlicht Notfall-Update für Desktop- und Mobilgetäte

Der Fehler lässt Apps und unter Umständen auch das Betriebssystem abstürzen. Er ist offenbar auch sicherheitsrelevant. Unter iOS 11 behebt…

7 Jahren ago

Studie: Immer mehr kritische Sicherheitslücken in Windows 10

2017 erhöht sich ihre Zahl gegenüber 2016 um 64 Prozent. Bezogen auf alle Windows-Versionen liegt das Plus bei 54 Prozent.…

7 Jahren ago

Google macht Sicherheitslücke in Microsoft Edge öffentlich

Die Zero-Day-Lücke erlaubt das Umgehen einer Sicherheitsfunktion. Sie soll das Ausführen von beliebigem Schadcode erschweren. Google weiß vor Offenlegung der…

7 Jahren ago

Angebliche Zero-Day-Lücke in Skype bereits seit Oktober 2017 geschlossen

Das bestätigt eine Microsoft-Mitarbeiterin in einem Support-Forum. Das Update steht demnach bereits seit Oktober 2017 zur Verfügung. Während Skype für…

7 Jahren ago

Krypto-Mining-Kampagne nimmt Millionen von Android-Nutzern ins Visier

Schädliche Apps und Malvertising leiten Nutzer zu fünf Krypto-Mining-Websites. Sie haben täglich rund 800.000 Besucher. Auf den Smartphones tarnen die…

7 Jahren ago

Hack The Air Force 2.0: Über 100 Schwachstellen entdeckt

Die US-Luftwaffe schüttet Prämien in Höhe von 103.883 Dollar aus. Eine Schwachstelle belohnt das Pentagon mit 12.500 Dollar. Bei der…

7 Jahren ago

Adobe stopft 41 Sicherheitslöcher in Reader und Acrobat

Betroffen sind alle unterstützten Versionen für Windows und Mac OS X. Ein Angreifer kann unter Umständen die vollständige Kontrolle über…

7 Jahren ago

Februar-Patchday: Microsoft bringt neue Updates für Windows 10

Sie schließen Sicherheitslücken in diversen Windows-Komponenten, Office und den Browsern Edge und Internet Explorer. Auch SharePoint Enterprise Server und Project…

7 Jahren ago

Telegram-App öffnet Hintertür und installiert Krypto-Miner

Die Schwachstelle betrifft nur Nutzer der Desktop-App für Windows. Hacker nutzen die Anfälligkeit seit März 2017 für ihre Zwecke. Telegram…

7 Jahren ago

Skype lässt schwerwiegende Sicherheitslücke ungepatcht

Sie steckt im Skype Updater. Ein lokaler Nutzer erhält unter Umständen System-Rechte. Per DLL-Hijacking kann ein Angreifer die Schwachstelle allerdings…

7 Jahren ago

Regierungswebsites mit Krypto-Miner infiziert

Der Code des Miners Coinhive befindet sich in im Plug-in Browsealoud. Es liest Browserinhalte laut vor. Betroffen sind rund 4200…

7 Jahren ago

Hackerangriff: Equifax räumt Verlust weiterer Daten ein

Das Unternehmen bestätigt die Ergebnisse einer Untersuchung von US-Senatoren. Die Hacker erbeuten unter anderem auch Steuernummern von in den USA…

7 Jahren ago