Android, BlackBerry, iOS: Die Sprachverschlüsselungs-App soll Unternehmen vor Lauschangriffen schützen. Die Technik stammt von Secusmart. Vodafone Secure Call funktioniert providerunabhängig und kostet monatlich 14,95 Euro pro Nutzer.
IT-News Cybersicherheit
Android: Schwachstelle in WiFi-Direct ermöglicht DoS-Angriffe
Von der Sicherheitslücke sind Geräte mit Android 4.1.2, 4.2.2 und 4.4.4 betroffen. Das Betriebssystem kann aufgrund eines manipulierten Frames während der Suche nach anderen WiFi-Direct-Geräten abstürzen. Ein Patch ist Google zufolge n ...
Stiefkind Dokumentensicherheit im Mittelstand
Viele mittelständische Unternehmen opfern die Dukementensicherheit der Bequemlichkeit, und das obwohl es eigentlich entsprechende technologische Möglichkeiten gebe.
Browserlücke in Android 4.3 bleibt ungepatcht
Kein Sicherheitsupdate in Planung: Der Support für die über zwei Jahre alte WebKit-Version kann Google zufolge nicht mehr gewährleistet werden. Nutzer sollten auf Chrome oder Firefox umsteigen.
Hotspot-Nutzung kostet Erstgeborenes
Schon wieder nicht die Nutzungsbedingung gelesen? F-Secure fordert für die Verwendung eines öffentlichen Hotspots ein Kind – gibt sich aber auch mit dem Lieblingshaustier zufrieden. Das Unternehmen will die Klausel aber nicht durchsetz ...
Zero-Day-Lücke in Flash Player ermöglicht Botnetze
Sicherheitsforschern zufolge nutzen Cyberkriminelle die Schwachstelle bereits aus. Dafür nutzen sie das Exploit-Kit "Angler" und verteilen Adware. Mit der Malware "Bedep" bauen sie ein Botnetz auf. Flash sollte vorübergehend auf allen ...
iPhone: Snowden äußert Sicherheitsbedenken wegen Spionagesoftware
Spezialsoftware: Wie Snowdens Anwalt mitteilt nutzt der Whistleblower nur "ein einfaches Telefon". Eine angebliche Spionagesoftware auf dem iPhone soll sich aus der Ferne aktivieren lassen.
Google veröffentlicht weitere Windows-Lücken
Drei Schwachstellen in Windows ermöglichen die Preisgabe von Informationen oder eine nicht autorisierten Rechteausweitung. Für Microsoft sind die Lücken irrelevant und entwickelt für sie keine Patches.
Britischer Geheimdienst GCHQ speicherte auch E-Mails von Journalisten
Sie befanden sich unter insgesamt 70.000 bei einem Testlauf binnen zehn Minuten abgegriffenen E-Mails und wurden offenbar aufgrund bestimmter Regeln durch die Werkzeuge des GCHQ gefiltert. Zu den betroffenen Medien gehörten BBC, Guard ...
Schwachstelle gefährdet VLC Media Player
Angreifer können die Lücke in VLC Media Player ausnutzen, um Codes auszuführen. Dafür benötigen sie präparierte Flash- beziehungsweise MPEG-Dateien. Der Entdecker hat dies nur unter Windows XP SP3 mit dem aktuellen VLC Media Player 2.1 ...
Bitdefender offeriert kostenloses Anti-Cryptowall-Tool
Das ab sofort zum Download bereitstehende Tool soll Infrastrukturen und Endgeräte in Kombination mit einem Antiviren-Programm vor Angriffen durch Verschlüsselungstrojaner schützen. Laut dem Sicherheitsanbieter ist es auch gegen die neu ...
GCHQ betrieb iPhone-Tracking per UDID
Das geht aus einem am Wochenende veröffentlichten Dokument von November 2010 aus dem Fundus von Edward Snowden hervor. Demnach ließen sich durch Synchronisierung mit einem kompromittierten Rechner auch sämtliche Daten des Apple-Smartph ...
Linus Torvalds befürwortet Offenlegung von Sicherheitsproblemen
Sicherheitslücken müssten in einem angemessen Zeitrahmen veröffentlicht werden, so Torvalds. Er wehrt sich gegen die Behauptung, die Offenlegung helfe nur "bösen Hackern". Schwachstellen dürften nicht über Jahre hinweg verschwiegen wer ...
BYOD: Gefahr durch Weihnachtsgeschenk
Endlich wieder arbeiten! So mancher freut sich nach dem Weihnachtsurlaub regelrecht auf das Büro, kann er doch hier sein neues Smartphone nicht nur den Kollegen zeigen, sondern auch gleich im Unternehmensnetz testen. Silicon.de-Blogger ...
Neue Sicherheitslücken in Windows von Google veröffentlicht
Nach 90 Tagen macht Google entdeckte Sicherheitslücken publik, mit dieser Politik eckt der Suchgigant erneut bei Microsoft an.
Erpresser-Malware Cryptowall in neuer Auflage
Eine neue Variante der Erpresser-Malware Cryptowall unterscheidet jetzt zwischen 32- und 64-Bit und setzt gleich auf zwei Anonymisierungswerkzeuge, um sich zu tarnen.
Adobe behebt kritische Fehler in Flash Player
In Flash Player sowie in AIR stecken Speicherlecks, Use-after-free-Bugs und Heap-Pufferüberläufe. Die Schwachstellen können Angreifer ausnutzen, um ein anfälliges System zu übernehmen.
Patchday: Microsoft behebt Schwachstelle in Windows
Die Sicherheitslücke hatte Google zuvor öffentlich gemacht. Infolgedessen kam es zum Streit zwischen den beiden Konzernen. Microsoft veröffentlicht insgesamt acht Patches für Windows und Windows Server. Davon gilt einer als kritisch, d ...
Skeleton Key hebelt Active-Directory-Authentifizierung aus
Angreifer können die Malware benutzen, um uneingeschränkten Zugang zu Fernzugriffsdiensten zu erhalten. Mit Skeleton Key sind sie also in der Lage, sich als beliebiger Nutzer auszugeben. Eine Multi-Faktor-Authentifizierung schützt vor ...
Google stellt Support für ältere Android-Komponente ein
Die neue Regelung betrifft die Komponente WebView in Android 4.3 und früher. Sie dient zur Darstellung von Web-Inhalten. Google zufolge kommen die betroffenen Android-Versionen noch auf über 60 Prozent der Mobilgeräte zum Einsatz.
Neue Sicherheitslecks in OpenSSL geschlossen
Das Update soll unter anderem DoS-Angriffe verhindern. Betroffen von den Lecks ist die DTLS-Implementierung von OpenSSL. Diese kommt bei VPN und WebRTC zum Einsatz. Ein weiterer Fehler umgeht das Sicherheitsfeature Forward Secrecy.
Microsofts Advance Notification Service nur noch für Premium-Support-Kunden
Der Softwarekonzern aus Redmond macht Vorabinformationen zum Patchday nicht mehr allgemein verfügbar. Als Grund nennt Microsoft, dass der Dienst kaum noch genutzt werde. Als Ersatz können Kunden ohne Premium-Support myBulletins verwend ...
Malware: Moderne Sicherheitssoftware schützt Firmen unzureichend
Trotz Sicherheitssoftware: Im ersten Halbjahr 2014 konnten Hacker 97 Prozent der Unternehmen erfolgreich angreifen. Ein Großteil der Attacken erfolgt per E-Mail mit bekannten Malware-Varianten.
Cross-Site-Scripting-Lücke gefährdet Dynamics CRM
Geringes Risiko: Von der Schwachstelle ist Microsoft Dynamics CRM 2013 SP1 betroffen. High-Tech-Bridge stuft die Gefahr eines Angriffs als gering ein. An einen Patch für die Lücke arbeitet Microsoft offenbar nicht.
Hacker greifen Websites des Bundestags und der Kanzlerin an
Zu dem Angriff bekannt hat sich die Gruppe CyberBerkut. Sie begründet die Attacke mit dem heutigen Besuch des ukrainischen Ministerpräsidenten Arseni Jazenjuk in Berlin. Deutschland dürfe einem "kriminellen Regime in Kiew" keine finanz ...
Sony Pictures setzte nach Hackerangriff auf BlackBerry-Geräte
Mit 6000 alten BlackBerry-Smartphones konnten Manager von Sony Pictures weiterarbeiten. Die Geräte griffen auf einen separaten Mailserver zu. Zu Sonys größten Problemen gehören momentan entwendete E-Mails.
Windows: Ungepatchte Sicherheitslücke veröffentlicht
Ein Google-Forscher hat die Schwachstelle entdeckt. Sie ermöglicht Angreifern den Zugriff auf Administratorrechte. Allerdings benötigen sie dafür ein gültiges Log-in. Microsoft weiß seit dem 30. September 2014 Bescheid und arbeitet an ...
BKA zerschlägt Botnetz mit 11.000 Rechnern
Die Computersysteme stammen nach Angaben des Bundeskriminalamts aus über 90 Ländern. In Deutschland befanden sich über die Hälfte der infizierten Systeme des Botnetzes. Die Ermittlungen der Generalstaatsanwaltschaft Frankfurt sind noch ...
Website des Internet Systems Consortium mit Malware infiziert
Offenbar wurde die Website der verbreiteten DNS-Server-Software BIND Ziel eines Hackerangriffs. Es soll "nur" eine Wordpress-Site betroffen sein. Nutzer, die die vergangene Tagen die Site besucht haben, sollten einen Malware-Check durc ...
NSA konnte TrueCrypt und PGP nicht knacken
Dokumente von Whistleblower Edward Snowden legen dar, dass der Geheimdienst 2012 nicht in der Lage war TrueCrypt zu entschlüsseln. Dafür hat die NSA seit 2011 Zugriff auf Microsofts Skype. Auch das Mitlesen eines Facebook-Chats sei nur ...