Sicherheit

Apple veröffentlicht Sicherheitsupdates für macOS Catalina und iOS 12.5.5

In den nicht mehr unterstützten OS-Versionen stecken drei Zero-Day-Lücken. Sie erlauben unter anderem das Einschleusen und Ausführen von Schadcode.

3 Jahren ago

Ein Kabel das Daten klaut?

Wenn das USB-Kabel mal wieder nicht aufzufinden ist, ist das Problem meist schnell gelöst. So ein Kabel hat mittlerweile fast…

3 Jahren ago

WLAN in Unternehmen: Wie steht es mit der Sicherheit?

Die Installation und der Betrieb eines WLANs in Unternehmen erfordern die Berücksichtigung zahlreicher Faktoren. Mit der Einrichtung eines Access Points…

3 Jahren ago

Cyberkriminelle verkaufen heimlich die Internetbandbreite ihrer Opfer

Dies geschieht durch den Missbrauch einer eigentlich legitimen Proxyware. Sie erlaubt es, anderen gegen Gebühr Teile der eigenen Bandbreite zur…

3 Jahren ago

Hacker bieten gestohlene Daten von Fujitsu im Dark Web an

Es handelt sich offenbar um Information über Fujitsu-Kunden. Das Unternehmen findet nach eigenen Angaben keine Hinweise darauf, dass die Daten…

3 Jahren ago

Cisco: Kein Patch für Zero-Day-Lücke in nicht mehr unterstützten VPN-Routern

Betroffen sind Geräte der RV-Serie. Ein Angreifer kann aus der Ferne und ohne Authentifizierung Schadcode einschleusen und ausführen. Es lässt…

3 Jahren ago

McAfee entdeckt Sicherheitslücken in Infusionspumpen von B. Braun

Angreifer können aus der Ferne ohne Wissen von Ärzten Dosierungen von Medikamenten ändern. Das Betriebssystem der Pumpen prüft nicht die…

3 Jahren ago

Ransomware-Angriffe: So lassen sie sich vermeiden

Ransomware. Ein Begriff aus zwei Worten, der nichts anderes bedeutet als eine Auslösezahlung samt virtueller Geiselnahme.

3 Jahren ago

Fortinet schließt schwerwiegende Sicherheitslücke

Ein Angreifer kann die vollständige Kontrolle über ein ungepatchtes Gerät übernehmen. Fortinet wirft dem Entdecker Rapid7 vor, die Schwachstelle zu…

3 Jahren ago

Microsoft 365 vereinfacht das Melden betrügerischer E-Mails

Ein Add-on von Microsoft installiert eine neue Schaltfläche in Outlook. Die Meldung geht an die britische Cybersicherheitsbehörde NCSC. Sie sammelt…

3 Jahren ago

Neue Adware-Kampagne entgeht Apples Malware-Scanner XProtect

Dem Scanner fehlen die benötigten Signaturen. Einige der unentdeckten Varianten der Adware AdLoader sind seit zehn Monaten im Umlauf. SentinelLabs…

3 Jahren ago

Ransomware: Angreifer nehmen PrintNightmare-Schwachstellen in Windows ins Visier

Mindestens zwei Gruppen nehmen die Anfälligkeiten in der Druckwarteschlange in ihr Arsenal auf. Sie erlauben es ihnen, Schadcode einzuschleusen und…

3 Jahren ago

Britische Cybersicherheitsbehörde lehnt Regeln für komplexe Passwörter ab

Sie führen unter Umständen zu leicht zu erratenden Kennwörtern. Das NCSC setzt stattdessen auf Passwörter, die aus mindestens drei zufällig…

3 Jahren ago

Kollaboration-Tools – flexibel mit Risiko

Die neue hybride Arbeitswelt ist durch ausgereifte Kollaborations-Tools angenehm für die Anwender, eröffnet aber auch Angriffspfade für Hacker, wie eine…

3 Jahren ago

CISA startet Cybersicherheitsinitiative mit Amazon, Google und Microsoft

Auf Behördenseite nehmen unter anderem Heimatschutz, NSA, FBI und Justizministerium teil. Es geht um Pläne für eine Cyberverteidigung und die…

3 Jahren ago

Sicherheitsforscher entdecken Schwachstellen in Industriekontrollsystemen von Mitsubishi

Die Patches sind bereits in Arbeit, aber noch nicht erhältlich. Grund dafür ist ein aufwändiges Zertifizierungsverfahren. Möglicherweise sind auch Produkte…

3 Jahren ago

EU warnt vor Risiken von Supply-Chain-Angriffen

Nicht der Angriffscode, sondern die Ausführung der Angriffe stuft die ENISA als fortschrittlich ein. Starke Schutzmaßnahmen alleine sind ihrer Ansicht…

3 Jahren ago

Mehr als 300 Millionen Angriffsversuche mit Ransomware im ersten Halbjahr 2021

In den ersten sechs Monaten des Jahres 2021 gibt es bereits mehr Angriffsversuche als im gesamten Jahr 2020. Auch vom…

3 Jahren ago

Immer mehr Risiken durch Informationstechnologie – wie können sich IT-Dienstleister absichern?

Informationstechnologie spielt gerade in der aktuellen Lage in Deutschland eine immer größere Rolle. Zugleich werden an die Mitarbeiter ständig höhere…

3 Jahren ago

Studie: Unternehmen sind das Ziel von durchschnittlich 700 Social-Engineering-Attacken pro Jahr

Der größte Teil der Angriffe nimmt Mitarbeiter außerhalb der Führungsebene ins Visier. Gerne geben sich die Angreifer als eine bekannte…

3 Jahren ago