Der Bundesrat hat einen Gesetzentwurf zur "Strafbarkeit der unbefugten Benutzung informationstechnischer Systeme" in den Bundestag eingebracht. Er will so wirksamer gegen kriminelle Botnetze vorgehen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Anti-Botnetz: Bundesrat will „digitalen Hausfriedensbruch“…
Kategorie: heise Security
Akamai kapituliert vor DDoS-Angriff auf Security-Blogger
Die Denial-of-Service-Angriffe auf Brian Krebs wegen seiner Berichterstattung zu dem Thema reißen nicht ab. Jetzt musste mit Akamai sogar einer der größten Anti-DDoS-Anbieter die Segel streichen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Akamai kapituliert vor…
Geleakte NSA-Hackersoftware wohl von Agenten im Netz vergessen
Vor einem Monat war die NSA von einer Hackergruppe bloßgestellt worden, als jede Menge Hacking-Werkzeuge im Netz landeten. Bei der Ermittlung der Hintergründe konzentriert sich das FBI nun angeblich auf eine Unachtsamkeit statt eines gezielten Angriffs. IT Security News…
Bundeswehr operiert angeblich erstmals offensiv im Cyberspace
Im Herbst 2015 hat sich die Einheit Computernetzwerkoperationen (CNO) in die internen Netze eines afghanischen Mobilfunkbetreibers gehackt, berichtet der "Spiegel". IT Security News mobile apps. Lesen Sie den ganzen Artikel: Bundeswehr operiert angeblich erstmals offensiv im Cyberspace
Security-Journalist Brian Krebs war Ziel eines massiven DDoS-Angriffs
Als Dank für seine Berichterstattung über den Booter-Dienst vDoS bekam es Brian Krebs nun mit einem der größten DDoS-Angriffe der Geschichte zu tun. Krebs ist auf Grund seiner Recherchen allerdings Leid gewöhnt. IT Security News mobile apps. Lesen Sie…
Rekordhack bei Yahoo: Daten von halber Milliarde Konten kopiert
Bei Yahoo wurden Ende 2014 Daten von 500 Millionen Usern abgegriffen. Diesen GAU gestand Yahoo am Donnerstag ein. Das Unternehmen vermutet einen "staatlich finanzierten" Angreifer dahinter. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Rekordhack bei Yahoo:…
Bankautomaten-Skimmer kopieren neuerdings auch Fingerabdrücke
Kriminelle hieven ihre Geräte zum Abgreifen von Kartendaten offensichtlich auf ein neues Level: Schon heute sollen biometrische Erkennungsverfahren keine Hürde mehr für Skimming-Module darstellen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Bankautomaten-Skimmer kopieren neuerdings auch Fingerabdrücke
Admins an Deck: OpenSSL veröffentlicht Sicherheitsupdates
Über mehrere Lücken können Angreifer Server lahmlegen, die OpenSSL einsetzen. Updates stehen bereit. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Admins an Deck: OpenSSL veröffentlicht Sicherheitsupdates
Internet Security Days 2016: Cyber-Angriffe der Geheimdienste vor allem gegen den Mittelstand
Die heute gestarteten ISD leitete der Vizepräsident des Bundesamts für den Verfassungsschutz mit einer Analyse der Bedrohungslage durch russische und chinesische Cyber-Spionage ein. Ziel seien vor allem mittelständische Firmen. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Drupal-Update verhindert Verschwinden von Besucher-Kommentaren
Das CMS ist verwundbar und Angreifer können unter anderem eigenen Code in Webbrowser schieben. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Drupal-Update verhindert Verschwinden von Besucher-Kommentaren
iTunes und iCloud: Apple fixt problematische Sicherheitslücken unter Windows
Mit zwei Updates behebt der iPhone-Hersteller Security-Probleme in zwei seiner beliebtesten PC-Apps. Das BSI rät zu einer schnellen Aktualisierung. IT Security News mobile apps. Lesen Sie den ganzen Artikel: iTunes und iCloud: Apple fixt problematische Sicherheitslücken unter Windows
Google-Messenger Allo: Privatssphäre nur auf Nachfrage
Vor Erscheinen der App hat Google den Privatsphäre-Fokus seines neuen Messengers Allo heftig beworben. Jetzt wird klar: Das war hauptsächlich heiße Luft. In der Praxis wird Google fast alle Nachrichten von Allo-Nutzern speichern und analysieren. IT Security News mobile…
macOS Sierra beseitigt fast 70 Sicherheitslücken
Mit der neuen Version 10.12 hat Apple 68 Schwachstellen in macOS respektive OS X behoben, darunter kritische. Für ältere OS-X-Versionen liegt derzeit kein Sicherheits-Update vor. IT Security News mobile apps. Lesen Sie den ganzen Artikel: macOS Sierra beseitigt fast…
l+f: Böse USB-Sticks in Briefkästen
Australier "freuen" sich über unverhoffte Post und suspekte Streaming-Angebote. IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Böse USB-Sticks in Briefkästen
l+f: Wenn klar ist, wo das Bild geknipst wurde, schlagen die Fahnder zu
Ermittler sollten sich im Darknet Produktbilder von Drogen, Waffen & Co. ganz genau anschauen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Wenn klar ist, wo das Bild geknipst wurde, schlagen die Fahnder zu
Forscher demonstriert erfolgreichen Angriff auf iPhone-Sperre
Mit Teilen für unter 100 Dollar knackte ein Forscher der Cambridge-Universität einen vierstelligen Passcode auf einem iPhone 5c. Das FBI hatte über 1 Million ausgegeben, um Zugriff auf das iPhone des San-Bernardino-Attentäters zu erlangen. IT Security News mobile apps.…
Inoffizielles Let’s-Encrypt-Tool wechselt vorsichtshalber den Namen
Das Skript zum Managen von SSL-/TLS-Zertifikaten LetsEncrypt.sh heißt ab sofort Dehydrated. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Inoffizielles Let’s-Encrypt-Tool wechselt vorsichtshalber den Namen
Lücke in Ciscos IOS-Systemen kann geheime Schlüssel offenlegen
In Cisco-Geräten mit verschiedenen Versionen des Betriebssystems IOS klafft eine Schwachstelle, die Angreifer zum Abziehen von Informationen missbrauchen können. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Lücke in Ciscos IOS-Systemen kann geheime Schlüssel offenlegen
Erpressungs-Trojaner Stampado verleibt sich auch bereits verschlüsselte Daten ein
Ein Sicherheitsforscher warnt davor, dass Stampado sich selbst über bereits von anderer Ransomware verschlüsselte Dateien hermacht und diese nochmals verschlüsselt. Doch der Trojaner ist bereits geknackt. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Erpressungs-Trojaner Stampado verleibt…
Hintergrund: Wachsende Kritik an Public Key Pinning für HTTPS
Die noch recht junge Technik der Zertifikats-Pinnings für HTTPS bekommt Gegenwind. Prominente Kritiker wie Ivan Ristic prophezeien sogar schon ihren absehbaren Tod: Zu kompliziert und zu gefährlich, lautet deren Diagnose. IT Security News mobile apps. Lesen Sie den ganzen…
heise-Angebot: Sonderheft c’t Security 2016 ab sofort im Handel
Erpressungs-Trojaner abwehren, Viren jagen mit Desinfec't 2016/17 von der Heft-DVD und Computer optimal absichern: Das neue Sonderheft c't Security hilft Ihnen, sich sicher im Internet zu bewegen und so zu Mailen und Chatten, dass niemand mitlesen kann. IT Security…
Sicherheitsforscher: Immer noch Schwachstellen durch 64-Bit-Portierung
Forscher vom Institut für Systemsicherheit der TU Braunschweig haben untersucht, welche Schwachstellen durch die Umstellung von einem 32-bittigen auf ein 64-bittiges Speichermodell entstehen können – und so einige gefunden. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Bruce Schneier warnt vor mysteriösen DDoS-Angriffen auf Netzinfrastruktur
Der renommierte Sicherheits-Experte Bruce Schneier sieht Indizien, dass Nationalstaaten begonnen haben, ihre "Cyberwaffen" an kritischer Netzinfrastruktur zu testen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Bruce Schneier warnt vor mysteriösen DDoS-Angriffen auf Netzinfrastruktur
Sicherere Apps: Googles Safe Browsing API für Android verfügbar
Die neue Version der Google Play Services gibt App-Entwicklern Sicherheits-Tools an die Hand, damit App-Nutzer sicherer Surfen können. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Sicherere Apps: Googles Safe Browsing API für Android verfügbar
Britischer Hacker Lauri Love soll an die USA ausgeliefert werden
US-Behörden werfen dem Hacker Lauri Love die Beteiligung an der Anonymous-Aktion #OpLastResort vor. Ein britisches Gericht entschied nun, dass er an die USA ausgeliefert werden soll. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Britischer Hacker Lauri…
Erste Sicherheitslücken im Krypto-Messenger Signal entdeckt
Ein Programmierfehler in Signal erlaubt die Manipulation von Dateianhängen. Über einen zweiten hätten Angreifer Schadcode aus der Ferne einschleusen können, hätte ein dritter Bug diesen Angriff nicht verhindert. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Erste…
Gefährliche Inhalte effektiver erkennen: Google baut Webseiten-Scan aus
Webmaster können ihre Seiten nun noch tiefgehender nach unter anderem Malware-Verweisen und gefährlichen Downloads durchsuchen lassen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Gefährliche Inhalte effektiver erkennen: Google baut Webseiten-Scan aus
Tausende NAS von Seagate missbraucht, um Malware zu verteilen
Sicherheitsforschern zufolge hat es Miner-C unter anderem auf Netzwerkspeicher von Seagate abgesehen, um von da aus Computer zu infizieren und Kryptowährung zu schürfen IT Security News mobile apps. Lesen Sie den ganzen Artikel: Tausende NAS von Seagate missbraucht, um…
Project Zero Price: Google zahlt 200.000 Dollar für kritische Android-Lücke
Googles Project Zero will mit einem Hackerwettbewerb mehr Informationen über kritische Android-Schwachstellen sammeln. Wer zuerst einen Remote-Exploit einreicht, kann mit 200.000 Dollar nach Hause gehen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Project Zero Price: Google…
Erpressungs-Trojaner Locky nun mit Autopilot
Sicherheitsforschern zufolge kann Locky sein Schadenswerk jetzt auch offline ohne Kontakt zum Command-and-Control-Server der Kriminellen verrichten. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Erpressungs-Trojaner Locky nun mit Autopilot
Cisco warnt vor Server-Übernahme und patcht diverse Lücken
Verschiedene Produkte von Cisco weisen Schwachstellen auf, für die nun Sicherheits-Updates verfügbar sind. Eine Lücke ist als kritisch eingestuft. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Cisco warnt vor Server-Übernahme und patcht diverse Lücken
Virtueller Schiffsdiebstahl bei Star Citizen
Im bisher noch unfertigen Weltraumepos Star Citizen kann man für hunderte Euros virtuelle Raumschiffe kaufen. Nun häufen sich anscheinend Angriffe auf die Konten der Spieler, mit dem Ziel, diese Schiffe zu klauen. IT Security News mobile apps. Lesen Sie…
iOS 10 schließt Sicherheitslücken in Tastatur und Sandbox
Das Update auf iOS 10.0.1 räumt sieben Schwachpunkte aus, darunter eine mögliche Preisgabe "sensibler Informationen" durch die Autokorrektur des Keyboards. watchOS 3 stopft eine Lücke. IT Security News mobile apps. Lesen Sie den ganzen Artikel: iOS 10 schließt Sicherheitslücken…
VMware-Sicherheitslücken: Virtuelle Drucker führen Schadcode aus
Virtuelle Maschinen, die unter der Windows-Version von VMware Workstation und ESXi laufen, können dazu missbraucht werden, Schadcode auszuführen. Unter OS[ ]X können die VMware Tools missbraucht werden, um Rechte in virtuellen Maschinen auszuweiten. IT Security News mobile apps. Lesen…
VW gründet Auto-Sicherheitsfirma mit israelischem Ex-Geheimdienstchef
Volkswagen hält über die Tochter AutoVision 40 Prozent am neuen Unternehmen Cymotive. Es soll sich um die Sicherheit vernetzter Fahrzeuge kümmern. IT Security News mobile apps. Lesen Sie den ganzen Artikel: VW gründet Auto-Sicherheitsfirma mit israelischem Ex-Geheimdienstchef
Britischer Hacker wegen organisiertem Golddiebstahl verurteilt
Ein 25-jähriger Brite konnte sich Zugang zu Rechnern einer Edelmetall-Handelsfirma verschaffen. Informationen über deren Goldlieferungen an Privatkunden gab er an Komplizen weiter, die sich dann vor Ort als Empfänger ausgaben. IT Security News mobile apps. Lesen Sie den ganzen…
Microsoft warnt vor Rechteausweitung durch ASP.NET-Schwachstellen
Entwickler, die Web-Apps mit dem ASP.NET-Core-Framework bauen, sollten checken, ob sie verwundbare Module verwenden. Diese sollten gegen neuere Versionen ausgetauscht werden, um Missbrauch durch Angreifer zu verhindern. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Microsoft warnt…
Trojaner tarnte sich als Pokémon-Go-App und infizierte tausende Android-Geräte
Sicherheitsforscher warnen vor einem Android-Schädling, der sich als Pokémon-Go-App ausgibt. Der Trojaner soll infizierte Geräte unter anderem rooten und Werbe-Apps installieren können. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Trojaner tarnte sich als Pokémon-Go-App und infizierte…
l+f: Spionage unter Freunden geht gar nicht — außer …
Der ehemalige Chef des französischen Nachrichtendienstes DGSE plaudert aus dem Nähkästchen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Spionage unter Freunden geht gar nicht — außer …
Adobe-Patchday: Flash jetzt patchen!
Kritische Lücken im Flash Player erlauben das Kapern von Rechnern. Adobe hat Updates veröffentlicht, um diese zu stopfen. Ebenso erhalten die eBook-Software Digital Editions und die Entwicklungswerkzeuge von AIR Patches. IT Security News mobile apps. Lesen Sie den ganzen…
Hacker stellen Daten der Welt-Anti-Doping-Agentur über US-Sportler ins Netz
US-Sportler sollen in Rio gedopt gewesen sein, erklärt eine Hackergruppe. Dies gelte etwa für die Turnerin Simone Biles. Die Welt-Anti-Doping-Agentur bestätigt, dass es Angriffe auf ihre Datenbank gab und russische Hacker dahinterstecken sollen. IT Security News mobile apps. Lesen…
Letzter klassischer Microsoft-Patchday bringt sieben kritische Updates
Heute können Windows-Admins zum letzten Mal auswählen, welche Windows-Updates sie am monatlichen Patchday installieren wollen. Ab nächsten Monat gibt es dann nur noch monolithische Rollup-Pakete. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Letzter klassischer Microsoft-Patchday bringt…
Drohender Spammissbrauch: Swisscom sperrt Tausende Mailkonten
Der Schweizer Telekom-Konzern Swisscom hat Tausende E-Mail-Accounts ihrer Kunden präventiv gesperrt. Der Grund: Die Konten waren zu einfach zu knacken und hätten für Spam missbraucht werden können. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Drohender Spammissbrauch:…
heise-Angebot: Sonderheft c’t Security 2016 ab sofort vorbestellen
Kann man seinen Computer zu 100 Prozent absichern? Nein. Aber man kann sich effektiv schützen: Das neue Sonderheft c't Security 2016 gibt dafür die richtigen Tipps. Und wenn es doch erwischt hat, der geht mit Desinfec't 2016/17 auf Viren-Jagd. …
Auch heise als Angriffsziel: Betreiber des DDoS-Diensts vDoS verhaftet
In Israel sind zwei Betreiber eines Internet-Angebots festgenommen worden, weil sie darüber DDoS-Attacken verkauft haben sollen. Auch heise Security stand im Fokus der gekauften Angriffe, wie inzwischen veröffentlichte Log-Dateien protokollieren. IT Security News mobile apps. Lesen Sie den ganzen…
iOS 10 und macOS Sierra: Apple schneidet alte Security-Zöpfe ab
Veralteter Verschlüsselung geht es an den Kragen: SSLv3, RC4 und PPTP gehören zu den Opfern der Verschlankungskur in Apples neuen Betriebssystemen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: iOS 10 und macOS Sierra: Apple schneidet alte…
heise-Angebot: Das heisec-Webinar zu Smartphone-Trojanern
Am kommenden Donnerstag gibt Michael Spreitzenbarth, Mobil-Spezialist des Siemens CERT, einen kompakten Überblick zu den aktuellen Gefahren für mobile Geräte und wie man diese am besten in den Griff bekommt. IT Security News mobile apps. Lesen Sie den ganzen…
l+f: Anti-ROP Mainframe-Style
Nach Intel, Microsoft, OpenBSD und diversen anderen stellt nun auch IBM seine eigene Anti-ROP-Technik vor. IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Anti-ROP Mainframe-Style
USB-Stick zerstört Computer
Viele Computer gehen komplett kaputt, wenn Hochspannungsimpulse über den USB-Port kommen. Ein USB-Stick nutzt das aus und zerstört Geräte, an die man ihn steckt. Die Energie dafür liefern die Geräte kurz vor ihrem Tod selbst. IT Security News mobile…
Sicherheitsexperten finden IoT-Botnet
Eine Linux-Malware greift aktuell IoT-Geräte wie IP-Kameras mit veralteter Firmware an. Das Besondere an diesem Schädling: Nach der Infektion verwischt er seine Spuren und bleibt nur im Arbeitsspeicher der Geräte präsent. Das erschwert die Analyse. IT Security News mobile…
Android: Google-Sicherheitspatch vom September stopft erneute Stagefright-Lücke
Google behebt im Security Bulletin vom September mehrere Fehler in Android, darunter eine vom eigenen Team Zero gefundene Erweiterung des Stagefright-Bugs. Der Patch ist an die Hersteller ausgeliefert, einige haben schon Updates bereitgestellt. IT Security News mobile apps. Lesen…
WordPress 4.6.1 stopft zwei Lücken
Die Hersteller des CMS WordPress empfehlen, das Update auf WordPress 4.6.1 schnellstmöglich einzuspielen, da es zwei gefährliche Sicherheitslücken schließt. Installationen mit Auto-Update haben die neue Version automatisch in den vorigen Tagen bekommen. IT Security News mobile apps. Lesen Sie…
Sicherheitslücken im Linux-Kernel existieren meist fünf Jahre lang
Langsam aber stetig geht es bei einem Projekt voran, das die Ausnutzbarkeit von Sicherheitslücken beim Linux-Kernel senken will. Laut dem leitenden Entwickler wird das im Zeitalter des Internet of Things viel wichtiger. IT Security News mobile apps. Lesen Sie…
Chrome soll vor nicht verschlüsselnden Webseiten warnen
Zunächst brandmarkt der Browser nur Seiten, die Passwörter oder Kreditkarteninformationen enthalten. Nach und nach soll die Warnung dann ausgeweitet werden. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Chrome soll vor nicht verschlüsselnden Webseiten warnen
„Ute Christoff“: WhatsApp-Kettenbrief zum Festplatten-Zerstörer macht wieder die Runde
Der angebliche Virus, der sich durch die Kontaktliste "frisst" und angeblich die Festplatte zerstört, ist nur ein Hoax. Schaden richtet er nur durch das Weiterleiten der Nachricht an. IT Security News mobile apps. Lesen Sie den ganzen Artikel: „Ute…
Spendenaufruf: Alternative Webdienste von Riseup.net vor dem Aus
Das Anarchokollektiv Riseup.net bietet von Mailkonten bis zu Chatservern eine Vielzahl verschlüsselter und privater Webdienste. Weil die aber kostenlos sind, ist das Projekt in Finanznot und ruft nach Spendern. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Zugangsdaten von gesperrtem PC in 20 Sekunden geklaut
Was soll schon beim Kaffeeholen passieren, wenn der Bildschirm gesperrt ist? Ein Hacker, zeigt, wie er mit einem USB-Stick quasi im Vorbeigehen die Zugangsdaten abziehen kann. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Zugangsdaten von gesperrtem…
Netzwerkanalyse: Version 2.2 von Wireshark freigegeben
Version 2.2 von Wireshark versteht eine Reihe neuer Protokolle. Zudem spricht es selbst inzwischen JSON und kann Pakete in diesem Format exportieren. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Netzwerkanalyse: Version 2.2 von Wireshark freigegeben
Erpressungstrojaner: FBI hofft auf mehr Anzeigen
Die Erpresser, die Computer kapern und verschlüsseln, werden immer professioneller. In den USA wünscht sich das FBI möglichst viele Anzeigen der Opfer, da jede Information im Kampf gegen die Verbrecher helfen könne. IT Security News mobile apps. Lesen Sie…
Sicherheitslücken in Defibrillatoren: Hersteller St. Jude geht juristisch in die Gegenoffensive
Der Herzschrittmacherhersteller St. Jude Medical wirft Muddy Waters und MedSec vor, falsche Informationen verbreitet zu haben, um davon finanziell zu profitieren – auf Kosten der Patienten. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Sicherheitslücken in Defibrillatoren:…
Fast 100 Millionen Klartextpasswörter von russischem Web-Portal Rambler im Netz
Das Web-Portal Rambler, welches ebenfalls E-Mail-Dienste bereitstellt und als "russisches Yahoo" gilt, wurde im Jahr 2012 gehackt. Die Passwörter der Nutzer waren unverschlüsselt gespeichert. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Fast 100 Millionen Klartextpasswörter von…
l+f: Malware-Schreiber in der PR-Offensive
"Hey, ich würde gerne Ihren Artikel korrigieren. Unsere Malware ist nicht mehr in der Beta, wir haben jetzt viel mehr Features." IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Malware-Schreiber in der PR-Offensive
Banking-Trojaner Gugi umgeht Overlay-Sperre in Android Marshmallow
In Russland grassiert momentan ein fieser Trojaner, der Opfern das Gerät sperrt, falls diese ihm nicht erlauben, per Overlay Bezahldaten abzuschnorcheln. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Banking-Trojaner Gugi umgeht Overlay-Sperre in Android Marshmallow
AMD Zen: RAM-Verschlüsselung für virtuelle Maschinen
Kommende Opterons mit Zen-Mikroarchitektur für Server können den Hauptspeicher ganz oder teilweise verschlüsseln, um Daten in virtuellen Maschinen zu schützen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: AMD Zen: RAM-Verschlüsselung für virtuelle Maschinen
Ungepatchte Lücken in Load-Balancern von Fortinet
Fortinet hat mit einem Update eine Sicherheitslücke in seinen Load-Balancern der FortiWAN-Serie geschlossen. Andere Lücken scheinen davon aber unbenommen, was es Angreifern erlauben würde, Admin-Kommandos ohne entsprechende Rechte auszuführen. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Google stopft letzte QuadRooter-Lücken in Android
Im Rahmen seines allmonatliche Android-Patches stopft Google 47 Sicherheitslücken im Betriebssystem. Sieben der Lücken gelten als kritisch. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Google stopft letzte QuadRooter-Lücken in Android
IT-Sicherheit: SPD will das „digitale Immunsystem“
Die SPD-Bundestagsfraktion drängt drauf, eine "eindeutige Haftungskette" auch für digitale Produkte und Dienstleistungen zu schaffen, Meldepflichten über Sicherheitsmängel auszubauen und das BSI unabhängig zu machen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: IT-Sicherheit: SPD will das…
heise-Angebot: Cyber Security Challenge: Programm der Recruiting-Messe steht
Beim Finale des Hacker-Wettbewerbes messen sich die 20 besten Nachwuchstalente Deutschlands. Im begleitenden „Matchmaking“ kommen sich Unternehmen und angehende Security-Experten persönlich näher. IT Security News mobile apps. Lesen Sie den ganzen Artikel: heise-Angebot: Cyber Security Challenge: Programm der Recruiting-Messe…
BSI: Cyber-Angriffe „viel erfolgreicher“ als früher
Laut BSI-Präsident Arne Schönbohm werden Cyberangriffe mittlerweile viel gezielter und hochspezialisiert vorgenommen. Das Regierungsnetz sei bisher aber noch nicht geknackt worden. IT Security News mobile apps. Lesen Sie den ganzen Artikel: BSI: Cyber-Angriffe „viel erfolgreicher“ als früher
Falscher Microsoft-Support: Fahnder bremsen indische Online-Betrüger aus
Indische Computerbetrüger, die tausende Deutsche abzockten, wähnten sich vor Verfolgung sicher. Dann rückten in einem Callcenter in Kolkata Fahnder aus Osnabrück und Hannover mit indischen Kollegen an. Die Drahtzieher sitzen in Haft. IT Security News mobile apps. Lesen Sie…
800.000 Klartext-Passwörter der Pornoseite Brazzers veröffentlicht
Wieder ist ein großer Hack mit kopierten Nutzerdaten bekannt geworden und wieder scheint der Einbruch in die Server 2012 stattgefunden zu haben. IT Security News mobile apps. Lesen Sie den ganzen Artikel: 800.000 Klartext-Passwörter der Pornoseite Brazzers veröffentlicht
Streit mit Intel: John McAfee will sein Unternehmen John McAfee nennen
Der Antiviren-Unternehmer John McAfee will wieder ein Unternehmen nach sich benennen. Doch er hat ein Problem mit Intel, dem inzwischen McAfees einstige Firma gehört. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Streit mit Intel: John McAfee…
Totgesagte leben länger: Adobe poliert NPAPI-Flash auf Linux auf
Entgegen so manch einem Meinungsartikel ist Flash noch lange nicht am Ende. Das muss wohl auch Adobe einsehen und frischt nun die veraltete NPAPI-Version unter Linux auf. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Totgesagte leben…
Pentesting-Distro Kali Linux führt Weekly Builds ein
Ab sofort müssen nach der ersten Installation eines Kali-Systems nicht mehr so lange Updates heruntergeladen werden. Außerdem gibt es die Hacker-Distro jetzt auch mit vielen neuen Desktop-Environments. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Pentesting-Distro Kali…
Hintergrund: Analysiert: Ransomware meets Info-Stealer – RAA und das diebische Pony, Teil II
Wie diese Analysiert:-Folge enthüllt, weist die scheinbar perfekte Verschlüsselung des RAA-Trojaners doch Lücken auf. Auch der von RAA gestartete Passwort-Dieb kann sich mit seinen Anti-Debugging-Tricks der Analyse nicht entziehen. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Quadsys-Skandal: Kaspersky beendet seinen Vertrag
Quadsys-Manager haben Konkurrenten gehackt und das vor Gericht zugegeben. Anti-Viren-Hersteller Kaspersky sieht das Vertrauen in das britische Sicherheitsunternehmen nachhaltig gestört und kündigt deshalb seine laufenden Verträge. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Quadsys-Skandal: Kaspersky beendet…
USBee nutzt USB-Kabel als Antenne für die Datenspionage
Israelische Sicherheitsforscher haben einen Angriff vorgestellt, um Daten von physisch vom Netzwerk getrennten Computern per Funk zu verschicken. Sie nutzen dafür unmodifizierte USB-Geräte wie Speichersticks oder Festplatten als Antennen. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Mutmaßlicher Angreifer auf Web-Infrastruktur des Linux Kernels festgenommen
In den USA ist ein Hacker festgenommen worden, der für Angriffe auf die Linux Foundation und die Webseite kernel.org verantwortlich sein soll. Dabei handelt es sich wohl um den einschlägig bekannten Angriff von 2011. IT Security News mobile apps.…
l+f: Bugbounty? Fail!
"Oh, em, sorry, we're not responsible for the security of github.com" IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Bugbounty? Fail!
Kostenlos-CA WoSign in der Kritik, Mozilla erwägt Schritte
Die Zertifizierungsstelle aus China hatte regelwidrig SSl-Zertifikate ausgestellt. So gelang es unter anderem einem Sicherheitsforscher, ein gültiges Zertifikat für die GitHub-Domain zu erhalten. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Kostenlos-CA WoSign in der Kritik, Mozilla…
„Pegasus“-Spyware: Auch Sicherheitsaktualisierung für OS X 10.10 und 10.11 notwendig
Die Lücken, die die Spionagesoftware auf iPhone und iPad ausnutzen, stecken auch im Mac-Betriebssystem, das Apple nun patcht – eine Woche nach iOS. IT Security News mobile apps. Lesen Sie den ganzen Artikel: „Pegasus“-Spyware: Auch Sicherheitsaktualisierung für OS X…
Schufa erfasst ab sofort Identitätsdiebstahl
Betroffene, deren Identität im Netz von Betrügern genutzt wird, sollen ihre Daten bei der Schufa vor weiterem Missbrauch schützen lassen können. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Schufa erfasst ab sofort Identitätsdiebstahl
E-Mail-Voyeur Guccifer bekommt über 4 Jahre US-Haft
Weil er in E-Mail-Konten prominenter US-Bürger eingedrungen ist, wurde Guccifer nun zu 52 Monaten Haft verurteilt. Zunächst muss der Wiederholungstäter aber eine Strafe in seiner Heimat Rumänien absitzen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: E-Mail-Voyeur…
l+f: Die Handy-Flüsterer kommen
Sprachsteuerung via "Ok Google" mag praktisch sein. Doch sie ist auch ein neuartiges Einfallstor. IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Die Handy-Flüsterer kommen
Jailbreak-App offenbar für kurze Zeit im App Store
Die als Client für den Design-Dienst Dribbble getarnte App war Nutzerberichten zufolge in der Lage, einen Jailbreak auf bestimmten iPhones durchzuführen – offenbar basiert das Tool auf Pangu. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Jailbreak-App…
WildFire EU Cloud soll europäische Datenschutzbedingungen einhalten
Die WildFire EU Cloud soll es europäischen Firmen erlauben, den Bedrohungsanalysedienst von Palo Alto Networks zu nutzen, ohne dass ihre Daten die europäischen Grenzen verlassen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: WildFire EU Cloud soll…
Sicherheit implantierbarer Medizintechnik: Herzschrittmacher von St. Jude Medical sollen hackbar sein
Streit mit harten Bandagen: Der US-amerikanische Medizingerätehersteller St. Jude Medical zofft sich mit dem Sicherheitsspezialisten MedSec und der Investmentfirma Muddy Waters Capital über die Sicherheit von lebenswichtigen Geräten. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Sicherheit…
Hintergrund: Analysiert: Ransomware meets Info-Stealer – RAA und das diebische Pony
Im Rahmen unserer Analysiert:-Serie geht es diesmal einem Erpressungs-Trojaner an den Code: Olivia von Westernhagen untersucht den in JavaScript realisierte RAA-Trojaner, der gleich auch noch eine Passwort-Klau-Malware im Gepäck hat. IT Security News mobile apps. Lesen Sie den ganzen…
l+f: Passwort-Safe mit Löchern
Googles Security Crack Tavis Ormandy nimmt sich nach der Anitviren-Software jetzt Passwort-Safes zur Brust — mit ähnlich erschreckenden Resultaten. IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Passwort-Safe mit Löchern
iOS-Spyware: „Pegasus“-Entdecker fordern „globale Gesetzgebung“ gegen Cyberwaffen
Der Europachef der Sicherheitsfirma Lookout, die zusammen mit der Universität Toronto die ausgeklügelte iOS-Spionagesoftware entdeckt hat, will, dass die Politik endlich reagiert. IT Security News mobile apps. Lesen Sie den ganzen Artikel: iOS-Spyware: „Pegasus“-Entdecker fordern „globale Gesetzgebung“ gegen Cyberwaffen
Spyware für iOS: „Selbst Zeroday-Malware lässt sich durch einfache Tests erkennen“
Der deutsche Sicherheitsexperte Stefan Esser spricht im Mac & i-Interview über die Schritte, die Apple im Kampf gegen Spionagesoftware wie "Pegasus" jetzt umsetzen muss. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Spyware für iOS: „Selbst Zeroday-Malware…
Russischer Hacker in den USA für schuldig befunden
Der russische Staatsbürger Roman Seleznev hatte 2,9 Millionen Kreditkartendaten erbeutet und verkauft. Dafür könnte er nun bis zu 40 Jahre in Haft kommen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Russischer Hacker in den USA für…
Unzufrieden mit Support: NASA kündigt Vertrag mit HPE im Wert von 2,5 Milliarden US-Dollar
53.000 NASA-Rechner in Gefahr: Zuständig für deren Sicherheit war Hewlett Packard Enterprise (HPE), doch die NASA war unzufrieden mit dem Support und hat den Service-Vertrag auslaufen lassen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Unzufrieden mit…
Erpressungs-Trojaner Fantom tarnt sich als kritisches Windows Update
Hinter einem Fake-Windows-Update lauert ein Verschlüsselungs-Trojaner, der es auf die Dateien des Opfers abgesehen hat. Der Verbreitungsweg ist aktuell unbekannt. Eine Infektion über den offiziellen Windows-Update-Service ist aber auszuschließen. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Dropbox setzt Passwörter aus dem Jahr 2012 und davor zurück
Der Cloud-Speicher-Dienst fordert aktuell einige Nutzer dazu auf, ihr Dropbox-Kennwort zurückzusetzen und neu zu vergeben. Hintergrund ist ein Datenleck aus dem Jahr 2012. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Dropbox setzt Passwörter aus dem Jahr…
Mozilla bringt kostenlosen Sicherheitstest für Websites
Einen ursprünglich zum internen Gebrauch entwickelten Security-Check für Websites haben die Firefox-Macher jetzt für die Öffentlichkeit freigegeben. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Mozilla bringt kostenlosen Sicherheitstest für Websites
Opera meldet Einbruch in Sync-Server
Nach einem Angriff auf Opera Sync hat der Browser-Hersteller die Anwender des Synchronisationsdiensts dazu aufgefordert, ein neues Passwort zu setzen. IT Security News mobile apps. Lesen Sie den ganzen Artikel: Opera meldet Einbruch in Sync-Server
Hintergrund: Die iOS-Spyware Pegasus – eine Bestandsaufnahme
Die Spionage-Software Pegasus erschüttert die iPhone-Welt. Wie kann ich mich schützen? Liegt das iOS-Sicherheitskonzept in Schutt und Asche? Ist das das Ende? Eine Analyse der bekannten Fakten schafft Klarheit. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Hintergrund: Die iOS-Spyware Pegasus – eine Bestandsaufnahme
Die Spionage-Software Pegasus erschüttert die iPhone-Welt. Wie kann ich mich schützen? Liegt das iOS-Sicherheitskonzept in Schutt und Asche? Ist das das Ende? Eine Analyse der bekannten Fakten schafft Klarheit. IT Security News mobile apps. Lesen Sie den ganzen Artikel:…
Kommentar zur Spionagesoftware „Pegasus“: Apple hat vorbildlich reagiert
Es liegt wohl am Sommerloch, dass in den Medien wegen eines Spionagetools Apples Untergang herbeigeredet wird. Dabei hat Cupertino gerade einmal mehr bewiesen, dass iOS die sicherste Mobilplattform ist, findet Jeremias Radke. IT Security News mobile apps. Lesen Sie…