Sicherheit

Bitdefender: Android-Datei-Manager im Google Play Store verbreiten Malware

Die Hintermänner tricksen die Sicherheitschecks von Google aus. Opfer installieren zusammen mit den Datei-Managern den Banking-Trojaner Sharkbot.

1 Jahr ago

Twitter schränkt Zwei-Faktor-Authentifizierung ein

Der neue Eigentümer Elon Musk lässt "überflüssige" Microservices abschalten. Daraufhin funktioniert die SMS-basierte Zwei-Faktor-Authentifizierung nicht mehr.

1 Jahr ago

Microsoft: Hacker umgehen Multi-Faktor-Authentifizierung mit gestohlenen Tokens

Die technischen Anforderungen an diese Attacken sind laut Microsoft nicht sehr hoch. Eine Gefahr geht auch von "Pass-the-Cookie"-Angriffen aus.

1 Jahr ago

Firefox 107: Mozilla stopft 19 Sicherheitslöcher

Von neun Anfälligkeiten geht ein hohes Risiko aus. Angreifer können unter Umständen einen Absturz auslösen oder Schadcode einschleusen. Mozilla verbessert…

1 Jahr ago

Apple stopft schwerwiegende Sicherheitslücken in iOS und iPadOS

Angreifer können unter Umständen Schadcode einschleusen und ausführen. Betroffen sind alle unterstützten iPhones und iPads.

1 Jahr ago

Google schließt erneut schwerwiegende Sicherheitslücken in Chrome

Sie erlauben unter Umständen das Einschleusen und Ausführen von Schadcode. Eine der insgesamt zehn Anfälligkeiten ist Google eine Sicherheitsprämie von…

1 Jahr ago

Microsoft schließt 68 Sicherheitslücken

Der November-Patchday bringt auch Fixes für fünf Zero-Day-Lücken. Darunter sind bekannte Bugs in Windows Mark of the Web und Exchange…

1 Jahr ago

November-Patchday: Google stopft 50 Löcher in Android

Betroffen sind alle OS-Version inklusive Android 13. Als kritisch ist lediglich eine Anfälligkeit eingestuft. Sie steckt in einer Closed-Source-Komponente von…

1 Jahr ago

Ransomware: LockBit-Gruppe bekennt sich zu Hackerangriff auf Continental

Der Automobilzulieferer verweist lediglich auf einen Sicherheitsvorfall im August. Bisher veröffentlicht LockBit keine Daten aus den IT-Systemen von Continental.

1 Jahr ago

Play Store: Malwarebytes entdeckt schädliche Apps mit mehr als einer Million Downloads

Sie sind zum Teil schon länger als zwei Jahre dort erhältlich. Zwischenzeitlich entfernen die Entwickler sogar den Schadcode. Die aktuellen…

1 Jahr ago

Nach Phishing-Angriff: Hacker erbeuten GitHub-Code von Dropbox

Attacke betrifft 130 Repositories. Sie enthalten API-Schlüssel von Dropbox-Entwicklern. Dropbox betont, dass Inhalte und Nutzerdaten nicht betroffen sind.

1 Jahr ago

Ransomware: Fertigungsindustrie zahlt die höchsten Lösegelder

Im Schnitt liegen Beträge bei knapp über 2 Millionen Dollar. Von allen Teilnehmern einer Studie zahlen unabhängig von der Branche…

2 Jahre ago

iOS 16.1: Apple schließt Zero-Day-Lücke

Sie erlaubt das Ausführen von Schadcode mit Kernelrechten. Insgesamt stopft Apple 20 Sicherheitslöcher in iOS 16. Das Update bringt aber…

2 Jahre ago

McAfee findet schädliche Apps mit 20 Millionen Downloads im Play Store

Clicker Malware generiert ohne Wissen der Nutzer Werbeeinnahmen für Hintermänner. Clicker Malware belastet das Datenvolumen und reduziert die Akkulaufzeit.

2 Jahre ago

Microsoft: Falsch konfigurierter Cloudspeicher gibt Kundendaten preis

Speicher enthält Kommunikation zwischen Microsoft und potenziellen Kunden. Der Entdecker der ungeschützten Speichers spricht von bis zu 65.000 betroffenen Unternehmen.

2 Jahre ago

Mozilla spendiert Firefox PDF-Editor

Unter Windows wird Firefox 106 auf Wunsch zur voreingestellten PDF-Anwendung. Unter macOS verbessern die Entwickler die Texterkennung in Bildern. Das…

2 Jahre ago

Google stellt sicheres Betriebssystem KataOS vor

Es ist in Rust geschrieben und basiert auf dem sicheren Mikrokernel sel4. Google will es für Embedded-Geräte mit RISC-V-Prozessoren einsetzen.

2 Jahre ago

Security spielt in der Digitalen Transformation die entscheidende Rolle

57 Prozent der IT-Entscheider in Deutschland wollen laut CyberArk-Studie EU-Finanzhilfen in die Sicherheit investieren.

2 Jahre ago

Heilbronner Stimme stellt nach Cyberangriff Zeitungsproduktion ein

Hinter dem Angriff steckt eine bekannte Cyber-Tätergruppe. Sie hinterlässt ein Bekennerschreiben, aber keine Lösegeldforderung. Die Produktion der Druckausgabe ist bis…

2 Jahre ago

Microsoft erschwert Brute-Force-Angriffe auf Windows

Microsoft schaltet die Funktion mit dem kumulativen Update für Oktober 2022 frei. Ab Werk ist sie nur bei einer Neuinstallation…

2 Jahre ago