Schlagwort: Lücke

0-Days: Microsoft legt Spyware-Gruppe aus Österreich das Handwerk

Österreich ist an sich nicht der ganz große Fokus von Microsoft, zumindest als normaler Absatzmarkt. Doch aktuell rückte die Alpenrepublik in den Blickpunkt der Redmonder, denn dort wurde ein Unternehmen aufgespürt, das bisher unbekannte Window…

Datenleck bei Datingseite für Ungeimpfte und „mRNA-freies Sperma“

Die Pandemie hat allerhand Verschwörungen und Spinnereien an die Oberfläche gespült, ihre Anhänger tummeln sich am liebsten auf Social-Media-Angeboten herum. Doch sie organisieren sich auch gerne auf sonstigen Kanälen, sogar eine Tinder-Alterna…

Entwickler entsetzt: PyPI setzt bald 2FA für kritische Projekte voraus

Zahlreiche Entwickler, die ihre Projekte im Python Package Index (PyPI) anbieten möchten, müssen zukünftig eine Zwei-Faktor-Authentifizierung verwenden. Nachdem einige Pakete vor wenigen Wochen kompromittiert wurden, soll so die Sicherheit deut…

Achtung: Erpressungs-Trojaner Checkmate greift QNAP-Nutzer an

Es gibt erneut Berichte über Angriffe auf QNAP NAS-Geräte mit einem Erpressungs-Trojaner. QNAP hat eine Warnung herausgegeben, in der vor der Bedrohung durch eine berüchtigte Malware namens Checkmate gewarnt wird. (Weiter lesen)

Erpressungstrojaner AstraLocker gibt auf (Update: Schlüssel-Tool ist da)

Der Entwickler der Ransomware AstraLocker hat seine Entschlüsselungsprogramme an die Malware-Analyseplattform VirusTotal übersendet. Damit könnten Betroffene jetzt ihre Daten wieder freibekommen – doch es gibt einige Ungereimtheiten. (Weiter …

Polizei-Hack: Daten von einer Milliarde Chinesen stehen zum Verkauf

Chinesische Behörden bauen seit Jahren riesige Datenbanken auf, in denen Informationen über alle Bürger in unvorstellbarem Ausmaß gespeichert werden. Jetzt wurde offenbar die Datenbank einer Polizeibehörde aus der Metropole Shanghai geknackt – …

Amazon behebt heimlich klaffende Sicherheitslücke in Photos-App

Amazon hat eine hochgradig gefährliche Sicherheitslücke in ihrer Android Photos-App behoben. Das Ausnutzungspotenzial der Schwachstelle ist hoch. Es wird befürchtet, dass sich Hacker über die App auch Zugriff zu weiteren Kundenbereichen bei Ama…

PyPI: Kompromittierte Pakete stehlen AWS-Schlüssel von Nutzern

Mehrere PyPI-Pakete enthalten Schadcode und greifen sensible Daten der Nutzer ab. Nun wurde bekannt, dass einige Python-Tools AWS-Schlüssel gestohlen und weitergeleitet haben. Bei PyPI handelt es sich um ein Re­po­si­to­ry aus Open-Source-Paket…