Security

Intel: Sicherheitslücke erlaubt Zugriff auf BIOS/EFI

Der Chiphersteller bewertet den Fehler mit 7,9 auf einer Skala bis 10 (CVSSv3). Er erlaubt lokalen Angreifern, Teile der Firmware…

6 Jahren ago

Windows: Sicherheitsupdates wieder ohne Einschränkung

Microsoft setzt für die Updates nicht mehr einen bestimmten Registry-Schlüssel voraus. Mit ihm mussten seit Januar die Anbieter von Antivirus-Software…

6 Jahren ago

Microsoft und AMD veröffentlichen Spectre-Patch

Die Microcode-Updates von AMD schützen auch ältere Prozessoren. Mainboard- und PC-Hersteller sollen sie mit aktualisierten BIOS-Versionen verteilen. Betroffene Anwender müssen…

6 Jahren ago

Trend Micro warnt vor Word-Dateien mit Mac-Backdoor

Der Schadcode gelangt über ein zu aktivierendes Macro auf ein System. Betroffen sind allerdings nur Macs, auf denen die Programmiersprache…

6 Jahren ago

Microsoft stopft kritisches Loch in Windows Defender

Es erlaubt das Einschleusen und Ausführen von Schadcode. Ein Angreifer kann die vollständige Kontrolle über ein System übernehmen. Entdeckt wurde…

6 Jahren ago

Meltdown und Spectre: Intel stoppt Microcode-Updates für ältere CPUs

Betroffen sind unter anderem Core-2-Prozessoren und CPUs der ersten Core-i-Generation. Die Einstellung der Entwicklung der Updates begründet Intel unter anderem…

6 Jahren ago

Flugzeugbauer Boeing bestätigt Malware-Angriff mit WannaCry

Laut einem internen Rundschreiben legt die Ransomware Teile der Produktion lahm. Ein Ingenieur befürchtet sogar eine Infektion von Flugzeug-Software. Eine…

6 Jahren ago

IETF verabschiedet Verschlüsselungsprotokoll TLS 1.3

Der 28. Entwurf der Protokollspezifikationen wird nun zur finalen Version. Er bietet eine stärkere Verschlüsselung und verzichtet auf ältere Verschlüsselungsalgorithmen.…

6 Jahren ago

iPhone-Kamera erkennt keine manipulierten QR-Codes

Die App interpretiert eine speziell gestaltete URL beispielsweise als Facebook.com. Safari öffnet jedoch eine vollkommen andere URL, die ein Angreifer…

6 Jahren ago

GitHub meldet 4 Millionen Anfälligkeiten in Open-Source-Software

Die Zahl bezieht sich nur auf die Programmiersprachen JavaScript und Ruby. GitHub findet die Bugs bei der Suche nach wiederverwendetem…

6 Jahren ago

Krypto-Miner greift Linux-Server über fünf Jahre alte Schwachstelle an

Sie steckt im Network-Weathermap-Plug-in. Ein Patch liegt bereits ebenfalls seit rund fünf Jahren vor. Angreifer können unter anderem PHP-Code in…

6 Jahren ago

Bericht: Kaspersky kontert Spionagevorwürfe mit eigenem Rechenzentrum in der Schweiz

Es soll die Verarbeitung von Dateien von Kunden aus den USA und Europa übernehmen. Für die manuelle Prüfung gefährlicher Dateien…

6 Jahren ago

Google stellt neue Sicherheitsfunktionen von G Suite und Cloud Platform vor

Dazu gehören neue Phishing-Filter. Google verbessert aber auch das Mobile Device Management. Auch die Google Cloud Platform erhält neue Features,…

6 Jahren ago

AMD bestätigt Sicherheitslücken und kündigt Patches an

Die Patches für 13 Sicherheitslücken sollen in den kommenden Wochen erscheinen. Die Fehler lassen sich laut AMD alle per BIOS-Update…

6 Jahren ago

Forscher: Bitcoin-Blockchain zur Verbreitung von Kinderpornografie missbraucht

Die Blockchain enthält auch rund 1600 Dateien, die keine Finanzdaten enthalten. Darin entdecken Forscher aus Aachen und Frankfurt unter anderem…

6 Jahren ago

Blackberry sichert Microsofts Office-Apps auf mobilen Geräten

Die Blackberry Enterprise Bridge integriert Word, Excel und PowerPoint in die Container-Software Blackberry Dynamics. Beide Unternehmen richten die Lösung auf…

6 Jahren ago

AdBlock-Plus-Entwickler macht Passwort-Fehler in Firefox öffentlich

Er erleichtert Brute-Force-Angriffe auf das Master-Passwort des Passwort-Managers. Es wird mit nur einem SHA-1-Durchgang gesichert. Die Schwachstelle ist Mozilla offenbar…

6 Jahren ago

GrayKey: 15.000-Dollar-Gerät knackt angeblich jegliche iPhones

Die 12 mal 12 Zentimeter große Box funktioniert sogar mit einem iPhone X mit iOS 11.2.5. Für ein vierstelliges Gerätepasswort…

6 Jahren ago

Google-Suche zeigt betrügerische Amazon-Werbung an

Die Anzeige leitet Nutzer zu einer gefälschten Support-Website. Sie gaukelt ein technisches Problem vor und verleitet zu Anrufen bei einer…

6 Jahren ago

Intel kündigt Spectre-freie Xeon-Prozessoren für 2018 an

Den Anfang machen die kommenden Xeon-Prozessoren und neue CPUs der achten Core-Generation. Zusätzliche Sicherungslevel sollen als Schutzwall dienen und Anwendungen…

6 Jahren ago