AVM Fritzbox: Zertifikat-Problem größer als vermutet

Neuen Erkenntnissen zufolge wurde der aus dem Speicher der Fritzbox an die Öffentlichkeit gelangte, aber eigentlich geheime Schlüssel, schon vor einiger Zeit missbraucht. Von vielen Kabelnetzbetreibern wird der Schlüssel nach wie vor akzeptiert. weiter

Microsoft: Windows 7 ist anfälliger für Ransomware als Windows 10

Die Wahrscheinlichkeit einer Ransomware-Infektion ist unter Windows 10 laut Microsoft 58 Prozent niedriger. Vor allem Edge, Defender und der SmartScreen-Filter sollen die Verbreitung von Erpressersoftware erschweren. Die Zahl der Ransomware-Angriffe auf Windows hat sich seit 2015 um 400 Prozent erhöht. weiter

Microsoft bringt Datenbank für Security Bulletins

Sie ersetzt ab Februar 2017 den bisher angeboten statischen Security Bulletin Index. Nutzer können Bulletins künftig nach Kriterien wie Datum, betroffene Produkte und Schweregrad filtern. Auch ein Datenexport ins CVE-Format ist möglich. weiter

iOS 10: Fehler in WebView gibt Hackern Kontrolle über Telefon-App

Nutzer müssen nur auf einen speziellen Link klicken. Unter anderem sind die Apps von Twitter und LinkedIn anfällig für den Angriff. Ein Trick erlaubt es zudem, den Zugriff auf die Telefon-App kurzfristig zu sperren. Ein Nutzer kann somit den Anruf nicht abbrechen. weiter

PwnFest: Google Pixel in 60 Sekunden gehackt

Hacker öffnen auf dem Google-Smartphone den Play Store und starten den Browser Chrome. Der zuvor unbekannte Fehler steckt in Android 7 Nougat. Der Hackerwettbewerb PwnFest bringt zudem Adobe Flash Player und Apple Safari zu Fall. weiter

Kaspersky reicht Kartellbeschwerde gegen Microsoft ein

Es geht um die Bündelung von Microsoft Defender mit Windows 10. Der Softwarekonzern soll unabhängige Anbieter von Sicherheitslösungen gezielt benachteiligen. Der russische Federal Antimonopoly Service hat bereits Ermittlungen eingeleitet. weiter

Yahoo-Mitarbeiter endeckten schon 2014 massiven Hackerangriff

Der genaue Umfang des Datendiebstahls war ihnen aber offenbar nicht bekannt. Einer Börsenmeldung zufolge untersucht Yahoo nun, welche Details 2014 und danach im Unternehmen bekannt waren. Yahoo befürchtet zudem negative Folgen für die geplante Übernahme durch Verizon. weiter

Sicherheit für Salesforce – F-Secure stellt neue Lösung vor

Mit der neuen F-Secure Cloud Protection will der Hersteller die Verbreitung von Malware durch Cloud-Anwendungen unterbinden. F-Secure Cloud Protection nutzt Bedrohungsanalyse in Echtzeit und weitere Ressourcen der F-Secure Security Cloud. weiter

Google schließt vier schwerwiegende Sicherheitslücken in Chrome

Das Update auf Chrome 54.0.2840.9x steht bisher nur für Windows und Mac OS X zur Verfügung. Es stopft Löcher in der freien Videosoftware FFmpeg und der JavaScript-Engine V8. Es ist zudem bereits der zweite Sicherheitspatch für Chrome innerhalb von neun Tagen. weiter

Pawn Storm: Hacker weiten Angriffe auf Zero-Day-Lücke in Windows aus

Sie reagieren auf die Offenlegung der Schwachstelle sowie die Veröffentlichung von Patches. Die neuen Kampagnen richten sich gegen Botschaften, Regierungen und Behörden weltweit. Ihre Phishing-E-Mails tarnen die Hacker unter anderem als Einladung für eine tatsächlich angekündigte Sicherheitskonferenz. weiter

Hacker attackieren finnische Heizungen

In mehren Wohnblocks in Finnland sind jetzt die Heizungen ausgefallen. Grund dafür ist der Angriff von Hackern. Die Motivation hinter den Angriffen ist völlig unklar. Auch welche Gruppe dahinter steht, ist derzeit nicht bekannt. weiter

Zweite Beta von iOS 10.2 bringt SOS-Funktion

Sie erlaubt das Absetzen eines Notrufs über die Ein-/Aus-Taste. Ein Countdown warnt vor einer versehentlichen Nutzung der Notruf-Funktion. iOS 10.2 Beta 2 bringt zudem neue Bildschirmhintergründe und die im Oktober angekündigte TV App. weiter

Google schließt 24 kritische Lücken in Android

Der November-Patchday bringt Fixes für insgesamt 83 Schwachstellen. Google bewertet 24 Sicherheitslücken als kritisch. Eine bereits öffentlich bekannte Lücke im Linux-Kernel lässt das Unternehmen bei seinen eigenen Geräten ungepatcht. weiter

Hacker plündern 20.000 Konten der britischen Tesco Bank

Offenbar greifen Hacker auf rund 40.000 Girokonten zu. Die zur gleichnamigen Supermarktkette gehörende Bank sperrt daraufhin die Online-Konten aller Kunden. Etwaige finanzielle Verluste will sie vollständig ersetzen. weiter

Tech-Support-Scammer nutzen vermehrt eine Lücke in HTML5 aus

Aufgrund der inzwischen hohen Zahl der Betrugsversuche lässt sich das Thema nicht mehr länger einfach totschweigen. Die Betrüger agieren technisch immer versierter. Sie täuschten Wartungsarbeiten vor, stehlen aber tatsächlich entweder persönliche Informationen, greifen beim Zahlungsvorgang Bankdaten ab oder erhöhen durch Tricks den Zahlungsbetrag erheblich. weiter

Philips stopft Sicherheitslücke in Philips Hue-Lampen

Kanadischen Forschern war zuvor der unbefugte Zugriff auf die Lampen und die Manipulation einer Leuchte gelungen. Eingeschleuste Malware sorgte dann für die Infektion aller mit dem Funkstandard Zigbee verbundenen Lampen. weiter

XSS-Lücke gefährdet Millionen Nutzer von Wix.com

Der Website-Hoster verfügt über zwei Millionen Kunden sowie 86 Millionen auf der Plattform registrierte Nutzer. Die Schwachstelle hätte einen Wurm ermöglicht, der sich über Millionen von Websites verbreitet. Wix.com reagierte zunächst nicht auf die Informationen eines Sicherheitsforschers. weiter

Banking-Trojaner GM Bot: auch Kunden deutscher Banken im Visier

Die Hintermänner von GM Bot haben es auf Kunden von über 50 Banken abgesehen. Laut Avast sind darunter Kunden von Sparkasse, Postbank, Commerzbank, Volksbank Raiffeisen und Deutscher Bank betroffen. Die Kriminellen greifen Daten ab, indem sie die Log-in-Seiten von Banking-Apps fast identisch nachbauen. weiter

Dell gliedert SonicWall aus

Das von Francisco Partners und Elliott Management übernommene Sicherheitsunternehmen agiert nun eigenständig. Davon verspricht es sich Möglichkeiten, Firmen aller Größen gezielter anzusprechen. CEO und Präsident ist Bill Conners. weiter

Google macht aktiv ausgenutzte Zero-Day-Lücke in Windows öffentlich

Sie erlaubt das Ausführen von Schadcode außerhalb der Sandbox. Microsoft bietet ab kommenden Dienstag einen Patch an. Aktuell nutzt eine Gruppe namens Strontium die Schwachstelle für zielgerichtete Angriffe auf Behörden und diplomatische Einrichtungen. weiter

Adobe schließt kritische Zero-Day-Lücke in Flash Player

Betroffen sind die Versionen für Windows, Mac OS X und Linux sowie die Plug-ins der Browser Chrome, Edge und IE. Adobe warnt vor zielgerichteten Angriffen auf die Schwachstelle. Sie richten sich gegen Nutzer von Windows 7, 8.1 und 10. weiter

Apple schließt 16 Sicherheitslücken in macOS Sierra 10.12

Es sind auch die Versionen Yosemite 10.10.5 und El Capitan 10.11.6 betroffen. Eine kritische Lücke sorgt für eine Kontroverse zwischen Google und Apple. Darüber hinaus stopft der iPhone-Hersteller auch drei Löcher in seinem Browser Safari. weiter