Sicherheit

Erneut kritische Lücke in MOVEit Transfer entdeckt

Ein Angreifer kann unter Umständen ohne Authentifizierung auf eine Datenbank zugreifen. MOVEit Transfer ist auch anfällig für DoS-Attacken.

1 Jahr ago

Google stopft drei Zero-Day-Löcher in Android

Darunter ist eine Schwachstelle, die eine Remotecodeausführung ermöglicht. Der Juli-Patchday bringt aber auch einen Fix für eine kritische Lücke, die…

1 Jahr ago

Kaspersky warnt vor schädlichen Erweiterungen im Chrome Web Store

Sie bringen es zusammen auf 87 Millionen Downloads. Kaspersky kritisiert, dass Google nicht auf negative Bewertungen von Nutzern reagiert.

1 Jahr ago

Firefox 115 verbessert Tab-Verwaltung und Datenimport

Das Dropdown-Menü der Tab-Verwaltung erhält Buttons zum Schließen von Tabs. Außerdem importiert Firefox nun Zahlungsinformationen aus Chrome-basierten Browsern.

1 Jahr ago

Künstliche Intelligenz in der Cybersecurity

Die heutige digitale Landschaft ist komplex und ständig in Bewegung. In dieser schnelllebigen Welt ist Cybersecurity nicht mehr nur eine…

1 Jahr ago

Bericht: Microsoft dementiert Diebstahl von 30 Millionen Kundendaten

Hacker sind angeblich im Besitz von E-Mail-Adressen und Kennwörtern von Microsoft-Kunden. Microsoft räumt jedoch ein, dass die Hintermänner des Angriffs…

1 Jahr ago

Studie: Angriffe auf Mobilgeräte nehmen deutlich zu

Zimperium entdeckt durchschnittlich 77.000 neue Schadprogramme pro Monat. SMS-Phishing ist inzwischen erfolgreicher als E-Mail-Phishing.

1 Jahr ago

Google stopft schwerwiegende Sicherheitslöcher in Chrome

Sie lassen sich über speziell gestaltete Websites ausnutzen. Ein Angreifer kann möglicherweise Schadcode einschleusen und Ausführen. Betroffen sind Chrome für…

1 Jahr ago

Studie: Fehlkonfigurationen größtes Risiko für die Cloud-Sicherheit

Weitere Sicherheitsprobleme ergeben sich durch unsicherer Schnittstellen und unbefugte Zugriffe. 24 Prozent der Befragten räumen Sicherheitsvorfälle in der Public Cloud…

1 Jahr ago

Anatsa: Banking-Trojaner für Android bedroht deutschsprachige Nutzer

Ein Schwerpunkt der aktuellen Kampagne ist die DACH-Region. Anatsa versteckt sich in einer angeblichen PDF-Anwendung. Die Verteilung erfolgt über den…

1 Jahr ago

VPN- und Chat-App mit Spyware in Google Play

Eine Hackergruppe aus Indien setzt die Apps für zielgerichtete Angriffe ein. Eine der fraglichen Apps ist weiterhin im Play Store…

1 Jahr ago

Hacker drohen mit Veröffentlichung von 80 GByte Daten von Reddit

Sie stammen aus einem Einbruch in die Reddit-Systeme im Februar. Dazu bekennt sich nun die Ransomware-Gruppe BlackCat.

1 Jahr ago

EU: Ausschluss von Huawei aus 5G-Netzen ist rechtens

Das beschließen die EU-Mitgliedstaaten einstimmig. Die EU-Kommission fordert einzelne Mitglieder nun auf, bestehende Sicherheitsregeln für die Sicherheit von 5G-Netzen umzusetzen.

1 Jahr ago

Weitere kritische Zero-Day-Lücke in MOVEit Transfer

Ein Patch ist bereits in Arbeit. Der Hersteller Progress Software rät zur sofortigen Abschaltung des HTTP- und HTTPS-Datenverkehrs zu MOVEit…

1 Jahr ago

CISA: LockBit-Gruppe erpresst in den USA mehr als 90 Millionen Dollar

In den Vereinigten Staaten zählen Behörden seit Anfang 2020 mehr als 1700 Angriffe mit der LockBit-Ransomware. Das BSI warnt erneut…

1 Jahr ago

Google stopft kritisches Loch in Chrome

Ein Angreifer kann unter Umständen Schadcode auch außerhalb der Sandbox ausführen. Betroffen ist die Funktion Autofill Payments.

1 Jahr ago

Fortinet warnt vor kritischer Sicherheitslücke in FortiOS

Sie steckt in der SSL-VPN-Funktion. Ein Angreifer kann aus der Ferne und ohne Authentifizierung Schadcode ausführen.

1 Jahr ago

Nordkorea-Malware-Gruppe Kimsuky greift NGOs an

Neue Social-Engineering-Kampagne zielt auf Anmeldedaten und strategische Informationen.

1 Jahr ago

Google erweitert Chromes Passwortmanager

Der Passwortmanager erhält einen eigenen Bereich im Chrome Menü. Nutzer können künftig auch eine Verknüpfung auf dem Desktop ablegen. Unter…

1 Jahr ago

Chrome 114: Google schließt 16 Sicherheitslücken

Acht Anfälligkeiten gelten als besonders schwerwiegend. Sie stecken unter anderem in der JavaScript-Engine und im eingebauten PDF-Reader.

1 Jahr ago