Security

FireEye warnt vor Hackerangriffen auf Sicherheitssysteme kritischer Infrastrukturen

Ein aktueller Vorfall richtet sich gegen ein Safety Instrumented System des Herstellers Schneider Electric. Der Angriff fällt nur auf, weil…

7 Jahren ago

Forscher warnen vor Rückkehr der Mac-Adware OSX.Pirrit

Sie nutzt vermehrt Funktionen herkömmlicher Malware. Unter anderem sichert sie sich Root-Rechte, um unerwünschte Werbung auf infizierten Macs anzuzeigen. Der…

7 Jahren ago

HomeKit: Apple schließt Zero-Day-Lücke in iOS 11.2

Das Update reaktiviert den in der vergangenen Woche abgeschalteten Zugriff für gemeinsame Benutzer. Es verhindert zudem nicht autorisierte Zugriffe auf…

7 Jahren ago

1,4 Milliarden Nutzernamen mit Klartext-Passwörtern im Darkweb aufgetaucht

Die bisher größte Datenbank dieser Art hat fast 800 Millionen Einträge. Die neue Datenbank ist zudem durchsuch- und sortierbar. Sie…

7 Jahren ago

Dezember-Patchday: Microsoft schließt 34 Sicherheitslücken

Sie stecken unter anderem in Edge und Internet Explorer sowie Office und Exchange Server. 20 Anfälligkeiten stuft Microsoft als kritisch…

7 Jahren ago

Sicherheitslücken in Programmiersprachen machen Apps angreifbar

Betroffen sind die Sprachen JavaScript, Perl, Ruby und Python. Bestimmte Funktionen erlauben unter Umständen ein anderes Verhalten einer App. Die…

7 Jahren ago

Exploit könnte Jailbreak von iOS 11 erlauben

Ian Beer von Googles Project Zero kündigt die Veröffentlichung eines Exploits an. Er soll für Sicherheitsforscher nützlich sein, die sich…

7 Jahren ago

HP liefert erneut Notebooks mit Keylogger aus

Die Aufzeichnung von Tastatureingaben wird durch einen Touchpad-Treiber von Synaptics möglich. Rund 460 verschiedene Notebook-Modelle sind betroffen. HP stellt bereinigte…

7 Jahren ago

Accessibility Services: Google pausiert Löschung von Android-Apps

Entwickler erhalten weitere 30 Tage, um die Nutzung der Bedienungshilfen zu begründen. Google will sie gemäß seiner Richtlinien generell auf…

7 Jahren ago

Ransomware Scarab erlaubt Lösegeldverhandlungen

Nutzer sollen die Höhe des Lösegelds per E-Mail mit den Cyberkriminellen verhandeln. Forscher sehen dies als Reaktion auf den stetig…

7 Jahren ago

Microsoft patcht schwere Sicherheitslücken in Malware Protection Engine

Eine Abteilung des britischen Geheimdienstes GCHQ meldet die Fehler, die Angreifern Remotecodeausführung erlauben. Windows Defender und weitere Sicherheitsprodukte Microsofts nutzen…

7 Jahren ago

Mehrere Banking-Apps anfällig für Man-in-the-Middle-Angriffe

Die Sicherheitsfunktion Certificate Pinning verschleiert einen kritischen Bug. Die betroffenen Banking-Apps sind nicht in der Lage, Hostnamen korrekt zu überprüfen.…

7 Jahren ago

Site Isolation: Chrome 63 verspricht mehr Sicherheit für Unternehmensanwender

Stärkere Sicherheitsgrenzen zwischen Websites als beim bisherigen Sandboxing schützen vor Angriffen. Administratoren können Browsererweiterungen blockieren, die bestimmte Berechtigungen verlangen. Neue…

7 Jahren ago

Google schließt 37 Sicherheitslücken in Chrome

Darunter ist eine kritische Anfälligkeit. Ein Angreifer kann unter Umständen Schadcode außerhalb der Sandbox ausführen. Der Entdecker der Schwachstelle erhält…

7 Jahren ago

macOS High Sierra 10.13.2 stopft 22 Sicherheitslöcher

Sie stecken unter anderem im Kernel, im E-Mail-Programm und der Screen-Sharing-Funktion. Ein Angreifer kann unter Umständen einen Absturz des Betriebssystems…

7 Jahren ago

Quant-Trojaner nimmt Kryptowährungen ins Visier

Neue Module des Trojaners suchen nach Geldbörsen für Kryptowährungen sowie die zugehörigen Anmeldedaten. In russischen Untergrund-Foren kostet Quant 275 Dollar…

7 Jahren ago

TeamViewer veröffentlicht Notfall-Patch für kritische Sicherheitslücke

Sie steckt in TeamViewer für Windows, Mac OS X und Linux. Ein Angreifer kann die Funktion "Richtungswechsel" benutzen, um ohne…

7 Jahren ago

BSI meldet Zerschlagung des Botnetzes Andromeda

An den Ermittlungen beteiligen sich neben Europol und FBI auch die Zentrale Kriminalinspektion Lüneburg und die Staatsanwaltschaft Verden. Das BSI…

7 Jahren ago

Google veröffentlicht Dezember-Patches für Android

Sie betreffen alle OS-Versionen von 5.1.1 Lollipop bis 8.0 Oreo. Der Dezember-Patchday bringt Fixes für insgesamt 97 Schwachstellen. Sie stecken…

7 Jahren ago

Hacker testen aktualisierten Banking-Trojaner mit neuer Tarnfunktion

Ursnif stiehlt Anmelde- und Bankdaten. Er täuscht offenbar erfolgreich eine aktive Verbindung zur Bank des Opfers vor. Tatsächlich gibt es…

7 Jahren ago