Sicherheit

Asus, Acer, Dell, HP und Lenovo liefern Rechner mit unsicherer Bloatware aus

Als Einfallstor für Angreifer erweisen sich häufig die mit installierten Update-Tools von Drittanbietern. Die Schwachstellen erlauben Man-in-the-Middle-Angriffe und in der…

8 Jahren ago

Backdoor-Trojaner missbraucht Fernwartungssoftware Teamviewer – DoS-Attacke sorgt für Ausfall [Update]

Der Schädling tarnt sich laut Doctor Web als Update für Adobe Flash Player und nistet sich in Windows-Systemen ein. Über…

8 Jahren ago

LG-Geräte anfällig für Angriffe aus der Ferne

Zwei kritische Sicherheitslücken erlauben es, Mobilgeräte von LG zu übernehmen und Daten zu stehlen. Sicherheitsforscher von Check Point enthüllen die…

8 Jahren ago

AV-Test: Bitdefender, Kaspersky und Symantec bieten besten Antivirenschutz für Windows 10

Enttäuschend schnitten bei Tests des unabhängigen Sicherheitsinstituts die McAfee-Produkte von Intel ab. Im Durchschnitt wehrten die 22 getesteten Programme für…

8 Jahren ago

Verbreitete US-Patientendaten-App weist Hintertür auf

Das operationsbegleitende PIMS von Medhost gewährte einer fest einprogrammierten Kombination von Username und Passwort Lese- und Schreibzugriff. Das Programm wird…

8 Jahren ago

Israelische Forscher decken Schwachstellen in Samsung Knox auf

Sie stecken in den Versionen 1.0 bis 2.3 der Sicherheitsumgebung für Android und wurden inzwischen beseitigt. Die Lücken gehen unter…

8 Jahren ago

Hacker bieten Zugangsdaten von 360 Millionen MySpace-Nutzern zum Kauf an

Sie verfügen über E-Mail-Adressen und die zugehörigen Passwörter. Da die Kennwörter unzureichend gesichert wurden, liegen sie inzwischen fast alle im…

8 Jahren ago

Hacker erbeuten Profildaten von 200.000 Nutzern der SZ-Magazin-Website

Sie enthielten unter anderem Name, E-Mail-Adresse das als Hashwert gespeicherte Passwort, aber keine Bankverbindungen. Einfallstor war ein Blogsystem, das inzwischen…

8 Jahren ago

Reddit setzt Passwörter von 100.000 Nutzern zurück

Sie haben in den vergangenen zwei Wochen eine entsprechende Mitteilung erhalten. Reddit sah sich durch eine "generelle Zunahme" durch Dritte…

8 Jahren ago

Tor Project arbeitet an neuer Verschlüsselungstechnik

Sie basiert auf einem verteilten Zufallsgenerator. Mehrere Computer im Tor-Netzwerk erzeugen künftig zufällige Zahlen, die zur Erstellung von Verschlüsselungsschlüsseln benutzt…

8 Jahren ago

WordPress: Veraltete Plug-ins sind häufigstes Einfallstor für Hacker

Sucuri analysierte über 11.000 kompromittierte Websites im ersten Quartal 2016. Besonders häufig fielen Schwachstellen in erweiterbaren CMS-Komponenten wie Plug-ins und…

8 Jahren ago

PGP-Entwickler Jon Callas schließt sich erneut Apple an

Er war bereits in den Neunziger Jahren und von 2009 bis 2011 bei Apple beschäftigt. Von ihm stammt unter anderem…

8 Jahren ago

Die meisten Sicherheitslücken stecken in Flash, Chrome und Firefox

Das besagt zumindest das erste "Vulnerabilities Barometer" des Sicherheitsanbieters Stormshield. Java und Betriebssysteme verlieren hingegen als Einfallstor für Angreifer an…

8 Jahren ago

FireEye warnt vor Angriffen auf kürzlich gepatchte Flash-Lücke

Es handelt sich um die Zero-Day-Lücke CVE-2016-4117. Exploits für die Schwachstelle finden sich inzwischen in den Exploit Kits Magnitude, Neutrino…

8 Jahren ago

Instagram schließt kritisches Datenleck

Zwei Anfälligkeiten erlauben Brute-Force-Angriffe. Ein belgischer Sicherheitsforscher errät so erfolgreich Nutzernamen und Passwörter von Instagram-Konten. Facebook hat die Löcher inzwischen…

8 Jahren ago

Fast die Hälfte der deutschen Firmen vertraut bei Sicherheit auf Dienstleister

Bei einem Viertel übernimmt ein externer Anbieter sogar die gesamte Verantwortung für die IT-Sicherheit. Bei einem Fünftel ist zusätzlich die…

8 Jahren ago

Ransomware: Trend Micro warnt vor TeslaCrypt-Nachfolger CryptXXX

CryptXXX installiert zusätzlich einen Sperrbildschirm. Er soll den Einsatz von Entschlüsselungstools, wie sie für TeslaCrypt zur Verfügung stehen, verhindern. CryptXXX…

8 Jahren ago

Edward Snowden: Google Allo ohne Standardverschlüsselung ist „gefährlich“

Er stört sich daran, dass die Ende-zu-Ende-Verschlüsselung nur im Inkognitomodus der Messaging-App aktiviert ist. Dies mache Allo "unsicher". Der Sicherheitsberater…

8 Jahren ago

Dell kündigt Endpunkt-Sicherheitslösung Threat Defense für KMU an

Sie soll proaktiv vor fortgeschrittenen, andauernden Bedrohungen sowie Malware schützen. Dazu setzt sie auf Künstliche Intelligenz und maschinelles Lernen. Dell…

8 Jahren ago

Entschlüsselungstool für Ransomware TeslaCrypt verfügbar

Mit dem vom Sicherheitsanbieter Eset veröffentlichten Werkzeug können von TeslaCrypt v3 oder v4 betroffene Nutzer ihre Daten wiederherstellen. Den zugrunde…

8 Jahren ago