Sicherheit

Umfrage: 39 Prozent deutscher Firmen melden Datenverlust durch Schatten-IT

Das sind deutlich mehr als im ebenfalls von der Studie erfassten Großbritannien. Die Angabe bezieht sich auf die letzten zwölf…

8 Jahren ago

Google erzwingt verschlüsselten Zugriff auf google.com

Dazu implementiert es HTTP Strict Transport Security (HSTS). Dieses Verfahren wird von allen führenden Browsern unterstützt. Der Anteil verschlüsselter Verbindungen…

8 Jahren ago

Stagefright-Bilanz: 115 Android-Patches innerhalb eines Jahres

Diese große Zahl kommt auch für Stagefright-Entdecker Joshua Drake überraschend. Er sieht sie als Beleg, dass Googles Android-Prämienprogramm funktioniert. Allerdings…

8 Jahren ago

SpyNote: Neuer Android-Trojaner in Untergrund-Foren erhältlich

Die Malware benötigt keinen Root-Zugriff und kann trotzdem ein infiziertes Gerät vollständig kontrollieren. SpyNote hört Telefonate ab und kann sogar…

8 Jahren ago

Ransomware: SentinelOne bietet erste Cyber-Versicherung

SentinelOne ist der erste Anbieter, der für Unternehmen eine Versicherung gegen Ransomware bereithält. Der Sicherheitsanbieter bezahlt bis zu 1000 Dollar…

8 Jahren ago

Black Hat: Angriffsmethode umgeht HTTPS und legt URLs offen

Sicherheitsforscher demonstrieren auf der Hackerkonferenz, wie Angreifer durch HTTPS geschützte URLs im Klartext einsehen können. Sie setzen eine bösartige PAC-Datei…

8 Jahren ago

Google-Forscher entdeckt kritische Sicherheitslücken in LastPass

Tavis Ormandy sieht nach kurzem Blick auf den Passwortmanager "eine Reihe von offensichtlich kritischen Problemen". Demnach ist das vollständige Auslesen…

8 Jahren ago

Blackberry macht Good Dynamics Secure Mobility Platform auf Azure verfügbar

Unternehmen können ab sofort auch die Good Dynamics Secure Mobility Platform von Blackberry über Microsoft Azure installieren und bereitstellen. Durch…

8 Jahren ago

Microsoft kündigt neue Authenticator-App für Android, iOS und Windows 10 Mobile an

Sie ist ab dem 15. August erhältlich. Die App fasst alle bisherigen Versionen des Microsoft Authenticator zusammen und unterstützt Microsoft-…

8 Jahren ago

No More Ransom: Initiative schaltet Website frei

Die Initiative ist aus einer Kooperation von Europol, der niederländischen Polizei und den Herstellern Intel Security und Kaspersky Lab heraus…

8 Jahren ago

TSA Master Key: 3D-Modell von Gepäckschlüssel veröffentlicht

Nach den Modellen von Travel Sentry wird auch Safe Skies per Reverse Engineering geknackt. Damit sind alle TSA-Schlösser praktisch von…

8 Jahren ago

Hacker stiehlt 1,6 Millionen Konten des Spiels Clash of Kings

Der unbekannte Täter erbeutet Nutzernamen, E-Mail-Adressen und verschlüsselte Passwörter. Er nutzt eine seit Ende 2013 bekannte Schwachstelle in der Forensoftware…

8 Jahren ago

Ein Jahr IT-Sicherheitsgesetz: Vieles ist noch offen

Mit dem IT-Sicherheitsgesetz ist ein entscheidender Schritt auf dem Weg ins digitale Zeitalter getan, so die Bundesregierung. Doch sehen dies…

8 Jahren ago

Apple: Sicherheitslücken in Betriebssystemen erlauben Remote-Code-Ausführung

Fünf von Cisco Talos entdeckte Sicherheitslücken betreffen iOS-Geräte und Mac-Computer. Sie stehen im Zusammenhang damit, wie Apples Betriebssysteme Bildformate verarbeiten.…

8 Jahren ago

Mit Hilfe von Apple: Betreiber der Filesharing-Site Kickass Torrents verhaftet

Die Ermittler nutzen außerdem Informationen von Facebook, mehreren Werbeagenturen und Banken. Den mutmaßlichen Kickass-Betreiber verhaften die Behörden in Polen. Die…

8 Jahren ago

ARM und Symantec entwickeln Sicherheitsstandard für das Internet der Dinge

Das Open Trust Protocol soll eine sicherere Architektur zur für IoT-Geräte zur Verfügung stellen. Es dient als Management-Protokoll für Sicherheitssoftware.…

8 Jahren ago

Kritische Lücken in Security-Management-Lösung von Dell entdeckt

Sie stecken in SonicWall Global Management System und Analyzer. Angreifer können sie ausnutzen, um die vollständige Kontrolle über das System…

8 Jahren ago

Oracle schließt 13 Sicherheitslücken in Java SE

Vier Schwachstellen sind mit 9,6 von 10 Punkten bewertet. Sie lassen sich ohne Authentifizierung über das Netzwerk ausnutzen. Oracles Juli-Patchday…

8 Jahren ago

Comdirect: Datenpanne sorgt für Einblick in fremde Konten

Kunden können am Montagmorgen Kontostände und alle weiteren Informationen von anderen abrufen. Die Panne folgt Wartungsarbeiten in den frühen Morgenstunden,…

8 Jahren ago

Sicherheitsforscher finden 215 gefälschte Pokémon-Go-Apps

Sie stehlen Nutzerdaten und erzeugen Werbeklicks. Eset meldet sogar drei schädliche Pokémon-Go-Apps im Play Store. Eine davon sperrt ein infiziertes…

8 Jahren ago