Google stopft 40 Sicherheitslöcher in Chrome 60

Von mindestens neun Bugs geht ein hohes Risiko aus. Sie erlauben das Einschleusen und Ausführen von Schadcode. Chrome 60 bringt aber auch neue Funktionen die das Payment Request API und das Web Budget API. weiter

Malwarebytes stellt Decryptor-Tool für Petya vor

Damit lassen sich ohne übermäßigen Aufwand von der Ransomware verschlüsselte Systeme wiederherstellen - sowohl Dateien als auch die Master File Table. Das gilt für die originalen Petya-Versionen, nicht jedoch für davon abgeleitete Schadsoftware wie NotPetya. weiter

Phishing-Angriff: Cyberkriminelle klonen Website britischer Universität

Sie enthält ein Anmeldeformular, das persönliche Daten wie Name und Ausweisnummer abfragt. Nutzer können zudem Kurse buchen und per Kreditkarte bezahlen. Inzwischen ist das betrügerische Angebot der angeblichen Newcastle International University nicht mehr erreichbar. weiter

iCloud-Sicherheitslücke gibt Passwörter von iPhones und Macs preis

Der Fehler hebelt die Ende-zu-Ende-Verschlüsselung aus. Ein Forscher registriert ein eigenes Gerät als vertrauenswürdig und ruft alle Inhalte des digitalen Schlüsselbunds eines Dritten ab. Apple verteilt bereits seit März Patches für iOS und macOS. weiter

macOS Sierra 10.12.6 bringt Fixes für 37 Sicherheitslücken

Einige der Schwachstellen stecken auch in den Vorgängerversionen Mac OS 10.11 und 10.10. Sie erhalten das Sicherheitsupdate 2017-003. Apple patcht auch die kritische WLAN-Lücke BroadPwn, die auch iOS und Android betrifft. weiter

Darknet: Behörden schalten AlphaBay und Hansa Market ab

AlphaBay ist der größte Marktplatz für illegale Waren im Darknet. Seit 2014 sollen Händler darüber Waren im Wert von einer Milliarde Dollar verkauft haben. An den Ermittlungen beteiligen sich FBI, DEA, die niederländische Polizei und Europol. weiter

Android: Google Play Protect wird ausgeliefert

Die Sicherheitsfunktion ist eine Weiterentwicklung von Verify Apps, das schon länger auf den meisten Android-Geräten aktiv ist. Sie soll auf allen Geräten mit Google Play Services 11 ankommen. Google verspricht die laufende Verbesserung von Play Protect. weiter

iOS 10.3.3: Apple stopft kritische WLAN-Lücke

Darunter ist ein spätestens seit Anfang des Monats bekannter kritischer Bug in WLAN-Chipsätzen von Broadcom. Ein Angreifer kann unter Umständen Schadcode einschleusen und ausführen. Ein betroffenes iPhone oder iPad muss lediglich nach einem WLAN-Signal suchen. weiter

NCP stellt VPN-Client für iOS 9 und iOS 10 vor

Die App stellt nach Herstellerangaben hochsichere VPN-Verbindungen zu Unternehmensnetzwerken her. Sie unterstützt mehrere VPN-Profile, die Authentifizierung per Touch ID und auch 3D Touch. Die Verwaltung des Clients erfolgt über ein zentrales Managementsystem. weiter

macOS: Trojaner nutzt Messenger Signal für Diebstahl von Kontodaten

Es handelt sich um eine Variante der Banking-Malware OSX/Dok. Sie nimmt derzeit vor allem Nutzer in der Schweiz ins Visier. Die Aufgabe von Signal ist Check Point zufolge nicht eindeutig geklärt. Möglicherweise kommt der Messenger bei der Umgehung der Anmeldung in zwei Schritten zum Einsatz. weiter

Play Store: Google nutzt Machine Learning zur Erkennung schädlicher Apps

Ein auf maschinellem Lernen basierender Algorithmus stellt Gruppen mit ähnlichen Apps zusammen. Google vergleicht anschließend anhand bestimmter Kriterien die Sicherheitsmerkmale aller Apps in dieser sogenannten Peer Group. Experten kontrollieren schließlich die Apps mit abweichenden Eigenschaften. weiter

Malwarebytes: Schadsoftware missbraucht FFmpeg

Eine relativ einfache Spyware verschafft sich zusätzliche Fähigkeiten durch legitime Anwendungen. Backdoor.DuBled zeichnet mit FFmpeg Videos auf, um das Onlinebanking der Nutzer auszuspähen. Mit nachgeladenen Plug-ins kann es außerdem als Fernzugriffs-Trojaner agieren. weiter

Verizon verliert Daten von mindestens 14 Millionen Kunden

Sie befinden sich auf einem auf Amazon S3 gehosteten Server. Der wiederum gehört nicht Verizon, sondern dem israelischen Unternehmen Nice System. Dessen Dienste nutzt Verizon zur Verbesserung seines Kunden-Service. Die Daten enthalten unter anderem auch die Konto-PIN von Verizon-Kunden. weiter

Patchday: Microsoft schließt 19 kritische Lücken

Mehrere Sicherheitslöcher erlauben Remotecodeausführung, ohne eine Mitwirkung des Nutzers vorauszusetzen. Fehler werden in einer Reihe von Microsoft-Produkten sowie Adobe Flash Player behoben. Ein gravierender Fehler bedroht Microsofts Augmented-Reality-Brille HoloLens. weiter

CEO Fraud: BSI warnt vor gezielten Angriffen auf Entscheidungsträger

Laut BKA erbeuteten Kriminelle mit dieser Betrugsmaschine in den letzten Monaten mehrere Millionen Euro. Das FBI meldete im letzten Jahr schon einen weltweiten Milliardenschaden durch gefälschte CEO-Mails. Täter geben sich als Führungskräfte aus und veranlassen Mitarbeiter zum Transfer hoher Geldbeträge. weiter

SpyDealer: Android-Malware stiehlt Zugangsaten von Apps

SpyDealer ist schon seit fast zwei Jahren im Umlauf. Der Trojaner nutzt ein Rooting-Tool namens Baidu Easy Root. Es funktioniert allerdings nur unter Android 2.2 bis 4.4. SpyDealer hört auch Telefonate ab und zeichnet alle Umgebungsgeräusche auf. weiter

Let’s Encrypt: Wildcard-Zertifikate ab Januar 2018

Ein einzelnes Wildcard-Zertifikat kann eine Hauptdomain sowie zahlreiche Subdomains sichern. Das kostenlose Angebot kann Administratoren den Einsatz von HTTPS erheblich erleichtern. Die Zertifizierungsstelle will damit den Anteil verschlüsselter Webseiten weiter vorantreiben. weiter