Sicherheitsmanagement

Designfehler: Forscher schalten Sicherheitsfunktionen moderner Fahrzeuge ab

Betroffen ist der sogenannte CAN Bus, über den Geräte und Komponenten in Fahrzeugen mit den Steuerungssystemen kommunizieren. Manipulierte Fehlermeldungen erlauben…

7 Jahren ago

Entschlüsselungs-Tool für Ransomware LambdaLocker verfügbar

Es wurde von Avast entwickelt und steht über das Projekt "No more Ransom" kostenlos zur Verfügung. LambdaLocker trat erstmal im…

7 Jahren ago

IT-Sicherheit: Schwachstellen mithilfe von Künstlicher Intelligenz suchen

Security-Lösungen mit Künstlicher Intelligenz (KI) versprechen, Sicherheitslücken deutlich schneller aufzuspüren und zu beheben. Sind kritische Schwachstellen bald Geschichte?

7 Jahren ago

Ransomware Mamba erneut für Angriffe auf Firmen genutzt

Statt nur Dateien zu verschlüsseln, sperrt die Neuauflage von Mamba ganze Festplatten. Ein Entsperren der Daten ist derzeit nicht möglich.…

7 Jahren ago

Microsoft macht Zugeständnisse, Kaspersky zieht Kartellklage zurück

Kaspersky hatte kritisiert, dass in Windows 10 Sicherheits-Software von unabhängigen Drittanbietern unfair behandelt wird. Microsoft verspricht nun, dass es künftig…

7 Jahren ago

Adobe schließt 69 Sicherheitslücken in Reader, Acrobat und Flash Player

Das jüngste Update für Flash Player bringt Fixes für zwei kritische Schwachstellen. Zudem sind 45 Anfälligkeiten in den PDF-Anwendungen mit…

7 Jahren ago

AV-Comparatives legt Test-Ergebnisse für AV-Suiten für Mac OS X vor

Von neun Produkten erhalten nur sieben das AV-Comparatives-Approved-Siegel. Gegenüber dem Vorjahr fallen die Erkennungsraten teilweise deutlich unter 100 Prozent. Allerdings…

7 Jahren ago

Siemens patcht aus der Ferne ausnutzbare Sicherheitslücke in medizinischen Geräten

Siemens stuft die Lücke mit 9.8 von 10 möglichen Punkten im CVSS-Bewertungssystem ein. Die Schwachstelle erlaubt einen Remote-Angriff und das…

7 Jahren ago

FireEye dementiert Hackerangriff auf seine Tochter Mandiant

Die Gruppe 31337 Hackers hat nur Zugriff auf Social-Media-Konten eines Mandiant-Analysten. Darin befinden sich allerdings auch vertrauliche Dokumente, die die…

7 Jahren ago

Deutscher Sicherheitsforscher trickst Symantec mit gefälschten Private Keys aus

Er erreicht eine Sperrung eines legitimen Sicherheitszertifikats. Symantec prüft offenbar nicht, ob angeblich kompromittierte Schlüssel tatsächlich zu einem bestimmten Zertifikat…

7 Jahren ago

Bug in Open-Source-Software macht Millionen von Überwachungskameras angreifbar

Der Fehler steckt im Software Development Kit gSOAP. Allein beim Hersteller Axis sind fast 250 Kameramodelle anfällig. Angreifer können aus…

7 Jahren ago

Cisco schließt kritische Sicherheitslücke im WebEx-Plug-in für Chrome und Firefox

Es sind nur die Windows-Versionen der Browser betroffen. Cisco spricht von einem Designfehler, der das Einschleusen und Ausführen von Schadcode…

7 Jahren ago

Verizon verliert Daten von mindestens 14 Millionen Kunden

Sie befinden sich auf einem auf Amazon S3 gehosteten Server. Der wiederum gehört nicht Verizon, sondern dem israelischen Unternehmen Nice…

7 Jahren ago

Patchday: Microsoft schließt 19 kritische Lücken

Mehrere Sicherheitslöcher erlauben Remotecodeausführung, ohne eine Mitwirkung des Nutzers vorauszusetzen. Fehler werden in einer Reihe von Microsoft-Produkten sowie Adobe Flash…

7 Jahren ago

GnuPG: Verschlüsselungsbibliothek gibt 1024-Bit-RSA-Schlüssel preis

Acht Sicherheitsforscher nutzen eine bekannte Schwachstelle in der Bibliothek Libgcrypt. Ein von ihnen entwickelter Algorithmus stellt RSA-Schlüssel mit einer Länge…

7 Jahren ago

Cisco findet kritische Schwachstellen in IOS und IOS XE

Angreifer können aus der Ferne Schadcode auf Cisco-Geräten ausführen. Die Sicherheitslücken stecken im SNMP-Subsystem von Ciscos IOS-Betriebssystemen für Router und…

7 Jahren ago

Canonical warnt vor kritischer Linux-Lücke

Angreifer können unter Umständen Schadcode einschleusen und ausführen. Die Schwachstelle erlaubt aber auch Denial-of-Service-Angriffe. Sie steckt im Hintergrundprogramm systemd. Ubuntu…

7 Jahren ago

Schwerwiegende Sicherheitslücken in Server-Software von Kaspersky entdeckt

In Kaspersky Anti-Virus for Linux File Server stecken insgesamt vier Anfälligkeiten. Sie erlauben eine Remotecodeausführung und die nicht autorisierte Ausweitung…

7 Jahren ago

Skype schließt kritische Sicherheitslücke

Betroffen sind die Windows-Versionen 7.2, 7.35 und 7.36. Ein Angreifer kann unter Umständen Schadcode aus der Ferne einschleusen und ausführen.…

7 Jahren ago

Microsoft stopft erneut kritisches Loch in seiner Malware Protection Engine

Betroffen sind neben Windows Defender auch Windows Intune Endpoint Protection und Forefront Endpoint Protection. Ein Angreifer kann unter Umständen Schadcode…

7 Jahren ago