Sicherheit

RAMBleed: Forscher präsentieren neue Rowhammer-Variante

Der neue Angriff erlaubt das Auslesen von Speicherinhalten. Bisher beschränkt sich Rowhammer auf das Verändern von Inhalten. Eine ECC-Fehlerkorrektur schützt…

5 Jahren ago

Juni-Patchday: Microsoft schließt vier Zero-Day-Lücken von SandboxEscaper

Insgesamt stehen Fixes für 88 Sicherheitslücken zur Verfügung. 21 Anfälligkeiten stuft Microsoft als kritisch ein. Windows verweigert außerdem nun das…

5 Jahren ago

Microsoft warnt vor Angriffen auf alte Office-Schwachstelle

Es handelt sich um die Lücke mit der Kennung CVE-2017-11882 aus November 2017. Derzeit nehmen Hacker Nutzer in Europa ins…

5 Jahren ago

Neue Zero-Day-Lücke in Windows 10 erlaubt Rechteausweitung

SandboxEscaper findet eine weitere Möglichkeit, einen im April veröffentlichten Patch zu umgehen. In einem Video zeigt sie, wie sich ihr…

5 Jahren ago

RCE-Schwachstelle: Fast 50 Prozent der weltweiten E-Mail-Server betroffen

Die kritische Sicherheitslücke betrifft den Mail Transfer Agent Exim, der auf E-Mail-Servern läuft, um E-Mails von Absendern an Empfänger weiterzuleiten.…

5 Jahren ago

Bericht: Innenminister planen Lauschangriff auf Alexa und Siri

Im Smart Home gesammelte Daten sollen als Beweismittel vor Gericht zu nutzen sein. Sicherheitsbehörden wollen Daten von Sprachassistenten, Fernsehern und…

5 Jahren ago

BlueKeep-Schwachstelle: Microsoft und NSA warnen vor verheerenden Folgen

BlueKeep hat das Potential, ähnlichen Schäden wie WannaCry anzurichten. Microsoft und die NSA empfehlen Administratoren sofort die entsprechenden Patches auf…

5 Jahren ago

Google informiert über Ausfall seiner Cloud

Eine für wenige Server in einer Region geplante Konfigurationsänderung wurde auf zahlreiche Server in benachbarten Regionen ausgeweitet. Das führt zu…

5 Jahren ago

85 GByte: Ungesicherte Datenbank mit Sicherheitsprotokollen von Hotelketten entdeckt

Betroffen sind Standorte von Marriott, Hilton, Plaza und Sheraton. Die Daten offenbar möglicherweise Sicherheitslücken. Eigentümer der Elasticsearch-Datenbank ist offenbar ein…

6 Jahren ago

Webdienst testet DSGVO-Compliance

ImmuniWeb überprüft die Einhaltung des DSGVO-Anforderungen für Websites und Webanwendungen. Der Test gilt außerdem Schwachstellen in Content-Management-Systemen und Web-Frameworks.

6 Jahren ago

Flipboard setzt nach Hack alle Passwörter zurück

Die Angreifer hatten über neun Monate lang Zugriff auf Datenbanken mit Kundeninformationen. Die Betreiber der Nachrichten-App kennen nicht die Zahl…

6 Jahren ago

Angst vor US-Hackern: Chinesisches Militär kehrt Windows den Rücken

Eine vom Militär unabhängige Behörde entwickelt ein eigens Betriebssystem. Es soll nicht auf Linux basieren. Die "Unverständlichkeit" dieses Betriebssystems soll…

6 Jahren ago

Öffentliche Vorabversion von Microsoft Defender ATP für Mac verfügbar

Die erste Vorschau stand nur einer begrenzten Auswahl von Nutzern offen. Auch für Mac-Rechner stehen die Kernkomponenten der Plattform für…

6 Jahren ago

Mai-Update: Windows 10 warnt vor unsicheren WLAN-Netzen

Das Betriebssystem stuft TKIP- und WEP-Verbindungen nun als unsicher ein. Microsoft stellt zudem die Weiterentwicklung beider Techniken ein. Ein kommendes…

6 Jahren ago

Spam-Welle für Android-Geräte nutzt gefälschte Benachrichtigungen

Betrüger missbrauchen Programmierschnittstellen für Push-Benachrichtigungen. Sie verändern die Benachrichtigungen so, dass die Herkunft nicht mehr erkennbar ist. Der Inhalt der…

6 Jahren ago

Aller guten Dinge sind drei: Weitere Zero-Day-Lücken in Windows veröffentlicht

Der erste Bug steckt im AppX-Bereitstellungsdienst. Er ermöglicht eine nicht autorisierte Ausweitung von Benutzerrechten. SandboxEscaper umgeht zudem einen im April…

6 Jahren ago

Google speichert jahrelang Passwörter von G-Suite-Kunden im Klartext

Der Fehler wurde offenbar schon vor 14 Jahren eingeführt. Die ungehashten Kennwörter hält Google als Kopie in seiner Admin-Konsole vor.…

6 Jahren ago

Großbritannien warnt vor Angriffen russischer Hacker auf kritische Infrastrukturen

Betroffen sind mindestens 16 NATO-Staaten sowie weitere Länder außerhalb des Bündnisses. Die Angreifer suchen Schwachstellen in kritischen Infrastrukturen. Sie nehmen…

6 Jahren ago

Zwei weitere Zero-Day-Lücken in Microsoft-Produkten auf GitHub veröffentlicht

Die Schwachstellen stecken in Windows und Internet Explorer 11. Erneut steht vollständiger Quellcode für einen Exploit zur Verfügung. Die Entdeckerin…

6 Jahren ago

Erste stabile Version des Tor Browser für Android im Play Store veröffentlicht

Es handelt sich um die Version 8.5. Sie verfügt allerdings noch nicht über alle Funktionen der Desktop-Variante. Laut Tor Project…

6 Jahren ago