|
Gefunden vor:
|
Überschrift: (Anrisstexte ein-/ausblenden)
|
Quelle:
|
|
3431 Tage, 16 Stunden
|
» Identitätsdiebstahl: Banking-Trojaner Acecard will Selfies von Opfern knipsen
Ein Android-Schädling bittet seine Opfer inklusive Personalausweis vor die Kamera.
|
Heise Security
|
|
|
3431 Tage, 18 Stunden
|
» Github hat Liste mit kompromittierten Online-Shops gelöscht
Der Online-Dienst entfernte kommentarlos die Liste eines Sicherheitsforschers mit URLs zu Online-Shops mit Skimming-Malware. Auch Gitlab löschte die Auflistung, gestand kurz darauf aber einen Fehler ein.
|
Heise Security
|
|
|
3431 Tage, 20 Stunden
|
» Sicherheitsmesse it-sa 2016: Von Ransomware bis SCADA
Vom 18. bis zum 20. Oktober präsentieren im Messezentrum Nürnberg mehr als 470 Aussteller ihre Produkte und Dienstleistungen aus Bereichen wie Cloud Computing, IT Forensik, Datensicherung oder Hosting. Auch die c't-Krypto-Kampagne ist vor Ort.
|
Heise Security
|
|
|
3431 Tage, 22 Stunden
|
» Verschlüsselte Kommunikation: Erstes Code-Audit der pEp-Engine veröffentlicht
Die Schweizer pEp-Stiftung hat das Code-Audit der pEp-Engine durch die Kölner Firma Sektioneins veröffentlicht. Sektioneins entdeckte einige Fehler und wurde beauftragt, bei jedem relevanten Update den Code neu zu prüfen.
|
Heise Security
|
|
|
3432 Tage, 18 Stunden
|
» HTTPS-Verschlüsselung im Web erreicht erstmals 50 Prozent
Rund die Hälfte der Webseiten wird mittlerweile per HTTPS verschlüsselt zum Nutzer übertragen. Das ergeben Zahlen von Google und Mozilla.
|
Heise Security
|
|
|
3433 Tage, 18 Stunden
|
» Offene Datenbank: 58 Millionen Datensätze im Umlauf
Durch eine ungeschützte MongoDB-Datenbank des texanischen Dienstleisters Modern Business Solutions sind mindestens 58 Millionen Einträge aus der Automobilbranche und Personalvermittlung geleakt.
|
Heise Security
|
|
|
3433 Tage, 20 Stunden
|
» DDoS-Tool Mirai versklavt Gateways von Sierra Wireless fürs IoT-Botnet
Die nächsten IoT-Gerätchen werden von Botnets vereinnahmt: Die Modems von Sierra Wireless werden aber nicht über eine Sicherheitslücke übernommen, sondern über unverändert gelassene Standard-Passwörter.
|
Heise Security
|
|
|
3434 Tage, 14 Stunden
|
» Kryptogeld-Projekt Ethereum: Der nächste Hard Fork kommt
Erneut steht der Kryptowährung ein harter Fork bevor. Der soll zum Schutz vor DOS-Attacken dienen, die seit rund drei Wochen das Ethereum-Netzwerk verlangsamen.
|
Heise Security
|
|
|
3434 Tage, 16 Stunden
|
» "Tutuapp": Chinesischer App Store mit Raubkopien verbreitet sich
Um an eine gehackte Version von Pokemon Go heranzukommen, installieren anscheinend immer mehr Jugendliche den dubiosen "Tutuapp"-Store auf ihren iPhones und Android-Smartphones. Der Weg für Malware ist dann frei.
|
Heise Security
|
|
|
3434 Tage, 16 Stunden
|
» GlobalSign annulliert versehentlich Zertifikate von vielen Webseiten
Aktuell warnen einige Webbrowser davor, dass Verbindungen zu Webseiten wie etwa Wikipedia nicht mehr gesichert sind, da mit dem Zertifikat der Seite etwas nicht stimmt.
|
Heise Security
|
|
|
3434 Tage, 18 Stunden
|
» Von der Leyen benennt Chef ihrer neuen Cyber-Truppe
13.500 Soldaten und Zivilisten soll die neue Cyber-Truppe der Bundeswehr umfassen, zu deren Chef nun der Generalmajor Ludwig Leinhos ernannt wurde. Zuvor leitete er den Aufbaustab der Truppe.
|
Heise Security
|
|
|
3434 Tage, 20 Stunden
|
» SSHowDowN: Zwölf Jahre alter OpenSSH-Bug gefährdet unzählige IoT-Geräte
Akamai warnt davor, dass Kriminelle unvermindert Millionen IoT-Geräte für DDoS-Attacken missbrauchen. Die dafür ausgenutzte Schwachstelle ist älter als ein Jahrzehnt. Viele Geräte sollen sich nicht patchen lassen.
|
Heise Security
|
|
|
3434 Tage, 22 Stunden
|
» Bilanz: Facebook hat Sicherheitsforschern bisher 5 Millionen US-Dollar gezahlt
Vor fünf Jahren hat Facebook sein Bug-Bounty-Programm gestartet und seitdem tausenden von Sicherheitsforschern Prämien gezahlt. Das Programm umspannt immer mehr Produkte des Unternehmens.
|
Heise Security
|
|
|
3434 Tage, 22 Stunden
|
» Magento-Updates: Checkout-Prozess als Einfallstor für Angreifer
Sicherheits-Patches für das Shop-System schließen mehrere Lücken. Zwei davon gelten als kritisch.
|
Heise Security
|
|
|
3435 Tage, 14 Stunden
|
» Gezinkte Primzahlen ermöglichen Hintertüren in Verschlüsselung
Ein Forscherteam hat aufgezeigt, dass man durch geschickte Konstruktion einer Primzahl eine Hintertür in Verschlüsselungsverfahren einbauen kann. Nicht auszuschließen, dass dies bei etablierten Verfahren längst passiert ist.
|
Heise Security
|
|
|
3435 Tage, 16 Stunden
|
» Pentagon-Forschungsarm will mit der Blockchain Militärsysteme absichern
Die DARPA lässt für 1,8 Millionen US-Dollar eine Sicherheitstechnologie prüfen, die auf dem dezentralen Datenbankregister Blockchain basiert und künftig Raketen oder Satelliten abschirmen könnte.
|
Heise Security
|
|
|
3435 Tage, 16 Stunden
|
» 6000 Online-Shops angeblich mit Kreditkarten-Skimmern verseucht ? Tendenz steigend
Online-Kriminelle greifen derzeit vermehrt Kreditkarten-Daten auf Webseiten von Online-Shops ab, berichtet ein Sicherheitsforscher.
|
Heise Security
|
|
|
3435 Tage, 18 Stunden
|
» Cisco schützt Meeting Server vor Eindringlingen
Über ein Schlupfloch könnten Angreifer im Namen von legitimen Nutzern chatten. Neben dieser kritischen Lücke stopft der Netzwerk-Ausrüster noch fünf mittelschwere Schwachstellen.
|
Heise Security
|
|
|
3435 Tage, 22 Stunden
|
» Neues WLAN im ICE nimmt Privatsphäre nicht so ernst
Eine Analyse des Chaos Computer Club Hannover offenbart, was die neue WLAN-Technik in ICEs über eingeloggte Nutzer preisgibt. Der für die Technik verantwortliche Anbieter Icomera hat offensichtlich einige Sicherheits-Grundlagen nicht berücksichtigt.
|
Heise Security
|
|
|
3435 Tage, 22 Stunden
|
» US-Handelsaufsicht verklagt vermutliche Tech-Support-Betrüger
Popup-Werbung gaukelt ein ernstes Computerproblem vor und führt auch gleich zur angeblichen Abhilfe: Teurer Tech-Support, der keiner ist. Alleine in den USA gibt es Tausende Opfer pro Jahr. Der US-Behörde FTC reicht es jetzt.
|
Heise Security
|
|
|
3436 Tage, 16 Stunden
|
» D-Link kündigt halbherzig Update für den LTE-Hotspot DWR-932B an
D-Link will mehrere Hintertüren im LTE-Alptraum-Hotspot DWR-932 (Revision B1) schließen. Andere Lücken will die Firma allerdings nicht angehen, da sie diese nicht für beachtenswert hält.
|
Heise Security
|
|
|
3436 Tage, 18 Stunden
|
» l+f: Neue Security-Funktionen in CopperheadOS
Alternatives Betriebssystem will Android-Geräte sicherer machen.
|
Heise Security
|
|
|
3436 Tage, 18 Stunden
|
» Sicherheits-Updates: Angreifer können Dells SonicWALL Email Security kapern
Durch die Kombination von zwei Lücken lassen sich Passwörter abgreifen und eigene Kommandos ausführen.
|
Heise Security
|
|
|
3436 Tage, 22 Stunden
|
» Adobe-Patchday: Flash mal wieder im kritischen Zustand
Diesen Monat stopft Adobe insgesamt 83 Sicherheitslücken in Acrobat, Flash und Reader. Das Flash-Update sollte man zügig installieren.
|
Heise Security
|
|
|
3436 Tage, 22 Stunden
|
» Microsoft-Patchday: Fünf kritische Sicherheitsfixes, vier wichtige und ein mittelschwerer
Ab diesem Monat verteilt Microsoft Updates (fast) nur noch als kumulative Rollup-Pakete. Mit verschiedenen Patches flickt der Konzern Lücken in Windows & Co. Aktuell sollen fünf Lücken aktiv unter Beschuss stehen.
|
Heise Security
|
|
|
3437 Tage, 14 Stunden
|
» Windows-Update macht Minix-PC unbrauchbar
Nach dem Einspielen einer falschen Firmware, die Windows 10 automatisch per Windows Update installiert, booten Mini-PCs von Typ Minix NEO Z64W mit Atom Z3735F nicht mehr.
|
Heise Security
|
|
|
3437 Tage, 14 Stunden
|
» Drogenhandel: Hintermänner von "Chemical Love" angeklagt
Nach der Razzia gegen Deutschlands größten Untergrund-Shop für Drogen hat die Staatsanwaltschaft Anklage gegen sechs Personen erhoben ? darunter auch ein ehemaliger Fußball-Profi.
|
Heise Security
|
|
|
3437 Tage, 18 Stunden
|
» Zertifizierungsstellen: Bei WoSign und StartCom rollen Köpfe
Die beiden Kostenlos-CAs bekommen jeweils eine neue Firmenspitze und sollen komplett voneinander getrennt werden. Damit soll das verlorene Vertrauen zurückgewonnen werden.
|
Heise Security
|
|
|
3437 Tage, 18 Stunden
|
» Source Code von mächtigem DDoS-Tool Mirai veröffentlicht
In einem Hacker-Forum ist der Code aufgetaucht, mit dem Angreifer ein riesiges IoT-Botnet versklavt haben, um die bisher größte dokumentierte DDoS-Attacke auszuüben.
|
Heise Security
|
|
|
3437 Tage, 22 Stunden
|
» Erpressungs-Trojaner DXXD nimmt Windows-Server ins Visier
Die Hintermänner der Ransomware haben ihren Schädling optimiert und das kostenlose Entschlüsselungs-Tool unbrauchbar gemacht. Zudem verspotten Sie Sicherheitsforscher öffentlich.
|
Heise Security
|
|
|
3437 Tage, 22 Stunden
|
» IAEA-Chef schürt Angst vor Hackerangriffen auf Atomkraftwerke
Vor zwei oder drei Jahren sollen Hacker ein unbekanntes Atomkraftwerk gestört haben. Wie oder warum weiß alleine die Internationale Atomenergie-Organisation.
|
Heise Security
|
|
|
3438 Tage, 16 Stunden
|
» Open-Source-Router: 1000 Turris Omnia ausgeliefert
Nachdem es ursprünglich im Sommer losgehen sollte, lieferte der Hersteller cz.nic doch erst Ende September die ersten Turris-Omnia-Router aus. Vor ein paar Tagen wurde bereits das tausendste Exemplar verschickt.
|
Heise Security
|
|
|
3438 Tage, 18 Stunden
|
» l+f: Gefährlicher Rückstoß trifft Exploit-Baukasten
Ein Pen-Testing-Tool kann nicht nur Sicherheitslücken finden, sondern auch selbst welche haben.
|
Heise Security
|
|
|
3438 Tage, 20 Stunden
|
» Bericht: Apple Watch darf wegen Hacker-Angst nicht mehr ins britische Kabinett
Die Computeruhr, die von mehreren Ministern getragen wird, könne als Spionageinstrument von russischen Angreifern verwendet werden, fürchtet die Regierung.
|
Heise Security
|
|
|
3438 Tage, 20 Stunden
|
» VMware stopft Informationsleck in Horizon View
Wichtige Sicherheits-Updates sollen VMware Horizon View unter Windows sicherer machen.
|
Heise Security
|
|
|
3438 Tage, 22 Stunden
|
» Mehr Sicherheit für das Internet der Dinge
Die vernetzten Geräte des Internet of Things (IoT) sammeln und verarbeiten immer mehr Daten, versagen jedoch häufig beim Schutz dieser Daten. Ein ausführlicher Leitfaden will bei der Entwicklung sicherer Geräte helfen.
|
Heise Security
|
|
|
3441 Tage, 18 Stunden
|
» Malware könnte Video und Audio vom Mac aufzeichnen
Der Sicherheitsforscher Patrick Wardle hat einen Demo-Exploit entwickelt, der Kamera- und Mikrofondaten mitschneiden kann, während Chats laufen.
|
Heise Security
|
|
|
3441 Tage, 18 Stunden
|
» OS X El Capitan: Warten auf das große Sicherheitsupdate
Mit Apples neuem Betriebssystem macOS Sierra werden zahlreiche Lücken gestopft, die in der Vorversion stecken. Doch ein eigenes Update für OS X El Capitan hat der Hersteller noch nicht publiziert.
|
Heise Security
|
|
|
3441 Tage, 18 Stunden
|
» Sicherheits-Updates: Angreifer können Cisco-Switches kapern
Der Netzwerkausrüster kümmert sich um zwei als kritisch eingestufte Sicherheitslücken in Switches der Nexus-Serie und verteilt Sicherheits-Patches für 15 weitere Schwachstellen in verschiedenen Produkten.
|
Heise Security
|
|
|
3441 Tage, 20 Stunden
|
» l+f: Blackhat als Karriere-Plattform
Nach der Konferenz vom Fleck weg engagiert.
|
Heise Security
|
|
|
3441 Tage, 20 Stunden
|
» Kryptologe will aufklären, fürchtet aber Klagen
Der Johns-Hopkins-Professor Matthew Green will ein Buch über aktuelle Schutzmechanismen schreiben - beispielsweise von Geldautomaten. Das könnte Probleme mit dem Digital Millennium Copyright Act provozieren.
|
Heise Security
|
|
|
3441 Tage, 22 Stunden
|
» KNOXout: Sicherheits-Mechanismus macht Samsung Galaxy-Geräte unsicher
Eigentlich soll die Knox-Plattform Samsung-Smartphones sicherer und so für den Einsatz in Unternehmen tauglich machen. Doch mehrere Sicherheits-Lücken untergraben das Konzept.
|
Heise Security
|
|
|
3442 Tage, 0 Stunden
|
» Hintergrund: Analysiert: Werbekeule statt Glitzersteine ? Android-Malware CallJam seziert
Eine App auf Goole Play gab sich als Helferlein für das erfolgreiche Spiel "Clash Royale" aus. Doch statt der versprochenen Juwelen gab es teure Rechnungen. Olivia von Westernhagen analysiert den Trojaner.
|
Heise Security
|
|
|
3442 Tage, 0 Stunden
|
» Yahoo: Bericht über Arbeit für Geheimdienst ist "irreführend"
Mit einer Art Dementi reagiert Yahoo auf einen Bericht, wonach es für einen US-Geheimdienst widerstandslos alle Kundenmails gescannt haben soll. Die beschriebene Software existiere in Yahoos Systemen nicht. Ob sie 2015 installiert war, lässt Yahoo of...
|
Heise Security
|
|
|
3442 Tage, 0 Stunden
|
» Bankentrojaner Dridex: Zwei Männer zu Haftstrafen verurteilt
Mit Hilfe des Banking-Trojaners Dridex haben sich zwei Männer 2,5 Millionen Pfund beschafft. Nun wurden sie von einem Londoner Gericht für einige Jahre ins Gefängnis geschickt.
|
Heise Security
|
|
|
3442 Tage, 15 Stunden
|
» Harvester gewinnt 6. Deutschen IT-Sicherheitspreis
Die Horst Görtz Stiftung vergibt zum sechsten Mal 200.000 Euro für zukunftsweisende umsetzbare Ideen. Erster Preisträger wird dieses Jahr Harvester, eine Software zur vollautomatischen Extraktion von Laufzeitwerten aus Android-Apps.
|
Heise Security
|
|
|
3442 Tage, 17 Stunden
|
» Vorsicht vor Verteilung von Malware via Steam-Chat
Aktuell häufen sich Hinweise, dass Kriminelle verstärkt über gekaperte Steam-Accounts Links zu Webseiten mit Trojanern verschicken.
|
Heise Security
|
|
|
3442 Tage, 17 Stunden
|
» "OurMine": Hacker entfernt angeblich Bericht über sich auf Buzzfeed
Der Hacker oder die Hackergruppe OurMine hat in den vergangenen Monaten einige Social-Media-Accounts von Prominenten übernommen und darauf gepostet. Nun will Buzzfeed seine Identität enttarnt haben und wurde daraufhin gleich selbst zum Ziel.
|
Heise Security
|
|
|
3442 Tage, 17 Stunden
|
» Bankentrojaner Dridex: Zwei Männer Haftstrafen verurteilt
Mit Hilfe des Banking-Trojaners Dridex haben sich zwei Männer 2,5 Millionen Pfund beschafft. Nun wurden sie von einem Londoner Gericht für einige Jahre ins Gefängnis geschickt.
|
Heise Security
|
|
|
3442 Tage, 19 Stunden
|
» Erpressungs-Trojaner Cerber lernt dazu und verschlüsselt noch mehr
Sicherheitsforscher warnen vor einer neuen Version der Ransomware, die nun unter anderem auch bestimmte laufende Prozesse beenden kann, um so Datenbanken in ihre Fänge zu bekommen.
|
Heise Security
|
|
|
3442 Tage, 21 Stunden
|
» Manipulierte JPEG2000-Bilder können Schad-Code Tür und Tor öffnen
Eine Lücke im Parser für das JPEG2000-Format bedroht vor allem PDF-Anwendungen.
|
Heise Security
|
|
|
3442 Tage, 21 Stunden
|
» Cyberwehr: Innenministerium und BSI wollen IT-Spezialisten von Unternehmen ausleihen
Aus einem Entwurf für eine Kooperationsvereinbarung zwischen Innenministerium, BSI und noch nicht benannten Firmen geht hervor, dass Firmen IT-Spezialisten für Notfalleinsätze bereitstellen sollen.
|
Heise Security
|
|
|
3442 Tage, 21 Stunden
|
» Sicherheits-Patches: Foxit beugt Angriffen auf Reader und PhantomPDF vor
Die Entwickler schließen mehrere kritische Lücken in den Linux-, OS-X- und Windows-Versionen.
|
Heise Security
|
|
|
3443 Tage, 13 Stunden
|
» Medizintechnik: US-Hersteller warnt vor Hackerangriffen auf Insulinpumpen
Animas verkauft Diabetes-Patienten eine Insulinpumpe, die per Fernbedienung gesteuert werden kann. Die dafür nötige Funkverbindung ist jedoch nicht sicher, warnt das US-Unternehmen nun.
|
Heise Security
|
|
|
3443 Tage, 17 Stunden
|
» Von der Leyens Cyber-Truppe nimmt Gestalt an
Mehrere tausend Mal werden die Netzwerke des Bundes täglich aus dem Internet attackiert. Verteidigungsministerin von der Leyen stellt nun eine Cyber-Armee zur Verteidigung auf. Andere Länder sind schon viel weiter.
|
Heise Security
|
|
|
3443 Tage, 17 Stunden
|
» Zertifizierungsstellen: WoSign und StartCom verlieren Apples und Mozillas Vertrauen
Worst Case für die chinesische Zertifizierungsstelle WoSign: Apple hat ihr und ihrem israelischen Ableger StartCom das Vertrauen entzogen. Mozilla könnte bald folgen.
|
Heise Security
|
|
|
3443 Tage, 21 Stunden
|
» DressCode-Malware: 400 Trojaner-Apps infiltrierten Google Play
Sicherheitsforscher warnen vor getarnten Android-Spionage-Apps, die aus Firmen-Netzwerken Informationen absaugen sollen.
|
Heise Security
|
|
|
3443 Tage, 21 Stunden
|
» 68 Millionen verschlüsselte Passwörter aus Dropbox-Hack veröffentlicht
Die im Jahr 2012 von Hackern kopierte Dropbox-Datenbank ist online aufgetaucht. Die darin enthaltenen Passwörter sind zwar geschützt, etwa die Hälfte jedoch nur mit dem als nicht mehr sicher geltenden SHA1-Verfahren.
|
Heise Security
|
|
|
3443 Tage, 21 Stunden
|
» E-Mail-Scanning bei Yahoo: Google, Apple & Co. bestreiten, bei Überwachung geholfen zu haben
Während Yahoo nach der jüngsten Überwachungsenthüllung lediglich darauf verweist, sich an geltendes US-Recht zu halten, distanziert sich die Konkurrenz klar. Microsoft, Google, Apple und andere versichern, nicht in derartiger Weise E-Mails zu scannen...
|
Heise Security
|
|
|
3443 Tage, 23 Stunden
|
» Krypto-Messenger: Signal wehrt geheime US-Forderung nach Nutzerdaten ab
Der Messenger Signal genießt in der Kryptogemeinde einen guten Ruf, weil er bisher vielen Suchen nach Schwachstellen standgehalten hat. Nun haben die Entwickler öffentlicht gemacht, wie sie an anderer Front den Überwachern entgegentreten.
|
Heise Security
|
|
|
3444 Tage, 1 Stunde
|
» Alle Mails gescannt: Yahoo arbeitete für Geheimdienste
Yahoo soll für US-Dienste neue Software geschrieben, sie hinter dem Rücken der eigenen Security-Abteilung installiert und damit alle Kundenmails gescannt haben. Juristische Gegenwehr gab es offenbar keine. Ob die Überwachung andauert, ist nicht bekan...
|
Heise Security
|
|
|
3444 Tage, 15 Stunden
|
» MasterCard beginnt mit biometrischen Zahlungen in Europa
Online-Zahlungen können bald biometrisch bestätigt werden. Einen Fingerabdruck oder ein Selfie hätte Mastercard gerne. Los geht es in Deutschland, Österreich und zehn weiteren europäischen Ländern.
|
Heise Security
|
|
|
3444 Tage, 17 Stunden
|
» Sicherheitspatches für VMAX-Storage-Systeme von Dell EMC
Die Enterprise-Storage-Systeme sind anfällig für Angriffe aus dem eigenen Netzwerk. Angreifer können die Kommunikation des Unisphere-Managers manipulieren und sich so vollen Zugriff zu den Netzwerkspeichern verschaffen.
|
Heise Security
|
|
|
3444 Tage, 21 Stunden
|
» LTE-Hotspot als Sicherheitsalptraum: Der D-Link DWR-932B
Ein Sicherheitsforscher, der eine ganze Reihe schwerwiegende Sicherheitslücken in dem Gerät entdeckt hat, empfiehlt Besitzern, es zu entsorgen. D-Link verspricht Patches, sagt aber nicht, wann diese zu erwarten sind.
|
Heise Security
|
|
|
3447 Tage, 21 Stunden
|
» Bundeskriminalamt plant Mobilversion des Bundestrojaners
Das BKA will den Einsatz des Bundestrojaners auf Smartphones und Tablets ausweiten. Das geht aus Haushaltsunterlagen des Bundestages hervor, die Süddeutsche Zeitung, NDR und WDR einsehen konnten.
|
Heise Security
|
|
|
3447 Tage, 21 Stunden
|
» Antivirenhochzeit: Avast schließt Übernahme von AVG ab
Ab 3. Oktober agieren beide Unternehmen unter dem Namen Avast. Dessen ehemaliger Chef leitet das Ganze; der AVG-CEO geht.
|
Heise Security
|
|
|
3448 Tage, 17 Stunden
|
» Patches bügeln kleinere Fehler im Sicherheits-Tool Desinfec"t aus
Die c't-Redaktion hat verschiedene Bugs in Desinfec't 2016 ausgemerzt. Davon profitiert auch die aktuelle Version Desinfec't 2016/17.
|
Heise Security
|
|
|
3448 Tage, 17 Stunden
|
» Crypto Wars: Innenministerium spricht sich gegen EU-Kryptoregulierung aus
Im EU-Rat wird erneut darüber diskutiert, ob Verschlüsselung eingeschränkt werden sollte. Aus Sicht des Bundesinnenministeriums besteht derzeit aber für eine EU-weite Harmonisierung der Kryptopolitik kein Anlass.
|
Heise Security
|
|
|
3448 Tage, 19 Stunden
|
» Exploit-Händler Zerodium bietet 1,5 Millionen US-Dollar für iOS-10-Jailbreak
Letztes Jahr zahlte die Firma, die ihre Bugs an Regierungen, Militär-, Finanz- und Technikfirmen verkauft, bereits eine Million für einen iOS-9.1/9.2-Einbruch.
|
Heise Security
|
|
|
3448 Tage, 19 Stunden
|
» Patch für Street Fighter V: Anti-Cheat-Tool als Rootkit missbrauchbar
Ein aktueller Patch für die Windows-Version von Street Fighter V bringt Maßnahmen gegen Cheater mit, deaktiviert dafür aber temporär einen essentiellen Sicherheits-Mechanismus von Computern. Mittlerweile soll ein Fix das Problem aus der Welt schaffen...
|
Heise Security
|
|
|
3448 Tage, 21 Stunden
|
» Patch für Street Fighter V: Anti-Cheat-Tool als Rootkit missbrauchar
Ein aktueller Patch für die Windows-Version von Street Fighter V bringt Maßnahmen gegen Cheater mit, deaktiviert dafür aber einen essentiellen Sicherheits-Mechanismus von Computern. Mittlerweile soll ein Fix des Sicherheits-Problem aus der Welt schaf...
|
Heise Security
|
|
|
3449 Tage, 13 Stunden
|
» Hacker-Magazin: 10.000 US-Dollar für Donald Trumps Steuererklärung
Das Hacker-Magazin 2600: The Hacker Quarterly will Donald Trumps Steuererklärung in die Finger bekommen. Wer das schafft, bekommt 10.000 US-Dollar. Auch der Präsidentschaftskandidat darf teilnehmen.
|
Heise Security
|
|
|
3449 Tage, 13 Stunden
|
» Cisco patcht Hintertür weg und schließt weitere Lücken
Unter bestimmten Voraussetzungen sollen Angreifer ohne viel Aufwand Email Security Appliances kapern können. Cisco stuft die Sicherheitslücke mit dem höchsten Bedrohungsgrad ein.
|
Heise Security
|
|
|
3449 Tage, 13 Stunden
|
» Yahoo-Hacker hatten anscheinend keine staatliche Unterstützung
Die Sicherheitsfirma InfoArmor widerspricht der Aussage Yahoos, dass hinter dem Hack gegen das Internet-Unternehmen staatliche Akteure stecken. Außerdem gibt die Firma an, erste Passwörter geknackt zu haben.
|
Heise Security
|
|
|
3449 Tage, 13 Stunden
|
» iMessage: Apple speichert Verbindungsanfragen für 30 Tage
Bei einer Kontaktaufnahme über Apples Nachrichten-App speichert das Unternehmen Informationen zum Absender und dem möglichen Empfänger, die Metadaten werden auch an Strafverfolger herausgegeben. Der Inhalt der Nachrichten ist Ende-zu-Ende-verschlüsse...
|
Heise Security
|
|
|
3449 Tage, 13 Stunden
|
» Rekord-DDoS-Attacke mit 1,1 Terabit pro Sekunde gesichtet
Höher, schneller, weiter: Ein stetig wachsendes IoT-Botnet soll die Server eines französischen Web-Hosters mit gewaltigen Datenmengen bombardiert haben. Dabei handelt es sich offensichtlich um den bisher größten dokumentierten DDoS-Angriff.
|
Heise Security
|
|
|
3449 Tage, 13 Stunden
|
» Android-Schädling Tordow: Banking-Trojaner mutiert zum Super-Trojaner
Sicherheitsforscher warnen vor einer Banking-Malware, deren Funktionsumfang sämtliche Träume von Kriminellen erfüllen dürfte: Der Trojaner kann im Grunde alles mit infizierten Android-Geräten anstellen.
|
Heise Security
|
|
|
3449 Tage, 13 Stunden
|
» l+f: "Ich bin die Donald-Trump-Ransomware"
Ein Verschlüsselungs-Trojaner nennt sich Donald Trump und macht seinen Job schlecht.
|
Heise Security
|
|
|
3449 Tage, 13 Stunden
|
» BND verheimlichte angeblich NSA-Hintertür in Überwachungskameras
Bereits 2005 soll der Bundesnachrichtendienst auf eine Hintertür in Überwachungskameras gestoßen sein. Die sendeten wohl Daten an den US-Geheimdienst NSA. Konsequenzen hatte das keine, denn der BND habe das verheimlicht, berichten deutsche Medien.
|
Heise Security
|
|
|
3449 Tage, 13 Stunden
|
» Google-Schutzschild rettet Blogger Krebs vor DDoS per IoT-Botnetz
Security-Blogger Brian Krebs war von einem der größten DDoS-Angriffe der Geschichte überrascht worden. Nachdem Akamai die Segel gestrichen hatte, schützt nun Google seine Webseite im Namen der Meinungsfreiheit.
|
Heise Security
|
|
|
3449 Tage, 13 Stunden
|
» Facebook Messenger: Verschlüsselte Chats verfügbar
Mit dem Facebook Messenger kann man jetzt verschlüsselte Chats führen. Das erhöht die Privatsphäre, wirkt sich aber negativ auf den Komfort aus. Und einen verschlüsselten Chat zu starten, ist etwas umständlich.
|
Heise Security
|
|
|
3449 Tage, 13 Stunden
|
» Neue Sicherheits-Updates: OpenSSL hat sich verpatcht
Admins sollten aufpassen, welche abgesicherten OpenSSL-Versionen sie einspielen: Die Patches aus der vergangenen Wochen haben zwei weitere Lücken aufgerissen. Aktualisierte Versionen stehen bereit.
|
Heise Security
|
|
|
3449 Tage, 13 Stunden
|
» Krypto-Messenger-Signal: iPhone-App unterstützt nun Signal Desktop
iPhone-Nutzer können den Messenger mit Ende-zu-Ende-Verschlüsselung jetzt auch im Browser Chrome auf einem Notebook oder Desktop-Computer einsetzen.
|
Heise Security
|
|
|
3449 Tage, 13 Stunden
|
» Sicherheitsupdate für Django 1.8 und 1.9 veröffentlicht
Grund für das Update des Webframeworks ist eine Schwachstelle, die im Zusammenspiel mit Google Analytics Djangos CSRF-Schutz angreifbar macht. Das aktuelle Django 1.10 ist nicht betroffen, und ältere Varianten als 1.8 erhalten keine Security-Patches ...
|
Heise Security
|
|
|
3449 Tage, 13 Stunden
|
» Perfide Phishing-Mail: Betrüger locken mit Verdoppelung von Payback-Punkten
Aktuell sind extrem gut gemachte Phishing-Mails unter dem Deckmantel des fünfzehnten Geburtstags von Payback im Umlauf. Doch dieser Geburtstag war schon im vergangenen Jahr.
|
Heise Security
|
|
|
3449 Tage, 13 Stunden
|
» Geschwächte iTunes-Backup-Verschlüsselung: Apple stellt Fix in Aussicht
Eine Schwachstelle macht Brute-Force-Angriffe auf verschlüsselte iTunes-Backups von iOS-10-Geräten weniger zeitintensiv. Apple ist das Problem bekannt ? und betont, dass iCloud-Backups davon nicht betroffen sind.
|
Heise Security
|
|
|
3452 Tage, 23 Stunden
|
» Verschlüsselung: heise online und Heise-Onlinedienste per HTTPS erreichbar
Heise Medien ermöglicht nun den verschlüsselten Zugriff auf ihre Online-Dienste mittels HTTPS. Eingeschlossen sind alle Seiten und alle üblichen Domains wie heise.de, ct.de oder ix.de. Damit werden etwa Zensur und Phishing-Angriffe erschwert.
|
Heise Security
|
|
|
3452 Tage, 23 Stunden
|
» iOS 10: Schwachstelle vereinfacht Attacken auf verschlüsselte Backups
Sicherheitsforscher haben eine Schwachstelle in passwortgeschützten iOS-10-Backups entdeckt, mit der sich Brute-Force-Attacken auf die iTunes-Backups von iPhones und iPads deutlich schneller ausführen lassen.
|
Heise Security
|
|
|
3453 Tage, 1 Stunde
|
» iCloud: Erneuter Diebstahl von Prominenten-Fotos
Ein Unbekannter hat britischen Boulevardzeitungen private Fotos von Pippa Middleton zum Kauf angeboten, die angeblich aus ihrem iCloud-Account stammen. Ein Verdächtiger wurde bereits festgenommen.
|
Heise Security
|
|
|
3453 Tage, 17 Stunden
|
» US-Justiz verurteilt IS-Hacker zu 20 Jahren Haft
Wegen der Unterstützung terroristischer Organisationen soll der 20-jährige Kosovare Ardit Ferizi in den USA für 20 Jahre ins Gefängnis.
|
Heise Security
|
|
|
3455 Tage, 21 Stunden
|
» Anti-Botnetz: Bundesrat will "digitalen Hausfriedensbruch" hart bestrafen
Der Bundesrat hat einen Gesetzentwurf zur "Strafbarkeit der unbefugten Benutzung informationstechnischer Systeme" in den Bundestag eingebracht. Er will so wirksamer gegen kriminelle Botnetze vorgehen.
|
Heise Security
|
|
|
3455 Tage, 21 Stunden
|
» Akamai kapituliert vor DDoS-Angriff auf Security-Blogger
Die Denial-of-Service-Angriffe auf Brian Krebs wegen seiner Berichterstattung zu dem Thema reißen nicht ab. Jetzt musste mit Akamai sogar einer der größten Anti-DDoS-Anbieter die Segel streichen.
|
Heise Security
|
|
|
3455 Tage, 21 Stunden
|
» Geleakte NSA-Hackersoftware wohl von Agenten im Netz vergessen
Vor einem Monat war die NSA von einer Hackergruppe bloßgestellt worden, als jede Menge Hacking-Werkzeuge im Netz landeten. Bei der Ermittlung der Hintergründe konzentriert sich das FBI nun angeblich auf eine Unachtsamkeit statt eines gezielten Angrif...
|
Heise Security
|
|
|
3455 Tage, 23 Stunden
|
» Bundeswehr operiert angeblich erstmals offensiv im Cyberspace
Im Herbst 2015 hat sich die Einheit Computernetzwerkoperationen (CNO) in die internen Netze eines afghanischen Mobilfunkbetreibers gehackt, berichtet der "Spiegel".
|
Heise Security
|
|
|
3455 Tage, 23 Stunden
|
» Google-Messenger Allo: Privatsphäre nur auf Nachfrage
Vor Erscheinen der App hat Google den Privatsphäre-Fokus seines neuen Messengers Allo heftig beworben. Jetzt wird klar: Das war hauptsächlich heiße Luft. In der Praxis wird Google fast alle Nachrichten von Allo-Nutzern speichern und analysieren.
|
Heise Security
|
|
|
3456 Tage, 1 Stunde
|
» Security-Journalist Brian Krebs war Ziel eines massiven DDoS-Angriffs
Als Dank für seine Berichterstattung über den Booter-Dienst vDoS bekam es Brian Krebs nun mit einem der größten DDoS-Angriffe der Geschichte zu tun. Krebs ist auf Grund seiner Recherchen allerdings Leid gewöhnt.
|
Heise Security
|
|
|
3456 Tage, 11 Stunden
|
» Rekordhack bei Yahoo: Daten von halber Milliarde Konten kopiert
Bei Yahoo wurden Ende 2014 Daten von 500 Millionen Usern abgegriffen. Diesen GAU gestand Yahoo am Donnerstag ein. Das Unternehmen vermutet einen "staatlich finanzierten" Angreifer dahinter.
|
Heise Security
|
|
|
3456 Tage, 15 Stunden
|
» Bankautomaten-Skimmer kopieren neuerdings auch Fingerabdrücke
Kriminelle hieven ihre Geräte zum Abgreifen von Kartendaten offensichtlich auf ein neues Level: Schon heute sollen biometrische Erkennungsverfahren keine Hürde mehr für Skimming-Module darstellen.
|
Heise Security
|
|
|
3456 Tage, 19 Stunden
|
» Admins an Deck: OpenSSL veröffentlicht Sicherheitsupdates
Über mehrere Lücken können Angreifer Server lahmlegen, die OpenSSL einsetzen. Updates stehen bereit.
|
Heise Security
|
|
|
3456 Tage, 21 Stunden
|
» Internet Security Days 2016: Cyber-Angriffe der Geheimdienste vor allem gegen den Mittelstand
Die heute gestarteten ISD leitete der Vizepräsident des Bundesamts für den Verfassungsschutz mit einer Analyse der Bedrohungslage durch russische und chinesische Cyber-Spionage ein. Ziel seien vor allem mittelständische Firmen.
|
Heise Security
|
|