Security

SMBLoris: Microsoft lässt schwerwiegende Sicherheitslücke in SMBv1 ungepatcht

Sie erlaubt Denial-of-Service-Angriffe auf Server. Voraussetzung ist ein aktives SMBv1-Protokoll, das über das Internet erreichbar ist. Microsoft entscheidet sich aufgrund…

7 Jahren ago

Wikileaks macht 3 CIA-Hackingtools für Mac OS X und Linux öffentlich

SeaPea ist ein Rootkit für Mac OS X 10.6 und 10.7. Ein Achilles genanntes Tool kann zudem offenbar Trojaner in…

7 Jahren ago

BroadPwn: Forscher nennt Details zu kritischer Sicherheitslücke in Broadcom-WLAN-Chips

Betroffen sind die Chips der Baureihe BCM43. Sie stecken unter anderem in Smartphones von Google, Apple und Samsung. Ein Angreifer…

7 Jahren ago

Sicherheitslücke in 3G- und 4G-Netzen gibt Nutzerstandorte preis

Der Fehler steckt im Protokoll zur Authentifizierung mobiler Geräte in Mobilfunknetzen. Er erlaubt nach Ansicht von Forschern die Entwicklung neuartiger…

7 Jahren ago

CowerSnail: Kaspersky warnt vor Backdoor-Trojaner für Windows

CowerSnail basiert offenbar auf Code des Linux-Trojaners EternalRed. Unter Windows besitzt die Malware bisher nur wenige Grundfunktionen. Unter Linux dient…

7 Jahren ago

Google stopft 40 Sicherheitslöcher in Chrome 60

Von mindestens neun Bugs geht ein hohes Risiko aus. Sie erlauben das Einschleusen und Ausführen von Schadcode. Chrome 60 bringt…

7 Jahren ago

Ransomware Philadelphia zeigt Hackern den Standort ihrer Opfer an

Die Funktion ist Teil eines Managementtools der als Service angebotenen Ransomware. Es erlaubt die Planung von Kampagnen beispielsweise anhand regionaler…

7 Jahren ago

Sicherheitsforscher warnt vor neuer Variante der Mac-Malware Fruitfly

Sie erlaubt eine vollständige Kontrolle eines Macs aus der Ferne. Ein Hacker kann Dateien verändern, Maus und Tastatur bedienen und…

7 Jahren ago

Phishing-Angriff: Cyberkriminelle klonen Website britischer Universität

Sie enthält ein Anmeldeformular, das persönliche Daten wie Name und Ausweisnummer abfragt. Nutzer können zudem Kurse buchen und per Kreditkarte…

7 Jahren ago

iCloud-Sicherheitslücke gibt Passwörter von iPhones und Macs preis

Der Fehler hebelt die Ende-zu-Ende-Verschlüsselung aus. Ein Forscher registriert ein eigenes Gerät als vertrauenswürdig und ruft alle Inhalte des digitalen…

7 Jahren ago

Deutscher Sicherheitsforscher trickst Symantec mit gefälschten Private Keys aus

Er erreicht eine Sperrung eines legitimen Sicherheitszertifikats. Symantec prüft offenbar nicht, ob angeblich kompromittierte Schlüssel tatsächlich zu einem bestimmten Zertifikat…

7 Jahren ago

macOS Sierra 10.12.6 bringt Fixes für 37 Sicherheitslücken

Einige der Schwachstellen stecken auch in den Vorgängerversionen Mac OS 10.11 und 10.10. Sie erhalten das Sicherheitsupdate 2017-003. Apple patcht…

7 Jahren ago

Darknet: Behörden schalten AlphaBay und Hansa Market ab

AlphaBay ist der größte Marktplatz für illegale Waren im Darknet. Seit 2014 sollen Händler darüber Waren im Wert von einer…

7 Jahren ago

Verbraucherzentrale NRW verklagt MediaMarkt Köln wegen unsicherem Android-Smartphone

Eine Filiale in Köln verkauft den Verbraucherschützern im August ein Smartphone mit Android 4.4 KitKat. Das BSI entdeckt darauf 15…

7 Jahren ago

iOS 10.3.3: Apple stopft kritische WLAN-Lücke

Darunter ist ein spätestens seit Anfang des Monats bekannter kritischer Bug in WLAN-Chipsätzen von Broadcom. Ein Angreifer kann unter Umständen…

7 Jahren ago

Bug in Open-Source-Software macht Millionen von Überwachungskameras angreifbar

Der Fehler steckt im Software Development Kit gSOAP. Allein beim Hersteller Axis sind fast 250 Kameramodelle anfällig. Angreifer können aus…

7 Jahren ago

NCP stellt VPN-Client für iOS 9 und iOS 10 vor

Die App stellt nach Herstellerangaben hochsichere VPN-Verbindungen zu Unternehmensnetzwerken her. Sie unterstützt mehrere VPN-Profile, die Authentifizierung per Touch ID und…

7 Jahren ago

Cisco schließt kritische Sicherheitslücke im WebEx-Plug-in für Chrome und Firefox

Es sind nur die Windows-Versionen der Browser betroffen. Cisco spricht von einem Designfehler, der das Einschleusen und Ausführen von Schadcode…

7 Jahren ago

macOS: Trojaner nutzt Messenger Signal für Diebstahl von Kontodaten

Es handelt sich um eine Variante der Banking-Malware OSX/Dok. Sie nimmt derzeit vor allem Nutzer in der Schweiz ins Visier.…

7 Jahren ago

GhostCtrl: Android-Backdoor zeichnet heimlich Audio und Video auf

Die Malware versteckt sich in gefälschten Apps mit Namen beliebter Android-Anwendungen. GhostCtrl nutzt unter anderem Verschlüsselung, um einer Erkennung zu…

7 Jahren ago