Sicherheit

April-Patchday: Oracle stopft 297 Löcher

Betroffen sind unter anderem Database Server, Fusion Middleware, Virtualisierungsprodukte und MySQL. Oracle warnt aber auch vor einer Schwachstelle in einer…

6 Jahren ago

Microsoft verliert Kontrolle über Domain für Live-Kachel-Dienst von Windows

Der deutsche Forscher Hanno Böck kann nun theoretisch Inhalte von Live-Kacheln manipulieren. Microsoft reagiert indes nicht auf Böcks Bericht. Die…

6 Jahren ago

Internet Explorer: Zero-Day-Lücke ermöglicht Dateidiebstahl von Windows-PCs

Ein Sicherheitsforscher hat heute Details und Proof-of-Concept-Code für eine Zero-Day-Schwachstelle im Internet Explorer veröffentlicht, die es Hackern ermöglichen kann, Dateien…

6 Jahren ago

Xiaomi: Security-App mit Sicherheitslücken

Laut Check Point geschieht ein Update der Virensignaturen über eine ungesicherte HTTP-Verbindung. Problematisch erweist sich die Verwendung von SDKs mehrerer…

6 Jahren ago

Google-Forscher macht Zero-Day-Lücke in TP-Link Smart-Home-Router öffentlich

Sie steckt im Debug-Protokoll der Router-Firmware. Ein Angreifer kann Schadcode einschleusen und die Kontrolle über den Router übernehmen. Der Entdecker…

6 Jahren ago

Möglicher Missbrauch: Forscher entdecken nicht dokumentierte Funktion von Intel-Chipsätzen

Intel VISA dient eigentlich der Fehleranalyse während der Produktion. Die Technik hat Zugriff auf die Kommunikation mit der CPU. Angreifer…

6 Jahren ago

Durchgesickerte Passwörter: Asus wusste angeblich seit Monaten von Angriffsrisiko

Ein Sicherheitsforscher findet Zugangsdaten zu Asus-Systemen auf GitHub. Unter anderem erhält er Zugriff auf ein internes E-Mail-Konto, über das Nightly…

6 Jahren ago

Mozilla veröffentlicht Passwortmanager Lockbox für Android

Lockbox macht alle in Firefox gespeicherten Passwörter unter Android verfügbar. Die App übergibt Anmeldedaten auch an mobile Apps von Drittanbietern.…

6 Jahren ago

Schwerwiegender Bug im UC Browser gefährdet mehr als 500 Millionen Nutzer

Der Browser bezieht zusätzliche Software-Bibliotheken von eigenen Update-Servern. Das ist laut den Google-Richtlinien verboten. Zudem kommuniziert er unverschlüsselt mit den…

6 Jahren ago

Apple stopft 38 Sicherheitslöcher in macOS und bringt Abo-Dienst News+

News+ ist zum Start nur in den USA und Kanada erhältlich. Apple spendiert zudem Safari und iTunes neue Funktionen. Die…

6 Jahren ago

iOS 12.2 behebt Fehler in Safari und AirPlay und schließt kritische Sicherheitslücken

Das Update bringt auch neue Animojis und erweitert den Funktionsumfang von Apple Pay, Safari und Apple Music. Weitere Neuerungen betreffen…

6 Jahren ago

Gehackte Asus-Software installiert Backdoor auf zahllosen PCs weltweit

Unbekannte verteilen über Asus' eigene Update Server eine manipulierte Version der Software Asus Live Update. Kaspersky Lab spricht von bis…

6 Jahren ago

Pwn2Own 2019: Hacker knacken auch Tesla Model 3 – Mozilla patcht Firefox

Die Forscher Amat Cama und Richard Zhu erhalten als Prämie 35.000 Dollar und den gehackten Tesla Model 3. Sie führen…

6 Jahren ago

Forscher entdecken 36 neue Sicherheitslücken im LTE-Protokoll

Betroffen ist das Design des Mobilfunkstandards sowie dessen Implementierung durch Chiphersteller, Mobilfunkanbieter und Netzwerkausrüster. Die Fehler finden sie mithilfe eines…

6 Jahren ago

Pwn2Own 2019: Hacker knacken Apple Safari VirtualBox und VMware

Neue kritische Schwachstellen legen die Teilnehmer auch in Edge, Windows und Firefox offen. An den ersten beiden Tagen schütten die…

6 Jahren ago

Facebook speichert mehrere Hundert Millionen Passwörter im Klartext

Die Zahl der Betroffenen liegt offenbar im Bereich zwischen 200 und 600 Millionen. Es geht auch um Kennwörter von Instagram-Nutzern.…

6 Jahren ago

Microsoft 365: Microsoft Defender ATP schützt nun auch macOS

Die Plattform stellt die Endpunkt-Sicherheit von Microsoft 365 nun auch plattformübergreifend zur Verfügung. Aus diesem Grund benennt Microsoft das Tool…

6 Jahren ago

WinRAR-Schwachstelle wird aktiv ausgenutzt

Das hat Sicherheitsspezialist McAfee herausgefunden. Die 19 Jahre unentdeckte Schwachstelle befindet sich in unacev2.dll, das zum Entpacken von ACE-Archiven genutzt…

6 Jahren ago

Vier Säulen für die IT-Sicherheit: So gelingt der moderne Arbeitsplatz

Die digitale Transformation ist ein Prozess, bei dem Firmen den Faktor IT-Sicherheit hochhängen sollten. Nicht selten wird jedoch an Lösungen…

6 Jahren ago

Sicherheitsforscher demonstriert neuen Angriff auf Windows Bitlocker

Es ist ein physischer Zugang zu einem Windows-Computer erforderlich. Der Forscher stellt eine feste Verbindung mit TPM-Modul eines PCs her…

6 Jahren ago