Sicherheit (Seite 6)
-
„Spectre Next Generation“ Update 2 Acht neue CPU-Lücken sollen gefunden worden sein
Acht neue Sicherheitslücken nach Art von Spectre sollen in Kürze veröffentlicht werden. Eine davon sei für Cloud-Anbieter besonders brisant.
-
Twitter Passwörter lagen im Klartext im Log, Wechsel empfohlen
Durch einen Fehler hat Twitter die Passwörter der Anwender auch im Klartext abgespeichert und ruft alle 330 Mio. Nutzer zum Wechsel auf.
-
Packprogramm 7-Zip vor Version 18.05 enthält eine schwere Sicherheitslücke
Das Packprogramm 7-Zip enthält eine Sicherheitslücke, über die Angreifer beliebigen Code auf fremden Systemen ausführen könnten.
-
ZDFinfo Dokumentation Schwerpunkt zur digitalen Sicherheit am 2. Mai 2018
Zur Eröffnung der re:publica 2018 startet ZDFinfo am 2. Mai 2018 erneut einen Themenabend mit dem Schwerpunkt Digitale Sicherheit.
-
Google Das neue Gmail ist fertig
Das neue Gmail von Google ist fertig und heute im Detail vorgestellt worden. Es gibt ein neues Design und neue Sicherheitsfunktionen.
-
Sicherheit Apple schließt Lücken in iOS und macOS
Apple hat Updates für iOS und diverse macOS-Versionen veröffentlicht, welche zahlreiche Sicherheitslücken in beiden Systemen beseitigen.
-
Kurznachrichtendienst Twitter sperrt Kaspersky für Werbung
Twitter hat den Entwickler von Antiviren-Software Kaspersky jegliche Werbung auf seinem Kurznachrichtendienst untersagt.
-
AMD Ryzen 2000 Kaum Leistungsverlust durch Patch gegen Spectre V2
Wie hoch ist der Leistungsverlust von Ryzen-2000-Maßnahmen gegen Spectre Variante 2? Im Test erweist er sich als irrelevant.
-
Malware Malprogramm soll Facebook-Login stehlen
Eine als „Stressabbau-Malprogramm“ getarnte Malware hat es auf die Login-Daten von Facebook-Nutzern weltweit abgesehen.
-
Sicherheitsupdates Oracle schließt über 250 Lücken in Java, MySQL und Co.
Mit dem April-Update schließt Oracle 254 Sicherheitslücken, von denen das Unternehmen viele als schwerwiegend einstuft.
-
US-Warnung vor Cyberhacking BSI leitet Abwehrmaßnahmen ein und bestätigt Angriffe
Das Bundesamt für Sicherheit in der Informationstechnik bestätigt die von den USA beschriebenen Angriffsmuster und trifft Abwehrmaßnahmen.
-
Router infiltriert Update Russland soll seit 2015 globale Cyberattacke vorbereiten
Seit 2015 sollen russische Akteure Netzwerkinfrastrukturen weltweit in Vorbereitung eines globalen Cyberangriffs infiltrieren, so die USA.
-
Sicherheit Update Smartphone-Hersteller fälschen Android-Patch-Datum
Manche Smartphone-Hersteller machen falsche Angaben zu den auf dem Smartphone installierten Android-Sicherheitsupdates.
-
Messenger Telegram in Russland gesperrt
Lange hatte Telegram versucht, eine Sperrung in Russland abzuwenden, jetzt hat ein Gericht die Blockierung des Dienstes angeordnet.
-
Windows-Patch & Microcode Update 2 AMD und Microsoft liefern Schutz gegen Spectre V2 aus
Zum Patchday April rollen AMD und Microsoft Gegenmaßnahmen gegen Spectre Variante 2 aus. Neuen Microcode gibt es bis zurück zu Bulldozer.
-
Vevo-Musikvideos Update 2 Populärstes YouTube-Video nach Hack gelöscht
Ein Hack von YouTube-Konten führt zur Löschung des am häufigsten wiedergegebenen Videos der Plattform. Was dahinter steckt, ist noch offen.
-
Bundesnetzagentur GPS-Tracker mit Mikrofon müssen vernichtet werden
Die Bundesnetzagentur sieht in Ortungsgeräten mit Mikrofonen eine verbotene Sendeanlage. Verkauf und Besitz sind ab sofort verboten.
-
Datensicherheit Milliarden Dateien ohne Kenntnis der Nutzer im Netz
Forscher haben in nur drei Monaten über 1,5 Mrd. Dateien gesammelt, die eigentlich nicht öffentlich waren. Davon viele vertrauliche.
-
Anti-Spectre-Microcode SSD-Benchmarks zu Verlusten mit Skylake unter Windows 10
Intel hat die Arbeiten an neuem Microcode gegen Spectre V2 abgeschlossen. Benchmarks zeigen den SSD-Leistungsverlust unter Windows 10.
-
Weißes Haus E-Mail-Domains nicht gegen Phishing & Spoofing geschützt
Mehr als 95 Prozent aller E-Mail-Domains, die vom EOP der USA betrieben werden, sind nicht gegen Phishing- und Spoofing-Angriffe gesichert.
-
Spectre Variante 2 Intel beendet Arbeit an neuem CPU-Microcode
Intel stellt für fast alle in Aussicht gestellten Architekturen mittlerweile neuen Microcode bereit. Was noch offen war, wurde gestrichen.
-
Google Chrome Krypto-Mining-Erweiterungen werden entfernt
Google will bis Juni 2018 sämtliche Browser-Erweiterungen, die heimlich Krypto-Mining betreiben, aus ihrem Web Store entfernen.
-
Dating-App Grindr hat Daten über den HIV-Status weitergegeben
Die auf homosexuelle Männer spezialisierte Dating-App Grindr hat unter anderem den HIV-Status ihrer Nutzer an Unternehmen weitergegeben.
-
Überwachung Grüne wollen Details zum Staatstrojaner einklagen
Die Grünen sind verärgert, dass die Bundesregierung kaum Informationen zum Staatstrojaner preisgibt. Nun steht eine Klage im Raum.
-
Reaktion auf Unruhen Iran will den Messenger Telegram verbieten
„Aus Gründen der nationalen Sicherheit“ wollen iranische Behörden den Messenger Telegram nun endgültig sperren.
-
Smartphone-Entsperrung Amerikanische Polizei nutzt Fingerabdrücke von Toten
Die amerikanische Polizei entsperrt iPhones nach dem Tod der Besitzer regelmäßig mit deren Fingerabdrücken für ihre Ermittlungen.
-
Sicherheit Gestiegene Gefahr durch Cryptojacking-Angriffe
Kriminelle sorgen für einen dramatischen Anstieg von gekaperten Rechnern sowie immer ausgefeilteren Methoden, um neue Systeme einzuspannen.
-
macOS 10.13 & 10.13.1 Passwörter verschlüsselter APFS-Volumen sind einsehbar
Ältere Versionen von macOS 10.13 speichern Passwörter verschlüsselter APFS-Laufwerke im Klartext ab. In Logs lassen sie sich einsehen.
-
Oberster Gerichtshof Telegram unterliegt und soll Verschlüsselung offenlegen
Telegram unterliegt vor dem Obersten Gerichtshof in Russland und hat nun 15 Tage Zeit, die Schlüssel für die Verschlüsselung herauszugeben.
-
Bitdefender Box Netzwerk-Wachhund schützt vor Botnetzen und Phishing
Die Bitdefender Box ist ein WLAN-Router mit Sicherheitsfunktion zum Schutz vor Angriffen und Phishing, der auch billige IoT-Geräte schützt.
-
Sicherheitslücke Spectre BIOS-Update nennt neuen Microcode für AMD Epyc
Ein BIOS-Update für eine AMD-Epyc-Platine von Supermicro soll gegen Spectre Variante 2 abgesichert sein. AMD scheint Microcode zu liefern.
-
Microsoft Bis zu 200.000 USD für Lücken in Spectre-Gegenmaßnahmen
Microsoft ruft zur Jagd auf Lücken in Spectre- und Meltdown-Gegenmaßnahmen sowie vollkommen neue Probleme dieser Art auf.
-
Datenschutz Ermittlungsbehörden strotzen vor Unwissenheit bei Anfragen
Heinlein hat seinen Transparenzbericht für das Jahr 2017 veröffentlicht. Er zeigt die Unwissenheit von Behörden beim Umgang mit Daten auf.
-
ACMEv2 Let's Encrypt stellt ab sofort Wildcard-Zertifikate aus
Let's Encrypt stellt jetzt auch kostenlose Wildcard-Zertifikate aus und macht kommerziellen CAs damit zunehmend das Leben schwer.
-
Kampf um Rechenleistung Malware-Krypto-Miner stoppt andere Krypto-Miner
Sicherheitsforscher haben einen Krypto-Miner entdeckt, der eine „Kill-List“-Funktion enthält, um rivalisierende Mining-Prozesse zu stoppen.
-
nello one Der WLAN-Chip für die Gegensprechanlage
nello one macht alte Gegensprechanlagen smart und erlaubt die Steuerung des Türsummers über das Smartphone oder automatisiert.
-
Windows 10 Redstone 5 meldet AMD-CPU als sicher gegen Spectre 2
Eine Vorschau auf Redstone 5 meldet CPUs von AMD als sicher gegen Spectre Variante 2. Noch ist nicht klar, was genau dahinter steckt.
-
Angriff auf Regierungsnetz Hacker nutzten offenbar Lücke in MS Outlook
Beim Hacker-Angriff auf das Regierungsnetz der Bundesregierung sollen die Angreifer eine Lücke in Outlook ausgenutzt haben.
-
Phishing Fake-Tweets des Ethereum-Erfinders ködern naive Opfer
Nutzer fallen reihenweise auf gefälschte Tweets des Ethereum-Erfinders herein und verlieren hohe Geldbeträge an Kriminelle.
-
Sicherheitslücke Spectre Intel Microcode für Windows 10 per Update von Microsoft
Microsoft liefert neuen Microcode gegen die Sicherheitslücke Spectre V2 jetzt per Windows Update aus. Das macht BIOS-Updates obsolet.
-
Linux-Notebooks Purism rüstet TPM nach und bietet deutsches Layout an
Die Linux-Notebooks der Firma Purism werden ab sofort mit einem Trusted Platform Module (TPM) ausgeliefert.
-
Pwned Passwords v2 Dienst zum Finden geknackter Passwörter verbessert Privacy
Die neue Version 2 der Web-App „Pwned Passwords“ ermöglicht die Abfrage ohne Preisgabe der SHA1-Prüfsumme des Passworts.
-
160 Mio. geklaute Kreditkarten Lange Haftstrafen für zwei russische Hacker in den USA
Hacker, die rund 160 Millionen Kreditkarten erbeutet und die Nasdaq und den Dow Jones gehackt hatte, wurden zu hohen Haftstrafen verurteilt.
-
Meltdown & Spectre Windows Analytics gibt Auskunft über Update-Status
Windows Analytics gibt Unternehmen ab sofort Auskunft zum Schutz gegen die Sicherheitslücken Meltdown und Spectre.
-
Messenger Schwere Sicherheitslücke in Skype entdeckt
Der Sicherheitsforscher Stefan Kanthak hat eine schwere Lücke im Skype-Messenger entdeckt, mit welcher das System übernommen werden kann.
-
Sicherheitslücke Spectre Update 3 Reboot-Problem nach BIOS-Update, neue Microcodes
Updates gegen Spectre machen Probleme. Intel bestätigt Neustarts für Ivy Bridge, Sandy Bridge, Broadwell, Haswell, Skylake und Kaby Lake.
-
Storage Nextcloud 13 bringt Ende-zu-Ende-Verschlüsselung
Nextcloud 13 bringt neben der Ende-zu-Ende-Verschlüsselung mit Nextcloud Talk auch eine Alternative zu Skype und anderen Chat-Tools mit.
-
Adobe Flash Player Zero-Day-Lücke wird aktiv genutzt, Patch nächste Woche
Adobe warnt vor einer kritischen Sicherheitslücke im Flash Player 28.0.0.137 und früheren Versionen.
-
1,2 Mio. Infizierungen Android-Nutzer im Fokus von Porno-Malware
Insbesondere Android-Nutzer, die sich pornografische Inhalte im Internet ansehen, werden zum Ziel von Malware.
-
Lenovo Fingerprint Manager Pro ist gleich mehrfach unsicher
Lenovos eigene Software zur Nutzung des Fingerabdrucksensors in der ThinkPad-Serie ist unsicher. Das hat der Konzern bestätigt.
-
Reboot-Probleme Optionales Windows-Update deaktiviert Spectre-Schutz
Ein optionales Windows-Update hebelt den Schutz gegen Spectre Variante 2 wieder aus. Er richtet sich an Systeme mit Stabilitätsproblemen.
-
Spectre Details zu Microcode-Updates für CPUs von AMD
Benötigen CPUs von AMD ein Microcode-Update, um gegen Spectre Variante 2 gerüstet zu sein? AMD erklärt: Das kommt darauf an.
-
iOS, macOS, watchOS und tvOS Apple patcht Meltdown in Sierra und El Capitan
Apple bietet Updates für die Betriebssysteme iOS, macOS, watchOS und tvOS an. Sierra und El Capitan werden gegen Meltdown geschützt.
-
Spectre Intels zukünftige CPUs sind nur optional sicher
Von Intel eingereichte Linux-Patches legen nahe, dass zukünftige CPUs nur optional gesichert sind. Linus Torvalds bringt das auf die Palme.
-
Wochenrückblick Von Grafikkarten zu Mondpreisen und CPUs mit Lücken
In der dritten Woche des Jahres stand wieder einmal das Thema Mining im Fokus. Denn die Preise für Grafikkarten sind extrem gestiegen.
-
inSpectre Ein-Klick-Tool prüft Windows-PCs auf Meltdown und Spectre
Der inSpectre von Steve Gibson prüft Windows-PCs auf die Sicherheitslücken Spectre und Meltdown. Auch abschalten lassen sich die Maßnahmen.
-
Meltdown & Spectre Benchmarks mit AMD und Intel unter Windows 7 und 10
Wie viel Leistung kosten Updates gegen Meltdown und Spectre? Benchmarks mit CPUs von Intel und AMD unter Windows 7 und 10 zeigen es.
-
Anti Miner Update 2 Fragwürdiges Plugin aus Chrome Web Store entfernt
Das Chrome-Plugin Anti Miner soll Drive-by-Kryptomining unterbinden, doch nun steht es in dem Verdacht, selbst heimlich zu schürfen.
-
Meltdown & Spectre Update 15 Details und Benchmarks zu den Sicherheitslücken in CPUs
Hardware-Bugs in vielen CPUs erfordern tiefgreifende Umbauarbeiten an Linux und Windows. ComputerBase hat erste Benchmarks.
-
PSP Auch AMDs „Management Engine“ hat Sicherheitslücke
Auch in AMDs Äquivalent zu Intels Management Engine steckt eine Sicherheitslücke, die grundlegenden Fragen Nachdruck verleiht.
-
Asus AI Suite 3 Update Beta des Mainboard-Tools läuft auch mit Meltdown-Patch
Mit einer Beta der AI Suite 3 will Asus das Tool auch auf Systemen mit Meltdown-Patch zum Laufen bringen – Z370-Chipsatz vorausgesetzt.
-
NoCoin Opera geht gegen verstecktes Mining im Browser vor
Mit Opera 50 geht Opera gegen das ungewollte und versteckte Cryptomining im Browser vor. Opera 50 ist der erste Browser mit diesem Schutz.
-
Nationale Sicherheit Software von Kaspersky Lab auch in Litauen verboten
Nach den USA und Großbritannien reagiert auch Litauen und verbietet Kaspersky-Lab-Software in Behörden und wichtigen Privatunternehmen.
-
Google Android API-Level-Grenze im Play Store soll Sicherheit erhöhen
Mit neuen Android-Versionen eingeführte Sicherheitsmaßnahmen sollen sich stärker bei den in Google Play eingestellten Apps widerspiegeln.
-
Windows Hello Gesichts-Ausdruck legt Surface Pro 4 rein
Forschern ist es gelungen, Microsoft Windows Hello mit dem Ausdruck eines Gesichtes auszutricksen. Nur ausgewählte Geräte sind sicher.
-
Verfassungswidrig Kaspersky legt Einspruch gegen US-Verbot ein
Kaspersky nimmt das Verbot der eigenen Software auf US-Behörden-Computern nicht hin und legt Einspruch beim Bundesgericht ein.
-
Clear ID FS9500 Fingerabdrucksensor im OLED-Display geht in Serie
Der Synaptics Clear ID FS9500 ist der erste Fingerabdrucksensor, der im Display integriert werden kann. Er nutzt ein optisches Verfahren.
-
Russische Spionage USA verbieten Kaspersky-Software in Behörden
Der US-Präsident hat ein Gesetz unterzeichnet, das den Einsatz von Kaspersky-Lab-Software in US-Behörden verbietet.
-
Lauschangriff Keine Pflicht für Hintertüren geplant
Auf der Innenministerkonferenz erklärte Thomas de Maizière, die Bundesregierung wolle keine Hintertüren einführen.
-
Digitaler Lauschangriff Aktivisten und Wirtschaftsverbände bleiben skeptisch
Obwohl der überarbeitete Lauschangriff nicht so weit geht wie befürchtet, kritisieren Netzaktivisten und Wirtschaftsverbände das Vorhaben.
-
EU-Ministerrat Neuer Anlauf für die Vorratsdatenspeicherung
Die Minister der EU-Staaten wollen trotz Gerichtsurteilen die Vorratsdatenspeicherung. Geplant ist ein neuer Anlauf mit begrenztem Umfang.
-
Innenministerium Keine Total-Überwachung beim digitalen Lauschangriff
Trotz des neuen Gesetzes für den Lauschangriff sollen Behörden keinen Zugriff auf Smart-Home-Geräte wie Alexa erhalten, sagt ein Sprecher.
-
Zugriff auf vernetzte Geräte Innenministerium plant den digitalen Lauschangriff
Das Innenministerium will die Industrie verpflichten, Behörden beim Knacken von digitalen Sicherheitssystemen zu unterstützen.
-
Massives Datenleck Bei Obike waren selbst Bewegungsprofile abrufbar
Der Fahrradverleih-Anbieter Obike kämpfte bis vor kurzem mit einem massiven Datenleck, persönliche Nutzerdaten waren öffentlich zugänglich.
-
Drive-by Cryptomining Versteckte Pop-under lassen geschlossene Browser minen
Erste Webseiten lassen Besucher die Cryptowährung Monero in versteckten Pop-under-Fenstern berechnen. Das zu erkennen ist schwer.
-
Mozilla E-Mail-Client Thunderbird dreifach verwundbar
Mozillas E-Mail-Client Thunderbird hat bis einschließlich Version 52.4 drei kritische Sicherheitslücken.
-
Intel Tool zum Testen auf ME-Lücke in Core i und Xeon verfügbar
Intel hat für die als Intel SA-00086 bekannte Lücke in der Intel Management Engine (ME) ein Test-Tool für Windows und Linux bereitgestellt.
-
Hackback-Angriffe Zitis-Chef will zum digitalen Gegenschlag ausholen
Der Zitis-Präsident fordert: Werden Behörden zum Ziel von Cyber-Angriffen, sollte der Staat zum Gegenschlag ausholen dürfen.
-
Hackerangriff Uber verschleierte Datenklau von 57 Millionen Nutzern
Uber ist im Oktober des letzten Jahres Opfer eines Hackerangriffs geworden, bei dem Daten von 57 Millionen Nutzern gestohlen wurden.
-
Android Google erhob Standortdaten trotz Deaktivierung
Google sammelte seit Anfang des Jahres über Android-Geräte auch dann Standortdaten, wenn diese Funktion explizit deaktiviert war.
-
Jamaika-Sondierungen Behörden sollten Sicherheitslücken melden müssen
Zwischenstand aus den Jamaika-Sondierungen: Zumindest kritische Sicherheitslücken sollen deutsche Behörden künftig melden müssen.
-
Jamaika-Sondierungen Von Gigabit-Netzen und dem Facebook-Gesetz
Ausblick auf eine Jamaika-Koalition: Beim Breitbandausbau sind Gigabit-Netze das Ziel, ansonsten bleibt es vage bis widersprüchlich.
-
Linux USB-Subsystem des Kernels hat 79 Schwachstellen
Sicherheitsforscher bei Google haben in letzter Zeit im USB-Subsystem des Kernels insgesamt 79 Lücken gefunden.
-
Tele Columbus Hackerangriff auf Pyur-Kundendatenbank
Tele Columbus bestätigte einen Hackerangriff. Das Datenleck war nicht allzu groß, betroffen waren in einigen Fällen aber auch Kontodaten.
-
Vorratsdatenspeicherung FDP und Grüne sollen Gesetz endgültig beerdigen
23 Verbände fordern von FDP und Grüne, die Vorratsdatenspeicherung bei den Jamaika-Verhandlungen endgültig zu beerdigen.
-
WPA2 Schwachstelle in WLAN-Verschlüsselung lässt mitlesen
Der Sicherheitsstandard WPA2, der zur Verschlüsselung von WLAN-Netzwerken empfohlen wird, ist über kritische Schwachstellen verwundbar.
-
Yahoo Update Drei Milliarden Konten von Hackerangriff betroffen
Dem Hackerangriff auf Yahoo mit 500 Millionen erbeuteten Datensätzen war ein Angriff mit Zugriff auf eine Milliarde Konten vorausgegangen.
-
Überwachung Staatstrojaner bislang noch nicht im Einsatz
Das BKA kann zwar schon einen Staatstrojaner verwenden, bislang war die Software aber noch nicht einmal im Einsatz.
-
Intel-Chipsätze Sicherheitslücke erlaubt beliebige Code-Ausführung
Die Black Hat 2017 birgt Sprengstoff: Eine Lücke in Intels Chipsätzen soll die Ausführung beliebigen Codes ermöglichen.
-
nRansomware Freigabe des PCs gegen Nacktfotos statt Bitcoin
Bei nRansomware fordern die Angreifer zur Freigabe des gekaperten PCs Nacktfotos statt Bitcoin – mindestens 10 Stück.
-
Zitis Kommission könnte künftig Sicherheitslücken bewerten
Sollte der Staat Sicherheitslücken ausnutzen oder melden? Künftig könnte eine Kommission über diese Frage entscheiden.
-
Bundestagswahl 2017 CCC liefert selbst Update für löchrige Wahl-Software
Um die „die gröbsten Löcher“ in der Auswertungssoftware PC-Wahl zu stopfen, stellt der CCC selbst ein Update bereit.
-
CCleaner Hacker haben Software auf Firmen-Server manipuliert
Unbefugte haben sich Zugriff auf Server von Piriform (Avast) verschafft, um die Software CCleaner und CCleaner Cloud zu manipulieren.
-
Bundestagswahl Behörden kannten Lücken in Wahl-Software
Bereits im März wussten Behörden von den Schwachstellen bei der Auswertungssoftware für die Bundestagswahl.
-
Staatliche Hacker Zitis soll doch Sicherheitslücken kaufen
Zitis wird wohl doch Sicherheitslücken kaufen, um Verschlüsselungen zu knacken. Das wurde bei der offiziellen Eröffnung klar.
-
Verschlüsselung Zitis will keine Zero-Day-Exploits kaufen
Laut dem Zitis-Präsidenten will die Behörde keine Zero-Day-Exploits kaufen, um Verschlüsselungen zu knacken.
-
Bundestagswahl BSI-Chef liebäugelt mit elektronischen Wahlen
Obwohl IT-Sicherheitsexperten stets vor elektrischen Wahlen warnen, kokettiert BSI-Präsident Arne Schönbohm mit dem Gedanken.
-
Bundestagswahl 2017 Wahlsoftware hat gravierende Sicherheitslücken
Eine Analyse zeigt: Die bei der Bundestagswahl eingesetzte Software für die Stimmen-Auswertung hat gravierende Sicherheitslücken.
-
Smart Home Verschärfte Gesetze, um Verbraucher zu schützen
Verbraucherschützer fordern schärfere Vorgaben für Smart-Home-Produkte. Das betrifft die Lebensdauer, den Datenschutz und die IT-Sicherheit.
-
Zitis Hacker-Behörde fehlen immer noch Hacker
Eigentlich soll Zitis schon die Arbeit aufnehmen. Doch der Hacker-Behörde fehlt noch Personal, aktuell sind nur 17 von 120 Stellen besetzt.