Gefunden vor:
|
Überschrift: (Anrisstexte ein-/ausblenden)
|
1553 Tage, 0 Stunden
|
» Identitätsdiebstahl: Banking-Trojaner Acecard will Selfies von Opfern knipsen
Ein Android-Schädling bittet seine Opfer inklusive Personalausweis vor die Kamera.
|
1553 Tage, 2 Stunden
|
» Github hat Liste mit kompromittierten Online-Shops gelöscht
Der Online-Dienst entfernte kommentarlos die Liste eines Sicherheitsforschers mit URLs zu Online-Shops mit Skimming-Malware. Auch Gitlab löschte die Auflistung, gestand kurz darauf aber einen Fehler ein.
|
1553 Tage, 2 Stunden
|
» Sicherheitsmesse it-sa 2016: Von Ransomware bis SCADA
Vom 18. bis zum 20. Oktober präsentieren im Messezentrum Nürnberg mehr als 470 Aussteller ihre Produkte und Dienstleistungen aus Bereichen wie Cloud Computing, IT Forensik, Datensicherung oder Hosting. Auch die c't-Krypto-Kampagne ist vor Ort.
|
1553 Tage, 4 Stunden
|
» Verschlüsselte Kommunikation: Erstes Code-Audit der pEp-Engine veröffentlicht
Die Schweizer pEp-Stiftung hat das Code-Audit der pEp-Engine durch die Kölner Firma Sektioneins veröffentlicht. Sektioneins entdeckte einige Fehler und wurde beauftragt, bei jedem relevanten Update den Code neu zu prüfen.
|
1554 Tage, 2 Stunden
|
» HTTPS-Verschlüsselung im Web erreicht erstmals 50 Prozent
Rund die Hälfte der Webseiten wird mittlerweile per HTTPS verschlüsselt zum Nutzer übertragen. Das ergeben Zahlen von Google und Mozilla.
|
1555 Tage, 0 Stunden
|
» Offene Datenbank: 58 Millionen Datensätze im Umlauf
Durch eine ungeschützte MongoDB-Datenbank des texanischen Dienstleisters Modern Business Solutions sind mindestens 58 Millionen Einträge aus der Automobilbranche und Personalvermittlung geleakt.
|
1555 Tage, 2 Stunden
|
» DDoS-Tool Mirai versklavt Gateways von Sierra Wireless fürs IoT-Botnet
Die nächsten IoT-Gerätchen werden von Botnets vereinnahmt: Die Modems von Sierra Wireless werden aber nicht über eine Sicherheitslücke übernommen, sondern über unverändert gelassene Standard-Passwörter.
|
1555 Tage, 20 Stunden
|
» Kryptogeld-Projekt Ethereum: Der nächste Hard Fork kommt
Erneut steht der Kryptowährung ein harter Fork bevor. Der soll zum Schutz vor DOS-Attacken dienen, die seit rund drei Wochen das Ethereum-Netzwerk verlangsamen.
|
1555 Tage, 22 Stunden
|
» "Tutuapp": Chinesischer App Store mit Raubkopien verbreitet sich
Um an eine gehackte Version von Pokemon Go heranzukommen, installieren anscheinend immer mehr Jugendliche den dubiosen "Tutuapp"-Store auf ihren iPhones und Android-Smartphones. Der Weg für Malware ist dann frei.
|
|
1556 Tage, 0 Stunden
|
» GlobalSign annulliert versehentlich Zertifikate von vielen Webseiten
Aktuell warnen einige Webbrowser davor, dass Verbindungen zu Webseiten wie etwa Wikipedia nicht mehr gesichert sind, da mit dem Zertifikat der Seite etwas nicht stimmt.
|
1556 Tage, 0 Stunden
|
» Von der Leyen benennt Chef ihrer neuen Cyber-Truppe
13.500 Soldaten und Zivilisten soll die neue Cyber-Truppe der Bundeswehr umfassen, zu deren Chef nun der Generalmajor Ludwig Leinhos ernannt wurde. Zuvor leitete er den Aufbaustab der Truppe.
|
1556 Tage, 2 Stunden
|
» SSHowDowN: Zwölf Jahre alter OpenSSH-Bug gefährdet unzählige IoT-Geräte
Akamai warnt davor, dass Kriminelle unvermindert Millionen IoT-Geräte für DDoS-Attacken missbrauchen. Die dafür ausgenutzte Schwachstelle ist älter als ein Jahrzehnt. Viele Geräte sollen sich nicht patchen lassen.
|
1556 Tage, 4 Stunden
|
» Bilanz: Facebook hat Sicherheitsforschern bisher 5 Millionen US-Dollar gezahlt
Vor fünf Jahren hat Facebook sein Bug-Bounty-Programm gestartet und seitdem tausenden von Sicherheitsforschern Prämien gezahlt. Das Programm umspannt immer mehr Produkte des Unternehmens.
|
1556 Tage, 4 Stunden
|
» Magento-Updates: Checkout-Prozess als Einfallstor für Angreifer
Sicherheits-Patches für das Shop-System schließen mehrere Lücken. Zwei davon gelten als kritisch.
|
1556 Tage, 20 Stunden
|
» Gezinkte Primzahlen ermöglichen Hintertüren in Verschlüsselung
Ein Forscherteam hat aufgezeigt, dass man durch geschickte Konstruktion einer Primzahl eine Hintertür in Verschlüsselungsverfahren einbauen kann. Nicht auszuschließen, dass dies bei etablierten Verfahren längst passiert ist.
|
1556 Tage, 22 Stunden
|
» Pentagon-Forschungsarm will mit der Blockchain Militärsysteme absichern
Die DARPA lässt für 1,8 Millionen US-Dollar eine Sicherheitstechnologie prüfen, die auf dem dezentralen Datenbankregister Blockchain basiert und künftig Raketen oder Satelliten abschirmen könnte.
|
1557 Tage, 0 Stunden
|
» 6000 Online-Shops angeblich mit Kreditkarten-Skimmern verseucht ? Tendenz steigend
Online-Kriminelle greifen derzeit vermehrt Kreditkarten-Daten auf Webseiten von Online-Shops ab, berichtet ein Sicherheitsforscher.
|
1557 Tage, 0 Stunden
|
» Cisco schützt Meeting Server vor Eindringlingen
Über ein Schlupfloch könnten Angreifer im Namen von legitimen Nutzern chatten. Neben dieser kritischen Lücke stopft der Netzwerk-Ausrüster noch fünf mittelschwere Schwachstellen.
|
1557 Tage, 4 Stunden
|
» Neues WLAN im ICE nimmt Privatsphäre nicht so ernst
Eine Analyse des Chaos Computer Club Hannover offenbart, was die neue WLAN-Technik in ICEs über eingeloggte Nutzer preisgibt. Der für die Technik verantwortliche Anbieter Icomera hat offensichtlich einige Sicherheits-Grundlagen nicht berücksichtigt.
|
|
1557 Tage, 4 Stunden
|
» US-Handelsaufsicht verklagt vermutliche Tech-Support-Betrüger
Popup-Werbung gaukelt ein ernstes Computerproblem vor und führt auch gleich zur angeblichen Abhilfe: Teurer Tech-Support, der keiner ist. Alleine in den USA gibt es Tausende Opfer pro Jahr. Der US-Behörde FTC reicht es jetzt.
|
1558 Tage, 0 Stunden
|
» D-Link kündigt halbherzig Update für den LTE-Hotspot DWR-932B an
D-Link will mehrere Hintertüren im LTE-Alptraum-Hotspot DWR-932 (Revision B1) schließen. Andere Lücken will die Firma allerdings nicht angehen, da sie diese nicht für beachtenswert hält.
|
1558 Tage, 0 Stunden
|
» l+f: Neue Security-Funktionen in CopperheadOS
Alternatives Betriebssystem will Android-Geräte sicherer machen.
|
1558 Tage, 0 Stunden
|
» Sicherheits-Updates: Angreifer können Dells SonicWALL Email Security kapern
Durch die Kombination von zwei Lücken lassen sich Passwörter abgreifen und eigene Kommandos ausführen.
|
1558 Tage, 4 Stunden
|
» Adobe-Patchday: Flash mal wieder im kritischen Zustand
Diesen Monat stopft Adobe insgesamt 83 Sicherheitslücken in Acrobat, Flash und Reader. Das Flash-Update sollte man zügig installieren.
|
1558 Tage, 4 Stunden
|
» Microsoft-Patchday: Fünf kritische Sicherheitsfixes, vier wichtige und ein mittelschwerer
Ab diesem Monat verteilt Microsoft Updates (fast) nur noch als kumulative Rollup-Pakete. Mit verschiedenen Patches flickt der Konzern Lücken in Windows & Co. Aktuell sollen fünf Lücken aktiv unter Beschuss stehen.
|
1558 Tage, 20 Stunden
|
» Windows-Update macht Minix-PC unbrauchbar
Nach dem Einspielen einer falschen Firmware, die Windows 10 automatisch per Windows Update installiert, booten Mini-PCs von Typ Minix NEO Z64W mit Atom Z3735F nicht mehr.
|
1558 Tage, 20 Stunden
|
» Drogenhandel: Hintermänner von "Chemical Love" angeklagt
Nach der Razzia gegen Deutschlands größten Untergrund-Shop für Drogen hat die Staatsanwaltschaft Anklage gegen sechs Personen erhoben ? darunter auch ein ehemaliger Fußball-Profi.
|
1559 Tage, 0 Stunden
|
» Zertifizierungsstellen: Bei WoSign und StartCom rollen Köpfe
Die beiden Kostenlos-CAs bekommen jeweils eine neue Firmenspitze und sollen komplett voneinander getrennt werden. Damit soll das verlorene Vertrauen zurückgewonnen werden.
|
1559 Tage, 0 Stunden
|
» Source Code von mächtigem DDoS-Tool Mirai veröffentlicht
In einem Hacker-Forum ist der Code aufgetaucht, mit dem Angreifer ein riesiges IoT-Botnet versklavt haben, um die bisher größte dokumentierte DDoS-Attacke auszuüben.
|
|
1559 Tage, 4 Stunden
|
» Erpressungs-Trojaner DXXD nimmt Windows-Server ins Visier
Die Hintermänner der Ransomware haben ihren Schädling optimiert und das kostenlose Entschlüsselungs-Tool unbrauchbar gemacht. Zudem verspotten Sie Sicherheitsforscher öffentlich.
|
1559 Tage, 4 Stunden
|
» IAEA-Chef schürt Angst vor Hackerangriffen auf Atomkraftwerke
Vor zwei oder drei Jahren sollen Hacker ein unbekanntes Atomkraftwerk gestört haben. Wie oder warum weiß alleine die Internationale Atomenergie-Organisation.
|
1559 Tage, 22 Stunden
|
» Open-Source-Router: 1000 Turris Omnia ausgeliefert
Nachdem es ursprünglich im Sommer losgehen sollte, lieferte der Hersteller cz.nic doch erst Ende September die ersten Turris-Omnia-Router aus. Vor ein paar Tagen wurde bereits das tausendste Exemplar verschickt.
|
1560 Tage, 0 Stunden
|
» l+f: Gefährlicher Rückstoß trifft Exploit-Baukasten
Ein Pen-Testing-Tool kann nicht nur Sicherheitslücken finden, sondern auch selbst welche haben.
|
1560 Tage, 4 Stunden
|
» Bericht: Apple Watch darf wegen Hacker-Angst nicht mehr ins britische Kabinett
Die Computeruhr, die von mehreren Ministern getragen wird, könne als Spionageinstrument von russischen Angreifern verwendet werden, fürchtet die Regierung.
|
1560 Tage, 4 Stunden
|
» VMware stopft Informationsleck in Horizon View
Wichtige Sicherheits-Updates sollen VMware Horizon View unter Windows sicherer machen.
|
1560 Tage, 4 Stunden
|
» Mehr Sicherheit für das Internet der Dinge
Die vernetzten Geräte des Internet of Things (IoT) sammeln und verarbeiten immer mehr Daten, versagen jedoch häufig beim Schutz dieser Daten. Ein ausführlicher Leitfaden will bei der Entwicklung sicherer Geräte helfen.
|
1563 Tage, 0 Stunden
|
» Malware könnte Video und Audio vom Mac aufzeichnen
Der Sicherheitsforscher Patrick Wardle hat einen Demo-Exploit entwickelt, der Kamera- und Mikrofondaten mitschneiden kann, während Chats laufen.
|
1563 Tage, 0 Stunden
|
» OS X El Capitan: Warten auf das große Sicherheitsupdate
Mit Apples neuem Betriebssystem macOS Sierra werden zahlreiche Lücken gestopft, die in der Vorversion stecken. Doch ein eigenes Update für OS X El Capitan hat der Hersteller noch nicht publiziert.
|
1563 Tage, 0 Stunden
|
» Sicherheits-Updates: Angreifer können Cisco-Switches kapern
Der Netzwerkausrüster kümmert sich um zwei als kritisch eingestufte Sicherheitslücken in Switches der Nexus-Serie und verteilt Sicherheits-Patches für 15 weitere Schwachstellen in verschiedenen Produkten.
|
|
1563 Tage, 4 Stunden
|
» l+f: Blackhat als Karriere-Plattform
Nach der Konferenz vom Fleck weg engagiert.
|
1563 Tage, 4 Stunden
|
» Kryptologe will aufklären, fürchtet aber Klagen
Der Johns-Hopkins-Professor Matthew Green will ein Buch über aktuelle Schutzmechanismen schreiben - beispielsweise von Geldautomaten. Das könnte Probleme mit dem Digital Millennium Copyright Act provozieren.
|
1563 Tage, 4 Stunden
|
» KNOXout: Sicherheits-Mechanismus macht Samsung Galaxy-Geräte unsicher
Eigentlich soll die Knox-Plattform Samsung-Smartphones sicherer und so für den Einsatz in Unternehmen tauglich machen. Doch mehrere Sicherheits-Lücken untergraben das Konzept.
|
1563 Tage, 6 Stunden
|
» Hintergrund: Analysiert: Werbekeule statt Glitzersteine ? Android-Malware CallJam seziert
Eine App auf Goole Play gab sich als Helferlein für das erfolgreiche Spiel "Clash Royale" aus. Doch statt der versprochenen Juwelen gab es teure Rechnungen. Olivia von Westernhagen analysiert den Trojaner.
|
1563 Tage, 6 Stunden
|
» Yahoo: Bericht über Arbeit für Geheimdienst ist "irreführend"
Mit einer Art Dementi reagiert Yahoo auf einen Bericht, wonach es für einen US-Geheimdienst widerstandslos alle Kundenmails gescannt haben soll. Die beschriebene Software existiere in Yahoos Systemen nicht. Ob sie 2015 installiert war, lässt Yahoo of...
|
1563 Tage, 8 Stunden
|
» Bankentrojaner Dridex: Zwei Männer zu Haftstrafen verurteilt
Mit Hilfe des Banking-Trojaners Dridex haben sich zwei Männer 2,5 Millionen Pfund beschafft. Nun wurden sie von einem Londoner Gericht für einige Jahre ins Gefängnis geschickt.
|
1563 Tage, 20 Stunden
|
» Harvester gewinnt 6. Deutschen IT-Sicherheitspreis
Die Horst Görtz Stiftung vergibt zum sechsten Mal 200.000 Euro für zukunftsweisende umsetzbare Ideen. Erster Preisträger wird dieses Jahr Harvester, eine Software zur vollautomatischen Extraktion von Laufzeitwerten aus Android-Apps.
|
1563 Tage, 22 Stunden
|
» Vorsicht vor Verteilung von Malware via Steam-Chat
Aktuell häufen sich Hinweise, dass Kriminelle verstärkt über gekaperte Steam-Accounts Links zu Webseiten mit Trojanern verschicken.
|
1564 Tage, 0 Stunden
|
» "OurMine": Hacker entfernt angeblich Bericht über sich auf Buzzfeed
Der Hacker oder die Hackergruppe OurMine hat in den vergangenen Monaten einige Social-Media-Accounts von Prominenten übernommen und darauf gepostet. Nun will Buzzfeed seine Identität enttarnt haben und wurde daraufhin gleich selbst zum Ziel.
|
1564 Tage, 0 Stunden
|
» Bankentrojaner Dridex: Zwei Männer Haftstrafen verurteilt
Mit Hilfe des Banking-Trojaners Dridex haben sich zwei Männer 2,5 Millionen Pfund beschafft. Nun wurden sie von einem Londoner Gericht für einige Jahre ins Gefängnis geschickt.
|