Sicherheit

Öffentliche verfügbare Exploits betreffen 90 Prozent aller produktiven SAP-Systeme

Nach Schätzungen von Sicherheitsforschern sind bis zu 50.000 Unternehmen weltweit betroffen. Die Exploits nutzen Konfigurationsfehler aus. Als Folge ist es…

6 Jahren ago

Citrix nennt weitere Details zu Hackerangriff

Die Täter halten sich über einen Zeitraum von rund sechs Monaten unbemerkt im internen Netzwerk von Citrix auf. Sie erbeuten…

6 Jahren ago

Dell-PCs anfällig für Remote-Hijacking-Angriffe

Die Schwachstelle steckt im vorinstallierten Tool SupportAssist. Ein Angreifer muss sein Opfer lediglich auf eine speziell gestaltete Website locken. Von…

6 Jahren ago

Gescheiterter Erpressungsversuch: Kundendaten von Citycomp veröffentlicht

Betroffen sind Firmen wie Hugo Boss, Volkswagen, Oracle, SAP, Porsche, UniCredit und Leica. Die Daten enthalten Gesprächsnotizen und sogar Buchhaltungsunterlagen.…

6 Jahren ago

Huawei und Vodafone bestreiten „versteckte Hintertüren“ in Routern

Ein Bloomberg-Bericht zitiert aus internen Vodafone-Dokumenten. Diese sprechen für bewusst eingebaute Hintertüren in Routern und Telekomausrüstung von Huawei. Laut Huawei…

6 Jahren ago

Ungeschützte Datenbank enthält Informationen über 80 Millionen US-Haushalte

Sie liegt auf einem von Microsoft bereitgestellten Server. Forscher haben Zugriff auf Daten wie Namen, Anschriften, Alter, Geschlecht und Familienstand.…

6 Jahren ago

Chrome für Android anfällig für Phishing-Angriffe

Ein Entwickler nutzt den Umstand, dass Chrome für Android die Adressleiste automatisch ausblendet. Seine gefälschte Website enthält nämlich eine eigene…

6 Jahren ago

Klickbetrug: Google entfernt Apps von DO Global

Die Maßnahme trifft einen Entwickler von Android-Apps, hinter dem der chinesische Suchkonzern Baidu steht. DO Global räumt "Unregelmäßigkeiten" ein und…

6 Jahren ago

McAfee macht Windows-Sicherheitsupdate für Konflikte mit Antivirensoftware verantwortlich

Produkte von Avast, Avira, McAfee und Sophos vertragen sich nicht mit den April-Sicherheitspatches. Konkret geht es offenbar um einen Fix…

6 Jahren ago

Hackerangriff auf Docker Hub kompromittiert 190.000 Nutzerkonten

Der Vorfall ereignet sich am vergangenen Donnerstag. Betroffene informiert das Unternehmen schon am Tag darauf per E-Mail. Die Täter haben…

6 Jahren ago

Malwarebytes meldet massiven Anstieg von Mac-Malware

Die Zahl der erkannten Schädlinge erhöht sich vom vierten Quartal 2018 zum ersten Quartal 2019 um 62 Prozent. Die Kategorie…

6 Jahren ago

Windows 10 künftig ohne Verfallsdatum für Passwörter

Microsoft ändert die Sicherheitsempfehlungen für Unternehmen. Sie können künftig eigene Verfallsdaten für Kennwörter festlegen oder vollständig auf eine regelmäßige Änderung…

6 Jahren ago

DDoS-Angriff mit HTML5-Feature Ping

Chinesische Smartphone-Nutzer erzeugen bei einem mehrstündigen Angriff 70 Millionen Anfragen. Laut der Sicherheitsfirma Imperva sind solche Angriffe mit den Nutzern…

6 Jahren ago

Malwarebytes: Cyberbedrohungen für Unternehmen nehmen weiter zu

Private Verbraucher sind im ersten Quartal 2019 weit weniger von Ransomware und Kryptomining betroffen. Gleichzeitig steigern sich die auf Unternehmen…

6 Jahren ago

Neue Backdoor auf Basis von durchgesickerter NSA-Malware entwickelt

SMBdoor ist ein Proof-of-Concept für einen schädlichen Windows-Kernel-Treiber. Die Malware ist in der Lage, legitime SMB-Verbindungen aufzubauen. Sie verfügt über…

6 Jahren ago

Sicherheitsforscher liest private Schlüssel aus Qualcomm-Chips aus

Auslöser ist eine fehlerhafte Implementierung eines kryptografischen Algorithmus. Der Fehler steckt in der Qualcomm Secure Execution Environment und betrifft 46…

6 Jahren ago

Quellcode des Carbanak-Trojaners bleibt zwei Jahre unentdeckt auf VirusTotal

Ein Forscher von FireEye findet den Code erst im April 2019. Er ist auf zwei Archive aufgeteilt und umfasst rund…

6 Jahren ago

30 Millionen Downloads: Avast entdeckt 50 schädliche Android-Apps im Play Store

Es handelt sich um Adware. Die Apps blenden bildschirmfüllende und unerwünschte Werbung ein. Die Hintermänner verstecken den Schadcode in Lifestyle-Apps…

6 Jahren ago

Hacker setzen manipulierte TeamViewer-Version gegen Regierungen in Europa ein

Der Angriff erfolgt per Phishing-E-Mail mit einer Excel-Datei im Anhang. Sie enthält Makros, die wiederum eine schädliche Version der Teamviewer.dll…

6 Jahren ago

PayPal patentiert Technik zur Erkennung von Ransomware

Kernstück ist ein System, das die Verarbeitung von Dateien im Arbeitsspeicher überwacht. Es soll die Verschlüsselung von Dateien frühzeitig erkennen…

6 Jahren ago