Sie entstanden durch einen Fehler im vorangegangen Update. Neue Funktionen bringt Build 14393.105 nicht mit. Es behebt lediglich einige weitere kleine Fehler.
IT-News Cybersicherheit
Dropbox bestätigt: Hacker haben 68 Millionen Passwörter entwendet
Betroffen sind Nutzer, die ihr Passwort bei Dropbox das letzte Mal vor Mitte 2012 geändert haben. Anfang der Woche forderte Dropbox Nutzer auf, ihr Passwort "vorsorglich" zu ändern. Jetzt klingt das anders: Das Unternehmen hat Log-in-D ...
Fernzugriff ist Achillesferse von SAP-Systemen
Im Rahmen der Studie Onapsis Business Risk Illustration fanden sich insgesamt 480 Schwachstellen. 142 davon werden nach den CSSV- Kriterien als kritisch oder hoch eingestuft und sollten damit umgehend geschlossen werden. Da Patches in ...
Ransomware Fantom gibt sich als dringendes Windows-Update aus
Die Malware zeigt bei ihrer Installation den von Windows-Updates her bekannten Bildschirm an. Währenddessen verschlüsselt sie allerdings im Hintergrund alle Dateien auf dem Rechner. Die Malware verbreitet sich vermutlich als angehängte ...
Rechnungsstellung per E-Mail: Polizei warnt Firmen vor neuer Betrugsmasche
Kriminelle verschaffen sich dabei Zugang zu einem Mail-Server. Dort manipulieren sie ausgehende Mails und täuschen den Empfängern vor, dass sich die Bankverbindung geändert habe. Der Polizei sind auch Fälle bekannt, in denen zusätzlich ...
iOS jahrelang über drei jetzt entdeckte Sicherheitslücken angreifbar
Sie wurden von einer Pegasus genannten Malware ausgenutzt. SIe wurde vom israelischen Start-up NSO Group programmiert und von staatlichen Stellen diverser Länder genutzt. Apple hat die ausgenutzten Schwachstellen soeben mit iOS 9.3.5 g ...
Verantwortung übernehmen! Cybersicherheit in der Führungsetage
Welche Folgen ein erfolgreicher Hack für betroffene Unternehmen haben kann, worauf haben es Angreifer abgesehen haben und wie die Cybersicherheitsfront aktuell aufgestellt, fragt Thorsten Henning von Palo Alto Networks im Blog für sili ...
Ghoul – Deutsche Unternehmen von weltweiter Cyberattacke betroffen
Einfach aber effektiv - die Gruppe hinter der Malware-Kampagne ist auf wertvolle Unternehmensinformationen aus, die dann auf dem Schwarzmarkt verhökert werden. Die Motivation der Kriminellen soll laut Kaspersky Lab ausschließlich finan ...
Spionage-Tools der NSA von Hackern entwendet
Auch in den Händen von Kriminellen könnte der vermeintliche NSA-Code eine große Bedrohung darstellen. Die NSA hat sich bislang nicht dazu geäußert.
Sage verliert Daten von Hunderten Unternehmen
Mehrere Hundert Unternehmen sind von einem unberechtigtem Zugriff auf Daten betroffen, wie Sage bestätigt. Inzwischen laufen die Ermittlungen.
Cyber-Security-Profis händeringend gesucht: Fachkräftemangel in der IT-Sicherheit
Gerade in der Sicherheitsbranche sind Fachkräfte besondere Mangelware. Ein Report von Intel Security zeigt auf, welche Auswirkungen das für Unternehmen hat.
Websites möglicherweise über Fehler im Linux-Kernel angreifbar
Der Fehler in der Implementierung von RFC 5961 ist seit Version 3.6 Bestandteil des Linux-Kernels. Windows ist nicht angreifbar, weil da der Standard noch nicht implemtiert wurde. In der Linux-Kernelversion 4.7 ist das Problem behoben.
Windows-Sicherheitsfunktion Secure Boot als Sicherheitsproblem enttarnt
Sicherheitsforscher haben einen Designfehler gefunden der es erlaubt, diese grundlegende Sicherheitsfunktion von Windows zu umgehen. Gefährlich ist das vor allem, da eine als eine Art Generalschlüssel nutzbare Boot-Richtlinie inzwische ...
RASP: Anwendungssicherheit vom Kopf auf die Füße gestellt
Die Technologie Runtime Application Self-Protection (RASP) versetzt Anwendungen in die Lage, sich selbst zu schützen. silicon.de-Blogger Julian Totzek-Hallhuber erläutert die Vorteile im Vergleich zu konventionellen Konzepten der IT-Si ...
Microsoft schließt zum August-Patchday 34 Sicherheitslücken
Davon stuft Microsoft 20 als kritisch ein. Sie stecken in Internet Explorer, dem Browser Edge und der Microsoft-Grafikkomponente. Betroffen sind damit alle gängigen Versionen von Windows und Office.
Oracle-Tochter Micros Systems wurde offenbar gehackt
Der russischen Hackergruppe Carbanak scheint es gelungen zui sein, in mehrere hundert Computer von Micros Systems einzudringen. Sie hatte offenbar auch Zugang zu einem Support-Portal für Kassensysteme und Kreditkartenlesegeräte von Mic ...
Linux-Sicherheitsleck in Windows 10
Über aktuelle Updates hatte Microsoft in Windows 10 dafür gesorgt, dass auch Linux in dem Microsoft-Betriebssystem läuft. Das ist großartig, doch das birgt offenbar einige Tücken.
Pay-per-install laut Google größeres Ärgernis als Malware
Hinter Pay-per-install verbirgt sich ein Geschäftsmodell mit kostenloser Software, bei dem dafür bezahlt wird, dass ein Programm beim Download weitere mitbringt, etwa um die Suche umzuleiten oder Anzeigen einzuspielen. Den Markt hat Go ...
Samsung Pay aufgrund vorhersehbarer Sicherheits-Token angreifbar
Sicherheitsforscher Salvador Mendoza hat sich mit dem Prozess beschäftigt, den die die Samsung-Pay-App nutzt, um Sicherheitstoken zu erstellen. Dabei fand er heraus, dass sie sich, nachdem das erste für eine Kreditkarte erstellt wurde, ...
Apple braucht externe Hilfe bei der Sicherheit seiner Software
Ein nun angekündigtes "Bug-Bounty"-Programm soll im September mit einer sehr geringen Anzahl, von Apple ausgewählter Sicherheitsforscher beginnen. Für Hinweise können sie dann je nach dem davon ausgehenden Risiko bis zu 200.000 Dollar ...
LastPass-Alternative 1Password startet Dienst für Einzelpersonen
Er kostet 2,99 Dollar pro Monat. Zur Einführung erhalten Nutzer, die sich bis 21. September registrieren, eine sechsmonatige Testphase kostenlos. Nach den in LastPass aufgedeckten Sicherheitslücken ist das eine Überlegung wert – auch w ...
Weltweit 36.000 unsichere SAP-Systeme
SAP-Systeme sind umfangreich und bieten viele Schnittpunkte. Entsprechend komplex ist das Thema Sicherheit in diesem Bereich. Sicherheitsforscher wollen jetzt bei Sicherheitsscans tausende unsichere Systeme entdeckt haben.
NTT Security nimmt Betrieb auf
Das Unternehmen bietet Managed Security Services Professional Services rund um IT-Sicherheit an. Es ist Teil der japanischen NTT Group, Hauptsitz ist daher auch in Tokio. Die Dienste werden über die NTT-Unternehmen Dimension Data, NTT ...
CEO-Fraud: Interpol zerschlägt internationalen Betrügerring
Die Behörde hat bei der Festnahme des mutmaßlichen Anführers eng mit der Nigerian Economic and Financial Crime Commission zusammengearbeitet. Außerdem wurde sie von den IT-Security-Anbietern Trend Micro und Fortinet unterstützt. Der Ve ...
Cisco warnt vor starkem Wachstum bei Ransomware
Vor allem Unternehmen leiden immer häufiger unter Angriffen über Ransomware. Jährlich sollen Kriminelle damit bis zu 34 Millionen Dollar generieren, so Cisco in dem jährlichen Bericht zur IT-Sicherheitslage.
Identifizierung über die Stimme – Swisscom sichert Hotline
Mit einer neuen Stimmerkennung soll die Hotline des Schweizer Telekommunikationsanbieters Swisscomm sicherer werden.
Sicherheit im Unternehmen: Achillesferse Mitarbeiter
In den vergangenen drei Jahren sind gut zwei Drittel der deutschen Industrieunternehmen Opfer von Datendiebstahl, Spionage oder Sabotage geworden. Die Angriffe erfolgten in 65 Prozent der Fälle über Mitarbeiter. Thomas Deutschmann gibt ...
Schnelltests für SAP-Systeme
Unternehmen, die Mitarbeitern falsche oder zu weitreichende Berechtigungen einräumen, gehen ein hohes Risiko ein. Ein neuer Schnelltest von IBS Schreiber soll das verhindern.
Schutz vor Insider-Threats über Nutzer-Analyse
IBM erweitert die QRadar-Plattform mit User Behavior Analytics. So sollen vor allem interne Bedrohungen in Unternehmen unter Kontrolle gebracht werden
Weitere Sicherheitslücke in HTTPS entdeckt
Sicherheitsforscher haben einen Weg gefunden, durch HTTPS geschützte URLs im Klartext einsehen zu können. Sie können so insbesondere bei Diensten wie Dropbox, die den OpenID-Standard nutzen und damit in den an Nutzer verschickten URLs ...