Sicherheit

Shopify meldet Datendiebstahl durch eigene Mitarbeiter

Sie schöpfen Kundendaten von bis zu 200 Online-Shops ab. Laut Shopify fallen den kriminellen Mitarbeitern keine Finanzdaten in die Hände.…

4 Jahren ago

Microsoft sichert ungeschützten Backend-Server seiner Suchmaschine Bing

Er gibt 6,5 TByte Daten preis. Es handelt sich ausschließlich um Log-Dateien ohne persönliche Informationen. Microsoft spricht von einer Fehlkonfiguration…

4 Jahren ago

Firefox-Bug erlaubt Übernahme des mobilen Browsers per WLAN

Der Fehler steckt in der Implementierung des SSDP-Protokolls. Speziell gestaltete Pakete lassen Firefox bestimmte Befehle ausführen. Unter anderem ist die…

4 Jahren ago

Cisco stattet Netzwerk-Appliances versehentlich mit voreingestellten Passwörtern aus

Angreifer erhalten Zugriff auf das Befehlszeilen-Interface der Cisco Enterprise NFV Infrastructure Software. Betroffen sind die Produktreihen ENCS 5400-W und CSP…

4 Jahren ago

Google stopft schwerwiegendes Sicherheitsloch in Gmail

Es öffnet eine Hintertür für den Versand von Spoofing-E-Mails. Die Schwachstelle hebelt zudem die Sicherheitsstandards SPF und DMARC aus, die…

4 Jahren ago

Aggressive DDoS-Erpresser von Fancy Bear sind wieder aktiv

Vor erneuten DDoS-Erpressungen im Namen von Fancy Bear, die von großvolumigen DDoS-Attacken begleitet werden, hat jetzt das Link11 Security Operation…

4 Jahren ago

Microsoft veröffentlicht außerplanmäßiges Sicherheitsupdate für Windows

Es steht für Windows 8.1, RT8.1 und Server 2012 R2 zur Verfügung. Zwei Schwachstellen ermöglichen eine nicht autorisierte Ausweitung von…

4 Jahren ago

FritzFrog: P2P-Botnet kontrolliert mindestens 500 Enterprise- und Behörden-Server

Zu den Opfern gehören aber auch Universitäten in den USA und Europa. Die unbekannten Hacker setzen ein proprietäres P2P-Protokoll ein.…

4 Jahren ago

Aida-Cruises-Mutter Carnival meldet Ransomware-Angriff

Unbekannte dringen am 15. August in das Netzwerk einer Carnival-Tochter ein. Sie installieren einen Ransomware und entwenden Daten von Mitarbeitern…

4 Jahren ago

Auch Konica Minolta Opfer eines Ransomware-Angriffs

Es handelt sich offenbar um die Erpressersoftware RansomEXXX. Die Cyberkriminellen verschlüsseln angeblich Daten im Netzwerk von Konica Minolta, was anscheinend…

4 Jahren ago

Forscher verbreiten „Impfstoff“ gegen Emotet-Malware

Ausgangspunkt ist ein Bug im Code der Schadsoftware, die einen Absturz von Emotet auslöst. Den Fehler nutzt der Forscher mit…

4 Jahren ago

Hacker stehlen 1 TByte Daten vom Jack-Daniels-Hersteller Brown-Forman

Die Hintermänner des REvil-Ransomware rühmen sich des Angriffs. Eine Verschlüsselung von Daten scheitert. Offenbar fallen den Hackern Daten über Mitarbeiter…

4 Jahren ago

Mac-Malware verbreitet sich über Xcode-Projekte

Wie die Malware die Projekte infiziert, ist nicht bekannt. Von dort aus gelangt sich jedoch auf die Macs ihrer Opfer,…

4 Jahren ago

Amazon schließt schwerwiegende Lücken in seinem Sprachassistenten Alexa

Check Point entdeckt die Anfälligkeiten und meldet sie im Juni an Amazon. Angreifer waren unter Umständen in der Lage, persönliche…

4 Jahren ago

ReVoLTE: Forscher hören verschlüsselte LTE-Sprachanrufe ab

Basisstationen verwenden Verschlüsselungsschlüssel mehrfach. Das erlaubt es, zuvor aufgezeichnete Telefonate im Nachhinein zu entschlüsseln. Zumindest hierzulande haben Mobilfunkanbieter die Schwachstelle…

4 Jahren ago

Zero-Day-Lücke: Google macht Fehler in aktuellem Windows-Patch öffentlich

Er schließt die Sicherheitslücke nicht wie vorgesehen. In Erwartung eines voll funktionsfähigen Patches gibt Google jedoch die technischen Details zu…

4 Jahren ago

August-Patchday: Microsoft beseitigt 120 Schwachstellen

Insgesamt 17 Anfälligkeiten stufen die Entwickler als kritisch ein. Außerdem nutzen Hacker zwei Zero-Day-Lücken bereits aktiv für Angriffe auf. Betroffen…

4 Jahren ago

Adobe schließt elf kritische Sicherheitslücken in Reader und Acrobat

Insgesamt stopft Adobe 26 Löcher in seinen PDF-Anwendungen. Sie erlauben unter anderem das Einschleusen und Ausführen von Schadcode aus der…

4 Jahren ago

Sicherheitsforscher veröffentlicht Zero-Day-Lücke in vBulletin

Er liefert zudem Beispielcode für einen Exploit. Der umgeht einen bereits im September veröffentlichten Patch für eine kritische Sicherheitslücke, die…

4 Jahren ago

Kaspersky: China weiterhin bei DDoS-Angriffen führend

Die Volksrepublik ist das häufigste Ziel von DDoS-Attacken. Von ihr gehen aber auch die meisten Angriffe aus. Insgesamt registriert Kaspersky…

4 Jahren ago