Microsoft warnt vor zwei Apps mit unsicheren Root-Zertifikaten

Sie stammen vom deutschen Anbieter Sennheiser. Das Unternehmen legt den Zertifikaten bei der Installation der Software Headsetup auch die zugehörigen privaten Schlüssel bei. Microsoft entzieht den Zertifikaten zudem das Vertrauen. weiter

Malvertising-Kampagne nimmt iOS-Nutzer in den USA ins Visier

Betrüger kapern innerhalb von 48 Stunden mehr als 300 Millionen Browsersitzungen. Nutzer leiten sie zu Seiten mit Produkten für Erwachsene und betrügerische Geschenkkarten um. Ziel ist es, persönliche und finanzielle Daten abzugreifen. weiter

Forscher weiten Rowhammer-Angriffe auf ECC-RAM aus

Die Fehlerkorrektur macht eigentlich die durch Rowhammer geänderten Werte von Speicherzellen rückgängig. Niederländische Forscher finden heraus, dass ECC bei der gleichzeitigen Änderung von drei Zellen versagt. Ihr Angriff benötigt unter Umständen jedoch eine Woche. weiter

BSI nimmt Sicherheit von Windows unter die Lupe

Die Studie soll Gesamtsicherheit und Restrisiken beim Einsatz des Betriebssystems bewerten sowie passende Härtungsempfehlungen geben. Zuerst veröffentlicht wurde jetzt das Projektkapitel zu Microsofts umstrittener Erhebung von Telemetriedaten. weiter

Samsung investiert 22 Milliarden Dollar in 5G, AI und IoT

Der Konzern will Unternehmen dazu bewegen, den Ausbau der 5G-Infrastruktur stärker zu unterstützen und für eine bessere Integration von Beruf und Privatleben die dafür notwendigen technischen Grundlagen zu schaffen. weiter

Studie: Mangel an Bewusstsein für IoT-Sicherheit ist weit verbreitet

Unternehmen weltweit haben deutliche Schwächen im Bereich Sicherheit im Internet der Dinge (Internet of Things, IoT) wie eine Studie von Trend Micro zeigt. Laut der Umfrage geben nur 14 Prozent der befragten IT- und Sicherheitsentscheider an, dass in ihren Unternehmen ein vollständiges Bewusstsein für IoT-Bedrohungen vorhanden ist. weiter

Adobe schließt kritische Zero-Day-Lücke in Flash Player

Sie steckt in Flash Player für Windows, macOS, Linux und Chrome OS. Ein Angreifer kann Schadcode aus der Ferne einschleusen und ausführen. Eset warnt bereits vor einem Trojaner, der die Schwachstelle ausnutzt. weiter

Sicherheitsforscher warnen vor Angriffen auf Drupal-Websites

Hacker nehmen eine seit März bekannte Drupal-Lücke ins Visier. In Kombination mit einem weiteren Exploit erlangen sie unter Umständen Root-Rechte. Diese nutzen sie für die Installation eines SSH-Clients, mit dem sie den Server kontrollieren können. weiter

Microsoft zieht fehlerhafte Patches für Outlook 2010 zurück

Sie lösen Abstürze der Anwendung aus und vertragen sich offenbar nicht mit Microsoft Access. Eigentlich sollen die Updates den japanischen Kalender von Outlook 2010 verbessern. Ein sicherheitsrelevantes Update, das Outlook 2010 64-Bit unbrauchbar macht, zieht Microsoft indes nicht zurück. weiter

Hackerangriff auf Dark-Web-Hoster legt 6500 Websites lahm

Ein Unbekannter löscht alle Konten, inklusive dem Administratorkonto des Hosting-Anbieters. Als Folge sind auch alle Daten von Kunden verloren. Der Anbieter betont, dass es per Design keine Datensicherungen gibt. weiter

Firefox warnt Nutzer vor gehackten Websites

Mozilla integriert den Dienst Firefox Monitor in seinen Browser. Der rät künftig beim Besuch einer gehackten Website, die eigenen Anmeldedaten per Firefox Monitor zu überprüfen. Seine Daten bezieht Mozilla von der Website Have I Been Pwnd des australischen Sicherheitsexperten Troy Hunt. weiter

RSA: Black Friday und Cyber Monday lösen Phishing-Welle aus

Betrüger wollen mit abgefischten Daten an den kommenden Shopping-Tagen Kasse machen. Phishing-Angriffe machten laut RSA 50 Prozent aller Cyberangriffe im dritten Quartal aus. Ein neuer Trend zeichnet sich mit Vishing oder Voice Phishing ab. weiter

Pwn2Own: Sicherheitslücke in Safari gibt gelöschte Fotos auf iPhone X preis

Eine Verkettung weiterer Bugs erlaubt es Forschern sogar, Schadcode auf einem iPhone X einzuschleusen und auszuführen. Die Entdecker der iPhone-Lücken sichern sich am Ende des Wettbewerbs den Titel Master of Pwn. Auf dem Weg dahin enthüllen sie auch eine Zero-Day-Lücke im Baseband-Chip das Galaxy S9. weiter

November-Patchday: Microsoft schließt Zero-Day-Lücke in Windows

Mehrere Hackergruppen nutzen die Anfälligkeit derzeit vor allem im Mittleren Osten aus. Microsoft stopft auch Löcher in Edge, Internet Explorer, Office und Skype for Business. Eine weitere seit Oktober bekannte Zero-Day-Lücke bleibt jedoch ohne Patch. weiter

Facebook schließt schwerwiegende Sicherheitslücke

Sie steckt in der Suchfunktion des Social Network. Ein Angreifer kann iFrames im HTML-Code der Suchergebnisse analysieren. Sie geben unter Umständen Informationen über den Nutzer und sogar dessen Freunde preis. weiter

Chrome 71 warnt Nutzer vor Abo-Fallen

Der Browser erkennt Formulare, die nicht ausreichend über mögliche Kosten und Laufzeit eines Abonnements informieren. Nutzer schützt Chrome mit einer ganzseitigen Warnmeldung. Websitebetreiber können über die Google Search Console prüfen, ob Chrome künftig auch ihre Formulare beanstanden wird. weiter

Google: Neuere Android-Versionen sind weniger anfällig für Malware

Unter Android 9 Pie findet Google nur auf 0,06 Prozent aller Geräte mindestens ein möglicherweise schädliches Programm. Spitzenreiter ist Android 5 Lollipop mit einem Anteil von 0,66 Prozent. Es gibt aber auch regionale Unterschiede bei der Verbreitung von Android-Malware. weiter

Windows 10: Neue Testversion des 19H1-Updates verbessert Sicherheit

Microsoft erweitert den Application Guard für den Browser Edge. Offenbar soll das kommende Funktionsupdate den WLAN-Verschlüsselungsstandard WPA3 unterstützen. Neu sind auch ein Helligkeitsregler im Action Center und eine Vorabversion von Emoji 12. weiter

Hacker veröffentlicht Zero-Day-Lücke in Virtualbox

Bösartiger Code entkommt dem Gast-Betriebssystem und infiziert das Host-Betriebssystem. Der Fehler tritt in der Standardkonfiguration einer neu geschaffenen VM auf. Die Offenlegung erfolgt aus Verärgerung über Oracles Umgang mit gemeldeten Sicherheitslücken. weiter

Großbank HSBC räumt Hacker-Angriff ein

Unbekannte greifen offenbar per Brute-Force-Angriff auf Online-Konten zu. Sie erbeuten persönliche Daten, jedoch offenbar kein Geld. HSBC verbessert als Folge die Authentifizierung für seine Online-Konten. weiter