Philips stopft Sicherheitslücke in Philips Hue-Lampen

Kanadischen Forschern war zuvor der unbefugte Zugriff auf die Lampen und die Manipulation einer Leuchte gelungen. Eingeschleuste Malware sorgte dann für die Infektion aller mit dem Funkstandard Zigbee verbundenen Lampen. weiter

XSS-Lücke gefährdet Millionen Nutzer von Wix.com

Der Website-Hoster verfügt über zwei Millionen Kunden sowie 86 Millionen auf der Plattform registrierte Nutzer. Die Schwachstelle hätte einen Wurm ermöglicht, der sich über Millionen von Websites verbreitet. Wix.com reagierte zunächst nicht auf die Informationen eines Sicherheitsforschers. weiter

Banking-Trojaner GM Bot: auch Kunden deutscher Banken im Visier

Die Hintermänner von GM Bot haben es auf Kunden von über 50 Banken abgesehen. Laut Avast sind darunter Kunden von Sparkasse, Postbank, Commerzbank, Volksbank Raiffeisen und Deutscher Bank betroffen. Die Kriminellen greifen Daten ab, indem sie die Log-in-Seiten von Banking-Apps fast identisch nachbauen. weiter

Dell gliedert SonicWall aus

Das von Francisco Partners und Elliott Management übernommene Sicherheitsunternehmen agiert nun eigenständig. Davon verspricht es sich Möglichkeiten, Firmen aller Größen gezielter anzusprechen. CEO und Präsident ist Bill Conners. weiter

Google macht aktiv ausgenutzte Zero-Day-Lücke in Windows öffentlich

Sie erlaubt das Ausführen von Schadcode außerhalb der Sandbox. Microsoft bietet ab kommenden Dienstag einen Patch an. Aktuell nutzt eine Gruppe namens Strontium die Schwachstelle für zielgerichtete Angriffe auf Behörden und diplomatische Einrichtungen. weiter

Adobe schließt kritische Zero-Day-Lücke in Flash Player

Betroffen sind die Versionen für Windows, Mac OS X und Linux sowie die Plug-ins der Browser Chrome, Edge und IE. Adobe warnt vor zielgerichteten Angriffen auf die Schwachstelle. Sie richten sich gegen Nutzer von Windows 7, 8.1 und 10. weiter

Apple schließt 16 Sicherheitslücken in macOS Sierra 10.12

Es sind auch die Versionen Yosemite 10.10.5 und El Capitan 10.11.6 betroffen. Eine kritische Lücke sorgt für eine Kontroverse zwischen Google und Apple. Darüber hinaus stopft der iPhone-Hersteller auch drei Löcher in seinem Browser Safari. weiter

Kaspersky präsentiert Security-Angebot für Firmen mit 25 bis 250 Endgeräten

Das Angebot von Kaspersky Endpoint Security Cloud umfasst Kaspersky Endpoint Security for Windows (für Workstations), Kaspersky Endpoint Security for Windows (für File-Server) sowie Kaspersky Security for Mobile. Clients, Lizenzen und Abrechnungen lassen sich über eine einfach zu bedienende Cloud-Konsole verwalten. weiter

Millionen Zugangsdaten für Weebly und Foursquare im Umlauf

Weebly wurden im Februar 2016 über 43 Millionen Kundendaten entwendet. Die Passwörter waren mit bcrypt gehasht. Foursquare weiß hingegen von keinem Angriff. Eine LeakedSource vorliegende Datei umfasst 22,5 Millionen offenbar echte Kundendatensätze. weiter

Mutmaßlicher LinkedIn-Hacker in Prag verhaftet

Es handelt sich um einen 29-jährigen russischen Staatsbürger. Er befindet sich bereits seit dem 5. Oktober in Haft. Derzeit prüfen die tschechischen Behörden noch die Auslieferung des Verdächtigen an die USA. Russland fordert indes eine Überstellung an die eigene Justiz. weiter

Malwarebytes übernimmt AdwCleaner

Malwarebytes übernimmt AdwCleaner mit über 200 Millionen Downloads. Es wird die Funktionen zur Beseitigung von potentiell unerwünschten Programmen (PUPs) in seine Flagship-Produkte integrieren. weiter

Cisco-CEO Robbins: In unseren Produkten gibt es keine Hintertüren

Er rechtfertigte damit auf dem Gartner Symposium ITxpo das Wort "sicher" in Ciscos neuem Slogan. Ein Hardware-Unternehmen ist Cisco nach seiner Darstellung ohnehin nicht mehr: Es beschäftigt 23.000 Software-Entwickler und nur einige Tausend Hardware-Ingenieure. weiter

Sicherheitsforscher halten photoTAN für nicht sicher

Sicherheitsforscher der Friedrich-Alexander-Universität Erlangen-Nürnberg konnten das Verfahren, das von der Deutschen Bank, der Commerzbank und der Norisbank angeboten wird, umgehen und waren in der Lage, Überweisungen auf ein beliebiges anderes Konto umzuleiten. weiter

Verizon: Mail-Hack könnte Yahoo-Übernahme zum Scheitern bringen

Nach seiner Ansicht handelt es sich um ein "wesentliches Ereignis", das als Grund für einen Rückzug von der bindenden Kaufvereinbarung geltend gemacht werden kann. Yahoo muss nun das Gegenteil beweisen und dazu die tatsächlichen Auswirkungen offenlegen. weiter

Microsoft warnt vor Oktober-Update

Ein nicht näher genannter Patch lässt die Konsole des System Center Operations Manager abstürzen. Davon betroffen sind Windows 8.1 und Server 2012 R2. Als Lösung steht derzeit nur die Deinstallation des gesamten Rollup-Updates zur Verfügung. weiter

Bahn patzt bei WLAN-Konfiguration [Update]

Das neue Bahn-WLAN ist anfällig für Cross-Site-Request-Forgery-Angriffe. Damit lassen sich IP- und MAC-Adressen einzelner Geräte sowie die aktuellen GPS-Koordinaten des Zugs ausspähen. Werbetreibende können mit den Daten auch Bewegungsprofile erstellen. weiter

Zwölf Jahre alter OpenSSH-Bug macht IoT-Geräte angreifbar

Sie lassen sich unter anderem für DDoS-Angriffe benutzen. Noch heute werden neue Geräte mit dieser Sicherheitslücke ausgeliefert. In vielen Fällen ist es zudem unmöglich, Geräte im Nachhinein zu patchen. Akamai spricht deswegen vom "Internet of unpatchable Things". weiter