Schlagwort: Angriff

HomeKit- und iOS-Schwachstelle: Lange Namen können gefährlich sein

Sicherheitsforscher warnen vor einer Sicherheitslücke in iOS, die HomeKit als Angriffsvektor nutzt. Gemeldet wurde die Schwachstelle schon vor Monaten – aber Apple hat bislang noch nichts für eine komplette Absicherung seiner Nutzer getan. (W…

Vorsicht: Erpressungs-Trojaner eCh0raix greift erneut QNAP-Nutzer an

Besitzer von QNAP NAS-Geräten berichten erneut über Angriffe auf ihre Systeme mit der eCh0raix-Ransomware, auch bekannt als QNAPCrypt. Bereits im Frühsommer hatte es eine Angriffswelle gegeben, nun ist die Erpresser-Software zurück auf Jagd nac…

Passwortverwaltung LastPass: Angriff auf Master-Passwörter (Update)

Der beliebte Passwortmanager LastPass ist Ziel eines Hackerangriffs geworden. Wie das Unternehmen mitteilt, versuchen Unbekannte Zugriff auf die online verwalteten Login-Daten zu erlangen. Update: Weitere Untersuchungen haben das nicht bestätig…

Log4j zieht weitere Kreise: Banking-Trojaner nutzen die Lücke bereits

Die Anzahl der bekannten Log4j-Malware-Beispiele und ent­spre­chend dokumentierter Angriffe nimmt derzeit mit ra­san­tem Tem­po zu. Jetzt ist ein alter Banking-Trojaner wieder zu­rück – auch er macht sich die Schwach­stel­le in der Ja­va-Bi­bli…

Have I Been Pwned kennt jetzt 225 Mio. neue gehackte Passwörter

Im Sommer gab es die Ankündigung, jetzt folgt die Umsetzung: Have I Been Pwned, bekannter Service zur Überprüfung von möglicherweise kompromittierten Zugangsdaten, wurde jetzt um 225 Millionen gehackte Passwörter erweitert. (Weiter lesen)

Lenovo: Gefährliche Schwachstellen in Standard-Software entdeckt

Sicherheitsforscher haben zwei Sicherheitslücken in Programmen, die in Kombination mit Lenovo-Laptops ausgeliefert werden, entdeckt. Mit den Schwachstellen erhalten Angreifer die Möglichkeit, sich Admin-Rechte zu verschaffen. Für die betroffene…

Log4j: Khonsari-Ransomware befällt selbst gehostete Minecraft-Server

Microsoft hat aktive Angriffe auf selbst gehostete Minecraft-Server entdeckt. Dabei kommt der Erpressungs-Trojaner Khonsari zum Einsatz, ausgenutzt wird die kürzlich bekannt gewordene Log4j Java-Schwachstelle. Nutzer sind angehalten, jetzt drin…

Sennheiser: Kundendaten wurden auf ungesichertem Server abgelegt

Ein Datenleck beim deutschen Kopfhörer-Hersteller Sennheiser hat dafür gesorgt, dass Datensätze von zehntausenden Kunden frei zugänglich eingesehen werden konnten. Der Server, auf dem die Daten gespeichert waren, wurde von dem Unternehmen nicht…