Sicherheit

Android-Malware: BaFin warnt vor Godfather

Der Trojaner attackiert auch Apps von deutschen Finanzdienstleistern. Godfather fängt Log-in-Daten und auch SMS und Benachrichtigungen für eine Zwei-Faktor-Authentifizierung ab.

1 Jahr ago

Hacker veröffentlichen E-Mail-Adressen von mehr als 200 Millionen Twitter-Nutzern

In einem Hacker-Forum werden insgesamt 235 Millionen Daten von Twitter-Nutzern angeboten. Laut Sicherheitsexperte Troy Hunt sind rund 98 Prozent der…

1 Jahr ago

Emisoft: Ransomware bleibt ernste Bedrohung für öffentlichen Sektor

In den USA werden 2022 fast 2000 Schulen Opfer von Ransomware-Angriffen. Das entspricht einem Plus von fast 100 Prozent gegenüber…

1 Jahr ago

Mehr als 60.000 Exchange-Server anfällig für ProxyNotShell-Angriffe

Die Zahl sinkt seit Mitte Dezember um rund 23.000. Ein Patch steht bereits seit Anfang November zur Verfügung.

1 Jahr ago

LastPass: Hacker erbeuten auch Passwort-Tresore von Kunden

Die Tresore enthalten auch nicht verschlüsselte Daten. Die liegen jedoch in einem proprietären Format vor. LastPass betont, dass alle Kennwörter…

1 Jahr ago

Angreifer schleusen QBot-Malware per SVG-Dateien in Windows-Systeme ein

Die Hintermänner nutzen eine HTML-Smuggling genannte Technik. Ein Dateianhang im HMTL-Format enthält eine SVG-Datei, in der der eigentliche Schadcode versteckt…

1 Jahr ago

iOS 16.2: Notruf via Satellit und Patches für 46 Sicherheitslücken

Nutzer erhalten außerdem die neue App Freeform und die neue Funktion Apple Music Sing. Apple erweitert iOS 16.2 auch um…

1 Jahr ago

Microsoft schließt sechs kritische Sicherheitslücken

Der Dezember-Patchday bringt zudem einen Fix für eine Zero-Day-Lücke. Insgesamt beseitigt Microsoft 56 Anfälligkeiten. Betroffen sind unter anderem Windows, Edge,…

1 Jahr ago

Fortinet stopft Zero-Day-Lücke in FortiOS SSL-VPN

Hackern nutzen die Schwachstelle bereits aktiv aus. Nicht authentifizierte Angreifer können Schadcode aus der Ferne einschleusen und ausführen.

1 Jahr ago

Neue Cyber-Angriffstechnik stiehlt Daten von Air-gapped-Systemen

Die Angreifer nutzen vom Ziel-System erzeugte elektromagnetische Strahlung. Sie benötigen jedoch physischen Zugriff auf das zu kompromittierende System.

1 Jahr ago

Apple kündigt neue Datenschutzfunktionen für die Cloud an

Ende-zu-Ende-Verschlüsselung bietet Apple künftig auch für Backups und Fotos an. Zudem unterstützt die Apple ID ab kommenden Jahr Hardware-Sicherheitschlüssel.

1 Jahr ago

Pwn2Own 2022: Drucker, Router und Samsung Galaxy S22 gehackt

Neu ist die Kategorie SOHO Smashup. Hacker verknüpfen Schwachstellen in unterschiedlichen Office-Geräten, um beispielsweise über einen Router einen Drucker anzugreifen.

1 Jahr ago

Rekordpatchday: Google stopft im Dezember 232 Löcher in Android

Allein 77 Fixes stehen für die Pixel-Geräte zur Verfügung. Insgesamt 20 Anfälligkeiten stuft Google als kritisch ein. Betroffen sind alle…

1 Jahr ago

Google schließt neunte Zero-Day-Lücke in Chrome in diesem Jahr

Der Google-Browser ist über eine manipulierte HTML-Datei angreifbar. Betroffen sind Chrome für Windows, macOS, Linux und Android. Google entwickelt innerhalb…

1 Jahr ago

Google warnt vor neuer kommerzieller Spyware

Heliconia nimmt Browser und Windows Defender ins Visier. Das Exploitation Framework setzt auf in den vergangenen Monaten gepatchte Sicherheitslücken.

1 Jahr ago

Weiterer Sicherheitsvorfall bei LastPass betrifft auch Kundendaten

Cyberkriminelle kompromittieren einen Cloud-Speicher von LastPass. Sie nutzen für ihren Angriff im August 2022 gestohlene Informationen. Zur Art der ausgespähten…

1 Jahr ago

Chrome 108: Neues Sicherheitsupdate für Windows, macOS und Linux

Google stopft insgesamt 28 Sicherheitslücken. An Sicherheitsforscher schüttet es Prämien in Höhe von 66.000 Dollar aus.

1 Jahr ago

Fehlende Patches machen Smartphones von Google, Samsung und Xiaomi angreifbar

Die Anfälligkeiten stecken in Grafiktreibern von ARM. ARM wiederum bietet die Patches seit Juli an. Gerätehersteller verzichten indes darauf, die…

1 Jahr ago

Google schließt Zero-Day-Lücke in Chrome

Sie erlaubt das Einschleusen und Ausführen von Schadcode aus der Ferne. Ein Opfer muss offenbar lediglich dazu verleitet werden, eine…

1 Jahr ago

Microsoft warnt vor Sicherheitsrisiko durch veralteten Open-Source-Web-Server

Der Web-Server Boa ist in diversen IoT-Geräten implementiert. Seit 2005 wird Boa nicht mehr unterstützt. Betroffen sind unter anderem Geräte…

1 Jahr ago