Schlagwort: Lücke

Adblock Plus: Werbeblocker können als Malware-Einfallstor dienen

Werbeblocker könnten unter Umständen zur Malware-Schleuder werden. Dies berichtet ein Sicherheitsexperte unter Berufung auf Experimente mit der bei Adblock Plus seit einiger Zeit integrierten sogenannten „Rewrite“-Funktion. Angeblich hätten die…

Kurioser Passwortklau: Hacker zeigen Methode mit Wärme und Akustik

Die Methoden, Nutzer um ihre Zugangsdaten zu erleichtern, werden immer ausgefeilter. Jetzt haben Hacker eine Technik demonstriert, die Erinnerungen an findige Agentenfilme weckt. Mithilfe von Tippgeräuschen und Wärmebildauswertungen können Eing…

UC Browser: Hacker können auf Android-Geräten Schadcode ausführen

Der UC Browser verfügt schon seit Jahren über eine versteckte Funktion, mit der Hacker Software auf dem Smartphone des Nutzers installieren können. Obwohl die App in mehreren Punkten gegen die Richtlinien von Google verstößt, ist der Browser we…

Gekaperte Mikrofone & mehr: Kritische Apple-Updates sofort installieren

Apple hat gestern im Rahmen seines Events zur Vorstellung seiner neuen Dienste wie TV+, News+ und Arcade auch eine ganze Reihe an Updates bereitgestellt. Mit iOS 12.2 und MacOS 10.14.4 werden viele Sicherheits­lücken geschlossen – eine erlaubt …

Schwachstelle: Hacker schleusen Malware in offizielle Asus-Updates ein (Update)

Der Computer-Hersteller Asus hat versehentlich hunderttausende Laptops mit Schadcode versorgt. Nachdem Hacker mehrere Update-Server des Un­ter­neh­mens übernehmen konnten, wurden die Aktualisierungs-Pakete mit einer Backdoor infiziert. Die Lück…

Kritischer geht nicht: Implantate gegen Herzrhythmusstörung angreifbar

In der IT-Welt wird oft über kritische Sicherheitslücken berichtet. Ein Problem, dass jetzt im Zusammenhang mit Implantaten gegen Herzrhythmusstörungen aufgedeckt wurde, kann aber wohl als wirklich kritisch bezeichnet werden. Die sogenannten De…

Chromium: Android-Lücke nach sechs Jahren endlich geschlossen

Die Browser-Engine Chromium von Google ist ein wichtiger Baustein für den Netzzugang in Android und fungiert auch als Unterbau für viele andere Browser. Jetzt gibt es Meldungen, dass eine Sicherheitslücke der Engine nach sechs Jahren geschlosse…

Sicherheit: WinRAR-Schwachstelle von mehr als 100 Exploits ausgenutzt

Im Februar wurde eine gravierende Sicherheitslücke bei WinRAR bekannt, die schon seit mindestens 14 Jahren existiert. Damit sind alle Nutzer des Programms betroffen, sofern die neueste Aktualisierung nicht installiert wurde. Inzwischen wird die…

Zahlungsdaten, Passwörter…alles: Gearbest-Kundendaten offen im Netz

Der chinesische Online-Händler Gearbest soll laut Medienberichten seine Kundendaten nicht richtig absichern. Ein Sicherheitsforscher konnte sehr einfach auf mehrere Datenbanken zugreifen, die neben Namen, Adressen und Passwörtern auch Bestellhi…

O2-HomeBox-Router waren angreifbar: Firmware-Update steht bereit

Wieder einmal muss ein deutscher Anbieter eine Lücke in einem seiner Standard-Router schließen: In der O2 HomeBox 6441 wurde von deutschen Sicherheitsexperten eine schwerwiegende Schwachstelle entdeckt, die mithilfe von präparierten Webseiten e…