Sicherheit

Hacker treten massive Angriffswelle gegen Exim-E-Mail-Server los

Derzeit sind mindestens zwei Gruppen aktiv. Sie nutzen eine seit Anfang des Monats bekannte Sicherheitslücke aus. Sie erlaubt das Einschleusen…

5 Jahren ago

Adblocker-Einschränkung: Google reagiert auf Kritik

Das Unternehmen erläutert die Funktion der neuen Declarative Net Request API. Die Programmierschnittstelle erhält zu dem ein höheres Limit für…

5 Jahren ago

Windows-Server anfällig für DoS-Attacken

Microsoft konnte die von Google Project Zero gemeldete Sicherheitslücke nicht innerhalb von 90 Tagen schließen. Die Schwachstelle findet sich in…

5 Jahren ago

Adobe schließt zahlreiche Sicherheitslücken

Der Juni-Patchday behebt Schwachstellen in Flash Player, ColdFusion sowie Campaign Classic. Kritische Lücken könnten die Ausführung beliebigen Codes erlauben, wenn…

5 Jahren ago

RAMBleed: Forscher präsentieren neue Rowhammer-Variante

Der neue Angriff erlaubt das Auslesen von Speicherinhalten. Bisher beschränkt sich Rowhammer auf das Verändern von Inhalten. Eine ECC-Fehlerkorrektur schützt…

5 Jahren ago

Juni-Patchday: Microsoft schließt vier Zero-Day-Lücken von SandboxEscaper

Insgesamt stehen Fixes für 88 Sicherheitslücken zur Verfügung. 21 Anfälligkeiten stuft Microsoft als kritisch ein. Windows verweigert außerdem nun das…

5 Jahren ago

Microsoft warnt vor Angriffen auf alte Office-Schwachstelle

Es handelt sich um die Lücke mit der Kennung CVE-2017-11882 aus November 2017. Derzeit nehmen Hacker Nutzer in Europa ins…

5 Jahren ago

Neue Zero-Day-Lücke in Windows 10 erlaubt Rechteausweitung

SandboxEscaper findet eine weitere Möglichkeit, einen im April veröffentlichten Patch zu umgehen. In einem Video zeigt sie, wie sich ihr…

5 Jahren ago

RCE-Schwachstelle: Fast 50 Prozent der weltweiten E-Mail-Server betroffen

Die kritische Sicherheitslücke betrifft den Mail Transfer Agent Exim, der auf E-Mail-Servern läuft, um E-Mails von Absendern an Empfänger weiterzuleiten.…

5 Jahren ago

Bericht: Innenminister planen Lauschangriff auf Alexa und Siri

Im Smart Home gesammelte Daten sollen als Beweismittel vor Gericht zu nutzen sein. Sicherheitsbehörden wollen Daten von Sprachassistenten, Fernsehern und…

5 Jahren ago

BlueKeep-Schwachstelle: Microsoft und NSA warnen vor verheerenden Folgen

BlueKeep hat das Potential, ähnlichen Schäden wie WannaCry anzurichten. Microsoft und die NSA empfehlen Administratoren sofort die entsprechenden Patches auf…

5 Jahren ago

Google informiert über Ausfall seiner Cloud

Eine für wenige Server in einer Region geplante Konfigurationsänderung wurde auf zahlreiche Server in benachbarten Regionen ausgeweitet. Das führt zu…

5 Jahren ago

85 GByte: Ungesicherte Datenbank mit Sicherheitsprotokollen von Hotelketten entdeckt

Betroffen sind Standorte von Marriott, Hilton, Plaza und Sheraton. Die Daten offenbar möglicherweise Sicherheitslücken. Eigentümer der Elasticsearch-Datenbank ist offenbar ein…

5 Jahren ago

Webdienst testet DSGVO-Compliance

ImmuniWeb überprüft die Einhaltung des DSGVO-Anforderungen für Websites und Webanwendungen. Der Test gilt außerdem Schwachstellen in Content-Management-Systemen und Web-Frameworks.

5 Jahren ago

Flipboard setzt nach Hack alle Passwörter zurück

Die Angreifer hatten über neun Monate lang Zugriff auf Datenbanken mit Kundeninformationen. Die Betreiber der Nachrichten-App kennen nicht die Zahl…

5 Jahren ago

Angst vor US-Hackern: Chinesisches Militär kehrt Windows den Rücken

Eine vom Militär unabhängige Behörde entwickelt ein eigens Betriebssystem. Es soll nicht auf Linux basieren. Die "Unverständlichkeit" dieses Betriebssystems soll…

5 Jahren ago

Öffentliche Vorabversion von Microsoft Defender ATP für Mac verfügbar

Die erste Vorschau stand nur einer begrenzten Auswahl von Nutzern offen. Auch für Mac-Rechner stehen die Kernkomponenten der Plattform für…

5 Jahren ago

Mai-Update: Windows 10 warnt vor unsicheren WLAN-Netzen

Das Betriebssystem stuft TKIP- und WEP-Verbindungen nun als unsicher ein. Microsoft stellt zudem die Weiterentwicklung beider Techniken ein. Ein kommendes…

5 Jahren ago

Spam-Welle für Android-Geräte nutzt gefälschte Benachrichtigungen

Betrüger missbrauchen Programmierschnittstellen für Push-Benachrichtigungen. Sie verändern die Benachrichtigungen so, dass die Herkunft nicht mehr erkennbar ist. Der Inhalt der…

5 Jahren ago

Aller guten Dinge sind drei: Weitere Zero-Day-Lücken in Windows veröffentlicht

Der erste Bug steckt im AppX-Bereitstellungsdienst. Er ermöglicht eine nicht autorisierte Ausweitung von Benutzerrechten. SandboxEscaper umgeht zudem einen im April…

5 Jahren ago