Thunderspy: Forscher entdeckt nicht patchbare Lücke in Thunderbolt

Ein Angreifer kann in wenigen Minuten die vollständige Kontrolle über einen Computer übernehmen. Er benötigt jedoch einen physischen Zugang zu dem Gerät. Thunderspy ändert die Firmware des Thunderbolt-Anschlusses und deaktiviert dessen Sicherheitseinstellungen. weiter

Angriffe auf Salt, LineageOS, Ghost und Digicert

Hacker nutzen Schwachstellen aus, um Systeme zu attackieren. Im Blickpunkt stehen aktuell der SaltStack, das Handy-Betriebssystem LineageOS, die Bloggerplattform Ghost und der Zertifizierungsanbieter Digicert. weiter

Hacker verbreiten seit Monaten Malware über legitime Ad-Server

Sie nehmen Systeme mit dem Open-Source-Server Revive ins Visier. Mehr als 60 Server verbreiten zumindest vorübergehend schädliche Anzeigen. Die Hacker bringen es so auf bis zu 1,25 Millionen Impressions pro Tag – mit einem einzigen Server. weiter

IT-Dienstleister Cognizant mit Maze-Ransomware angegriffen

Die Erpressersoftware kompromittiert einige interne Systeme des Unternehmens. Das hat auch Auswirkungen auf Kunden von Cognizant. Die Hintermänner der Maze-Ransomware weisen derzeit jegliche Verantwortung von sich. weiter

Pwn2Own: Hacker kapern Windows, Ubuntu, macOS, VirtualBox

Während des zweitägigen Wettbewerbsprogramms gelang es sechs Teams, Anwendungen und Betriebssysteme wie Windows, macOS, Ubuntu, Safari, Adobe Reader und Oracle VirtualBox zu hacken. Sämtliche Fehler, die während des Wettbewerbs ausgenutzt wurden, wurden sofort an die jeweiligen Unternehmen gemeldet. weiter

US-Justiz klagt chinesische Bürger wegen Equifax-Hack an

Die Anklage lautet auf Computerbetrug und Wirtschaftsspionage. Es ist erst das zweite Mal, dass die USA chinesische Militärangehörige als Hacker vor Gericht stellen. Equifax trifft aufgrund mangelnder Sicherheitsvorkehrungen allerdings auch eine Mitschuld an dem Angriff. weiter

Microsoft geht gegen nordkoreanische Hacker vor

Per Gerichtsbeschluss übernimmt der Softwarekonzern die Kontrolle über mehr als 50 Domains. Die Hacker sollen dafür Phishing-E-Mails verschickt und Phishing-Seiten gehostet haben. Die Angriffe richten sich gegen Regierungsmitarbeiter und Menschenrechtler in den USA, Japan und Südkorea. weiter

HackerOne verliert vertrauliche Fehlerberichte seiner Kunden

Ein Mitarbeiter des Unternehmens gibt ein Session-Cookie an einen externen Hacker weiter. Der erhält somit Zugriff auf Details zu Schwachstellen. Offenbar fehlten einfache Sicherheitsvorkehrungen, die einen Missbrauch des Coookies hätten verhindern können. weiter