Apple wirft Pegatron Verletzung von Arbeitsschutzregeln vor

Es geht um eine unerlaubte Beschäftigung von Studenten. Sie sollen Überstunden leisten, nachts arbeiten und Tätigkeiten ausführen, die nicht zu einem Praktikum gehören. Bis zur Beseitigung der Missstände friert Apple alle neuen Aufträge für Pegatron ein. weiter

Ransomware-Angriff legt IT-Systeme des Auftragsfertigers Compal lahm

Das Unternehmen bestätigt einen Sicherheitsvorfall – dementiert aber einen Erpressungsversuch. Den legen indes durchgesickerte Screenshots der Lösegeldforderung nahe. Die Hintermänner von DoppelPaymer verlangen die Zahlung von umgerechnet 16,7 Millionen Dollar. weiter

Hackerwettbewerb in China: Windows 10, iOS und Chrome geknackt

Die Teilnehmer erhalten Preisgelder in Höhe von insgesamt 1,2 Millionen Dollar. Neue Schwachstellen gibt es auch Ubuntu, Android 10 auf dem Samsung Galaxy S20, Firefox und Adobe Reader. Die Hacker nehmen sich außerdem zwei Router von TP-Link und Asus vor. weiter

Bericht: Apple fehlen Komponenten für die Fertigung des iPhone 12 Pro

Betroffen sind offenbar Chips für die Energieverwaltung und der Lidar-Tiefensensor. Apple zieht angeblich inzwischen sogar Bauteile aus der iPad-Produktion ab. Zudem soll das Unternehmen zusätzliche iPhone 11, SE und XR bestellen, um Lücken in den Regalen zu füllen. weiter

Linux-Version der Erpressersoftware RansomEXX entdeckt

Es handelt sich um eine Portierung der für Windows entwickelten Erpressersoftware. Sie kommt nur für zielgerichtete Angriffe zum Einsatz. Cyberkriminelle greifen inzwischen häufiger zuerst Server statt Workstations an, die häufig jedoch auf Linux statt auf Windows basieren. weiter

Apple schließt drei bereits aktiv ausgenutzte Zero-Day-Lücken in iOS

Googles Project Zero deckt die Schwachstellen auf. Sie stehen offenbar in einem Zusammenhang zu den jüngst in Chrome und Windows geschlossenen Zero-Day-Lücken. Angreifer können unter Umständen Schadcode aus der Ferne einschleusen und mit Kernelrechten ausführen. weiter

GitHub dementiert Hackerangriff

Unbekannte veröffentlichten im Namen des GitHub-CEOs angeblich den vollständigen Quellcode von GitHub. Tatsächlich handelt es sich um Quellcode von GitHub Enterprise Server, der bereits seit Monaten in Umlauf ist – jedoch nicht aufgrund eines Hackerangriffs. weiter

Hacker nutzen US-Wahlen zur Verbreitung des Trojaners QBot

Eine E-Mail lockt mit angeblichen Informationen über Wahlbetrug in den USA. Dazu gibt sich eine Excel-Tabelle als verschlüsseltes DocuSign-Dokument aus. Folgt man den Anweisungen zur Entschlüsselung, lägt die Excel-Tabelle den Trojaner QBot herunter. weiter

Cisco warnt vor Zero-Day-Lücke im VPN-Client AnyConnect

Bisher liegt kein Patch für die Schwachstelle vor. Allerdings ist bereits Beispielcode für einen Exploit verfügbar. Ein Angreifer kann unter Umständen ein Skript auf einem ungepatchten System ausführen. weiter

Pixel 5: Google weist Beschwerden zu möglichem Designfehler zurück

Beim Pixel 5 bildet sich unter Umständen ein Spalt zwischen Display und Gehäuse. Google zufolge liegt dieser jedoch im Bereich der für das Smartphonedesign üblichen Toleranzen. Der Spalt soll auch keinen Einfluss auf die Widerstandsfähigkeit gegenüber Feuchtigkeit und Staub haben. weiter