Security

Google schließt 58 Sicherheitslücken in Android

Mindestens acht Anfälligkeiten sind kritisch. Betroffen sind Geräte mit Android 8, 9 und 10. Google behebt zudem Fehler in seinen…

5 Jahren ago

OpenTitan: Google macht sichere Siliziumchips zu Open Source

Das von Google initiierte OpenTitan Project entwickelt Standards für sichere Siliziumchips. Sie basieren auf einem Design von lowRISC. Unterstützung erhält…

5 Jahren ago

Hacking-Kampagne nimmt BlueKeep-Sicherheitslücke ins Visier

Unbekannte verteilen einen Crypto-Miner. Ihr Exploit basiert auf im September veröffentlichten Beispielcode des Metasploit-Teams. Die Angriffe scheitern oft, weil der…

5 Jahren ago

Hacker schleusen Malware per NFC in Android-Geräte ein

Sie nutzen einen seit Januar bekannten und im Oktober gepatchten Bug in Android 8 und 9. Er führt dazu, dass…

5 Jahren ago

Facebook verklagt Sicherheitsanbieter NSO Group wegen WhatsApp-Zero-Day

Das israelische Unternehmen soll für die Verbreitung von Schadsoftware über WhatsApp mit verantwortlich sein. Seine Anschuldigungen stützt Facebook auf eine…

5 Jahren ago

45.000 infizierte Geräte: Neue Android-Malware übersteht auch Factory Reset

xHelper richtet sich als Android-Dienst ein und installiert sich nach seiner Löschung erneut. Weder Malwarebytes noch Symantec finden heraus, wie…

5 Jahren ago

Sechs Jahre alter Trojaner versteckt sich mittels legitimer Java-Befehle

Sicherheitsanwendungen scheitern unter Umständen mit einer verhaltensbasierten Erkennung. Verschlüsselung und mehrfach gepackte Archive hebeln außerdem Sicherheitsdefinitionen aus. Adwind nimmt derzeit…

5 Jahren ago

Vor Olympischen Spielen in Tokio: Russische Hacker nehmen Sportorganisationen ins Visier

Sie setzen unter anderem auf Spear-Phishing, um in internetfähige Geräte einzubrechen. Microsoft vermutet einen Zusammenhang mit der drohenden erneuten Sperre…

5 Jahren ago

Pwn2Own: Hackerwettbewerb nimmt Industriekontrollsysteme ins Visier

Die nächste Ausgabe des Wettbewerbs konzentriert sich ausschließlich auf diesen Bereich. Trend Micro lobt dafür ein Preisgeld von 250.000 Dollar…

5 Jahren ago

Exploit für schwerwiegende Lücke in PHP7 erlaubt Angriffe aus der Ferne

Web-Server sind über eine speziell präparierte URL angreifbar. Beispielcode für einen Exploit sowie ein Skript zum Auffinden anfälliger Server ist…

5 Jahren ago

17 Apps in Apples App Store mit Trojaner verseucht

Die Schadsoftware öffnet im Hintergrund und ohne Interaktion Websites mit Online-Anzeigen. Dort klickt sie auf die Werbung und generiert Umsatz…

5 Jahren ago

MedusaLocker: Neue Ransomware-Variante verbreitet sich seit Ende September

Sie deaktiviert Sicherheitsprogramme und weitere Anwendungen. Zudem richtet MedusaLocker eine Kopie von sich als Windows-Dienst ein. Erneute Scans alle 60…

5 Jahren ago

Chrome 78: Google testet DNS-over-HTTPS

Das neue Release bringt auch mehr Optionen zur Individualisierung der Seite Neuer Tab. Nutzer können auch einen dunklen Modus für…

5 Jahren ago

Unsicherer Fingerabdruckscanner: Banken ziehen Apps fürs Galaxy S10 zurück

National Westminster Bank und Royal Bank of Scotland sperren ihre Apps für Galaxy-S10-Nutzer im Play Store. HSBC unterbindet zudem die…

5 Jahren ago

Neue Sicherheitsinitiative: Microsoft kündigt Secured-Core an

Die Funktion basiert auf Windows Defender System Guard. Sie schützt die Firmware eines Windows-10-PCs vor Hackerangriffen. Als Vorbild diesen die…

5 Jahren ago

skip-2.0: Hintertür in älteren Microsoft SQL-Versionen entdeckt

Betroffen sind SQL Server 11 und 12. Die Hintertür kommt allerdings erst zum Einsatz, nachdem ein Server bereits kompromittiert wurde.…

5 Jahren ago

Ziel CCleaner: Avast meldet Einbruch in internes Netzwerk

Hacker kompromittieren die VPN-Anmeldedaten eines Mitarbeiters. Dessen Konto ist zudem nicht mit einer Authentifizierung in zwei Schritten gesichert. Als Reaktion…

5 Jahren ago

179 GByte Daten von Hotelkunden und Militärpersonal entdeckt

Es ist die Datenbank eines Buchungssystems der Hotelkette Best Western. Forscher finden unter anderem Reisepläne für hochrangige US-Militärs. Den Forschern…

5 Jahren ago

Google bringt Seitenisolierung von Chrome auf Android

Sie unterstützt aber nur Seiten, die Anmeldedaten abfragen. Das ist eine Konzession an die begrenzten Ressourcen von Android-Geräten. Zudem setzt…

5 Jahren ago

Krack: Eset warnt vor Schwachstellen in Echo- und Kindle-Geräten

Sie sind anfällig für die Krack genannten Angriffe auf die WPA2-Verschlüsselung von WLAN-Netzen. Die Fehler stecken in Echo-Geräten der ersten…

5 Jahren ago