Windows ohne Passwort: Microsoft integriert FIDO2

Der Support beschränkt sich auf Windows 10 in einer Azure-AD-Umgebung. FIDO2 Security Keys sollen die Anmeldung per Benutzername und Passwort vor allem an gemeinsam genutzten Geräten ersetzen. Auch eine Zwei-Faktor-Authentifizierung mit zusätzlicher PIN oder Fingerabdruck ist möglich. weiter

Intel und Microsoft verbessern Erkennung von Cyberangriffen

Advanced Memory Scanning richtet sich gegen dateilose Schadprogramme im Arbeitsspeicher. Die Aufgabe übernimmt jedoch die GPU, um die damit eigentlich verbundene zusätzliche CPU-Auslastung deutlich zu reduzieren. Microsoft integriert die Technik in Windows Defender ATP. weiter

Intel: Sicherheitslücke erlaubt Zugriff auf BIOS/EFI

Der Chiphersteller bewertet den Fehler mit 7,9 auf einer Skala bis 10 (CVSSv3). Er erlaubt lokalen Angreifern, Teile der Firmware zu löschen oder zu beschädigen - und im Extremfall die Ausführung beliebigen Programmcodes. weiter

Windows: Sicherheitsupdates wieder ohne Einschränkung

Microsoft setzt für die Updates nicht mehr einen bestimmten Registry-Schlüssel voraus. Mit ihm mussten seit Januar die Anbieter von Antivirus-Software die Kompatibilität ihrer Produkte mit Meltdown- und Spectre-Updates bestätigen. weiter

Microsoft und AMD veröffentlichen Spectre-Patch

Die Microcode-Updates von AMD schützen auch ältere Prozessoren. Mainboard- und PC-Hersteller sollen sie mit aktualisierten BIOS-Versionen verteilen. Betroffene Anwender müssen außerdem das ergänzende Update ihres Betriebssystems einspielen. weiter

Mozilla untersucht den weltweiten Zustand des Internets

Als größte Herausforderungen sieht der Statusbericht 2018 die Dominanz der großen Technikfirmen, den unkontrollierten Zugriff auf Nutzerdaten sowie die ungebremste Verbreitung von Fake News. Die "Internetgesundheit" kommt jährlich erneut auf den Prüfstand. weiter

Nvidia kündigt Ende von 32-Bit-Treibern an

Die Treiber für 32-bittige Versionen von Windows, Linux und FreeBSD erhalten keine Upgrades mehr. Gleichzeitig läuft der Support für GPUs aus, die noch auf der Fermi-Architektur basieren. Kritische Sicherheitsupdates gibt es noch bis Januar 2019. weiter

Trend Micro warnt vor Word-Dateien mit Mac-Backdoor

Der Schadcode gelangt über ein zu aktivierendes Macro auf ein System. Betroffen sind allerdings nur Macs, auf denen die Programmiersprache Perl installiert ist. Die Backdoor richtet sich dauerhaft auch ohne Root-Rechte auf einem Mac ein und stiehlt vertrauliche Daten. weiter

Foxconn stellt Blockchain-Smartphone Finney her

Das israelisch-schweizerische Start-up Sirin Labs entwickelt das Smartphone zusammen mit Apples Auftragshersteller. Finney soll den Einsatz von Kryptowährungen wie Bitcoin sicher machen und auch im mobilen Alltag erlauben. weiter

Microsoft stopft kritisches Loch in Windows Defender

Es erlaubt das Einschleusen und Ausführen von Schadcode. Ein Angreifer kann die vollständige Kontrolle über ein System übernehmen. Entdeckt wurde der Fehler vom Google-Mitarbeiter Thomas Dullien. weiter

Flugzeugbauer Boeing bestätigt Malware-Angriff mit WannaCry

Laut einem internen Rundschreiben legt die Ransomware Teile der Produktion lahm. Ein Ingenieur befürchtet sogar eine Infektion von Flugzeug-Software. Eine Sprecherin dementiert hingegen Auswirkungen auf die Flugzeugfertigung. weiter

IETF verabschiedet Verschlüsselungsprotokoll TLS 1.3

Der 28. Entwurf der Protokollspezifikationen wird nun zur finalen Version. Er bietet eine stärkere Verschlüsselung und verzichtet auf ältere Verschlüsselungsalgorithmen. Die Verbreitung von TLS 1.3 lag laut Cloudflare im Dezember noch bei schmalen 0,6 Prozent. weiter

iPhone-Kamera erkennt keine manipulierten QR-Codes

Die App interpretiert eine speziell gestaltete URL beispielsweise als Facebook.com. Safari öffnet jedoch eine vollkommen andere URL, die ein Angreifer selbst festlegen kann. Der Bug ist also ein Einfallstor für Spoofing-Angriffe. Apple ist der Fehler seit drei Monaten bekannt. weiter

GitHub meldet 4 Millionen Anfälligkeiten in Open-Source-Software

Die Zahl bezieht sich nur auf die Programmiersprachen JavaScript und Ruby. GitHub findet die Bugs bei der Suche nach wiederverwendetem Code in Open-Source-Repositories. Fast die Hälfte der Fehlermeldungen wird innerhalb einer Woche bearbeitet. weiter

Microsoft-Sicherheitsreport: Hacker wollen einfache Angriffe

Aufwändige Methoden, bei denen über Malware Systeme kompromittiert werden, machen nur einen sehr geringen Prozentsatz aus. Phishing ist nach wie vor die am häufigsten verwendete Attacke. Aber auch Ransomware und Botnets beherrschen die Sicherheitslage. weiter

AMD bestätigt Sicherheitslücken und kündigt Patches an

Die Patches für 13 Sicherheitslücken sollen in den kommenden Wochen erscheinen. Die Fehler lassen sich laut AMD alle per BIOS-Update beheben. Das Unternehmen erneuert seine Kritik an der vorzeitigen Offenlegung der Schwachstellen. weiter

Smart Home – Bitdefender Box sichert IoT

Einen kompletten Schutz für alle mit dem Internet verbundenen Geräten verspricht Bitdefender mit der neuen Hardware-basierten Sicherheitsappliance für private Nutzer und kleine Unternehmen. weiter

Blackberry sichert Microsofts Office-Apps auf mobilen Geräten

Die Blackberry Enterprise Bridge integriert Word, Excel und PowerPoint in die Container-Software Blackberry Dynamics. Beide Unternehmen richten die Lösung auf Banken, den Gesundheitssektor und Behörden aus. Außerdem steht Blackberry Secure nun auch auf Microsoft Azure zur Verfügung. weiter

AdBlock-Plus-Entwickler macht Passwort-Fehler in Firefox öffentlich

Er erleichtert Brute-Force-Angriffe auf das Master-Passwort des Passwort-Managers. Es wird mit nur einem SHA-1-Durchgang gesichert. Die Schwachstelle ist Mozilla offenbar seit neun Jahren bekannt. Ein neuer Passwort-Manager mit dem Codenamen Lockbox soll das Problem künftig lösen. weiter