Sicherheit

Kritische Zero-Day-Lücke in Microsoft Exchange kompromittiert Domänencontroller

Ein niederländischer Forscher kombiniert bekannte Schwachstellen in Exchange Server und Protokollen zu einem neuen Angriff. Ausgehend von einem gehackten E-Mail-Konto…

6 Jahren ago

Azure AD: Microsoft erleichtert Gastzugang

Azure AD B2B Collaboration erlaubt künftig die Zusammenarbeit mit Nutzern, die sich über ein einmaliges Passwort authentifizieren. Das per E-Mail…

6 Jahren ago

Europol und FBI schließen Schwarzmarkt für gehackte Server

xDedic war seit 2014 aktiv. Das Angebot umfasst zwischenzeitlich bis zu 85.000 gehackte Server. Die Zugänge verkaufen die Cyberkriminellen schon…

6 Jahren ago

Nutzerkonten gehackt: DailyMotion meldet Credential-Stuffing-Angriff

Unbekannte kapern eine begrenzte Anzahl von Nutzerkonten. Der Angriff startet bereits am 19. Januar. Dailymotion sperrt seitdem automatisch alle betroffenen…

6 Jahren ago

Google Chrome erhält Schutz vor Drive-by-Downloads

Die neue Sicherheitsfunktion kommt im März oder April mit Chrome 73. Schon jetzt können Nutzer von Chrome Canary den Schutz…

6 Jahren ago

Proman realisiert Collaborative PLM mit PROOM

Die Dokumentenaustauschplattform des PLM-Anbieters PROCAD unterstützt beim Projektmanagement und dem Bau petrochemischer Anlagen.

6 Jahren ago

Malvertising-Kampagne nimmt Mac-Nutzer mit Steganographie ins Visier

Das in einer Anzeige enthaltene Bild versteckt den eigentlichen JavaScript-Schadcode. Mac-spezifische Schriftarten erlauben es, einzelne Pixel des Bilds in alphanumerische…

6 Jahren ago

iOS 12.1.3 korrigiert Fehler und stopft 31 Sicherheitslöcher

Verbesserungen betreffen das iPad Pro 2018 und die aktuellen iPhone-Modelle XR, XS und XS Max. Die Schwachstellen stecken unter anderem…

6 Jahren ago

Schweizer Initiative lässt in zehn Monaten fast 100.000 Malware-Sites abschalten

URLhaus arbeitet mit 265 Sicherheitsforschern weltweit zusammen. Sie melden täglich rund 300 Malware-Websites. URLhaus beobachtet jedoch täglich zwischen 4000 und…

6 Jahren ago

Avast: Anteil veralteter und unsicherer PC-Software nimmt zu

Er steigt 2018 auf 55 Prozent. Im Jahr davor waren es noch 48 Prozent. Häufig sind Anwendungen wie Adobe Shockwave,…

6 Jahren ago

Patches für Zero-Day-Bugs in Windows verfügbar

Acros Security liefert die Micropatches über seine Plattform 0patch (Zero Patch) aus. Die im letzten Monat enthüllten Fehler wurden von…

6 Jahren ago

Fast 200 Erweiterungen für Chrome und Firefox für Datendiebstahl anfällig

Die Erweiterungen öffnen interne Programmierschnittstellen für Webanwendungen. Eine schädliche Website kann so auf die Daten zugreifen, die der Erweiterung zur…

6 Jahren ago

Bug in WLAN-Firmware macht Laptops, Chromebooks und Spielkonsolen angreifbar

Der Fehler steckt im Echtzeit-Betriebssystem ThreadX. Dessen Implementierung für einen WLAN-Chipsatz von Marvell erlaubt das Einschleusen und Ausführen von Schadcode.…

6 Jahren ago

Sextortion: Erpressungsversuche mit Pornomasche

Erpresser behaupten in Spam-Mails, den Computer des Empfängers gehackt zu haben - und drohen mit der Veröffentlichung intimer Fotos und…

6 Jahren ago

Android-Apps im Play Store verbreiten Banking-Malware Anubis

Die Apps Currency Converter und BatterySaverMobi enthalten trotz guter Bewertungen Schadcode. Sie prüfen, ob sie auf einem echten Smartphone ausgeführt…

6 Jahren ago

Telegram: Forcepoint meldet Schwachstelle

Die Bot API des Messengers ist nicht durch Telegrams eigenes Verschlüsselungsprotokoll MTProto geschützt. Ein Experte sieht damit "die Sicherheitsversprechen dramatisch…

6 Jahren ago

Banking-Trojaner Emotet: Sicherheitsspezialisten entdecken neue Angriffswelle

Emotet bleibt gefährlich, weil es sich immer wieder verändert. Es sorgt auch in Deutschland für hohe Schadensfälle, indem es weitere…

6 Jahren ago

Outlook für iOS und Android erhalten sichere Synchronisierung

Die bisherige Architektur der mobilen App stand dem Einsatz bei höheren Geheimhaltungsstufen im Weg. Microsofts native Synchronisationstechnologie erlaubt jetzt eine…

6 Jahren ago

Fraunhofer AISEC bietet Alternative zur Anmeldung über Facebook oder Google

re:ClaimID steht als Open-Source-Software bereit. Der Dienst ist über den Standard OpenID Connect in Webseiten zu integrieren. Die dezentrale Architektur…

6 Jahren ago

Januar-Patchday: Oracle schließt 284 Sicherheitslücken

Fast zehn Prozent der Anfälligkeiten haben einen CVSS-Score von 9,8 und gelten deswegen als kritisch. Das gilt für Fehler in…

6 Jahren ago