Sicherheitslücke

Exploit für wurmfähige Lücke im Windows-HTTP-Stack veröffentlichtExploit für wurmfähige Lücke im Windows-HTTP-Stack veröffentlicht

Exploit für wurmfähige Lücke im Windows-HTTP-Stack veröffentlicht

Ein Sicherheitsforscher entwickelt innerhalb weniger Tage Beispielcode. Der Code verzichtet jedoch auf die Funktion zur selbstständigen Verbreitung. Ein Angreifer kann…

4 Jahre ago
Mai-Patchday: Wichtige Updates von Microsoft und AdobeMai-Patchday: Wichtige Updates von Microsoft und Adobe

Mai-Patchday: Wichtige Updates von Microsoft und Adobe

Beide Unternehmen stopfen auch Zero-Day-Löcher in ihren Produkten. Microsoft bringt es auf insgesamt 55 Schwachstellen im Mai. Betroffen sind unter…

4 Jahre ago
Deutscher Sicherheitsforscher hackt Apples AirTagDeutscher Sicherheitsforscher hackt Apples AirTag

Deutscher Sicherheitsforscher hackt Apples AirTag

Er spielt eine manipulierte Firmware auf. Sie ändert die URL, die ein gefundener AirTag ausgibt.

4 Jahre ago
Microsoft warnt vor Sicherheitslücken in IoT-SystemenMicrosoft warnt vor Sicherheitslücken in IoT-Systemen

Microsoft warnt vor Sicherheitslücken in IoT-Systemen

Betroffen sind Produkte von ARM, Amazon, Google und Samsung. Die Schwachstellen erlauben unter Umständen das Einschleusen und Ausführen von Schadcode.…

4 Jahre ago
Fehler in macOS 11 Big Sur hebelt Sicherheitsfunktion Gatekeeper ausFehler in macOS 11 Big Sur hebelt Sicherheitsfunktion Gatekeeper aus

Fehler in macOS 11 Big Sur hebelt Sicherheitsfunktion Gatekeeper aus

Hacker nutzen die Schwachstelle bereits aktiv aus. In macOS Big Sur steckt zudem eine weitere Zero-Day-Lücke. Sicherheitsupdates bietet Apple aber…

4 Jahre ago
QNAP entfernt Hintertür aus NAS-Backup-SoftwareQNAP entfernt Hintertür aus NAS-Backup-Software

QNAP entfernt Hintertür aus NAS-Backup-Software

Sie enthält voreingestellte Anmeldedaten. Ein Angreifer kann aus der Ferne die Kontrolle über einen Netzwerkspeicher von QNAP übernehmen. Dem Unternehmen…

4 Jahre ago
Offenlegung von Sicherheitslücken: Google Project Zero erwägt Nachfrist von 30 TagenOffenlegung von Sicherheitslücken: Google Project Zero erwägt Nachfrist von 30 Tagen

Offenlegung von Sicherheitslücken: Google Project Zero erwägt Nachfrist von 30 Tagen

Sie gilt nur für Schwachstellen, für die bereits ein Patch vorliegt. Ziel ist die Verkürzung der Zeitspanne, in der Endanwender…

4 Jahre ago
Name:Wreck: Neue DNS-Bugs betreffen mehr als 100 Millionen GeräteName:Wreck: Neue DNS-Bugs betreffen mehr als 100 Millionen Geräte

Name:Wreck: Neue DNS-Bugs betreffen mehr als 100 Millionen Geräte

Die Fehler stecken in TCP/IP-Stacks von FreeBSD und mehreren Real Time Operating Systems. Sie erlauben Denial-of-Service und das Einschleusen und…

4 Jahre ago
Pwn2Own 2021: Windows 10, Exchange und Teams gehacktPwn2Own 2021: Windows 10, Exchange und Teams gehackt

Pwn2Own 2021: Windows 10, Exchange und Teams gehackt

Die Schwachstellen in Exchange und Teams bringen den Entdeckern jeweils 200.000 Dollar ein. Ein Forscher zeigt zudem eine Lücke in…

4 Jahre ago
Apple veröffentlicht Notfall-Patch für iOS und iPadOSApple veröffentlicht Notfall-Patch für iOS und iPadOS

Apple veröffentlicht Notfall-Patch für iOS und iPadOS

iPhones und iPads erhalten die OS-Version 14.4.2. WebKit ist offenbar anfällig für Cross-Site-Scripting. Apple zufolge handelt es sich um eine…

4 Jahre ago
Google zeigt Proof-of-Concept für Spectre-AngriffeGoogle zeigt Proof-of-Concept für Spectre-Angriffe

Google zeigt Proof-of-Concept für Spectre-Angriffe

Er funktioniert mit diversen Browsern, Betriebssystemen und Prozessoren. Google richtet sich vor allem an Web- und Anwendungsentwickler. Sie sollen verstehen,…

4 Jahre ago
März-Patchday: Microsoft schließt 14 kritische SicherheitslückenMärz-Patchday: Microsoft schließt 14 kritische Sicherheitslücken

März-Patchday: Microsoft schließt 14 kritische Sicherheitslücken

Insgesamt stehen Fixes für 89 Anfälligkeiten zur Verfügung. Darunter ist auch eine Zero-Day-Lücke in Internet Explorer. Der März-Patchday markiert außerdem…

4 Jahre ago
Apple stopft schwerwiegendes Sicherheitsloch in WebKitApple stopft schwerwiegendes Sicherheitsloch in WebKit

Apple stopft schwerwiegendes Sicherheitsloch in WebKit

Betroffen sind iOS, iPadOS, macOS und watchOS. Ein Angreifer kann unter Umständen Schadcode aus der Ferne einschleusen und ausführen. Ein…

4 Jahre ago
Microsoft warnt vor Zero-Day-Lücken in Exchange ServerMicrosoft warnt vor Zero-Day-Lücken in Exchange Server

Microsoft warnt vor Zero-Day-Lücken in Exchange Server

Sie werden bereits für zielgerichtete Angriffe eingesetzt. Hacker stehlen vollständige Mailboxen ihrer Opfer. Microsoft stellt außerplanmäßige Updates für Exchange Server…

4 Jahre ago
Funktionierende Spectre-Exploits für Windows und Linux entdecktFunktionierende Spectre-Exploits für Windows und Linux entdeckt

Funktionierende Spectre-Exploits für Windows und Linux entdeckt

Sie stammen aus einem Tool für Penetrationstests. Anfang Februar tauchen beide Exploits bei VirusTotal auf. Ohne Kenntnis der für die…

4 Jahre ago

Exploit für kritische Sicherheitslücke in Windows 10 veröffentlicht

Google liefert den Beispielcode nach Ablauf seiner 90-Tage-Frist. Ein Angreifer muss ein Opfer lediglich zum Besuch einer speziell präparierten Website…

4 Jahre ago

Adobe stopft kritische Sicherheitslöcher in Reader, Acrobat und Photoshop

In den PDF-Anwendungen Adobe Reader und Acrobat stecken 23 Anfälligkeiten. Davon sind 18 als kritisch bewertet und erlauben das Einschleusen…

4 Jahre ago

Schwerwiegender Sudo-Bug betrifft auch macOS

Er verschafft unbefugten Root-Rechte. Angreifer erhalten so unter Umständen die vollständige Kontrolle über ein ungepatchtes System. Betroffen ist auch die…

4 Jahre ago

Windows Hello: Biometrische Authentifizierung von Windows lässt sich umgehen

Sicherheitsspeziaisten der deutschen Firma Syss benötigten dafür lediglich einen Ausdruck auf Papier. Der von ihnen "Biometricks" gennante Angriff auf Windows…

7 Jahre ago

Teamviewer stellt Notfall-Patch für gravierende Sicherheitslücke bereit

Sie steckt in Teamviewer für Windows, Mac OS X und Linux. Ein Angreifer kann die Funktion "Richtungswechsel" benutzen, um ohne…

7 Jahre ago