Sicherheit

Neue Backdoor auf Basis von durchgesickerter NSA-Malware entwickelt

SMBdoor ist ein Proof-of-Concept für einen schädlichen Windows-Kernel-Treiber. Die Malware ist in der Lage, legitime SMB-Verbindungen aufzubauen. Sie verfügt über…

5 Jahren ago

Sicherheitsforscher liest private Schlüssel aus Qualcomm-Chips aus

Auslöser ist eine fehlerhafte Implementierung eines kryptografischen Algorithmus. Der Fehler steckt in der Qualcomm Secure Execution Environment und betrifft 46…

5 Jahren ago

Quellcode des Carbanak-Trojaners bleibt zwei Jahre unentdeckt auf VirusTotal

Ein Forscher von FireEye findet den Code erst im April 2019. Er ist auf zwei Archive aufgeteilt und umfasst rund…

5 Jahren ago

30 Millionen Downloads: Avast entdeckt 50 schädliche Android-Apps im Play Store

Es handelt sich um Adware. Die Apps blenden bildschirmfüllende und unerwünschte Werbung ein. Die Hintermänner verstecken den Schadcode in Lifestyle-Apps…

5 Jahren ago

Hacker setzen manipulierte TeamViewer-Version gegen Regierungen in Europa ein

Der Angriff erfolgt per Phishing-E-Mail mit einer Excel-Datei im Anhang. Sie enthält Makros, die wiederum eine schädliche Version der Teamviewer.dll…

5 Jahren ago

PayPal patentiert Technik zur Erkennung von Ransomware

Kernstück ist ein System, das die Verarbeitung von Dateien im Arbeitsspeicher überwacht. Es soll die Verschlüsselung von Dateien frühzeitig erkennen…

5 Jahren ago

April-Patchday: Oracle stopft 297 Löcher

Betroffen sind unter anderem Database Server, Fusion Middleware, Virtualisierungsprodukte und MySQL. Oracle warnt aber auch vor einer Schwachstelle in einer…

5 Jahren ago

Microsoft verliert Kontrolle über Domain für Live-Kachel-Dienst von Windows

Der deutsche Forscher Hanno Böck kann nun theoretisch Inhalte von Live-Kacheln manipulieren. Microsoft reagiert indes nicht auf Böcks Bericht. Die…

5 Jahren ago

Internet Explorer: Zero-Day-Lücke ermöglicht Dateidiebstahl von Windows-PCs

Ein Sicherheitsforscher hat heute Details und Proof-of-Concept-Code für eine Zero-Day-Schwachstelle im Internet Explorer veröffentlicht, die es Hackern ermöglichen kann, Dateien…

5 Jahren ago

Xiaomi: Security-App mit Sicherheitslücken

Laut Check Point geschieht ein Update der Virensignaturen über eine ungesicherte HTTP-Verbindung. Problematisch erweist sich die Verwendung von SDKs mehrerer…

5 Jahren ago

Google-Forscher macht Zero-Day-Lücke in TP-Link Smart-Home-Router öffentlich

Sie steckt im Debug-Protokoll der Router-Firmware. Ein Angreifer kann Schadcode einschleusen und die Kontrolle über den Router übernehmen. Der Entdecker…

5 Jahren ago

Möglicher Missbrauch: Forscher entdecken nicht dokumentierte Funktion von Intel-Chipsätzen

Intel VISA dient eigentlich der Fehleranalyse während der Produktion. Die Technik hat Zugriff auf die Kommunikation mit der CPU. Angreifer…

5 Jahren ago

Durchgesickerte Passwörter: Asus wusste angeblich seit Monaten von Angriffsrisiko

Ein Sicherheitsforscher findet Zugangsdaten zu Asus-Systemen auf GitHub. Unter anderem erhält er Zugriff auf ein internes E-Mail-Konto, über das Nightly…

5 Jahren ago

Mozilla veröffentlicht Passwortmanager Lockbox für Android

Lockbox macht alle in Firefox gespeicherten Passwörter unter Android verfügbar. Die App übergibt Anmeldedaten auch an mobile Apps von Drittanbietern.…

5 Jahren ago

Schwerwiegender Bug im UC Browser gefährdet mehr als 500 Millionen Nutzer

Der Browser bezieht zusätzliche Software-Bibliotheken von eigenen Update-Servern. Das ist laut den Google-Richtlinien verboten. Zudem kommuniziert er unverschlüsselt mit den…

5 Jahren ago

Apple stopft 38 Sicherheitslöcher in macOS und bringt Abo-Dienst News+

News+ ist zum Start nur in den USA und Kanada erhältlich. Apple spendiert zudem Safari und iTunes neue Funktionen. Die…

5 Jahren ago

iOS 12.2 behebt Fehler in Safari und AirPlay und schließt kritische Sicherheitslücken

Das Update bringt auch neue Animojis und erweitert den Funktionsumfang von Apple Pay, Safari und Apple Music. Weitere Neuerungen betreffen…

5 Jahren ago

Gehackte Asus-Software installiert Backdoor auf zahllosen PCs weltweit

Unbekannte verteilen über Asus' eigene Update Server eine manipulierte Version der Software Asus Live Update. Kaspersky Lab spricht von bis…

5 Jahren ago

Pwn2Own 2019: Hacker knacken auch Tesla Model 3 – Mozilla patcht Firefox

Die Forscher Amat Cama und Richard Zhu erhalten als Prämie 35.000 Dollar und den gehackten Tesla Model 3. Sie führen…

5 Jahren ago

Forscher entdecken 36 neue Sicherheitslücken im LTE-Protokoll

Betroffen ist das Design des Mobilfunkstandards sowie dessen Implementierung durch Chiphersteller, Mobilfunkanbieter und Netzwerkausrüster. Die Fehler finden sie mithilfe eines…

5 Jahren ago