Man muss kein Sony-Vorstand sein um zu verstehen, dass durch einen erfolgreichen Angriff viel auf dem Spiel steht. Sei es die Reputation durch gestohlene Kundendaten oder sensible Unternehmensinformationen. Denn digitale Daten haben si ...
IT-News Sicherheitsmanagement
Cisco integriert Thread Grid in Advanced Malware Protection
Die Analyse von Verhalten oder Anomalien in einem Unternehmensnetzwerk soll die Sicherheit in Unternehmensnetzwerken sicherstellen. Mit der Integration der Technologie von ThreadGrid erweitert Cisco die Möglichkeiten der eigenen Lösung ...
Waski: Banking-Trojaner verbreitet sich auf deutschen PCs
Der Schädling verteilt sich über Spam-Mails und installiert die Malware Battdil auf dem Rechner des Opfers. Das Schadprogramm ermöglicht es Angreifern, vertrauliche Bankdaten und Kreditkarten-PINs abzugreifen. Nutzer sollten unbekannte ...
Chrome mit den meisten Sicherheitslücken
2014 steckten in Googles Browser 504 Schwachstellen. Microsofts Internet Explorer kam nur auf 289 Lücken. Insgesamt verfügten die von Secunia untersuchten 3870 Anwendungen über 15.435 Fehler. Das entspricht einem Anstieg von 18 Prozent ...
Trotz Patch: Vier Jahre alte Adobe-Lücke gefährdet Websites
Die Schwachstelle betrifft den Flash-Compiler. Angreifer können mit veralteten Flex-SDK-Versionen kompilierte Anwendungen und Filme nutzen, um Schadcode auszuführen. Auch ein aktueller Browser sowie Flash-Plug-in schützen nicht vor der ...
Pwn2Own: Forscher führen 21 Zero-Day-Lücken vor
Die Schwachstellen betreffen Browser, Betriebssysteme und Adobe-Anwendungen. Für die Entdeckung erhalten die Sicherheitsforscher auf dem Hackerwettbewerb Pwn2Own ein Preisgeld von insgesamt 557.500 Dollar. Mozilla hat zwei von drei Lüc ...
Threema Gateway: Verschlüsselte Kurznachrichten für Unternehmen
Der Krypto-Messenger Threema führt einen Gateway-Service für Firmen ein. Er ermöglicht Unternehmen, Nachrichten auf ihrer eigenen Infrastruktur zu verschlüsseln sowie zu entschlüsseln. Im Vergleich zum SMS-Versand soll der Dienst siche ...
OpenSSL: Patch für kritische Lücke veröffentlicht
Angreifer können die Schwachstelle für Denial-of-Service-Angriffe ausnutzen. Insgesamt behebt der Fix zwölf Sicherheitslücken in OpenSSL. Nach Ansicht von Experten sind sie nicht so kritisch wie die Heartbleed-Lücke.
OpenSSL schließt kritische Sicherheitslücke
Bislang sind keine Einzelheiten zu den Schwachstellen bekannt. Am 19. März will das OpenSSL-Projekt mehrere Patches veröffentlichen. Sicherheitsforscher spekulieren über die Schwere des Fehlers.
CeBIT: Deutsche Firmen präsentieren Sicherheitslösung für Industrie 4.0
Deutsche Telekom, Wibu-Systems, Infineon und Hirschmann: Gemeinsam vermarkten die Unternehmen die eigenen Produkte und Dienstleistungen als Sicherheitslösung "Made in Germany" für die "Industrie 4.0". Mit dem Angebot wenden sie sich an ...
Freak: BlackBerry schließt Sicherheitslücke
Vorerst erhält nur das BlackBerry Z30 die Aktualisierung. Wann die restlichen Geräte folgen hat BlackBerry noch nicht bekanntgegeben. Neben dem Betriebssystem betrifft Freak auch Blackberry Enterprise Service 12 und früher.
Flash Player: Update beseitigt elf kritische Lücken
Die Sicherheitslücke betrifft sämtliche Plattformen und ermöglicht es Angreifern, die Kontrolle über ein anfälliges System zu übernehmen. Nutzer sollten so schnell wie möglich auf die neueste Version des Flash Players aktualisieren.
SEO-Plug-in Yoast: Schwachstelle gefährdet WordPress-Websites
Angreifer können die CSRF-Lücke ausnutzen, um einen eigenen Administrator zu einer WordPress-Site hinzuzufügen. Auf diese Weise können sie Inhalte verändern und Malware einschleusen. Yoast hat bereits einen Patch veröffentlicht.
Panda Security: Signatur-Update legt Windows-Rechner lahm
Weil die Sicherheitssoftware wichtige Dateien in die Quarantäne verschob, konnten sich einige Nutzer nicht mehr bei Windows anmelden. Panda Security hat bereits ein fehlerbereinigtes Update bereitgestellt. Es kann aber immer noch zu Pr ...
Bundesregierung investiert 180 Millionen Euro in IT-Sicherheitsforschung
Das Bundeskabinett hat ein Rahmenprogramm zur IT-Sicherheit beschlossen. Bis 2020 will die Regierung die Forschung zur IT-Sicherheit unterstützen. Dabei will sie sich unter anderem auf den Schutz von Daten und technische Sicherheitslös ...
Windows: Microsoft veröffentlicht Patch für kritische Lücke
Der Softwarekonzern behebt mit dem Update die Freak-Lücke. Der März-Patchday bringt außerdem einen Fix für eine Zero-Day-Lücke im Internet Explorer. Insgesamt veröffentlicht Microsoft 14 Aktualisierungen.
Update für Apples OS X behebt Freak-Lücke
Insgesamt fünf Sicherheitslücken behebt Apple mit der Aktualisierung 2015-002. Neben Freak behebt es ein Kernel-Loch, das der iPhone-Hersteller bereits im Januar in iOS 8 beseitigt hat. Mit einem weiteren Update behebt es fünf Fehler i ...
Alle Windows-Versionen sind für ‘Freak’ verwundbar
Erst jetzt teilt Microsoft mit, dass auch verbreitete Betriebssystem-Versionen wie Windows 7 oder Windows 8 sowie sämtliche Windows Server ab Version 2003 betroffen sind. Bislang habe es keine Hinweise gegeben, dass die Microsoft-Produ ...
“Freak”-Lücke bedroht iOS, Android und Blackberry
Eine Jahrealte Schwachstelle sorgt für Furore. Vor allem Mobile Geräte sind für das Sicherheitsleck Freak verwundbar. Sicherheitsforscher haben jetzt gezeigt, dass sich damit aber aktuelle Verschlüsseltungstechnologien umgehen lassen. ...
BlackBerry BES für Samsungs Knox und die Cloud
Die Angebote WorkLife und SecuSuite des kanadischen Handyherstellers ermöglichen eine getrennte Abrechnung der geschäftlichen und privaten Handynutzung sowie eine Ende-zu-Ende-Verschlüsselung für Knox-Nutzer. Zudem können Anwender zum ...
Ungepatchte Sicherheitslecks als Einfallstor für Firmen-Netzwerke
Wenn ein Hacker einen Cyberangriff auf ein Unternehmen plant, dann nutzt er dafür meist eine ältere Schwachstelle oder sucht sich einen Server, der nicht richtig Konfiguriert ist, wie ein aktueller Sicherheitsreport von HP jetzt zeigt. ...
Windows Defender löscht Lenovo-Adware Superfish
Das in Windows integrierte Anti-Malware-Tool kann die Lenovo-Adware samt Stammzertifikat löschen. Nutzer von Firefox hingegen müssen den Eintrag jedoch manuell löschen. Zwischenzeitlich bietet auch der Hersteller ein Tool für das Entfe ...
CeBIT: Live-Demonstration des berühmtesten Hackers der Welt
Kevin Mitnick auch bekannt als The Condor führt auf der Messe in Hannover seine Social-Engineering-Taktiken vor. In den 80er Jahren galt er als größter Hacker. Er saß fünf Jahre in Haft, weil er in das Netzwerk des US-Verteidigungsmini ...
Zero-Day-Lücken: Google verlängert Frist für Patches
Zuletzt geriet Googles Project Zero in die Kritik für die Veröffentlichungen von Sicherheitslücken ohne Patch. Nun gibt der Internetkonzern Entwicklern unter bestimmten Umständen mehr Zeit eine Zero-Day-Lücke zu schließen.
Firmen und Mitarbeiter helfen Cyberkriminellen – unbewusst, aber effektiv
Kaum ein Client-Rechner kommt ohne Adobe Flash oder Internet Explorer zum Einsatz. Trotz häufiger Sicherheitslecks fehlen in den Unternehmen meist formalisierte Updates und regelmäßige Pflege der Systeme, kritisiert Volker Marschner, S ...
Smart-Home-Sicherheit mit riskanten Defiziten
Schlechte Implementierung: Alarm- und Überwachungsanlagen für Privathaushalte weisen massive Sicherheitslücken auf. Bei einem Test der Sicherheitsspezialisten traten nicht nur Probleme bei der Passwortsicherheit, sondern auch bei Versc ...
Siemens behebt Lecks in WinCC SCADA
Angreifer können über die beiden Lecks remote beliebigen Code auf einem angegriffenen SCADA-System ausführen oder Dateien stehlen. Das Leck wird bereits seit einigen Monaten aktiv genutzt. Siemens rät daher zu einem schnellen Upgrade.
Smart-TVs von Samsung zeichnen Privatgespräche auf
Fernseher mit aktivierter Spracherkennung zeichnen sämtliche Gespräche auf, die der Nutzer in der Nähe des Smart-TVs führt. Zudem sammeln Samsung-Geräte Seh- und Nutzungsgewohnheiten sowie Hardware- und Browserdaten und sendet sie an D ...
Samsung Knox: Good Technology integriert App-Container
Mit dem Angebot "Good for Samsung Knox" richten sich der Sicherheitsspezialist vor allem an Firmen, die bislang Android nicht einsetzen wollen. Es ist die erste Integration einer Sicherheitslösung in Knox. Weitere sollen folgen.
Flash Player: Adobe warnt vor Zero-Day-Lücke
Cyberkriminelle nutzen die Sicherheitslücke bereits aktiv aus. Betroffen ist die jüngste Flash-Player-Version 16.0.0.296. Experten raten den Player vorübergehend abzuschalten. Adobe will noch diese Woche einen Patch bereitstellen.