IT-News Sicherheitsmanagement

iOS-Logo (Bild: Apple)

FireEye deckt drei Sicherheitslücken in iOS 8 auf

Von den Schwachstellen ist iOS 8.3 und früher betroffen. Angreifer können sie nutzen, um Apps zu manipulieren und unautorisiert auf Daten zuzugreifen. Unter iOS 8.1.2 und früher kann zudem VPN-Verbindungen abgefangen werden. FireEye zu ...

Adobe Flash Player (Bild: Adobe)

Flash Player: Adobe beseitigt kritische Sicherheitslücke

Angreifer nutzen die Schwachstelle bereits aus. Sie betrifft Flash Player für Windows, Mac OS X und Linux. Allerdings richten sich die Attacken bislang nur gegen IE 11 unter Windows 7 und Firefox unter Windows XP. FireEye hat die Hinte ...

Logo von Internet Explorer 10 (Bild: Microsoft)

Internet Explorer: Forscher veröffentlichen Zero-Day-Lücke

Der Exploit-Code kann nur in der 32-Bit-Version des Browsers genutzt werden. Betroffen sind Windows 7 und Windows 8.1. Über die Sicherheitslücke weiß Microsoft bereits Bescheid. Allerdings plant es keinen Patch für die Zero-Day-Lücke.

(Bild: James Martin/CNET)

Antivirenhersteller von NSA ausgespäht

Kaspersky, Avira, Bitdefender, F-Secure und Dr.Web: Zahlreiche Sicherheitshersteller sind ins Visier von NSA und GCHQ geraten. Die Geheimdienste sollen Mails abgefangen und gezielt nach Schwachstellen in Sicherheitslösungen gesucht hab ...

Security in Firmen (Bild: Shutterstock/Mikko Lemola)

Xara: Kritische Sicherheitslücken gefährden iOS und OS X

Angreifer können mit einer manipulierten App auf Passwörter und Tokens für iCloud und Facebook zugreifen. Sicherheitsforscher konnten Apples Keychain und auch das Prüfverfahren für den App Store kompromittieren. Apple soll bereits seit ...

Botnet (Bild: Shutterstock)

Botnets wandern in die Cloud

Robust, sicher, verlässlich und dann auch zum günstigen Preis: Auch immer mehr Cyberkrimielle nutzen die Vorteile von Cloud-Infrastrukturen.

Angeblich Trojaner auf Merkels Rechner

Unbekannte Täter haben den Rechner benutzt, um im Namen der Bundeskanzlerin speziell präparierte E-Mails zu verschicken. Auf mehreren Rechnern in der Bundesverwaltung wurde bereits Schadsoftware beziehungsweise Datenabfluss entdeckt.

Apple iCloud

Passwortklau: Sicherheitslücke in iOS-Mail-App entdeckt

Angreifer können die Schwachstelle ausnutzen, um Zugangsdaten zur iCloud abzugreifen. Der Fehler ist angeblich seit Januar bekannt. Einen Patch hat Apple bislang nicht veröffentlicht. Der Entdecker des Bugs hat aus diesem Grund Proof-o ...

Frankreich (Bild: silicon.de)

Aufstand der französischen Parkautomaten

In Meaux kommt es zur Revolution der Maschinen. Parkautomaten rebellieren gegen den amtierenden Bürgermeister und drucken Beleidigungen auf Parktickets. Allein im Mai waren es über 500 Stück.

Fieberkurve Notebook (Bild: Shutterstock / Natalia-Siverina)

Zero-Day-Lücke in alter Mac-Firmware entdeckt

Die Sicherheitslücke erlaubt die Installation von Rootkits. Davon sind offenbar Macs betroffen, die vor Mitte 2014 hergestellt wurden. Nutzer können nach dem Aufwecken aus dem Ruhezustand auf den UEFI-Code zugreifen.

Logo von Hola (Bild: Hola)

Hola: Browser-Erweiterung soll Botnetze unterstützen

Der VPN-Dienst verkauft angeblich Bandbreite von Nutzern an Betreiber von Botnetzen. Mit Hola lassen sich Geoblockaden umgehen. Die Anwendung steht als Erweiterung für Browser und App für Android, iOS und Windows bereit.

Sicherheit (Bild: Shutterstock)

Logjam schwächt HTTPS-Verschlüsselung

Wie Freak basiert die Sicherheitslücke auf schwachen Verschlüsselungstechniken in Export-Produkten. Etwa 8,4 Prozent der populärsten Websites sind von Logjam betroffen. Unter Umständen sind auch per TLS gesicherte E-Mail-Server gefährd ...

Security in Firmen (Bild: Shutterstock/Mikko Lemola)

Zeit ist Geld – und Sicherheit

Bei Cyberangriffe auf Unternehmen zählt jede Minute. Denn je länger diese unbemerkt bleiben, desto mehr sensible Kundeninformationen können Kriminelle erbeuten. Silicon.de-Blogger Volker Marschner erklärt wie mit Threat Intelligence sc ...

Update (Bild: Shutterstock)

Microsoft beseitigt 48 Lücken in Windows und Office

Insgesamt 13 Updates veröffentlicht der Softwarekonzern am Mai-Patchday. Drei davon stuft Microsoft als kritisch ein. Sie ermöglichen Remotecodeausführung. Die weiteren Fixes gelten als wichtig. Mit ihnen können Angreifer Recht erweite ...

Adobe (Grafik: Adobe)

Adobe veröffentlicht Patch für 52 Sicherheitslücken

Die Schwachstellen in Flash Player sowie Reader und Acrobat stuft Adobe als kritisch ein Ebenfalls betroffen, ist Adobe AIR. Mit dem Fehler in Flash Player können Angreifer sogar den geschützten Modus des Internet Explorers sowie Windo ...

Most Wanted: Sicherheits-Experten

In den nächsten drei Jahren werden wohl die Hälfte aller Unternehmen mit Spezialisten für Informationssicherheit und das Management von Sicherheitsinfrastrukturen zusammenarbeiten. Was das für Ausbildung, Anwender und Anbieter bedeutet ...

Onapsis

95 Prozent aller SAP-Systeme mit schweren Sicherheitslücken

Sicherheitspatches werden im Schnitt 18 Monate nach Erscheinen eingespielt und häufig ist nicht klar, wer im Unternehmen für die Sicherheit der Systeme zuständig ist. Damit komme es täglich zu erfolgreichen Angriffen, von denen die mei ...

Security in Firmen (Bild: Shutterstock/Mikko Lemola)

AVG bringt Management-Lösungen für KMU nach Deutschland

Der Antiviren-Spezialist AVG tritt jetzt mit komplexen Business-Angeboten in Deutschland an. Die Produkte sind in anderen Ländern bereits im Einsatz. Der Start in Deutschland kommt relativ spät, und die Konkurrenz ist groß. AVG setzt a ...

Malware (Bild: Shutterstock / Maksim Kabakou)

Mumblehard: Malware greift Linux-Server an

Die Schadsoftware verwandelt Server mit Linux oder BSD gezielt in Spambots. Dafür müssen sie auf ihnen veraltete Installationen von Wordpress oder Joomla laufen. Eset sieht eine Beziehung zwischen Yellsoft, das ein Tool für den Mail-Ve ...

HP (Bild: HP)

BYOD: HPs Fortify on Demand erhält App-Datenbank

Die Lösung soll einen besseren Überblick über die Nutzungsgewohnheiten bieten. Zudem helfe sie, Probleme zu erkennen. Neben firmeneigene Applikationen können auch Android- und iOS-Apps überwacht werden.

FireEye und Hewlett-Packard kooperieren

Neben einem erweiterten Partnerprogramm und einer Kooperation mit Check Point werden künftig auch die Sicherheitsexperten von Hewlett-Packard auf die Technologien und Expertise von FireEye zurückgreifen.

Update (Bild: Shutterstock)

Microsoft behebt elf kritische Lücken in Windows und Office

Angreifer können sie ausnutzen, um Remotecode auszuführen. Insgesamt schließt Microsoft mit dem April-Patchday 26 Schwachstellen. Darunter ist auch eine Zero-Day-Lücke in Office. Sieben der Patches beseitigen Fehler, die eine Rechteerw ...

Sicherheit geht jeden an – auch die Mitarbeiter

Schon kleine Tipps für den Arbeitsalltag können vor großem Schaden bewahren, weiß Cisco-Sicherheitsexperte Volker Marschner. Denn keine Sicherheitstechnologie dieser Welt ist gut genug, um die Gutgläubigkeit von ungeschulten Mitarbeite ...

IBM Logo (Bild: IBM)

X-Force Exchange: IBM öffnet Sicherheitsdatenbank

Ab sofort können Unternehmen und Nutzer auf die umfangreiche Sammlung von Informationen zu Cyberbedrohungen zugreifen. X-Force Exchange bietet zudem Echtzeit-Indikatoren zu aktuellen Angriffen. IBM plant auch die Unterstützung von STIX ...

Sicherheit (Bild: Shutterstock)

Zero-Day-Lücke gefährdet Technical Preview von Windows 10

Die Schwachstelle basiert auf einem ungepatchten Fehler in Windows Server Message Block der bereits seit 1997 bekannt ist. Davon sind sämtliche Versionen von Microsofts Betriebssystem betroffen. Angreifer könnten eine Anmeldung an eine ...