Security

Spoiler: Erneut Sicherheitslücke in Intel-Prozessoren entdeckt

Die Schwachstelle steckt im Memory Order Buffer. Er ist für die Verwaltung von Speicheroperationen zuständig. Spectre-Patches schützen indes nicht vor…

5 Jahren ago

Ghidra: NSA veröffentlicht kostenloses Reverse-Engineering-Toolkit

Der Geheimdienst setzt eine Ankündigung von Januar um. Bei Sicherheitsexperten stößt das Tool auf positive Resonanz. Die NSA versieht es…

5 Jahren ago

Microsoft kündigt neue Cloud-Sicherheitstools an

Die Dienste setzen sowohl auf maschinelles Lernen als auch auf menschliche Expertise. Azure Sentinel und Threat Experts sollen Sicherheitsteams in…

5 Jahren ago

Cryptomining-Dienst Coinhive wird abgeschaltet

Die Betreiber stellen den JavaScript basierten Dienst bereits am 8. März ein. Grund dafür ist unter anderem der Kursverfall bei…

5 Jahren ago

iOS bekommt Unterstützung für TLS 1.3

Das Protokoll ist bereits in die aktuelle Beta von IOS 12.2 integriert. TLS 1.3 beschleunigt den Aufbau verschlüsselter Verbindungen und…

5 Jahren ago

Hacker nutzen Zero-Day-Lücke in Chrome für Datendiebstahl

Der Angriff erfolgt mit speziell präparierten PDF-Dateien. Sie sind bereits seit Oktober 2017 in Umlauf. Google kennt das Problem seit…

5 Jahren ago

ExSpectre: Forscher verstecken Malware in harmlosen Apps

Sie nutzen dafür die schon durch Meltdown und Spectre bekannt gewordene spekulative Ausführung. Der Schadcode kann weder in der harmlosen…

5 Jahren ago

Thunderclap: Sicherheitslücke in Thunderbolt betrifft Windows, macOS und Linux

Betroffen sind vor allem ab 2011 gefertigte Macs. Ein Designfehler gibt Peripheriegeräten Zugriff auf den Arbeitsspeicher. Forscher umgehen mit einem…

5 Jahren ago

BSI warnt vor Smartphones mit vorinstallierter Malware

Betroffen ist ein Tablet des Herstellers Krüger&Matz sowie Smartphones von Ulefone und Blackview. Das BSI findet die Geräte unter anderem…

5 Jahren ago

Studie: Automatische Updates verwirren Nutzer von Windows 10 Home

Generell nehmen Nutzer Verbesserungen der Windows-Update-Funktion wahr. Die von Microsoft vorgegeben Nutzungszeiten entsprechen jedoch nicht denen von Heimanwendern. Auch sind…

5 Jahren ago

MWC 2019: Google erhält FIDO2-Zertifizierung für Android

Android-Geräte sollen künftig eine Anmeldung ohne Passwort bei Apps und Websites ermöglichen. Voraussetzung ist Android 7.0 und neuer sowie ein…

5 Jahren ago

Microsoft macht Defender Advanced Threat Protection für Windows 7 und 8.1 verfügbar

Die Sicherheitslösung ist für Windows 7 Enterprise und Pro sowie 8.1 Enterprise und Pro erhältlich. Defender ATP hilft Nutzern auch…

5 Jahren ago

Forscher knacken digitale Signaturen der meisten Desktop-PDF-Viewer

21 von 22 untersuchten Desktop-Apps sind anfällig für bis zu drei verschiedene Angriffe. Darunter sind auch Adobe Reader und Foxit…

5 Jahren ago

ICANN fordert rasche Umstellung auf „sicheres“ Domain Name System

Vor allem DNS-Hijacking-Angriffe sind eine Bedrohung für die DNS-Infrastruktur und das Vertrauen in das Internet. DNSSEC soll diese Angriffe durch…

5 Jahren ago

Fehler in 4G und 5G erlauben das Abhören von Telefonaten

Außerdem erlauben die Bugs Zugriff auf die Standortdaten von Mobilfunkbenutzern. Den Forschern zufolge ist es das erste Mal, dass Fehler…

5 Jahren ago

Adobe veröffentlicht außerplanmäßiges Sicherheitsupdate für Reader und Acrobat

Es korrigiert einen vor einer Woche veröffentlichten Patch. Angreifer erhalten unter Umständen Zugriff auf gehashte Passwörter. Betroffen sind Reader und…

5 Jahren ago

Kritische Sicherheitslücke betrifft mehr als 500 Millionen WinRAR-Nutzer

Ein Angreifer kann die vollständige Kontrolle über ein betroffenes System übernehmen. Der Fehler tritt bei der Verarbeitung von Archive im…

5 Jahren ago

Microsoft Edge führt geheime Whitelist für Adobe-Flash-Code

Ein Sicherheitsforscher von Google findet Schwachstellen in der Liste mit insgesamt 58 Einträgen. Microsoft behebt die Fehler und streicht die…

5 Jahren ago

Microsoft warnt vor Zero-Day-Lücke in IIS unter Windows 10 und Server 2016

Der Fehler steckt in den Spezifikationen des Protokolls HTTP/2. Speziell gestaltete Anfragen lassen die CPU-Auslastung auf 100 Prozent hochschnellen und…

5 Jahren ago

Erneut 93 Millionen Kontodaten im Darkweb aufgetaucht

Betroffen sind Nutzer von acht verschiedenen Diensten, darunter GfyCat. Der Verkäufer Gnosticplayers behauptet in einem Interview zudem, er sei auch…

5 Jahren ago