Sicherheit

AMD-Schwachstellen: Linus Torvalds kritisiert Sicherheitsfirma

Ihm zufolge handelt es sich nicht um Sicherheitslücken im eigentlichen Sinn. Er fordert mehr Selbstkritik der Sicherheitsbranche im Umgang mit…

7 Jahren ago

Präparierter BitTorrent-Client: Hacker infizieren Hunderttausende Windows-Rechner mit Malware

Unbekannte kompromittieren den Update-Server des BitTorrent-Clients MediaGet. Dessen manipulierte Installationsdatei schleust den Trojaner Dofoil ein. Der wiederum installiert in wenigen…

7 Jahren ago

Windows-Update: März-Patchday bringt weitere Fixes für Meltdown und Spectre

Sie stehen nun auch für Windows 7 und 8.1 32-Bit sowie Server 2008 R2 und 2012 R2 zur Verfügung. Im…

7 Jahren ago

Forscher melden 13 schwerwiegende Sicherheitslücken in AMD-Prozessoren [Update]

Sie stecken in der Firmware und der Hardware. Betroffen sind die Modellreihen Ryzen und Epyc. Unbefugte erhalten unter anderem Zugriff…

7 Jahren ago

Meltdown und Spectre: Intel gibt Updates für Sandy Bridge und Ivy Bridge frei

Sie stehen Intel-Partnern nun für Server- und Desktop-CPUs zur Verfügung. Dell weitet die Verteilung von BIOS-Updates aus. Lenovo will die…

7 Jahren ago

Malwarebytes: Mac-Malware nimmt 2017 um 270 Prozent zu

Vor allem nimmt die Verbreitung von Backdoor-Trojanern und Adware zu. Unerwünschte Programme finden sich zudem im offiziellen Mac App Store.…

7 Jahren ago

Passwort-Manager Keeper verliert Sicherheitszertifikat

Der Forscher Chris Vickery findet das Zertifikat sowie Installationsdateien von Keeper auf einem ungesicherten Amazon-S3-Server. Einem Screenshot zufolge stammt das…

7 Jahren ago

Slingshot: Kaspersky entdeckt neue Windows-Malware

Sie infiziert Systeme unter anderem über kompromittierte Router. Auf einem Windows-Rechner erlangt Slingshot Kernel-Rechte und damit uneingeschränkten Zugriff auf Dateisystem…

7 Jahren ago

Cyberattacken auf Olympia unter falscher Flagge

Eine umfassende Untersuchung einer Malware-Attacke während der olympischen Spiele in Pyeongchang gibt Rätsel über die Hintermänner auf.

7 Jahren ago

Cisco schließt hochkritische Remote-Execution-Lecks

Secure Access Control System (ACS) Cisco Prime Collaboration Provisioning (PCP) leiden beide an schwerwiegenden Lecks. Insgesamt schließt Cisco 22 Anfälligkeiten.

7 Jahren ago

Hacker steigern DDoS-Rekord auf 1,7 Terabit/s

Der vorherige Rekord hält nur eine Woche. Es kommt erneut ein Verstärkungs-Angriff mit Memcached-Servern zum Einsatz. Opfer ist ein nicht…

7 Jahren ago

März-Patchday: Google stopft 80 Löcher in Android

Kritische Lücken stecken erneut im Media Framework. Speziell gestaltete Dateien erlauben das Einschleusen von Schadcode aus der Ferne. Auch Samsung…

7 Jahren ago

Microsoft: Windows Defender erkennt Staatstrojaner FinFisher

Forscher des Unternehmens analysieren die Schadsoftware per Reverse Engineering. Die so gewonnenen Erkenntnisse verbessern Windows Defender Advanced Threat Protection und…

7 Jahren ago

Neuer Spectre-Angriff kompromittiert CPU-Sicherheitsfunktion Intel Software Guard

Forscher kompromittieren den Arbeitsspeicher der sicheren Enclave Software Guard Extension. Dies wird durch bestimmte Code-Muster ermöglicht, die Intels SDK für…

7 Jahren ago

GitHub trifft weltweit größter DDoS-Angriff

Er erreicht in der Spitze 1,35 Terabit pro Sekunde. Bisher lag der Rekord bei 1,1 Terabit pro Sekunde. Die Angreifer…

7 Jahren ago

Hackerangriff auf Bundesdatennetz dauert weiterhin an

Die Täter agieren nur noch "eingegrenzt, isoliert und kontrolliert". Sie sollen nach Auskunft der Bundesregierung bisher nur sechs Dokumente erbeutet…

7 Jahren ago

Meltdown und Spectre: Microsoft patcht auch Windows 32 Bit

Microsoft startet zudem die Verteilung von Microcode-Updates für Intel Prozessoren. Den Anfang machen zwei Skylake-CPUs. Weitere Patches sollen folgen.

7 Jahren ago

EU-Kommission verschärft Regeln für illegale Online-Inhalte

Es handelt sich bisher allerdings nur um Empfehlungen und keine rechtlichen Vorgaben. Die will die EU-Kommission aber im Bedarfsfall erlassen.…

7 Jahren ago

Protokollfehler macht Single-Sign-on-Lösungen angreifbar

Betroffen sind Systeme, die für die Übermittlung von Authentifizierungsdaten SAML verwenden. Ein Implementierungsfehler erlaubt Manipulationen dieser Daten. Als Folge erhalten…

7 Jahren ago

Innenministerium bestätigt Hackerangriff auf Bundesregierung

Betroffen ist angeblich das Außenministerium. Anderen Quellen melden einen Vorfall beim Verteidigungsministerium. Die unbekannten Täter haben möglicherweise über mehrere Monate…

7 Jahren ago