Sicherheit

Anmeldung ohne Passwort: Apple tritt FIDO Alliance bei

Der iPhone-Hersteller ist nun Board-Mitglied. Die Allianz entwickelt offene Standards für die Anmeldung ohne Passwort. Sie erhofft sich nun neue…

5 Jahren ago

Kaspersky-Studie: Hackerangriffe auf IoT-Geräte steigen 2019 um Faktor 9

Der Sicherheitsanbieter registriert rund 105 Millionen Attacken. 28 Prozent aller Unternehmen weltweit hatten 2019 laut Kaspersky Sicherheitsprobleme mit IoT-Plattformen. Sie…

5 Jahren ago

Intel warnt vor kritischer Sicherheitslücke in CSME Engine

Sie begünstig eine nicht autorisierte Ausweitung von Nutzerrechten. Weitere Fehler beseitigt Intel in der RAID Web Console und im Manycore…

5 Jahren ago

Bericht: Huawei stattet seit Jahren Mobilfunknetze mit Hintertüren für Strafverfolger aus

Das Unternehmen soll diese Hintertüren auch für eigene Zwecke missbrauchen. Das geht angeblich aus Geheimdienstinformationen hervor. Huawei weist die Vorwürfe…

5 Jahren ago

Malwarebytes erkennt 2019 häufiger Schadsoftware auf Macs als auf Windows-PCs

Die durchschnittliche Erkennungsrate pro Endpunkt liegt 2019 unter Windows bei 5,8 Bedrohungen. Unter macOS erhöht sie sich gegenüber dem Vorjahr…

5 Jahren ago

Februar-Patchday: Microsoft stopft 99 Löcher

Darunter ist eine Zero-Day-Lücke in Internet Explorer. Anfällig sind auch Windows, Office, Exchange Server, SQL Server und Surface Hub. Insgesamt…

5 Jahren ago

Neue Emotet-Variante verbreitet sich über WLAN-Verbindungen

Der Trojaner knackt WLAN-Passwörter per Brute Force. In einem zweiten Schritt versucht Emotet, die Anmeldedaten für Computer und Server in…

5 Jahren ago

Support-Software von Dell macht Business- und Heim-PCs angreifbar

Eine Sicherheitslücke erlaubt das Ausführen beliebiger DLL-Dateien. Ein Angreifer erhält dadurch höhere Rechte als der angemeldete Benutzer. Dell stellt Patches…

5 Jahren ago

Schädliche Optimierungs-Tools aus dem Play Store schleusen Android-Malware ein

Die schädlichen Apps haben Zugriff auf rund 3000 Malware-Varianten. Sie blenden unerwünschte Werbung ein und verfassen gefälschte App-Bewertungen. Die Hintermänner…

5 Jahren ago

CDPwn-Anfälligkeiten betreffen Millionen von Enterprise Geräten

Der Fehler steckt in einem proprietären Cisco-Protokoll. Es ist in Routern, Switches Firewalls, VoIP-Telefonen und IP-Kameras von Cisco implementiert. Angreifer…

5 Jahren ago

Cyberkriminelle greifen Industriekontrollsysteme mit Ransomware an

Die Erpressersoftware Ekans ist seit Dezember im Umlauf. Sie ist in der Lage, bestimmte Prozesse von Industriekontrollsystemen abzuschalten. Forscher finden…

5 Jahren ago

Forscher missbraucht Twitter-API und erhält Nutzernamen und Telefonnummern

Er nutzt die Funktion zum Auffinden von Twitter-Nutzern im eigenen Adressbuch. Dafür lädt er zuvor generierte Telefonnummern zu Twitter hoch.…

5 Jahren ago

Februar-Patchday: Google stopft 29 Löcher in Android

Kritische Lücken stecken lediglich im Android-System. Sie betreffen die OS-Versionen 8.x, 9 und 10. Auch LG und Samsung kündigen wie…

5 Jahren ago

Neue Intel-Microcode-Updates für Windows 10 veröffentlicht

Sie stehen für ältere Intel-Prozessoren wie Sandy Bridge zur Verfügung. Die Updates sollen Angriffe auf Sicherheitslücken in den CPUs verhindern.…

5 Jahren ago

Maze-Ransomware: Hintermänner erpressen Opfer mit Datenleaks

Betroffen sind unter anderem die Stadt Pensacola in Florida und ein italienischer Wursthersteller. Die Daten machen die Hacker auf ihrer…

5 Jahren ago

Nach Kritik an Datenhandel: Avast wickelt Tochterfirma Jumpshot ab

Die Datenweitergabe an Jumpshot ist mit sofortiger Wirkung gestoppt. Zu einem späteren Zeitpunkt will Avast alle Dienste seiner Tochter einstellen.…

5 Jahren ago

Bug Bounty: Google schüttet 2019 insgesamt 6,5 Millionen Dollar aus

Das Geld geht an 461 Sicherheitsforscher. Die höchste Einzelprämie des Jahres 2019 liegt bei mehr als 200.000 Dollar. Insgesamt zahlt…

5 Jahren ago

AV-Test: Namhafte Sicherheitsanbieter setzen Support für Windows 7 fort

Darunter sind neben Microsoft auch Kaspersky, F-Secure, Bitdefender, Avast, AVG, Eset, Symantec und Trend Micro. Die meisten Anbieter kündigen Updates…

5 Jahren ago

Exploit für frisch gepatchte RDP-Lücke in Windows Server veröffentlicht

Der Proof-of-Concept ermöglicht das Einschleusen und Ausführen von Schadcode. Bisher lag nur Beispielcode für Denial-of-Service-Angriffe vor. Microsoft bietet seit rund…

5 Jahren ago

Bericht: Avast verkauft Daten seiner Nutzer an Google, Microsoft und Pepsi

Die Daten gibt Avast an die Tochter Jumpshot weiter. Das Unternehmen wiederum bietet Analytics-Dienste für Dritte an. Inzwischen holt Avast…

5 Jahren ago