Sicherheit

Studie: OEMs beschleunigen Auslieferung von Android-Updates

Sie verzögern die Bereitstellung 2019 im Durchschnitt um 38 Tage. 2018 waren es noch 44 Tage. Lediglich Sony und Nokia…

5 Jahren ago

Microsoft Teams: GIF-Dateien erlauben Account-Hijacking

Ein falscher DNS-Eintrag erlaubt die Kompromittierung von Microsoft-Subdomains. Die Subdomains authentifizieren Tokens für den Zugriff auf Microsoft Teams. Angreifer sind…

5 Jahren ago

Hacker nutzen Zero-Day-Lücke in Sophos-Firewall aus

Unbekannte stehlen Dateien mit Anmeldedaten von Firewall-Administratoren und lokalen Nutzern. Sophos findet keinen Hinweis auf einen Missbrauch dieser Daten. Inzwischen…

5 Jahren ago

Eset schaltet Cryptomining-Botnet VictoryGate ab

Es ist vor allem in Peru aktiv. Die Hintermänner kontrollieren zeitweise mehr als 35.000 Computer, um die Kryptowährung Monero zu…

5 Jahren ago

Malwarebytes startet VPN-Service für Windows

Malwarebytes Privacy nutzt eine 256-Bit-AES-Verschlüsselung. Es stehen Server-Standorte in 30 Ländern zur Verfügung. Das Angebot kostet 49,99 Euro pro Jahr.…

5 Jahren ago

Google: Hacker nutzen COVID-19-Pandemie für Phishing- und Malware-Attacken

Viele Kampagnen haben staatliche Unterstützung. In den USA werden Nutzer mit kostenlosen Mahlzeiten auf Phishing-Websites gelockt, um Anmeldedaten für Google-Konten…

5 Jahren ago

Forscher decken schwerwiegende Sicherheitslücken in Mail für iOS auf

Sie erlauben das Einschleusen und Ausführen von Schadcode. Manipulierte Nachrichten kompromittieren ein iOS-Gerät ohne Interaktion mit einem Nutzer. Die Hacker…

5 Jahren ago

Sicherheitsforscher macht Zero-Day-Lücken in IBM-Software öffentlich

Im IBM Data Risk Manager stecken vier Anfälligkeiten. Sie erlauben unter Umständen das Einschleusen und Ausführen von Schadcode aus der…

5 Jahren ago

BGP Hijack: Cloudflare bietet Sicherheitscheck für Border Gateway Protocol

Das Prüf-Tool zeigt, ob die eigene Internetverbindung anfällig für BGP-Hijack-Angriffe ist. Cloudflare will eine Öffentlichkeit für dieses Sicherheitsproblem schaffen. Internetanschlüsse…

5 Jahren ago

Abstürze von Windows Defender: Microsoft veröffentlicht Patch

Das Problem tritt nur bei einem vollständigen Scan auf. Auslöser sind Dateien mit zwei Punkten im Namen. Microsoft verteilt seit…

5 Jahren ago

IT-Dienstleister Cognizant mit Maze-Ransomware angegriffen

Die Erpressersoftware kompromittiert einige interne Systeme des Unternehmens. Das hat auch Auswirkungen auf Kunden von Cognizant. Die Hintermänner der Maze-Ransomware…

5 Jahren ago

Exploit für Zoom wird für 500.000 Dollar im Dark Web angeboten

Es handelt sich angeblich um eine Zero-Day-Lücke im Windows-Client. Sie soll eine Remotecodeausführung erlauben. Eine weitere Zero-Day-Lücke soll auch die…

5 Jahren ago

Oracle schließt 397 Sicherheitslücken

Es ist der umfangreichste Patchday der Firmengeschichte. Alleine 56 Bugs erreichen einen CVSS-Score von 9,8 Punkten. Viele Anfälligkeiten lassen sich…

5 Jahren ago

April-Patchday: Microsoft schließt drei Zero-Day-Lücken

Die stecken in der Adobe Type Manager Library sowie im Windows Kernel. Insgesamt bringt der Patchday Fixes für 113 Schwachstellen.…

5 Jahren ago

Anmeldedaten von mehr als 500.000 Zoom-Konten im Dark Web aufgetaucht

Hacker setzen frei verfügbare Anmeldedaten aus verschiedenen Quellen erfolgreich gegen Zoom-Nutzer ein. Die Daten werden zu sehr geringen Preisen verschleudert…

5 Jahren ago

Italienischer E-Mail-Provider gehackt – Täter erbeuten Nachrichten und Dateien

Einer No Name genannten Gruppe fallen mehr als 5 TByte Daten in die Hände. Neben Nachrichten und Anhängen sind auch…

5 Jahren ago

Patchday: Google schließt 69 Sicherheitslücken in Android

13 Anfälligkeiten erhalten die höchste Bewertung "kritisch". Betroffen sind alle unterstützten OS-Versionen von Android 8 bis Android 10. Auch LG…

5 Jahren ago

DarkHotel: Hacker greifen chinesische Behörden über VPN-Zero-Day-Lücke an

Die Hacker schleusen über kompromittierte VPN-Server von Sangfor einen Backdoor-Trojaner ein. Möglicherweise geht es ihnen um Informationen über die COVID-19-Pandemie.…

5 Jahren ago

Kinsing: Malware-Kampagne nimmt Docker-Server ins Visier

Hacker kapern Docker-Instanzen über frei zugängliche APIs. Die Kinsing-Malware schürft in erster Linie Kryptowährungen. Sie sammelt aber auch SSH-Logins, um…

5 Jahren ago

Firefox: Update schließt zwei kritische Zero-Day-Lücken

Es handelt sich um Use-after-free-Bugs. Hacker können Schadcode einschleusen und ausführen. Hacker nehmen beide Schwachstellen bereits aktiv ins Visier. Angeblich…

5 Jahren ago