Kategorie: heise Security

Akamai kapituliert vor DDoS-Angriff auf Security-Blogger

Die Denial-of-Service-Angriffe auf Brian Krebs wegen seiner Berichterstattung zu dem Thema reißen nicht ab. Jetzt musste mit Akamai sogar einer der größten Anti-DDoS-Anbieter die Segel streichen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Akamai kapituliert vor…

Bundeswehr operiert angeblich erstmals offensiv im Cyberspace

Im Herbst 2015 hat sich die Einheit Computernetzwerkoperationen (CNO) in die internen Netze eines afghanischen Mobilfunkbetreibers gehackt, berichtet der "Spiegel".   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Bundeswehr operiert angeblich erstmals offensiv im Cyberspace

Bankautomaten-Skimmer kopieren neuerdings auch Fingerabdrücke

Kriminelle hieven ihre Geräte zum Abgreifen von Kartendaten offensichtlich auf ein neues Level: Schon heute sollen biometrische Erkennungsverfahren keine Hürde mehr für Skimming-Module darstellen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Bankautomaten-Skimmer kopieren neuerdings auch Fingerabdrücke

Google-Messenger Allo: Privatssphäre nur auf Nachfrage

Vor Erscheinen der App hat Google den Privatsphäre-Fokus seines neuen Messengers Allo heftig beworben. Jetzt wird klar: Das war hauptsächlich heiße Luft. In der Praxis wird Google fast alle Nachrichten von Allo-Nutzern speichern und analysieren.   IT Security News mobile…

macOS Sierra beseitigt fast 70 Sicherheitslücken

Mit der neuen Version 10.12 hat Apple 68 Schwachstellen in macOS respektive OS X behoben, darunter kritische. Für ältere OS-X-Versionen liegt derzeit kein Sicherheits-Update vor.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: macOS Sierra beseitigt fast…

l+f: Böse USB-Sticks in Briefkästen

Australier "freuen" sich über unverhoffte Post und suspekte Streaming-Angebote.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Böse USB-Sticks in Briefkästen

Forscher demonstriert erfolgreichen Angriff auf iPhone-Sperre

Mit Teilen für unter 100 Dollar knackte ein Forscher der Cambridge-Universität einen vierstelligen Passcode auf einem iPhone 5c. Das FBI hatte über 1 Million ausgegeben, um Zugriff auf das iPhone des San-Bernardino-Attentäters zu erlangen.   IT Security News mobile apps.…

Lücke in Ciscos IOS-Systemen kann geheime Schlüssel offenlegen

In Cisco-Geräten mit verschiedenen Versionen des Betriebssystems IOS klafft eine Schwachstelle, die Angreifer zum Abziehen von Informationen missbrauchen können.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Lücke in Ciscos IOS-Systemen kann geheime Schlüssel offenlegen

Hintergrund: Wachsende Kritik an Public Key Pinning für HTTPS

Die noch recht junge Technik der Zertifikats-Pinnings für HTTPS bekommt Gegenwind. Prominente Kritiker wie Ivan Ristic prophezeien sogar schon ihren absehbaren Tod: Zu kompliziert und zu gefährlich, lautet deren Diagnose.   IT Security News mobile apps. Lesen Sie den ganzen…

Erste Sicherheitslücken im Krypto-Messenger Signal entdeckt

Ein Programmierfehler in Signal erlaubt die Manipulation von Dateianhängen. Über einen zweiten hätten Angreifer Schadcode aus der Ferne einschleusen können, hätte ein dritter Bug diesen Angriff nicht verhindert.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Erste…

Tausende NAS von Seagate missbraucht, um Malware zu verteilen

Sicherheitsforschern zufolge hat es Miner-C unter anderem auf Netzwerkspeicher von Seagate abgesehen, um von da aus Computer zu infizieren und Kryptowährung zu schürfen   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Tausende NAS von Seagate missbraucht, um…

Erpressungs-Trojaner Locky nun mit Autopilot

Sicherheitsforschern zufolge kann Locky sein Schadenswerk jetzt auch offline ohne Kontakt zum Command-and-Control-Server der Kriminellen verrichten.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Erpressungs-Trojaner Locky nun mit Autopilot

Cisco warnt vor Server-Übernahme und patcht diverse Lücken

Verschiedene Produkte von Cisco weisen Schwachstellen auf, für die nun Sicherheits-Updates verfügbar sind. Eine Lücke ist als kritisch eingestuft.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Cisco warnt vor Server-Übernahme und patcht diverse Lücken

Virtueller Schiffsdiebstahl bei Star Citizen

Im bisher noch unfertigen Weltraumepos Star Citizen kann man für hunderte Euros virtuelle Raumschiffe kaufen. Nun häufen sich anscheinend Angriffe auf die Konten der Spieler, mit dem Ziel, diese Schiffe zu klauen.   IT Security News mobile apps. Lesen Sie…

iOS 10 schließt Sicherheitslücken in Tastatur und Sandbox

Das Update auf iOS 10.0.1 räumt sieben Schwachpunkte aus, darunter eine mögliche Preisgabe "sensibler Informationen" durch die Autokorrektur des Keyboards. watchOS 3 stopft eine Lücke.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: iOS 10 schließt Sicherheitslücken…

Britischer Hacker wegen organisiertem Golddiebstahl verurteilt

Ein 25-jähriger Brite konnte sich Zugang zu Rechnern einer Edelmetall-Handelsfirma verschaffen. Informationen über deren Goldlieferungen an Privatkunden gab er an Komplizen weiter, die sich dann vor Ort als Empfänger ausgaben.   IT Security News mobile apps. Lesen Sie den ganzen…

Microsoft warnt vor Rechteausweitung durch ASP.NET-Schwachstellen

Entwickler, die Web-Apps mit dem ASP.NET-Core-Framework bauen, sollten checken, ob sie verwundbare Module verwenden. Diese sollten gegen neuere Versionen ausgetauscht werden, um Missbrauch durch Angreifer zu verhindern.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Microsoft warnt…

Adobe-Patchday: Flash jetzt patchen!

Kritische Lücken im Flash Player erlauben das Kapern von Rechnern. Adobe hat Updates veröffentlicht, um diese zu stopfen. Ebenso erhalten die eBook-Software Digital Editions und die Entwicklungswerkzeuge von AIR Patches.   IT Security News mobile apps. Lesen Sie den ganzen…

Drohender Spammissbrauch: Swisscom sperrt Tausende Mailkonten

Der Schweizer Telekom-Konzern Swisscom hat Tausende E-Mail-Accounts ihrer Kunden präventiv gesperrt. Der Grund: Die Konten waren zu einfach zu knacken und hätten für Spam missbraucht werden können.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Drohender Spammissbrauch:…

heise-Angebot: Das heisec-Webinar zu Smartphone-Trojanern

Am kommenden Donnerstag gibt Michael Spreitzenbarth, Mobil-Spezialist des Siemens CERT, einen kompakten Überblick zu den aktuellen Gefahren für mobile Geräte und wie man diese am besten in den Griff bekommt.   IT Security News mobile apps. Lesen Sie den ganzen…

l+f: Anti-ROP Mainframe-Style

Nach Intel, Microsoft, OpenBSD und diversen anderen stellt nun auch IBM seine eigene Anti-ROP-Technik vor.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Anti-ROP Mainframe-Style

USB-Stick zerstört Computer

Viele Computer gehen komplett kaputt, wenn Hochspannungsimpulse über den USB-Port kommen. Ein USB-Stick nutzt das aus und zerstört Geräte, an die man ihn steckt. Die Energie dafür liefern die Geräte kurz vor ihrem Tod selbst.   IT Security News mobile…

Sicherheitsexperten finden IoT-Botnet

Eine Linux-Malware greift aktuell IoT-Geräte wie IP-Kameras mit veralteter Firmware an. Das Besondere an diesem Schädling: Nach der Infektion verwischt er seine Spuren und bleibt nur im Arbeitsspeicher der Geräte präsent. Das erschwert die Analyse.   IT Security News mobile…

WordPress 4.6.1 stopft zwei Lücken

Die Hersteller des CMS WordPress empfehlen, das Update auf WordPress 4.6.1 schnellstmöglich einzuspielen, da es zwei gefährliche Sicherheitslücken schließt. Installationen mit Auto-Update haben die neue Version automatisch in den vorigen Tagen bekommen.   IT Security News mobile apps. Lesen Sie…

Chrome soll vor nicht verschlüsselnden Webseiten warnen

Zunächst brandmarkt der Browser nur Seiten, die Passwörter oder Kreditkarteninformationen enthalten. Nach und nach soll die Warnung dann ausgeweitet werden.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Chrome soll vor nicht verschlüsselnden Webseiten warnen

Zugangsdaten von gesperrtem PC in 20 Sekunden geklaut

Was soll schon beim Kaffeeholen passieren, wenn der Bildschirm gesperrt ist? Ein Hacker, zeigt, wie er mit einem USB-Stick quasi im Vorbeigehen die Zugangsdaten abziehen kann.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Zugangsdaten von gesperrtem…

Netzwerkanalyse: Version 2.2 von Wireshark freigegeben

Version 2.2 von Wireshark versteht eine Reihe neuer Protokolle. Zudem spricht es selbst inzwischen JSON und kann Pakete in diesem Format exportieren.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Netzwerkanalyse: Version 2.2 von Wireshark freigegeben

Erpressungstrojaner: FBI hofft auf mehr Anzeigen

Die Erpresser, die Computer kapern und verschlüsseln, werden immer professioneller. In den USA wünscht sich das FBI möglichst viele Anzeigen der Opfer, da jede Information im Kampf gegen die Verbrecher helfen könne.   IT Security News mobile apps. Lesen Sie…

l+f: Malware-Schreiber in der PR-Offensive

"Hey, ich würde gerne Ihren Artikel korrigieren. Unsere Malware ist nicht mehr in der Beta, wir haben jetzt viel mehr Features."   IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Malware-Schreiber in der PR-Offensive

AMD Zen: RAM-Verschlüsselung für virtuelle Maschinen

Kommende Opterons mit Zen-Mikroarchitektur für Server können den Hauptspeicher ganz oder teilweise verschlüsseln, um Daten in virtuellen Maschinen zu schützen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: AMD Zen: RAM-Verschlüsselung für virtuelle Maschinen

Ungepatchte Lücken in Load-Balancern von Fortinet

Fortinet hat mit einem Update eine Sicherheitslücke in seinen Load-Balancern der FortiWAN-Serie geschlossen. Andere Lücken scheinen davon aber unbenommen, was es Angreifern erlauben würde, Admin-Kommandos ohne entsprechende Rechte auszuführen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel:…

Google stopft letzte QuadRooter-Lücken in Android

Im Rahmen seines allmonatliche Android-Patches stopft Google 47 Sicherheitslücken im Betriebssystem. Sieben der Lücken gelten als kritisch.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Google stopft letzte QuadRooter-Lücken in Android

IT-Sicherheit: SPD will das „digitale Immunsystem“

Die SPD-Bundestagsfraktion drängt drauf, eine "eindeutige Haftungskette" auch für digitale Produkte und Dienstleistungen zu schaffen, Meldepflichten über Sicherheitsmängel auszubauen und das BSI unabhängig zu machen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: IT-Sicherheit: SPD will das…

heise-Angebot: Cyber Security Challenge: Programm der Recruiting-Messe steht

Beim Finale des Hacker-Wettbewerbes messen sich die 20 besten Nachwuchstalente Deutschlands. Im begleitenden „Matchmaking“ kommen sich Unternehmen und angehende Security-Experten persönlich näher.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: heise-Angebot: Cyber Security Challenge: Programm der Recruiting-Messe…

BSI: Cyber-Angriffe „viel erfolgreicher“ als früher

Laut BSI-Präsident Arne Schönbohm werden Cyberangriffe mittlerweile viel gezielter und hochspezialisiert vorgenommen. Das Regierungsnetz sei bisher aber noch nicht geknackt worden.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: BSI: Cyber-Angriffe „viel erfolgreicher“ als früher

Pentesting-Distro Kali Linux führt Weekly Builds ein

Ab sofort müssen nach der ersten Installation eines Kali-Systems nicht mehr so lange Updates heruntergeladen werden. Außerdem gibt es die Hacker-Distro jetzt auch mit vielen neuen Desktop-Environments.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Pentesting-Distro Kali…

Quadsys-Skandal: Kaspersky beendet seinen Vertrag

Quadsys-Manager haben Konkurrenten gehackt und das vor Gericht zugegeben. Anti-Viren-Hersteller Kaspersky sieht das Vertrauen in das britische Sicherheitsunternehmen nachhaltig gestört und kündigt deshalb seine laufenden Verträge.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Quadsys-Skandal: Kaspersky beendet…

USBee nutzt USB-Kabel als Antenne für die Datenspionage

Israelische Sicherheitsforscher haben einen Angriff vorgestellt, um Daten von physisch vom Netzwerk getrennten Computern per Funk zu verschicken. Sie nutzen dafür unmodifizierte USB-Geräte wie Speichersticks oder Festplatten als Antennen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel:…

l+f: Bugbounty? Fail!

"Oh, em, sorry, we're not responsible for the security of github.com"   IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Bugbounty? Fail!

Kostenlos-CA WoSign in der Kritik, Mozilla erwägt Schritte

Die Zertifizierungsstelle aus China hatte regelwidrig SSl-Zertifikate ausgestellt. So gelang es unter anderem einem Sicherheitsforscher, ein gültiges Zertifikat für die GitHub-Domain zu erhalten.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Kostenlos-CA WoSign in der Kritik, Mozilla…

Schufa erfasst ab sofort Identitätsdiebstahl

Betroffene, deren Identität im Netz von Betrügern genutzt wird, sollen ihre Daten bei der Schufa vor weiterem Missbrauch schützen lassen können.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Schufa erfasst ab sofort Identitätsdiebstahl

E-Mail-Voyeur Guccifer bekommt über 4 Jahre US-Haft

Weil er in E-Mail-Konten prominenter US-Bürger eingedrungen ist, wurde Guccifer nun zu 52 Monaten Haft verurteilt. Zunächst muss der Wiederholungstäter aber eine Strafe in seiner Heimat Rumänien absitzen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: E-Mail-Voyeur…

l+f: Die Handy-Flüsterer kommen

Sprachsteuerung via "Ok Google" mag praktisch sein. Doch sie ist auch ein neuartiges Einfallstor.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Die Handy-Flüsterer kommen

Jailbreak-App offenbar für kurze Zeit im App Store

Die als Client für den Design-Dienst Dribbble getarnte App war Nutzerberichten zufolge in der Lage, einen Jailbreak auf bestimmten iPhones durchzuführen – offenbar basiert das Tool auf Pangu.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Jailbreak-App…

l+f: Passwort-Safe mit Löchern

Googles Security Crack Tavis Ormandy nimmt sich nach der Anitviren-Software jetzt Passwort-Safes zur Brust — mit ähnlich erschreckenden Resultaten.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: l+f: Passwort-Safe mit Löchern

Russischer Hacker in den USA für schuldig befunden

Der russische Staatsbürger Roman Seleznev hatte 2,9 Millionen Kreditkartendaten erbeutet und verkauft. Dafür könnte er nun bis zu 40 Jahre in Haft kommen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Russischer Hacker in den USA für…

Erpressungs-Trojaner Fantom tarnt sich als kritisches Windows Update

Hinter einem Fake-Windows-Update lauert ein Verschlüsselungs-Trojaner, der es auf die Dateien des Opfers abgesehen hat. Der Verbreitungsweg ist aktuell unbekannt. Eine Infektion über den offiziellen Windows-Update-Service ist aber auszuschließen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel:…

Dropbox setzt Passwörter aus dem Jahr 2012 und davor zurück

Der Cloud-Speicher-Dienst fordert aktuell einige Nutzer dazu auf, ihr Dropbox-Kennwort zurückzusetzen und neu zu vergeben. Hintergrund ist ein Datenleck aus dem Jahr 2012.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Dropbox setzt Passwörter aus dem Jahr…

Mozilla bringt kostenlosen Sicherheitstest für Websites

Einen ursprünglich zum internen Gebrauch entwickelten Security-Check für Websites haben die Firefox-Macher jetzt für die Öffentlichkeit freigegeben.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Mozilla bringt kostenlosen Sicherheitstest für Websites

Opera meldet Einbruch in Sync-Server

Nach einem Angriff auf Opera Sync hat der Browser-Hersteller die Anwender des Synchronisationsdiensts dazu aufgefordert, ein neues Passwort zu setzen.   IT Security News mobile apps. Lesen Sie den ganzen Artikel: Opera meldet Einbruch in Sync-Server