Security

Microsoft zieht zwei Sicherheitspatches zurück – weiteres Update bereitet massive Probleme

Die Sicherheitsupdates sollen Schwachstellen in der Funktion Secure Boot schließen. Microsoft nennt keine Details zu mögliche Fehlersymptomen, rät Betroffenen aber…

4 Jahren ago

Schwachstellen in Bluetooth LE betreffen Hunderte Produkte wie Smart Home und Smartwachtes

Anfällig sind SoCs von Herstellern wie Texas Instruments, Dialog, NXP, STMicroelectronics. Sie finden sich in Produkten von FitBit, August und…

4 Jahren ago

FireEye warnt vor staatlich geförderten Cyber-Attacken auf Ziele in Deutschland

Wichtige Herkunftsländer sind Russland, China und Iran. Inzwischen stuft FireEye Cyber-Spionage als regelmäßige Bedrohung für den öffentlichen und privaten Sektor…

4 Jahren ago

Google entfernt mehr als 500 schädliche Erweiterungen aus dem Chrome Web Store

Sie zeigen unerwünschte Werbung an. In einigen Fällen leiten sie Nutzer auch auf Phishing-Seiten oder zu Malware-Downloads. Google deaktiviert die…

4 Jahren ago

Bericht: Huawei stattet seit Jahren Mobilfunknetze mit Hintertüren für Strafverfolger aus

Das Unternehmen soll diese Hintertüren auch für eigene Zwecke missbrauchen. Das geht angeblich aus Geheimdienstinformationen hervor. Huawei weist die Vorwürfe…

4 Jahren ago

Malwarebytes erkennt 2019 häufiger Schadsoftware auf Macs als auf Windows-PCs

Die durchschnittliche Erkennungsrate pro Endpunkt liegt 2019 unter Windows bei 5,8 Bedrohungen. Unter macOS erhöht sie sich gegenüber dem Vorjahr…

4 Jahren ago

Februar-Patchday: Microsoft stopft 99 Löcher

Darunter ist eine Zero-Day-Lücke in Internet Explorer. Anfällig sind auch Windows, Office, Exchange Server, SQL Server und Surface Hub. Insgesamt…

4 Jahren ago

Neue Emotet-Variante verbreitet sich über WLAN-Verbindungen

Der Trojaner knackt WLAN-Passwörter per Brute Force. In einem zweiten Schritt versucht Emotet, die Anmeldedaten für Computer und Server in…

4 Jahren ago

Support-Software von Dell macht Business- und Heim-PCs angreifbar

Eine Sicherheitslücke erlaubt das Ausführen beliebiger DLL-Dateien. Ein Angreifer erhält dadurch höhere Rechte als der angemeldete Benutzer. Dell stellt Patches…

4 Jahren ago

Schädliche Optimierungs-Tools aus dem Play Store schleusen Android-Malware ein

Die schädlichen Apps haben Zugriff auf rund 3000 Malware-Varianten. Sie blenden unerwünschte Werbung ein und verfassen gefälschte App-Bewertungen. Die Hintermänner…

4 Jahren ago

CDPwn-Anfälligkeiten betreffen Millionen von Enterprise Geräten

Der Fehler steckt in einem proprietären Cisco-Protokoll. Es ist in Routern, Switches Firewalls, VoIP-Telefonen und IP-Kameras von Cisco implementiert. Angreifer…

4 Jahren ago

Chrome 80 führt Same Site Cookies ein

Die neue Funktion blockiert Cookies von Drittanbietern. Seitenbetreiber können jedoch im HTTP-Header Ausnahmen hinterlegen. Zudem unterdrückt Chrome 80 Pop-up-Benachrichtigungen von…

4 Jahren ago

Cyberkriminelle greifen Industriekontrollsysteme mit Ransomware an

Die Erpressersoftware Ekans ist seit Dezember im Umlauf. Sie ist in der Lage, bestimmte Prozesse von Industriekontrollsystemen abzuschalten. Forscher finden…

4 Jahren ago

Forscher missbraucht Twitter-API und erhält Nutzernamen und Telefonnummern

Er nutzt die Funktion zum Auffinden von Twitter-Nutzern im eigenen Adressbuch. Dafür lädt er zuvor generierte Telefonnummern zu Twitter hoch.…

4 Jahren ago

Februar-Patchday: Google stopft 29 Löcher in Android

Kritische Lücken stecken lediglich im Android-System. Sie betreffen die OS-Versionen 8.x, 9 und 10. Auch LG und Samsung kündigen wie…

4 Jahren ago

Neue Intel-Microcode-Updates für Windows 10 veröffentlicht

Sie stehen für ältere Intel-Prozessoren wie Sandy Bridge zur Verfügung. Die Updates sollen Angriffe auf Sicherheitslücken in den CPUs verhindern.…

4 Jahren ago

Maze-Ransomware: Hintermänner erpressen Opfer mit Datenleaks

Betroffen sind unter anderem die Stadt Pensacola in Florida und ein italienischer Wursthersteller. Die Daten machen die Hacker auf ihrer…

4 Jahren ago

Nach Kritik an Datenhandel: Avast wickelt Tochterfirma Jumpshot ab

Die Datenweitergabe an Jumpshot ist mit sofortiger Wirkung gestoppt. Zu einem späteren Zeitpunkt will Avast alle Dienste seiner Tochter einstellen.…

4 Jahren ago

Bug Bounty: Google schüttet 2019 insgesamt 6,5 Millionen Dollar aus

Das Geld geht an 461 Sicherheitsforscher. Die höchste Einzelprämie des Jahres 2019 liegt bei mehr als 200.000 Dollar. Insgesamt zahlt…

4 Jahren ago

AV-Test: Namhafte Sicherheitsanbieter setzen Support für Windows 7 fort

Darunter sind neben Microsoft auch Kaspersky, F-Secure, Bitdefender, Avast, AVG, Eset, Symantec und Trend Micro. Die meisten Anbieter kündigen Updates…

4 Jahren ago