Sicherheit

HP schließt schwerwiegende Sicherheitslücke in eigener PC-Bloatware

Der Bug erlaubt eine nicht autorisierte Ausweitung von Nutzerrechten. Er ist für Cyberkriminelle interessant, weil die anfällige Software Touchpoint Analytics…

5 Jahren ago

Gaming- und Foto-Apps im Google Play Store infizieren Android-Geräte mit Malware

Allein im September findet Dr. Web zahlreiche Schadprogramme im offiziellen Android-Marktplatz. Darunter sind Banking-Trojaner, Spyware und auch Adware. Dr. Web…

5 Jahren ago

Cyberkriminelle verbreiten Ransomware über Zero-Day-Lücke in iTunes

Der eigentliche Fehler steckt im Dienst Bonjour. Antivirensoftware entdeckt die darüber eingeschleuste Ransomware nicht. Apple verteilt inzwischen Updates für die…

5 Jahren ago

EU warnt vor staatlichen Hackerangriffen auf 5G-Netzwerke

Die Zunahme von softwarebasierten Netzwerkkomponenten erhöht das Risiko von Sicherheitslücken. Die EU kritisiert aber auch mögliche Abhängigkeiten von einzelnen Lieferanten.…

5 Jahren ago

Samsung entwickelt hochsicheres Android-OS für die Bundeswehr

Es basiert unter anderem auf Samsungs Sicherheitslösung Knox. Das deutsche Unternehmen Blackned steuert eine hochmobile Netzwerklösung bei. Sie erfüllt zudem…

5 Jahren ago

VS-NfD: 1000 Galaxy S10 für die Bundespolizei

Als erste Sicherheitsbehörde in Deutschland nutzt die Bundespolizei Samsungs Galaxy S10 in der Enterprise Edition (EE). Der Roll-out der insgesamt…

5 Jahren ago

Oktober-Patchday: Microsoft schließt 59 Sicherheitslücken

Updates stehen für Windows 10, 8.1, 7 und Windows Server zur Verfügung. Sie beseitigen auch Anfälligkeiten in Office, Edge, und…

5 Jahren ago

Frankreich warnt vor Cyberangriffen auf die Lieferkette

Das Ziel sind Dienstleister und Technologieanbieter. Die Angreifer sind auf Daten aus, die Attacken gegen deren Kunden ermöglichen. Zu Opfern…

5 Jahren ago

Google stopft fast ein Dutzend kritischer Sicherheitslöcher in Android

Sie stecken überwiegend in Komponenten des Chipherstellers Qualcomm. Aber auch das Android Media Framework ist wieder betroffen. Neben Google kündigen…

5 Jahren ago

Microsoft deckt iranische Hackerkampagne auf

Sie richtet sich gegen US-Politiker und das Wahlkampfteam des US-Präsidenten. Die angeblich zur Phosphorous-Gruppe gehörenden Hacker nehmen 241 Microsoft-Konten ins…

5 Jahren ago

Signal stopft schwerwiegende Sicherheitslücke

Die Schwachstelle erlaubt es, Dritte abzuhören. Ein Logikfehler nimmt auf dem Gerät des Angerufenen ein Audiotelefonat automatisch an. Betroffene erkennen…

5 Jahren ago

Pixel, Samsung, Huawei: Zero-Day-Lücke in Android entdeckt

Es handelt sich offenbar um einen Exploit der NSO Group. Er ermöglicht unter Umständen eine Remotecodeausführung. Betroffen sind Neben Google…

5 Jahren ago

Banking-Trojaner infiziert 800.000 Android-Geräte

Die Hintermänner der Geost genannten Gruppe stehlen Zugangsdaten zu Bankkonten. Sie bauen mit den infizierten Geräten zudem ein riesiges Botnet…

5 Jahren ago

Manipulierte GIF-Dateien: WhatsApp-Anfälligkeit gibt Chat-Sitzungen preis

Angreifer erhalten unter Umständen Zugriff auf Dateien und Nachrichten. Der Datendiebstahl funktioniert aber nur unter Android 8.1 und 9.0. Bei…

5 Jahren ago

Erweiterte Sicherheitsupdates für Windows 7 nun doch für alle Geschäftskunden

Die Beschränkung auf Kunden mit Volumenlizenzen gilt nicht mehr. Auch kleine Unternehmen erhalten weitere drei Jahre sicherheitsrelevante Updates. Der Preis…

5 Jahren ago

Forscher melden neun Schwachstellen in Androids VoIP-Komponenten

Einige wurden bereits 2017 beseitigt. Die Forscher untersuchen allerdings bisher nur Android 7 bis Android 9. In einem Fall ist…

5 Jahren ago

Intel schlägt neue Speichertechnik zur Abwehr von Spectre-Angriffen vor

Sie wehrt vorhandene und auch künftige Angriffe auf die spekulative Ausführung ab. Allerdings wirkt sich auch die SAPM genannte Technik…

5 Jahren ago

PDFex: Neuer Angriff gibt Zugriff auf Daten verschlüsselter PDF-Dateien

Deutsche Forscher finden Schwachstellen im PDF-Standard. Er erlaubt eine teilweise Verschlüsselung von PDF-Dateien. Das wiederum gibt Angreifern die Möglichkeit, die…

5 Jahren ago

Lockdown: Linux-Kernel erhält neue Sicherheitsfunktion

Sie verstärkt die Trennung von Nutzerprozessen und Kernel-Code. Selbst Root-Konten dürfen künftig bestimmte Kernel-Bereiche nicht verändern. Lockdown kann jedoch zu…

5 Jahren ago

Microsoft: Nodersok-Malware infiziert Tausende PCs

Schädliche Anzeigen schleusen ausführbare HTA-Dateien ein. Diese HTML-Anwendungen wiederum starten eine Infektionskette, die Nodersok einschleust. Die Malware installiert schließlich einen…

5 Jahren ago