MMS-Nachrichten laden sich nicht mehr automatisch herunter. Dabei handelt es sich um eine zeitlich begrenzte Maßnahme. Sie soll Android-Geräte vor Angriffen über die Schwachstelle Stagefright schützen. Nutzer müssen MMS vorerst manuell ...
IT-News Cybersicherheit
IT Security: Deutsche Gründlichkeit führt zum (Teil)Erfolg
Jörg Fritsch, Research Director bei Gartner, über die Tatsache, dass in Deutschland weniger häufig erfolgreiche Hacker-Attacken bekannt werden. Er hofft, dass es nicht nur damit zusammenhängt, dass wir Deutschen besser darin sind, Ding ...
Was kosten Datenverletzungen wirklich?
Detlef Eppig, Geschäftsführer Verizon Deutschland, gibt in seinem aktuellen silicon.de-Blog eine unverbindliche Preisempfehlung für gestohlene Daten. Dafür nutzt er ein neues Modell für die Berechnung der Kosten. Wie auch immer man das ...
Apple-Rechner nicht besser vor Firmware-Exploits geschützt als Windows-PCs
Sicherheitsforscher haben entdeckt, dass der Wurm Thunderstrike 2 von den meisten Sicherheitsprogrammen nicht entdeckt wird. Selbst nach dem Formatieren eines Systems bleibt er erhalten. Bislang galt Apples geschlossenes System als sic ...
Gefälschte Window-10-Mails mit Trojaner im Umlauf
Das Programm CTB-Locker verschlüsselt Dateien auf der Festplatte und macht sie dadurch unbrauchbar. Cyberkriminelle fordern Geld für die Freigabe. Ziel sind Nutzer, die noch kein kostenloses Upgrade auf Windows 10 erhalten haben.
Microsoft rollt Identity Manager 2016 aus
Die neue Version verbindet Online- mit On-Premise und bietet verschiedene neue Funktionen wie zum Beispiel eine anpassbare Passwort-Verwaltung.
Stagefright: Sicherheitslücke gefährlicher als gedacht
Angreifer können die Schwachstelle nicht nur über MMS ausnutzen, sondern auch über manipulierte MP4-Dateien. Diese müssen nur in Apps oder Websites eingebettet sein. Die Hersteller haben von Google bereits einen Patch erhalten. Diesen ...
Webseite des Generalbundesanwalts gehackt
Nach einem Hackerangriff auf die Bundesanwaltschaft wurden Teile des Web-Auftritts der Behörde deaktiviert. Der Angriff ist wahrscheinlich politisch motiviert.
OnStar: Sicherheitsforscher hackt Fahrzeugsystem von General Motors
Samy Kamkar startet mit einem mobilen Gerät den Motor oder öffnet die Türen eines Autos. Der Forscher kann die Kommunikation zwischen einer mobilen Smartphone-App und den GM-Servern abfangen. Somit kann er dauerhaft auf sämtliche OnSta ...
Metalhead oder Bot: Mehr Sicherheit mit Heavy Metal
Jeder kennt sie, keiner mag sie: Captchas. Die Firma HeavyGifts bietet als Alternative der oft unleserlichen Buchstabenfolge nun Metal Captchas an. Allerdings eignet sich die Sicherheitsfunktion nur für wahre Metal-Fans.
Open-Source-Initative für digitalen Datenschutz
Der Identity-Management-Spezialist ForgeRock will mit einer neuen Initiative den User-Managed-Access-Standards (UMA) unter Entwicklern vorantreiben.
Hammertoss: Malware imitiert menschliche Nutzer
Das von FireEye entdeckte Schadprogramm hält sich an übliche Bürozeiten. Über unscheinbare Tweets erhält Hammertoss Befehle. In harmlos wirkenden Bildern auf GitHub verstecken sich weitere Instruktionen.
Energieversorger im Visier von Cyberkriminellen
Weltweit steigt die Bedrohungslage durch gezielte Hacker-Angriffe, meist wollen diese Informationen abschöpfen, um diese auf dem Schwarzmarkt verkaufen zu können. Überlebenswichtig wird das aber, wenn Hacker sich auf Energieversorger e ...
Windows 10: Liste kompatibler Security-Produkte veröffentlicht
In der Aufstellung des Sicherheitstestlabors AV-Comparatives sind 16 Sicherheitslösungen enthalten. Diese Liste soll stetig aktualisiert werden. Sie enthält jedoch nur Produkte von Herstellern, die an den laufenden Tests des Labors tei ...
Stagefright gefährdet 930 Millionen Android-Geräte
Der Fehler steckt in der Mediaplayer-Engine Stagefright. Betroffen sind möglicherweise alle Endgeräte mit Android ab Version 2.2 - oder mindestens 95 Prozent. Google hat die Hersteller mit Patches ausgestattet. Anfang August will Zimpe ...
Daimler kauft Nokia Here für mehr Sicherheit
Der Autohersteller fürchtet Hackerangriffe auf Mercedes-Benz-Fahrzeuge und sorgt sich um die Sicherheit des Datenmaterials für autonome Fahrzeuge. Dies sei auch ein wichtiges Ziel der dafür benötigten Software.
Sicherheitsspezialist: “Apple ist tatsächlich schlimmer als Adobe”
Der Sicherheitsforscher Stefan Esser wirft Apple vor, eine Schwachstelle in der aktuellen Version OS X 10.10.4 nicht gepacht zu haben. In einer El-Capitan-Beta habe der Konzern die Sicherheitslücke bereits behoben. Esser hat selbst ein ...
ATA: Microsoft präsentiert lernfähige Cybersecurity-Software
Die Grundlage für die On-Premise-Sicherheitslösung bilden Technologien des im November 2014 übernommenen Aorato. Unternehmen sollen sich mit Advanced Threat Analytics (ATA) vor Cyberangriffen schützen können, dafür analysiert die Softw ...
Sicherheitsforscher hacken Auto
Bei einem Jeep Cherokee konnten die beiden Hacker, vom Scheibenwischer bis hin zu den Bremsen aus der Ferne steuern. Dafür nutzten sie ein Notebook in 15 Kilometern Entfernung und eine Mobilfunkverbindung. Um Zugang zu erhalten verwend ...
RC4 Nomore-Exploit gefährdet Millionen Internet-Nutzer
Mit einer neuen Methode haben Forscher kommen innerhalb von 52 Stunden die Daten eines verschlüsselten Cookies geknackt und konnten sich dann im Namen des Opfers bei einer Website anmelden. Bisher benötigten die Forscher etwa 2000 Stun ...
Microsoft veröffentlicht Notfall-Patch
Der Angriff auf den Spähsoftware-Spezialisten Hacking-Team machte ein Leck in Windows publik, über das ein Angreifer die vollständige Kontrolle über ein betroffenes System übernehmen kann. Auch die Insider Preview von Windows 10 soll a ...
Cyberattacken: Fast 50 Prozent der deutschen Behörden betroffen
In den vergangene zwei Jahren registrierten sie digitale Spionage, Sabotage und Datendiebstahl. Das zeigt eine aktuelle Umfrage des Bitkom. Die Cyberkriminellen interessieren sich neben politischen Informationen auch für wirtschaftlich ...
Oracle schließt 193 Lecks
200 Verwundbarkeiten in verschiedenen Produkten schließt Oracle jetzt mit dem vierteljährlichen Update. Darunter auch ein prominentes und kritisches Sicherheitsleck in Java.
Patchday: Microsoft veröffentlicht 14 Sicherheitsupdates
Die Patches schließen kritische Schwachstellen in Windows und Internet Explorer. Betroffen sind unter anderem SQL Server, Office, Hyper-V und zahlreiche Windows-Komponenten. Microsoft verteilt zum letzten Mal Aktualisierungen für Windo ...
Reader und Acrobat: Adobe patcht 52 Schwachstellen
Angreifer können sie ausnutzen, um Schadcode einzuschleusen und auszuführen. Auch Denial-of-Service-Attacken sind möglich. In Shockwave Player stecken zwei weitere Sicherheitslücken, mit denen Cyberkriminelle die Kontrolle über ein Sys ...
Flash Player: Adobe schließt Sicherheitslücken
Das Update auf Version 18.0.0.209 steht ab sofort für Windows und Mac OS X zum Herunterladen bereit. Mindestens zwei Zero-Day-Lücken schließt das Update. Mozilla blockiert das Flash-Plug-in 18.0.0.203 und früher in Firefox automatisch.
Zero-Day-Lücke: Oracle rät zum Abschalten von Java
Die Sicherheitslücke befindet sich in der Java-Version 8 Update 45. Angreifer nutzen einen Exploit für die Schwachstelle für Attacken gegen ein NATO-Mitglied sowie das US-Militär. Java 6 und 7 sollen nicht betroffen sein.
Deutsche resignieren bei Cybersicherheit
100 prozentige Sicherheit ist auch bei der IT nicht möglich, daran ändern auch Sicherheitszertifikate für Unternehmen nichts.
Zwei Zero-Day-Lücken gefährden Flash Player
Adobe warnt gleich vor zwei Sicherheitslücken. Betroffen ist Flash Player für Windows, Mac OS X und Linux. In den gestohlenen Hacking-Team-Unterlagen ist Beispielcode für die beiden Schwachstellen enthalten. Sie gelten als kritisch und ...
OpenSSL: Kritische Sicherheitslücke geschlossen
Die Schwachstelle ermöglicht Man-in-the-Middle-Angriffe und betrifft die Versionen 1.0.1n, 1.0.1o, 1.0.2b und 1.0.2c. Da diese erste seit wenigen Wochen im Umlauf sind, ist deren Verbreitung eher gering.