Security

Sicherheitslücke im Electron-Framework macht Windows-Desktop-Apps angreifbar

Hacker können unter Umständen Schadcode einschleusen und ausführen. Electron wird unter anderem für die Entwicklung von Apps wie Skype, Slack…

7 Jahren ago

Apple schließt Meltdown-Lücke in älteren Mac-OS-X-Versionen

OS X 10.11.6 und macOS 10.12.6 erhalten das Sicherheitsupdate 2018-001. Es schließt weitere Sicherheitslücken im Kernel und den Komponenten Audio…

7 Jahren ago

Broadwell und Haswell: Intel warnt vor fehlerhaften CPU-Patches

Es zieht die Patches für Broadwell- und Haswell-Prozessoren zurück und rät von deren Installation ab. Derzeit laufen Tests mit neuen…

7 Jahren ago

E-Mail-Adressen und Passwörter von britischen Anwaltskanzleien im Darkweb entdeckt

Ein Sicherheitsanbieter findet fast 1,2 Millionen E-Mail-Adressen. Zu 80 Prozent der Adressen liegen auch die Passwörter vor – vielfach im…

7 Jahren ago

FireEye warnt vor Malware für kürzlich gepatchte Office-Lücken

Die Schadsoftware greift Schwachstellen in Word und .NET Framework an. Sie sind seit Dezember beziehungsweise September bekannt. Betroffene verlieren unter…

7 Jahren ago

Nach Betrugsberichten: OnePlus bestätigt Hackerangriff und Verlust von Kreditkartendaten

Der Diebstahl betrifft rund 40.000 Kunden. Sie kaufen zwischen Mitte November und Mitte Januar im Online-Shop von OnePlus ein. In…

7 Jahren ago

Play Store: 53 schädliche Apps stehlen Facebook-Anmeldedaten

Sie bleiben zum Teil seit April 2017 unentdeckt. Die enthaltene Malware GhostTeam richtet sich als Geräteadministrator ein und stiehlt die…

7 Jahren ago

Erneut gefährliche Erweiterungen im Chrome Web Store entdeckt

Die insgesamt vier schädlichen Erweiterungen schaffen es auf die Rechner von mehr als 500.000 Nutzern. Dort sind sie für Klickbetrug…

7 Jahren ago

Skygofree: Kaspersky warnt vor fortschrittlicher Android-Spyware

Sie späht Apps wie Facebook Messenger und WhatsApp aus und aktiviert heimlich das Mikrofon. Per Frontkamera nimmt sie beim Entsperren…

7 Jahren ago

Jarvis: Blackberry stellt Sicherheitssoftware für Automotive-Systeme vor

Die Jarvis genannte Software findet nahezu in Echtzeit Sicherheitslücken in Automotive-Applikationen. Sie hilft zudem mit Warnungen und Hinweisen bei deren…

7 Jahren ago

Spectre: Google patcht CPU-Lücke ohne Performanceverlust

Der Retpoline genannte Fix führt Änderungen auf Softwareebene ein. Er macht die Deaktivierung der CPU-Funktion Speculative Execution überflüssig. Google implementiert…

7 Jahren ago

MaMi: Mac-Malware manipuliert DNS-Einstellungen

Sie basiert offenbar auf der Windows-Malware DNSUnlocker. MaMi installiert zudem ein neues Root-Zertifikat. Es erlaubt Man-in-the-Middle-Angriffe und unter Umständen auch…

7 Jahren ago

F-Secure meldet Schwachstelle in Intels Active Management Technology

Unsichere Standardeinstellungen gefährden Millionen von Firmen-Notebooks. Hat ein Angreifer Zugang zum Gerät, kann er in weniger als 30 Sekunden eine…

7 Jahren ago

AMD-Prozessoren doch von beiden Spectre-Lücken betroffen

Die AMD-Prozessorarchitektur soll aber Angriffe auf die Branch-Target-Injection-Lücke erschweren. CTO Mark Papermaster kündigt Updates für Ryzen- und Epyc-Prozessoren an. Später…

7 Jahren ago

Meltdown und Spectre: Auch IBMs Power-Prozessoren sind anfällig

Das Unternehmen stellt erste Firmware-Updates bereit. Um die Anfälligkeiten vollständig abzumildern, sind aber außerdem Patches für die Betriebssysteme AIX und…

7 Jahren ago

Neue Android-Malware nutzt mehrschichtige Tarnung

Sie gibt sich als SMS-App aus, die es jedoch ausschließlich auf die SMS-Kommunikation mit Banken abgesehen hat. Sie fängt jegliche…

7 Jahren ago

Antivirus-Software kann Windows-Updates verhindern

Anbieter von Sicherheitssoftware müssen ihre Produkte an die Meltdown- und Spectre-Patches von Microsoft anpassen. Die Anpassungen bestätigen sie mit einem…

7 Jahren ago

Microsoft: Meltdown-Spectre-Patches kosten Performance

Vor allem ältere Hardware soll von den negativen Auswirkungen betroffen sein. Bei neueren Prozessoren spricht Microsoft von einem nicht spürbaren…

7 Jahren ago

Hacker nehmen Veranstalter der Olympischen Winterspiele ins Visier

Die Hintermänner sprechen offenbar fließend koreanisch. Per E-Mail schleusen sie ein PowerShell-Skript ein, das wiederum eine dateilose Schadsoftware implantiert. Das…

7 Jahren ago

Windows-Update legt einige AMD-PCs lahm [Update: Microsoft stoppt Aktualisierungen]

Betroffen sind ältere Systeme mit Prozessoren wie AMD Athlon X2 oder Sempron. Zudem tritt der Fehler wohl nur beim Fall…

7 Jahren ago