Instagram schließt kritisches Datenleck

Zwei Anfälligkeiten erlauben Brute-Force-Angriffe. Ein belgischer Sicherheitsforscher errät so erfolgreich Nutzernamen und Passwörter von Instagram-Konten. Facebook hat die Löcher inzwischen gestopft. weiter

Android-Bug betrifft 60 Prozent aller Geräte

Der Fehler steckt in einer Sicherheitsfunktion von Qualcomm-Chips. Er lässt sich allerdings nicht aus der Ferne und nur über eine schädliche App ausnutzen. Google verteilt seit Januar einen Patch, der bisher aber nur bei rund 25 Prozent aller anfälligen Geräte angekommen ist. weiter

Ransomware: Trend Micro warnt vor TeslaCrypt-Nachfolger CryptXXX

CryptXXX installiert zusätzlich einen Sperrbildschirm. Er soll den Einsatz von Entschlüsselungstools, wie sie für TeslaCrypt zur Verfügung stehen, verhindern. CryptXXX wird mithilfe des Exploit Kits Angler über kompromittierte Websites und Malvertising verbreitet. weiter

Samsung veröffentlicht Sicherheitsupdate für Galaxy S6 Edge

Das OTA-Update für das Galaxy S6 Edge ist 200 MByte groß. Es enthält die von Google Anfang des Monats veröffentlichten Sicherheitsupdates für Android 6.0.1. Mit der Möglichkeit, Hintergrunddaten im Energiesparmodus einzuschränken, kommt auch eine neue Funktion auf das Galaxy-Smartphone. weiter

Apple verbannt App zur Jailbreak-Erkennung aus dem App Store

Sie soll ungenaue Informationen liefern und Nutzer verunsichern. Dem Entwickler zufolge will Apple jedoch nur verhindern, dass der Eindruck entsteht, iOS sei unsicher. Apple soll die App erst entfernt haben, nachdem sie populärer als Spiele wie Grand Theft Auto geworden ist. weiter

Adobe schließt 25 kritische Sicherheitslücken in Flash Player

Betroffen sind die Versionen für Windows und OS X sowie die in Chrome, IE 11 und Edge enthaltenen Plug-ins. Darunter ist auch die seit Anfang der Woche bekannte Zero-Day-Lücke. Ein Angreifer kann unter Umständen die vollständige Kontrolle über ein ungepatchtes System übernehmen. weiter

Yahoo zahlt 2000 Dollar für Hinweis auf ImageMagick-Lücke

Es verspricht eigentlich bis zu 15.000 Dollar fürs Finden von Lücken mit großen potenziellen Auswirkungen. Sicherheitsforscher Behrouz Sadeghipour hatte die Schwachstelle "ImageTragick" auf der Yahoo-Site Polyvore am 4. Mai gemeldet und Beispielcode beigefügt. Er ist aber nicht ihr Entdecker. weiter

Operation Pawn Storm: Hacker nehmen CDU ins Visier

Es geht ihnen offenbar um Anmeldedaten für geschäftliche und private E-Mail-Konten hochrangiger CDU-Mitglieder. Dafür richten sie einen gefälschten CDU-Server in Lettland ein. Die Hacker erstellen aber auch Phishing-Websites für die E-Mail-Provider GMX und Web.de. weiter

IBM: Watson wird zum Sicherheitsexperten

In einem Pilotprojekt mit amerikanischen Universitäten füttern 200 Studenten das kognitive Computersystem mit großen Datenmengen rund um IT-Sicherheit. IBM Security will Watson damit für den Einsatz gegen Cyberkriminalität trainieren. Das System soll Unternehmen bei Analyse, Auswertung und Monitoring von Cybergefahren unterstützen. weiter

Windows Insider: Microsoft stellt WLAN-Sharing in Windows 10 ab

Das umstrittene Wi-Fi Sense fehlt im jüngsten Insider-Build 14342. Laut Gabe Aul von Microsoft handelt es sich um eine dauerhafte Entscheidung. Der Aufwand sei in Relation zu Interesse und Nutzung zu groß. Die Funktion ermöglichte Kontakten WLAN-Zugriffe, ohne ihnen das eigentliche Passwort anzuzeigen. weiter

Microsoft stopft kritische Löcher in Windows, IE und Edge

Darunter ist auch eine Zero-Day-Lücke, die Nutzer aller Versionen von Internet Explorer betrifft. Insgesamt bringt der Mai-Patchday 15 Sicherheitsupdates. Sie beseitigen auch Schwachstellen in Office und .NET Framework. weiter

Adobe warnt vor Zero-Day-Lücke in Flash Player

Sie steckt in den Versionen für Windows, OS X, Linux und Chrome OS. Ein Angreifer kann unter Umständen die vollständige Kontrolle über ein betroffenes System übernehmen. Die neuesten Updates für Reader und Acrobat beseitigen zudem 92 Schwachstellen. weiter

Sicherheitsforscher: Angriffe auf ImageMagick-Lücke nehmen zu

Ein Exploit in Form eines Python-Skripts öffnet auf einem betroffenen Webserver eine Shell. Ein Hacker erhält so die vollständige Kontrolle über die Maschine. Allerdings sind bisher keine Fälle bekannt, in denen eine Website erfolgreich gehackt wurde. weiter

Cyberkriminelle nutzen Open-Source-Software zur Spionage

Zum Einsatz kommt freie Software, die für seriöse Sicherheitstests geschaffen wurde. So ersparen sich Angreifer die Entwicklung eigener spezialisierter Malware oder ihren Zukauf. Beliebtestes Mittel der Wahl ist das Browser Exploitation Framework (BeEF), ein Baukasten für Browser-Penetrationstests. weiter

IT-Verantwortliche leiden unter steigender Komplexität der IT

66 Prozent der befragten Entscheidungsträger sehen darin eine Erschwernis für erfolgreiche Arbeit. 44 Prozent der IT-Teams nutzen für die Überwachung ihrer Netzwerke mehr als drei verschiedene Werkzeuge. Sie befürchten, die Kontrolle über Geschäftstransaktionen, Anwendungen und Infrastruktur ihres Unternehmens zu verlieren. weiter

Adblock Plus meldet 100 Millionen aktive Installationen

Nach Nutzern kann es nicht unterscheiden. Zudem berichtet Anbieter Eyeo von Schwierigkeiten bei der Erfassung aufgrund eigener Maßnahmen zum Schutz der Privatsphäre. Mit Verfügbarkeit von Adblock Plus für Edge könnte die Zahl demnächst weiter zulegen. weiter

iOS-App bietet Jailbreak-Erkennung

Entwickler ist der deutsche Sicherheitsanbieter SektionEins. Die App System and Security Info erkennt auch andere Sicherheitsanomalien. Zudem liefert sie Informationen über CPU- und Speicherauslastung sowie alle laufenden Prozesse. weiter

Unbegrenzt kostenloses Opera-VPN kommt auf iOS

Zum Start sind als virtuelle Standorte Deutschland, Kanada, die Niederlande, Singapur und die USA verfügbar. Die Lösung beinhaltet auch einen Werbeblocker sowie einen Trackingschutz. weiter