Sicherheitslücke

Exploit für wurmfähige Lücke im Windows-HTTP-Stack veröffentlicht

Ein Sicherheitsforscher entwickelt innerhalb weniger Tage Beispielcode. Der Code verzichtet jedoch auf die Funktion zur selbstständigen Verbreitung. Ein Angreifer kann…

4 Jahre ago

Mai-Patchday: Wichtige Updates von Microsoft und Adobe

Beide Unternehmen stopfen auch Zero-Day-Löcher in ihren Produkten. Microsoft bringt es auf insgesamt 55 Schwachstellen im Mai. Betroffen sind unter…

4 Jahre ago

Deutscher Sicherheitsforscher hackt Apples AirTag

Er spielt eine manipulierte Firmware auf. Sie ändert die URL, die ein gefundener AirTag ausgibt.

4 Jahre ago

Microsoft warnt vor Sicherheitslücken in IoT-Systemen

Betroffen sind Produkte von ARM, Amazon, Google und Samsung. Die Schwachstellen erlauben unter Umständen das Einschleusen und Ausführen von Schadcode.…

4 Jahre ago

Fehler in macOS 11 Big Sur hebelt Sicherheitsfunktion Gatekeeper aus

Hacker nutzen die Schwachstelle bereits aktiv aus. In macOS Big Sur steckt zudem eine weitere Zero-Day-Lücke. Sicherheitsupdates bietet Apple aber…

4 Jahre ago

QNAP entfernt Hintertür aus NAS-Backup-Software

Sie enthält voreingestellte Anmeldedaten. Ein Angreifer kann aus der Ferne die Kontrolle über einen Netzwerkspeicher von QNAP übernehmen. Dem Unternehmen…

4 Jahre ago

Offenlegung von Sicherheitslücken: Google Project Zero erwägt Nachfrist von 30 Tagen

Sie gilt nur für Schwachstellen, für die bereits ein Patch vorliegt. Ziel ist die Verkürzung der Zeitspanne, in der Endanwender…

4 Jahre ago

Name:Wreck: Neue DNS-Bugs betreffen mehr als 100 Millionen Geräte

Die Fehler stecken in TCP/IP-Stacks von FreeBSD und mehreren Real Time Operating Systems. Sie erlauben Denial-of-Service und das Einschleusen und…

4 Jahre ago

Pwn2Own 2021: Windows 10, Exchange und Teams gehackt

Die Schwachstellen in Exchange und Teams bringen den Entdeckern jeweils 200.000 Dollar ein. Ein Forscher zeigt zudem eine Lücke in…

4 Jahre ago

Apple veröffentlicht Notfall-Patch für iOS und iPadOS

iPhones und iPads erhalten die OS-Version 14.4.2. WebKit ist offenbar anfällig für Cross-Site-Scripting. Apple zufolge handelt es sich um eine…

4 Jahre ago

Google zeigt Proof-of-Concept für Spectre-Angriffe

Er funktioniert mit diversen Browsern, Betriebssystemen und Prozessoren. Google richtet sich vor allem an Web- und Anwendungsentwickler. Sie sollen verstehen,…

4 Jahre ago

März-Patchday: Microsoft schließt 14 kritische Sicherheitslücken

Insgesamt stehen Fixes für 89 Anfälligkeiten zur Verfügung. Darunter ist auch eine Zero-Day-Lücke in Internet Explorer. Der März-Patchday markiert außerdem…

4 Jahre ago

Apple stopft schwerwiegendes Sicherheitsloch in WebKit

Betroffen sind iOS, iPadOS, macOS und watchOS. Ein Angreifer kann unter Umständen Schadcode aus der Ferne einschleusen und ausführen. Ein…

4 Jahre ago

Microsoft warnt vor Zero-Day-Lücken in Exchange Server

Sie werden bereits für zielgerichtete Angriffe eingesetzt. Hacker stehlen vollständige Mailboxen ihrer Opfer. Microsoft stellt außerplanmäßige Updates für Exchange Server…

4 Jahre ago

Funktionierende Spectre-Exploits für Windows und Linux entdeckt

Sie stammen aus einem Tool für Penetrationstests. Anfang Februar tauchen beide Exploits bei VirusTotal auf. Ohne Kenntnis der für die…

4 Jahre ago

Exploit für kritische Sicherheitslücke in Windows 10 veröffentlicht

Google liefert den Beispielcode nach Ablauf seiner 90-Tage-Frist. Ein Angreifer muss ein Opfer lediglich zum Besuch einer speziell präparierten Website…

4 Jahre ago

Adobe stopft kritische Sicherheitslöcher in Reader, Acrobat und Photoshop

In den PDF-Anwendungen Adobe Reader und Acrobat stecken 23 Anfälligkeiten. Davon sind 18 als kritisch bewertet und erlauben das Einschleusen…

4 Jahre ago

Schwerwiegender Sudo-Bug betrifft auch macOS

Er verschafft unbefugten Root-Rechte. Angreifer erhalten so unter Umständen die vollständige Kontrolle über ein ungepatchtes System. Betroffen ist auch die…

4 Jahre ago

Windows Hello: Biometrische Authentifizierung von Windows lässt sich umgehen

Sicherheitsspeziaisten der deutschen Firma Syss benötigten dafür lediglich einen Ausdruck auf Papier. Der von ihnen "Biometricks" gennante Angriff auf Windows…

7 Jahre ago

Teamviewer stellt Notfall-Patch für gravierende Sicherheitslücke bereit

Sie steckt in Teamviewer für Windows, Mac OS X und Linux. Ein Angreifer kann die Funktion "Richtungswechsel" benutzen, um ohne…

7 Jahre ago