Sicherheit

Checkm8: Jailbreak für iPhone 4s bis iPhone X veröffentlicht

Ein Sicherheitsforscher findet eine Schwachstelle im Bootrom der Apple-Chipsätze A5 bis A11. Die Sicherheitslücke ist unpatchbar – es ist ein…

5 Jahren ago

Cisco warnt vor kritischen Schwachstellen in IOS-Routern

Betroffen sind Geräte mit den Betriebssystemen IOS und IOS XE. Unter anderem sind virtuelle Gastbetriebssysteme von 800-Series-Routern und 1000-Series-Routern angreifbar.…

5 Jahren ago

Zero-Day-Lücke in vBulletin betrifft Zehntausende Internet-Foren

Die Schwachstelle erlaubt eine Remotecodeausführung ohne vorherige Authentifizierung. Ein Angreifer kann Shell-Befehle auf einem Server ausführen. Ein unbekannter Sicherheitsforscher macht…

5 Jahren ago

Erpressersoftware REvil: Forscher entdecken starke Verbindungen zu GandCrab

Sie stufen REvil sogar als geplante Weiterentwicklung von GandCrab ein. Darauf weisen starke Ähnlichkeiten im Code sowie Referenzen in einer…

5 Jahren ago

BSI warnt vor Emotet-Angriffswelle

Als Lockmittel verwenden die Angreifer das neue Buch von Edward Snowden "Permanent Record". Bereits seit wenigen Tagen steigt der Datenverkehr…

5 Jahren ago

Microsoft veröffentlicht außerplanmäßiges Sicherheitsupdate für Internet Explorer

Die Schwachstelle wird bereits aktiv ausgenutzt. Sie erlaubt das Einschleusen und Ausführen von Schadcode. Ein weiterer Patch stopft außer der…

5 Jahren ago

Mac-Malware gibt sich als Börsen-App aus und stiehlt Nutzerdaten

Unbekannte fälschen die legitime App Stockfolio. Sie kombinieren sie mit einem Trojaner und einem gefälschten digitalen Zertifikat. Die Malware stiehlt…

5 Jahren ago

Zwei Schädliche Android-Apps mit 1,5 Millionen Downloads aus Google Play Store entfernt

Eine der Apps verweilt rund zwei Jahre in dem Marktplatz. Die andere bringt es bereits nach zwei Monaten auf mehr…

5 Jahren ago

Hacking-Kampagne gegen IT-Provider bereitet Angriffe auf die Lieferkette vor

Derzeit sind überwiegend Unternehmen in Saudi-Arabien betroffen. Die Gruppe Tortoiseshell ist offenbar seit Juli 2018 aktiv. Aktuelle setzt sie auf…

5 Jahren ago

Neue Ransomware macht PCs mit „Overkill“-Verschlüsselung unbrauchbar

Nemty kombiniert verschiedene Verschlüsselungstechniken. Außerdem nutzt die Erpressersoftware ungewöhnlich lange RSA-Schlüssel mit 8192 Bits. Die Entwicklung eines kostenlosen Entschlüsselungstools halten…

5 Jahren ago

Datenskandal im Gesundheitswesen: Patientendaten öffentlich zugänglich

Das berichtet der Bayerische Rundfunk. Entdeckt hat das Datenleck Dirk Schrader, Experte für Informationssicherheit der Firma Greenbone Networks.

5 Jahren ago

Bug in LastPass gibt Anmeldedaten preis

Per JavaScript lassen sich die Kennwörter der zuletzt besuchten Websites auslesen. Eine Interaktion mit dem Nutzer ist dafür nicht notwendig.…

5 Jahren ago

Kaspersky: Phishing und Schadsoftware für macOS auf dem Vormarsch

Die Zahl der Phishing-Angriffe soll sich in diesem Jahr verdoppeln. Die Verbreitung von Schadprogrammen und unerwünschter Software erreicht 2018 einen…

5 Jahren ago

Studie: Mittelstand unterschätzt Gefahren von Cyberkriminalität

In den letzten beiden Jahren waren 39 Prozent der deutschen Unternehmen von e-Crime betroffen. Die Dunkelziffer dürfte allerdings weitaus höher…

5 Jahren ago

Facebook-Datenbank mit über 400 Millionen Telefonnummern von Nutzern frei zugänglich

Die Datensätze lassen sich Anwendern verschiedener Regionen zuordnen, darunter 133 Millionen Datensätze von US-amerikanischen Facebook-Nutzern, 18 Millionen Datensätze mit Benutzern…

5 Jahren ago

Intel, IBM, Google und Microsoft fördern sicheres Computing

Viele der größten Unternehmen der Computerindustrie haben sich zu einen neuen Industriekonsortium zusammengeschlossen. Ziel des Confidential Computing Consortium ist es,…

5 Jahren ago

Forscher finden Sicherheitsmängel in 40 Kerneltreibern von 20 Anbietern

Zu den betroffenen Anbietern gehören unter anderen AMI, AMD, Huawei, Intel, Nvidia, Phoenix, Realtek, Supermicro und Toshiba. Die Treiber erlauben…

5 Jahren ago

iPhone: Bluetooth-Traffic gibt Telefonnummern preis

Die Schwachstelle steckt im Apple-Protokoll AWDL. Es überträgt in bestimmten Situationen einen Teile des Hashwerts der Telefonnummer. Aufgrund der vorgegebenen…

5 Jahren ago

Google macht sechs schwerwiegende Sicherheitslücken in iOS öffentlich

Sie stecken in iMessage. Vier Schwachstellen erlauben das Ausführen von Schadcode aus der Ferne. Eine besondere Interkation mit dem Nutzer…

5 Jahren ago

DDoS-Report: Angriffsbandbreiten im zweiten Quartal weiter auf Rekordniveau

Die Zahl der abgewehrten Attacken verbleibt im 2. Quartal mit über 7.000 Angriffen auf hohem Niveau. Bei 20 DDoS-Angriffen lagen…

5 Jahren ago