Cybersicherheit

SAP behebt hochkritisches Leck in HANA

Patchday bei SAP: Im März 2017 gibt es 25 Security Notes und eine "Hot News". SAP-Anwender bekommen damit in den…

8 Jahre ago

Zero-Day-Lücken vom Entdecker im Durchschnitt fast 7 Jahre verwendbar

Zu diesem Ergebnis kommt eine aktuelle Studie der Rand Corp. Sie basiert auf der Datenbank eines Unternehmens, das auf die…

8 Jahre ago

Zahllose Websites über fehlerhafte JavaScript-Komponenten angreifbar

Zu dem Ergebnis kommen Forscher der in Boston ansässigen Northeastern University nach Untersuchung von 133.000 Websites. Demnach können die Fehler…

8 Jahre ago

Ransomware kommt jetzt auch als vermeintliche Rechnung via Dropbox

Die Kriminellen machen sich laut Trend Micro damit die zunehmende Nutzung von Dropbox in Firmen zunutze. Deutschland ist den IT-Sicherheitsexperten…

8 Jahre ago

Patch für Apache Struts macht Hacker auf gravierende Sicherheitslücke aufmerksam

Die ersten Angriffe wurden schon wenige Stunden nach Veröffentlichung des Patches bemerkt. Über die Lücke in Apache Struts lässt sich…

8 Jahre ago

Polizei warnt erneut vor betrügerischen Support-Anrufen angeblicher Microsoft-Mitarbeiter

Im vergangenen Jahr hatten die Behörden ein Call-Center ausgehoben, dem alleine in Deutschland mindestens 7600 Personen auf den Leim gegangen…

8 Jahre ago

Behörden schalten größtes deutsches Online-Untergrund-Forum ab

Auf "Crimenetwork.biz" wurde dem Bundeskriminalamt zufolge mit illegalen Waren und Dienstleistungen gehandelt. Gestern haben nun rund 1000 Beamte über 120…

8 Jahre ago

Spam-Welle wirbt mit Telefonbuchdaten um Glaubwürdigkeit

Mit den in Stil, Grammatik und Rechtschreibung weitgehend einwandfreien Mails wird auf unbezahlte Rechnungen hingewiesen. Die Namen der offenbar erfundenen…

8 Jahre ago

NAS-Reihe MyCloud von Western Digital weist zahlreiche Sicherheitslücken auf

Unter anderem ist es möglich, die Passwortabfrage zu umgehen und so ohne gültige Anmeldedaten auf die Netzwerkspeicher zuzugreifen. Angreifer können…

8 Jahre ago

Microsoft verdoppelt Prämien für Hinweise auf Sicherheitslücken in Office 365

Das reguläre Bug-Bounty-Programm belohnt Sichehreitsforscher für Hinweise auf Fehler je nach deren Schwere mit Beträgen zwischen 500 Dollar und 15.000…

8 Jahre ago

Malware StoneDrill: Kaspersky legt Analyse vor

Ähnlich wie die 2012 entdeckte Malware Shamoon kann auch kann auch StoneDrill auf einem infizierten Computer extremen Schaden anrichten. Zudem…

8 Jahre ago

Microsoft, Intel und Accenture formen Ethereum-Blockchain-Allianz

Zahlreiche namhafte Unternehmen haben sich zusammengeschlossen, um die Ethereum Blockchain-Technologie für den Unternehmenseinsatz weiterzuentwickeln.

8 Jahre ago

Forscher belegen Unzulänglichkeit des Hashverfahrens SHA-1

Sie führten dazu einen sogenannten Kollisionsangriff durch. Damit gelang es per SHA-1 signierte Dateien gegen andere, infizierte Dateien auszutauschen. Theoretische…

8 Jahre ago

Mehr Sicherheit bei Dropbox durch Open-Source-Bot

Ein neues Werkzeugt soll Sicherheitsteams in Unternehmen durch hochwertigere Sicherheitsmeldungen entlasten. Dropbox macht den Bot über Open Source allgemein verfügbar.

8 Jahre ago

Eset warnt Mac-Nutzer vor neuer Ransomware

Sie fordert von Opfern ein Lösegeld von rund 250 Dollar, ist aber gar nicht in der Lage, die Dateien tatsächlich…

8 Jahre ago

Cisco zeigt Firepower 2100 und bringt Defense Orchestrator in europäische Cloud

Auf seiner Hausmesse Cisco Live in Berlin zeigt der Hersteller vier Ausführungen der Next-Generation-Firewall Firepower 2100. Mit ihr soll das…

8 Jahre ago

Android immer häufiger Opfer von Ransomware

Erpresser suchen sich auch immer häufiger Nutzer des Android-Betriebssystems als Opfer aus. Die meisten Infektionen registriert das Sicherheitsunternehmen Eset im…

8 Jahre ago

HTTPS Interception: Security-Hersteller haben nachgebessert

Anfang Februar sorgte eine Studie für Aufregung, wonach gängige Security-Produkte durch ihren Eingriff in HTTPS zusätzliche Sicherheitsprobleme schaffen. Das stimmt…

8 Jahre ago

Zero-Day-Sicherheitsleck in Windows

Google macht ein Leck in Windows öffentlich, über das Angreifer vertrauliche Informationen aus einem System auslesen können.

8 Jahre ago

Cisco liefert Patches für AnyConnect-VPN und ASA-Firewalls

Der Fehler im VPN-Client AnyConnect kann unter Windows ausgenutzt werden, um den Internet Explorer mit Systemrechten zu starten. Unter gewissen…

8 Jahre ago