GitHub trifft weltweit größter DDoS-Angriff

Er erreicht in der Spitze 1,35 Terabit pro Sekunde. Bisher lag der Rekord bei 1,1 Terabit pro Sekunde. Die Angreifer nutzen eine neue Technik, die auf anfälligen Memcached-Servern basiert. Sie verstärkt den Datenverkehr um Faktor 51.000. weiter

Hackerangriff auf Bundesdatennetz dauert weiterhin an

Die Täter agieren nur noch "eingegrenzt, isoliert und kontrolliert". Sie sollen nach Auskunft der Bundesregierung bisher nur sechs Dokumente erbeutet haben. Zugang zum Bundesdatennetz haben sie aber schon seit Ende 2016. weiter

EU-Kommission verschärft Regeln für illegale Online-Inhalte

Es handelt sich bisher allerdings nur um Empfehlungen und keine rechtlichen Vorgaben. Die will die EU-Kommission aber im Bedarfsfall erlassen. Unter anderem müssen Plattformbetreiber künftig terroristische Inhalte spätestens eine Stunde nach Erhalt eines Hinweises löschen. weiter

Protokollfehler macht Single-Sign-on-Lösungen angreifbar

Betroffen sind Systeme, die für die Übermittlung von Authentifizierungsdaten SAML verwenden. Ein Implementierungsfehler erlaubt Manipulationen dieser Daten. Als Folge erhalten Hacker unter Umständen ohne Kenntnis des Passworts Zugang zu beliebigen Konten. weiter

Facebook: Sicherheitslücke gibt Daten von Seiten-Administratoren preis

Facebook verschickt die Daten versehentlich in Einladungen an Personen, die nicht mit dem Administrator befreundet sind. Sie finden sich im Header der per E-Mail verschickten Einladung. Facebook schließt die Lücke und zahlt dem Forscher eine Prämie von 2500 Dollar. weiter

Bericht: Cellebrite kann angeblich iPhones mit iOS 11 entsperren

Der israelische Forensikspezialist hat laut Forbes-Informanten neue Entsperrmethoden entwickelt. Cellebrite bietet als Dienstleister Entsperrungen weltweit Ermittlungsbehörden an. Nach einem US-Gerichtsdokument wurde mit seiner Hilfe ein iPhone X entsperrt. weiter

US-CERT erfuhr von Meltdown und Spectre erst aus den Medien

Intel sieht kein Risiko für kritische Infrastrukturen. Google wiederum überlässt den Chipherstellern die Entscheidung, die Behörden zu informieren. AMD zufolge verlängert Google jedoch die 90-Tage-Frist für die Offenlegung von Zero-Day-Lücken zweimal. weiter

AMD wegen Spectre angeklagt

Falsche Aussagen über die Performance und Kursverlustes durch das Bekanntwerden des Lecks sorgen jetzt auch beim Intel-Konkurrenten für Klagen von Anwendern und Investoren. weiter

Coldroot: Mac-Trojaner bleibt zwei Jahre unentdeckt

Er stiehlt Passwörter und überträgt Bildschirminhalte in Echtzeit. Der Code von Coldroot ist mindestens seit 2016 frei verfügbar. Eine Sicherheitsfunktion von macOS Sierra und neuer schränkt die Funktion von Coldroot ein. weiter

Google macht Sicherheitslücke in Microsoft Edge öffentlich

Die Zero-Day-Lücke erlaubt das Umgehen einer Sicherheitsfunktion. Sie soll das Ausführen von beliebigem Schadcode erschweren. Google weiß vor Offenlegung der Schwachstelle, dass Microsoft Googles 90-Tage-Frist um einen Monat verpassen wird. weiter

32 Klagen gegen Intel wegen Spectre und Meltdown

Intel ist nicht in der Lage die möglichen Kosten dieser Klagen zu beziffern. Die Klagen stammen von Anwendern, die Schadensersatz fordern und von Anlegern, die in Intels Kommunikation der Fehler einen Verstoß gegen das Aktienrecht sehen. weiter

Krypto-Mining-Kampagne nimmt Millionen von Android-Nutzern ins Visier

Schädliche Apps und Malvertising leiten Nutzer zu fünf Krypto-Mining-Websites. Sie haben täglich rund 800.000 Besucher. Auf den Smartphones tarnen die Hintermänner den Vorgang als Captcha-Abfrage. Wahrscheinlich generieren sie pro Monat mehrere Tausend Dollar der Kryptowährung Monero. weiter

Hack The Air Force 2.0: Über 100 Schwachstellen entdeckt

Die US-Luftwaffe schüttet Prämien in Höhe von 103.883 Dollar aus. Eine Schwachstelle belohnt das Pentagon mit 12.500 Dollar. Bei der ersten Ausgabe des Wettbewerbs fanden Hacker sogar mehr als 200 Sicherheitslücken. weiter

Intel bietet für Side-Channel-Lecks bis zu 250.000 Dollar

Das zuvor geschlossene Bug-Bounty-Programm macht Intel nun öffentlich. Auch die Belohnungen für entdeckte Fehler stockt der Chip-Hersteller deutlich auf. Damit soll die Sicherheit und das Vertrauen der Nutzer in die Produkte von Intel wieder gestärkt werden. weiter

Apple: GitHub soll iOS-Quellcode und alle Forks löschen

Mit Löschanträgen gegen immer neue Kopien des geleakten Codes läuft der iPhone-Hersteller ins Leere. Apples Forderung nach flächendeckender Löschung auf Verdacht aber ist nicht durch das Urheberrechtsgesetz DMCA gedeckt. weiter

Adobe stopft 41 Sicherheitslöcher in Reader und Acrobat

Betroffen sind alle unterstützten Versionen für Windows und Mac OS X. Ein Angreifer kann unter Umständen die vollständige Kontrolle über ein ungepatchtes System übernehmen. Auch Adobe Experience Manager ist anfällig. weiter

Februar-Patchday: Microsoft bringt neue Updates für Windows 10

Sie schließen Sicherheitslücken in diversen Windows-Komponenten, Office und den Browsern Edge und Internet Explorer. Auch SharePoint Enterprise Server und Project Server sind anfällig. Microsoft beseitigt aber auch nicht sicherheitsrelevante Fehler in Windows 10. weiter

Skype lässt schwerwiegende Sicherheitslücke ungepatcht

Sie steckt im Skype Updater. Ein lokaler Nutzer erhält unter Umständen System-Rechte. Per DLL-Hijacking kann ein Angreifer die Schwachstelle allerdings auch aus der Ferne ausnutzen. Microsoft wird die Lücke erst mit einem künftigen Update des Clients schließen. weiter

Regierungswebsites mit Krypto-Miner infiziert

Der Code des Miners Coinhive befindet sich in im Plug-in Browsealoud. Es liest Browserinhalte laut vor. Betroffen sind rund 4200 Websites in den USA, Großbritannien, Schweden, Irland und auch Deutschland. weiter

Hackerangriff: Equifax räumt Verlust weiterer Daten ein

Das Unternehmen bestätigt die Ergebnisse einer Untersuchung von US-Senatoren. Die Hacker erbeuten unter anderem auch Steuernummern von in den USA arbeitenden ausländischen Staatsbürgern. Eine Senatsuntersuchung des Vorfalls liegt seit Kurzem auf Eis. weiter