Security

Let’s Encrypt kündigt kostenlose Wildcard-Zertifikate an

Das kostenlose Angebot kann für Administratoren den Einsatz von HTTPS erheblich vereinfachen. Die Zertifizierungsstelle will damit den Anteil verschlüsselter Webseiten…

7 Jahre ago

Malware: Ransomware ist nur eine kleine, aber auffällige Minderheit

Einer aktuellen Auswertung von AV-Test zufolge sind über 95 Prozent der 2016 entdeckten Windows-Malware sind Viren, Würmer oder Trojaner. Die…

7 Jahre ago

1024-Bit-RSA-Schlüssel aus Verschlüsselungssoftware GnuPG extrahierbar

Sicherheitsforscher nutzen dazu eine bekannte Schwachstelle in der Bibliothek Libgcrypt. Der von ihnen entwickelte Algorithmus stellt RSA-Schlüssel mit einer Länge…

7 Jahre ago

Schwachstellen in Kernkomponente deutscher Behördenkommunikation aufgedeckt

Sie steckten in dem seit 2004 verwendeten Protokoll OSCI-Transport. Das ist für die elektronische Kommunikation in der Bundesverwaltung verpflichtend vorgesehen.…

7 Jahre ago

CIA-Malware OutlawCountry leitet Netzwerk-Traffic von Linux-Nutzern um

Von Wikileaks veröffentlichten Geheimunterlagen zufolge ist OutlawCountry ein Linux-Kernel-Modul für CentOS und Red Hat Enterprise Linux. Es kann Ausnahmeregeln für…

7 Jahre ago

Cisco warnt vor gravierenden Sicherheitslücken in Firmware seiner Router und Switches

Sie stecken im SNMP-Subsystem von Cisco IOS. Betroffen sind in allen bisher veröffentlichten SNMP-Versionen. Angreifer können die Schwachstellen ausnutzen, um…

7 Jahre ago

Zscaler bereitet angeblich Börsengang vor

Der soll noch im Lauf dieses Jahres erfolgen. Im Zuge des geplanten IPO wird der IT-Sicherheitsanbieter mir rund 2 Milliarden…

7 Jahre ago

Microsoft gibt Ausblick auf zusätzliche Sicherheitsfunktionen für Windows 10

Sie stehen mit Build 16232, einer weiteren Vorabversion des Fall Creators Update, zur Ansicht zur Verfügung. Gedacht sind die neuen…

7 Jahre ago

Kaspersky patcht Lücken in Anti-Virus for Linux File Server

Sie könnten von Unbefugten für die Ausweitung von Nutzerrechte und Remotecodeausführung ausgenutzt werden. Kaspersky hat das Update bereits seit rund…

7 Jahre ago

Ransomware Petya infiziert Rechner per Software-Update

Sicherheitsexperten zufolge wurde sie per Update für eine in der Ukraine genutzte Software für die Steuerbuchhaltung verteilt. Vermutlich wurde deren…

7 Jahre ago

Aktueller Ransomware-Angriff: Sperrung des E-Mail-Kontos unterbindet Zahlungen an Hintermänner

Das E-Mail-Konto war beim deutschen Anbieter Posteo eingerichtet worden. Dem waren bereits gestern Mittag - bevor die Angriffswelle öffentlich bekannt…

7 Jahre ago

So lässt sich die Ausführung der neuen Ransomware verhindern

Offenbar sucht sie nach einer bestimmten Datei auf der lokalen Festplatte. Ist die vorhanden, wird der Verschlüsselungsvorgang gestoppt. Das können…

7 Jahre ago

Neue Angriffswelle mit Ransomware übertrifft WannaCry-Attacke

Ihr fielen bereits zahlreiche große Unternehmen und Einrichtungen zum Opfer. Das BSI, Europol und Interpol haben Warnungen herausgegeben und Ermittlungen…

7 Jahre ago

Firmen unterschätzen Gefahren durch DNS-basierte Angriffe

Das Marktsegment für DNS, DHCP und IP Address Management (IPAM) wird auch unter dem Kürzel DDI zusammengefasst. Im internationalen Vergleich…

7 Jahre ago

BSI warnt Führungskräfte vor Phishing-Mails

Ziel sind laut BSI in erster Linie private E-Mail-Konten von Funktionsträgern aus Wirtschaft und Verwaltung. Die werden offenbar sehr gezielt…

7 Jahre ago

Wikileaks veröffentlicht CIA-Hacking-Tool “Brutal Kangaroo”

Mit ihm lassen sich Netzwerke infizieren, die nicht mit dem Internet verbunden sind. Bewerkstelligt werden soll dies vor allem über…

7 Jahre ago

Windows 10 S: Forscher überwindet Sicherheitsmaßnahmen in 3 Stunden

Microsoft behauptet, die kürzlich vorgestellte Windows-Variante sei aufgrund einiger Einschränkungen gegen bekannte Ransomware immun. Dazu müssen beispielsweise alle Apps aus…

7 Jahre ago

Entwendete NSA-Hacking-Tools: DoublePulsar offenbar gefährlicher als WannaCry-Einfallstor EternalBlue

Bei einem Angriff auf IDT Telecom, einen US-amerikanischen Payment- und Telekommunikationsanbieter, wurde neben der durch WannaCry bekannt gewordenen Sicherheitslücke EternalBlue…

7 Jahre ago

Fireball oder Firebällchen? Microsoft und Check Point streiten über Infektionszahlen

Fireball ist eine über große Anzeigennetzwerke verteilte Adware mit hohem Gefahrenpotenzial. IT-Security-Anbieter Check Point sprach bei der Entdeckung von bis…

7 Jahre ago

Sicherheitsforscher: Windows 10 auf Kernel-Ebene manipulierbar

Die von ihnen als "GhostHook" bezeichnete Angriffsmethode erlaube dann Manipulationen am Windows-Kernel. Microsoft schränkt aber ein, dass ein Angreifer bereits…

7 Jahre ago