Sicherheitsmanagement

Hackerwettbewerb Pwn2Own 2017: Lücken in Safari, Firefox, Edge, Windows und MacOS aufgedeckt

Auch im Adobe Flash Player, im Adobe Reader und bei Ubuntu Linux haben die Hacker Sicherheitslücken gefunden. Je nach Schwere…

8 Jahre ago

Adobe patcht gravierende Sicherheitslücken in Flash Player und Shockwave

Insgesamt sieben als kritisch eingestufte Sichehreitslücken stecken in Flash Player 24.0.0.221 für Windows, Mac OS X und Linux. Angreifer könnten…

8 Jahre ago

Microsoft stellt Neuerungen für Advanced Threat Protection vor

Sie werden mit dem Windows 10 Creators Update ausgeliefert. Zu ihnen gehört auch eine verbesserte Bedrohungserkennung durch Speicher- und Kernel-Sensoren.…

8 Jahre ago

SAP behebt hochkritisches Leck in HANA

Patchday bei SAP: Im März 2017 gibt es 25 Security Notes und eine "Hot News". SAP-Anwender bekommen damit in den…

8 Jahre ago

Zero-Day-Lücken vom Entdecker im Durchschnitt fast 7 Jahre verwendbar

Zu diesem Ergebnis kommt eine aktuelle Studie der Rand Corp. Sie basiert auf der Datenbank eines Unternehmens, das auf die…

8 Jahre ago

Zahllose Websites über fehlerhafte JavaScript-Komponenten angreifbar

Zu dem Ergebnis kommen Forscher der in Boston ansässigen Northeastern University nach Untersuchung von 133.000 Websites. Demnach können die Fehler…

8 Jahre ago

Ransomware kommt jetzt auch als vermeintliche Rechnung via Dropbox

Die Kriminellen machen sich laut Trend Micro damit die zunehmende Nutzung von Dropbox in Firmen zunutze. Deutschland ist den IT-Sicherheitsexperten…

8 Jahre ago

Patch für Apache Struts macht Hacker auf gravierende Sicherheitslücke aufmerksam

Die ersten Angriffe wurden schon wenige Stunden nach Veröffentlichung des Patches bemerkt. Über die Lücke in Apache Struts lässt sich…

8 Jahre ago

NAS-Reihe MyCloud von Western Digital weist zahlreiche Sicherheitslücken auf

Unter anderem ist es möglich, die Passwortabfrage zu umgehen und so ohne gültige Anmeldedaten auf die Netzwerkspeicher zuzugreifen. Angreifer können…

8 Jahre ago

Microsoft verdoppelt Prämien für Hinweise auf Sicherheitslücken in Office 365

Das reguläre Bug-Bounty-Programm belohnt Sichehreitsforscher für Hinweise auf Fehler je nach deren Schwere mit Beträgen zwischen 500 Dollar und 15.000…

8 Jahre ago

Forscher belegen Unzulänglichkeit des Hashverfahrens SHA-1

Sie führten dazu einen sogenannten Kollisionsangriff durch. Damit gelang es per SHA-1 signierte Dateien gegen andere, infizierte Dateien auszutauschen. Theoretische…

8 Jahre ago

Mehr Sicherheit bei Dropbox durch Open-Source-Bot

Ein neues Werkzeugt soll Sicherheitsteams in Unternehmen durch hochwertigere Sicherheitsmeldungen entlasten. Dropbox macht den Bot über Open Source allgemein verfügbar.

8 Jahre ago

HTTPS Interception: Security-Hersteller haben nachgebessert

Anfang Februar sorgte eine Studie für Aufregung, wonach gängige Security-Produkte durch ihren Eingriff in HTTPS zusätzliche Sicherheitsprobleme schaffen. Das stimmt…

8 Jahre ago

Zero-Day-Sicherheitsleck in Windows

Google macht ein Leck in Windows öffentlich, über das Angreifer vertrauliche Informationen aus einem System auslesen können.

8 Jahre ago

Cisco liefert Patches für AnyConnect-VPN und ASA-Firewalls

Der Fehler im VPN-Client AnyConnect kann unter Windows ausgenutzt werden, um den Internet Explorer mit Systemrechten zu starten. Unter gewissen…

8 Jahre ago

IBM stellt Watson für Cyber Security vor

Das Angebot richtet sich an SOCs. Dort soll Watson die für die Analyse benötigte Zeit von Wochen auf Minuten reduzieren.…

8 Jahre ago

Ransomware für Industriekontrollsysteme: Forscher legen Proof-of-Concept vor

Sie wollen so vor Gefahren für sogennante "kritische Infrastrukturen" warnen. Dazu skizzieren sie einen Angriff auf eine simulierte Wasseraufbereitungsanlage über…

8 Jahre ago

Microsoft verschiebt Februar-Patchday auf unbestimmte Zeit

Grund ist ein nicht näher spezifiziertes Problem, das "einige Kunden" betreffen könnte. Damit müssen Nutzer auch noch länger auf den…

8 Jahre ago

Zahlreiche Security-Produkte greifen gefährlich in HTTPS-Verkehr ein

Die Autoren der Studie "The Security Impact of HTTPS Interception" machen Herstellern schwere Vorwürfe: Zahlreiche Antivirus-Suiten und Security-Appliances greifen ihnen…

8 Jahre ago

Cisco bringt für SaaS-Nutzer Security-Angebot aus der Cloud

Dazu hat das Unternehmen jetzt einen "Umbrella" genannten, cloudabsierenden Secure Internet Gateway vorgestellt. Mit ihm soll für mobile Nutzer von…

8 Jahre ago