Sicherheit

Google schließt erneut Zero-Day-Lücke in Chrome

Sie erlaubt das Einschleusen und Ausführen von Schadcode. Allerdings ist ein Angriff auf die Sandbox des Browsers beschränkt. Ein Exploit…

4 Jahre ago

Mozilla entfernt Support für FTP aus Firefox

Ab Version 88 leitet Firefox FTP-Links an externe Anwendungen weiter. Mozilla entfernt die Implementierung vollständig mit Firefox 90. FTP ist…

4 Jahre ago

SolarWinds-Hack: USA beschuldigen offiziell Hacker des russischen Geheimdiensts

NSA, FBI und CISA sehen die Verantwortung Russlands als erwiesen an. Auch Großbritannien ordnet den Angriff dem russischen Auslandsgeheimdienst zu.…

4 Jahre ago

FBI löscht Web Shells von kompromittierten Exchange-Servern – ohne Wissen der Eigentümer

Ein Gericht genehmigt die Maßnahmen. Das FBI kontaktiert die Betroffenen nun im Nachhinein. Das Justizministerium spricht von Hunderten Servern, auf…

4 Jahre ago

Weitere Zero-Day-Lücke in Chrome per Twitter veröffentlicht

Erneut ist Beispielcode für eine Remotecodeausführung auf GitHub erhältlich. Chrome beschränkt den Exploit jedoch auf die eigene Sandbox.

4 Jahre ago

Sicherheit neu denken – Wie sichern Hersteller Online-Games vor Attacken?

Online-Games erfreuen sich bei einer breiten Zielgruppe großer Beliebtheit. Allerdings sind die verschiedenen Spiele zahlreichen Gefahren ausgesetzt. Gerade Hacker versuchen…

4 Jahre ago

April-Patchday: Microsoft schließt 114 Sicherheitslücken

Darunter sind erneut Fixes für kritische Schwachstellen in Exchange Server. Die Details zu den Bugs erhält Microsoft von der NSA.…

4 Jahre ago

Sicherheitsforscher veröffentlicht Zero-Day-Lücke für Chrome und Edge

Sie erlaubt das Einschleusen und Ausführen von Schadcode aus der Ferne. Sein Beispielcode ist eine HTML-Datei mit JavaScript-Code. Möglicherweise stellen…

4 Jahre ago

Studie: Deutlich mehr Cyberangriffe durch Staaten auf Unternehmen

Forscher ermitteln zwischen 2017 und 2020 ein Plus von 100 Prozent. Unternehmen sind inzwischen in 35 Prozent der Fälle das…

4 Jahre ago

Pwn2Own 2021: Windows 10, Exchange und Teams gehackt

Die Schwachstellen in Exchange und Teams bringen den Entdeckern jeweils 200.000 Dollar ein. Ein Forscher zeigt zudem eine Lücke in…

4 Jahre ago

Neue Android-Malware aus dem Play Store verbreitet sich per WhatsApp

Im Play Store lockt die schädliche App mit einem Gratisabonnement für Netflix. Erhält sie die geforderten Berechtigungen, erhalten WhatsApp-Kontakte eines…

4 Jahre ago

SAP warnt vor Angriffen auf alte Sicherheitslücken in seinen Enterprise-Applikationen

Zusammen mit dem Sicherheitsanbieter Onapsis ermittelt SAP in neun Monaten rund 1500 Angriffsversuche. Hacker gehen demnach zum Teil bereits 72…

4 Jahre ago

April-Patchday bringt Fixes für 42 Sicherheitslücken in Android

Zwei Anfälligkeiten stuft Google als kritisch ein. Mindestens eine erlaubt sogar das Einschleusen und Ausführen von Schadcode aus der Ferne.…

4 Jahre ago

Microsoft: Firmware-Attacken auf dem Vormarsch

Laut einer Studie geben Unternehmen zu wenig für den Schutz von Firmware aus. Innerhalb der letzten zwei Jahre erleben jedoch…

4 Jahre ago

SolarWinds-Hack betrifft auch E-Mail-Konten des US-Heimatschutzministeriums

Die unbekannten Cyberspione greifen sogar auf das Konto von Minister Chad Wolf zu. Er benötigt anschließend angeblich ein neues Telefon…

4 Jahre ago

Offizieller Git-Server des PHP-Projekts gehackt

Unbekannte schleusen im Namen von zwei Projektmitgliedern Schadcode ein. Sie tarnen ihre Beiträge als Korrekturen für Tippfehler. Stattdessen handelt es…

4 Jahre ago

Page Shield: Cloudflare schützt Browser vor JavaScript-basierten Angriffe

Die Sicherheitsfunktion befindet sich noch in der Entwicklung. Verfügbar ist bereits ein Script Monitor genanntes Feature, das JavaScript-Abhängigkeiten überwacht. Es…

4 Jahre ago

Hunderte Apps mit Abo-Fallen im Google Play Store und Apple App Store entdeckt

Ihre Entwickler generieren mehr als 400 Millionen Dollar Umsatz. Der größere Schaden entsteht Nutzern von Apples App Store. Die sogenannten…

4 Jahre ago

IoT-Hersteller Sierra Wireless stellt nach Ransomware-Angriff Produktion ein

Auch interne Systeme wie die eigene Website schaltet Sierra Wireless ab. Auf Kunden ausgerichtete Systeme sind jedoch nicht betroffen. Neben…

4 Jahre ago

F-Secure meldet Tausende Angriffe auf Exchange Server täglich

Nur etwa die Hälfte der im Internet sichtbaren Exchange Server ist bereits gepatcht. F-Secure zufolge nehmen die Angriffe schneller zu,…

4 Jahre ago