Er sei aufgefordert worden, den gesamten Datenverkehr seiner Kunden zu überwachen und an PayPal Statistiken zu Dateitypen zu übermitteln. Das jedoch verstoße gegen Datenschutzgesetze. PayPal erklärt, es habe einen Verstoß gegen seine Nutzungsbedingungen festgestellt. Der ganze Artikel lesen: Deutscher Synchronisierungsdienst…
Schlagwort: ITespresso.de » Sicherheit
Adobe patcht 36 Lücken im Flash Player
Darunter befinden sich auch mehrere als kritisch eingestufte Sichehreitslücken. Die Updates sind für Windows, Mac, Linux und Chrome OS verfügbaren. Die behobenen Schwachstellen könnten es Angreifern zum Teil erlauben, die Kontrolle über ein System zu übernehmen. Der ganze Artikel lesen:…
Juni-Patchday: Microsoft schließt Lücken in Windows, Internet Explorer, Edge und Office
Der Juni-Patchday bringt insgesamt 16 Security-Bulletins. Bugs stecken unter anderem in Windows-Komponenten wie Suche, Grafik und PDF. Nutzer von Windows 10 erhalten zudem das neue Build 10586.420. Der ganze Artikel lesen: Juni-Patchday: Microsoft schließt Lücken in Windows, Internet Explorer, Edge…
Sophos stellt für Firmen gedachte Security-Software kostenlos für Endanwender bereit
Bis zu zehn PCs, Macs oder Mobilgeräte pro Haushalt lassen sich mit Sophos Home über ein browser-basierendes Cloud-Dashboard hinzufügen und verwalten. Es soll unter anderem mithilfe von verhaltensbasierenden Heuristiken etwa vor Zero-Day-Attacken schützen. Der ganze Artikel lesen: Sophos stellt für…
Wieder eine gravierende Sicherheitslücke im Flash Player entdeckt
Sie steckt in Flash Player 21.0.0.242 und früher für Windows, Mac OS, Linux und Chrome OS. Adobe hat einen Patch für 16. Juni an gekündigt. Den Entdeckern von Kaspersky zufolge wird die Schwachstelle bereits für zielgerichtete Angriffe ausgenutzt. Der ganze…
Hintermänner der Erpressersoftware Jigsaw bieten Opfern Chat-Support an
Über ein Live-Chat-Modul übermitteln die Cyberkriminellen Informationen zu Bitcoin-Wechseloptionen. In einigen Fällen gewähren sie sogar Rabatte. Trend Micro rät dennoch, keinesfalls den Forderungen nachzugeben – egal, wie menschlich sich die Erpresser auch geben mögen. Der ganze Artikel lesen: Hintermänner der…
Avira stellt kostenloses Tool für Software-Updates vor
Der Software Updater Beta soll automatisch nach Updates installierter Programme suchen und dem Nutzer helfen, seine Software immer auf dem neuesten Stand zu halten. Dadurch lassen sich gefährliche Sicherheitslücken vermeiden lassen. Unterstützt werden derzeit etwa Adobe Flash Player und Java…
AVM muss erneut auf alte Schwachstelle in seinen Fritz-Boxen hinweisen
Anlass dafür ist laut AVM, dass in letzter Zeit „in einzelnen Fällen“ wieder Telefonmissbrauch mit seinen Routern betrieben wurde. Offenbar haben immer noch nicht alle Nutzer die Updates installiert, die infolge einer Anfang 2014 oder 2015 entdeckten Lücke angeboten werden.…
BSI weist auf Spamnachrichten mit Trojaner im Anhang hin
Den als Rechnung getarnten Mails ist eine verseuchte Word-Datei angehängt. Sie sind mit persönlicher Anrede und Unternehmensposition des Empfängers ausgestattet. Die zugrunde liegenden Informationen stammen offenbar aus dem LinkedIn-Hack Mitte Mai. Der ganze Artikel lesen: BSI weist auf Spamnachrichten mit…
Bing bietet detailliertere Warnhinweise über Malware- und Phishing-Seiten
Microsoft bietet den Anwendern mehr Details zu Bedrohungsarten und davon ausgehenden Risiken. Der Hersteller informiert zudem Site-Betreiber über das Webmaster-Dashboard über schädliche Links auf ihren Seiten. Der ganze Artikel lesen: Bing bietet detailliertere Warnhinweise über Malware- und Phishing-Seiten
Schwere Sicherheitslücken in vorinstallierter Software bei Asus, Acer, Dell, HP und Lenovo
Die Sicherheitsforscher von Duo Labs entdeckten in jedem untersuchten System mindestens eine kritische Schwachstelle. Die mitinstallierten Update-Tools von Drittanbietern dienen Angreifer häufig als Einfallstor. Die Lücken ermöglichen Man-in-the-Middle-Angriffe und erlauben anschließend die Ausführung von beliebigem Code. Der ganze Artikel lesen:…
Die beste Security-Software für Windows 10
Von 22 getesteten Antivirenprogrammen für Privatnutzer sowie zwölf für Firmen wurden im Durchschnitt rund 98 Prozent aller Angriffe abgewehrt. Das beste Ergebnis erreichte Bitdefender, ganz knapp vor Kaspersky und Symantec. Die McAfee-Produkte von Intel Security enttäuschten. Der ganze Artikel lesen:…
Zwei Schwachstellen in LG-Smartphones aufgedeckt
Zwei als kritisch eingestufte Sicherheitslücken erlauben es Unbefugten, Mobilgeräte von LG zu übernehmen und Daten zu stehlen. Die Schwachstellen haben jetzt Sicherheitsforscher von Check Point aufgezeigt. LG wusste bereits über sie Bescheid und hat schon Patches entwickelt. Der ganze Artikel…
Checkpoint zeigt auf KMU ausgerichtete Security-Appliances
Die bereits seit Längerem verfügbaren Modelle 730 und 750 werden ab sofort durch die Neuvorstellungen 770 und 790 ergänzt. Sie sollen unter anderem Schutz vor Malware bieten. Gleichzeitig soll ein hoher Netzwerk-Datendurchsatz aber gewährleistet bleiben. Der ganze Artikel lesen: Checkpoint…
Erpresser-Software: Trend Micro weist auf TeslaCrypt-Nachfolger CryptXXX hin
Die Ransomware verschlüsselt nicht nur Dateien, sondern installiert auch einen Sperrbildschirm. Dies soll den Einsatz von Entschlüsselungstools unterbinden. Mittels des Exploit Kits Angler wird CryptXXX über kompromittierte Websites und Malvertising ausgeliefert. Der ganze Artikel lesen: Erpresser-Software: Trend Micro weist auf…
Dell kündigt Endpunkt-Sicherheitslösung Threat Defense für KMU an
Sie soll proaktiv vor fortgeschrittenen, andauernden Bedrohungen sowie Malware schützen. Dazu setzt sie auf Künstliche Intelligenz und maschinelles Lernen. Dell verspricht einfache Verwaltung und geringen Ressourcenverbrauch. Threat Defense wird ab Juli als Abonnement erhältlich sein. Der ganze Artikel lesen: Dell…
Sicherheitsforscher findet gravierende Lücke in Antivirenprodukten von Symantec
Google-Sicherheitsexperte Tavis Ormandy hat sie entdeckt. Das Parsen präparierter Portable-Executables führte zu einem Heap Overflow. Unter Windows kann es zu Remote-Codeausführung kommen, da es die Antivirenengine in den Kernel lädt. Seit gestern ist ein Update verfügbar. Der ganze Artikel lesen:…
Sicherheitsforscher findet gravierende Lücke in Antivirenprodukte von Symantec
Google-Sicherheitsexperte Tavis Ormandy hat sie entdeckt. Das Parsen präparierter Portable-Executables führte zu einem Heap Overflow. Unter Windows kann es zu Remote-Codeausführung kommen, da es die Antivirenengine in den Kernel lädt. Seit gestern ist ein Update verfügbar. Der ganze Artikel lesen:…
Bitdefender entlarvt Klickbetrüger-Botnetz mit knapp 900.000 Bots
Dem Anbieter zufolge bringt das auf dem Trojaner Redirector.Paco aufsetzende Botnetz seriösen Firmen in der Höhe bisher nicht gekannte Schäden bei. Hierzu nistet es sich im Browser in gängige Suchmaschinen ein und ersetzt dort Suchtreffer durch eine von den Kriminellen…
Adobe beseitigt mit Sicherheitsupdate 25 gravierende Lücken im Flash Player
Die Schwachstellen betreffen die Versionen für Windows und OS X sowie die in Chrome, IE 11 und Edge integrierten Plug-ins. Auch die seit Wochenbeginn bekannte Zero-Day-Lücke ist darunter. Ein Angreifer könnte die komplette Kontrolle über ein ungepatchtes System übernehmen. Der…
Adobe weist auf schwerwiegende Schwachstelle in Flash Player hin
Die Lücke findet sich in den Versionen für Windows, OS X, Linux sowie Chrome OS. Ein Angreifer kann sie ausnutzen, um gegebenenfalls die komplette Kontrolle über ein betroffenes System zu übernehmen. Darüber hinaus beseitigen die jüngsten Aktualisierungen für Reader und…
Microsoft schließt gravierende Lücken in Windows und seinen Browsern
Auch eine Zero-Day-Schwachstelle, die Anwender aller Ausführungen des Internet Explorer betrifft, findet sich darunter. Alles in allem bietet der Mai-Patchday 15 Sicherheitsaktualisierungen für 33 Anfälligkeiten, die auch Lücken in .NET Framework sowie Office schließen sollen. Der ganze Artikel lesen: Microsoft…
Wieder Malware-Apps bei Google Play eingeschleust
Entdeckt wurden die mindestens fünf mit Malware verseuchten Aps vom Sicherheitsanbieter Check Point. Die Schadsoftware gliedert infizierte Geräte in ein Botnet ein, dass derzeit für Klick-Betrug mit Online-Werbung genutzt wird und versendet offenbar teure Premium-SMS. Der ganze Artikel lesen: Wieder…
Sicherheitstool sorgt auf Lenovo-Rechnern für Sicherheitslücke
Die Schwachstelle im vorinstallierten Lenovo Solution Center kann das Einschleusen von Schadcode ermöglichen. Gegebenenfalls ist ein Angreifer dadurch in der Lage, komplett die Kontrolle über ein betroffenes System zu übernehmen. Das Einspielen eines erforderlichen Updates muss manuell angestoßen werden. Der…
Mobile Schadsoftware zielt nach wie vor hauptsächlich auf Android ab
Laut einer Proofpoint-Studie hatten 98 Prozent aller schadhaften Apps das Google-OS im ersten Quartal zum Ziel. Betriebssystemübergreifend fanden sich zudem übereinstimmende Elemente in mobiler Malware. Ransomware etablierte sich bei den Kriminellen als führende Schadsoftware. Der ganze Artikel lesen: Mobile Schadsoftware…
April-Patchday: Google schließt 40 Sicherheitslücken in Android
Insgesamt behebt Google 40 Schwachstellen in Android. Neben den zwölf als „kritisch“ eingestuften sind noch 19 weitere Schwachstellen gefärhlich. Von ihnen geht Google zufolge ein „hohes Risiko“ aus. Der ganze Artikel lesen: April-Patchday: Google schließt 40 Sicherheitslücken in Android
Erpresser-Trojaner Locky kommuniziert nun verschlüsselt
Ein asymmetrischer Public Key wird genutzt, um die Kommunikation zwischen den mit Locky infizierten Rechnern und den Kommandoservern der Hintermänner zu verschleiern. Für Sicherheitsforscher wird das Sammeln nützlicher Informationen, etwa zum geforderten Lösegeld, nun schwieriger. Der ganze Artikel lesen: Erpresser-Trojaner…
Xerox kämpft weiterhin mit Sicherheitslücken in seinen Druckern
Zum wiederholten Mal haben Forscher des Fraunhofer-Instituts Anfälligkeiten entdeckt. Darüber hinaus führt die Variante einer schon 2012 demonstrierten Attacke beim aktuellen Modell Xerox Phaser 6700 im Auslieferungszustand nach wie vor zum Erfolg. Der ganze Artikel lesen: Xerox kämpft weiterhin mit…
Berliner Start-up will mit Privatsphäre-Gerät RelaxBox anonymes Surfen erleichtern
Die ab 29. April im Onlineshop des Anbieters RelaxInternet für 89 Euro erhältliche RelaxBox 2.0 soll auch technisch weniger versierte Nutzer respektive ihre internetfähigen Geräte sowie sämtliche ihrer Bewegungen im Netz vor ungewollten Zugriffen und Auswertungen schützen können. Der ganze…
Berliner Start-up will mit Privatspäre-Gerät RelaxBox anonymes Surfen erleichtern
Die ab 29. April im Onlineshop des Anbieters RelaxInternet für 89 Euro erhältliche RelaxBox 2.0 soll auch technisch weniger versierte Nutzer respektive ihre internetfähigen Geräte sowie sämtliche ihrer Bewegungen im Netz vor ungewollten Zugriffen und Auswertungen schützen können. Der ganze…
Kaspersky bietet Tool zur Entschlüsselung der Erpresser-Software CryptXXX an
Von der Ransomware Betroffene sind damit in der Lage, ihre chiffrierten Dateien wiederherzustellen, sodass das verlangte Lösegeld in Höhe von über 400 Euro nicht gezahlt werden muss. Voraussetzung dafür ist eine noch nicht von CryptXXX verschlüsselte Originaldatei. Der ganze Artikel…