Sicherheit

Studie: Programmierer schlampen bei der Passwortsicherheit

Forscher geben ein Registrierungssystem für Nutzer eines Sozialen Netzwerks in Auftrag. 18 von 43 freiberuflichen Entwicklern speichern die Kennwörter dabei…

5 Jahren ago

Citrix meldet Hackerangriff auf internes Netzwerk

Die Täter erbeuten nicht näher genannte geschäftliche Dokumente. Laut Citrix gibt es keine Beweise für unerlaubte Zugriffe auf Software oder…

5 Jahren ago

iPhone: Hacker suchen mit Prototypen nach Schwachstellen

Die nur für den internen Einsatz durch Apple-Entwickler gedachten "Dev-Fused-iPhones" sind nicht gegen externe Zugriffe abgeschottet. Auch bekannte Hersteller von…

5 Jahren ago

Google macht Zero-Day-Lücke in Windows 7 öffentlich

Hacker nutzen sie zusammen mit der kürzlich geschlossenen Zero-Day-Lücke in Chrome für zielgerichtete Angriffe. Google schließt nicht aus, dass sich…

5 Jahren ago

Studie: Datendiebstähle nehmen 2018 um 424 Prozent zu

Die meisten Vorfälle ereignen sich in Nordamerika und Asien. Auf die USA und China entfallen alleine 47 Prozent aller Datenverluste.…

5 Jahren ago

Banking-Trojaner: Deutschland nach Russland auf Platz 2

Laut Kaspersky Lab sorgten 2018 wenige Banking-Malware-Familien für den Großteil der Angriffe. Gegenüber 2017 nahmen Angriffe mit Banking-Trojanern weiter zu.…

5 Jahren ago

Spoiler: Erneut Sicherheitslücke in Intel-Prozessoren entdeckt

Die Schwachstelle steckt im Memory Order Buffer. Er ist für die Verwaltung von Speicheroperationen zuständig. Spectre-Patches schützen indes nicht vor…

5 Jahren ago

Chrome 72.0.3626.121: Google schließt Zero-Day-Lücke

Der Use-after-Free-Bug in Chromes FileReader-API kann die Ausführung von bösartigem Code erlauben. Die als kritisch eingestufte Schwachstelle wurde bereits für…

5 Jahren ago

Ghidra: NSA veröffentlicht kostenloses Reverse-Engineering-Toolkit

Der Geheimdienst setzt eine Ankündigung von Januar um. Bei Sicherheitsexperten stößt das Tool auf positive Resonanz. Die NSA versieht es…

5 Jahren ago

Anmeldung ohne Passwort: W3C erklärt WebAuthn zum Standard

Bislang galt nur die Empfehlung, das neue Anmeldeverfahren zu nutzen. WebAuthn findet bereits Unterstützung durch Webbrowser und Betriebssysteme. Zur Authentifizierung…

5 Jahren ago

Google veröffentlicht Schwachstelle in macOS

Googles Project Zero hat eine Zero-Day-Schwachstelle in macOS veröffentlicht. Zuvor hat es eine Frist von 90 Tagen verstreichen lassen, die…

5 Jahren ago

Microsoft kündigt neue Cloud-Sicherheitstools an

Die Dienste setzen sowohl auf maschinelles Lernen als auch auf menschliche Expertise. Azure Sentinel und Threat Experts sollen Sicherheitsteams in…

5 Jahren ago

Android 9: DNS-Abfragen verschlüsseln mit DNS-over-TLS (DoT)

Android 9 unterstützt DNS-Server, die Anfragen über DNS-over-TLS (DoT) verschlüsseln. Damit wird der Schutz der Privatsphäre verbessert. Leider hält sich…

5 Jahren ago

eco-Verband setzt sich für Krypto-Mining ein

Der Verband der Internetwirtschaft hofft auf Krypto-Schürfen für die Finanzierung von Webseiten und Apps. Er schlägt Spielregeln vor, um ein…

5 Jahren ago

Cryptomining-Dienst Coinhive wird abgeschaltet

Die Betreiber stellen den JavaScript basierten Dienst bereits am 8. März ein. Grund dafür ist unter anderem der Kursverfall bei…

5 Jahren ago

iOS bekommt Unterstützung für TLS 1.3

Das Protokoll ist bereits in die aktuelle Beta von IOS 12.2 integriert. TLS 1.3 beschleunigt den Aufbau verschlüsselter Verbindungen und…

5 Jahren ago

Hacker nutzen Zero-Day-Lücke in Chrome für Datendiebstahl

Der Angriff erfolgt mit speziell präparierten PDF-Dateien. Sie sind bereits seit Oktober 2017 in Umlauf. Google kennt das Problem seit…

5 Jahren ago

5G-Ausbau: Huawei-CEO fordert faktenbasierte Regulierung

Guo Ping versichert, dass Huawei niemals Hintertüren in seine Telekomausrüstung einbauen und es auch nicht anderen erlauben wird. Das Prüfungs-…

5 Jahren ago

ExSpectre: Forscher verstecken Malware in harmlosen Apps

Sie nutzen dafür die schon durch Meltdown und Spectre bekannt gewordene spekulative Ausführung. Der Schadcode kann weder in der harmlosen…

5 Jahren ago

Thunderclap: Sicherheitslücke in Thunderbolt betrifft Windows, macOS und Linux

Betroffen sind vor allem ab 2011 gefertigte Macs. Ein Designfehler gibt Peripheriegeräten Zugriff auf den Arbeitsspeicher. Forscher umgehen mit einem…

5 Jahren ago