Schlagwort: Lücke

Defcon: Microsoft wird 20 Jahre alte SMB-Zero-Day-Lücke nicht patchen

Internet, Hacker, Laptop, Illegal
Sicherheit ist relativ und Sicherheitslücken sind es auch: Microsoft hat über einen Sprecher angekündigt, dass der Konzern nicht vor hat, eine bei der Defcon 2017 gezeigte SMB-Schwachstelle zu patchen. Die Lücke kann man auch anderweitig schließen. (Weiter lesen)

„Kopfgeld“: Microsoft belohnt gemeldete Lücken mit bis zu 250.000$

Patch-Day, Microsoft Patch Day, Windows Logo, Pflaster
In der Branche sind „Kopfgelder“ für das Auffinden von Sicherheitslücken längst gang und gäbe, nun hat auch Microsoft ein derartiges Programm gestartet. Das Redmonder Unternehmen zahlt eine Prämie von bis zu 250.000 Dollar aus, wenn man es schafft, eine sicherheitsrelevante Lücke aufzuspüren und diese meldet. (Weiter lesen)

Großbritannien experimentiert mit „Reha-Camps“ für jugendliche Hacker

Internet, Hacker, Laptop, Illegal
Früher waren Hacker eine Gruppe, die man höchstens vom Hörensagen oder aus dem Kino bzw. Fernsehen kannte. Heutzutage sind das Eindringen in Computernetzwerke und sonstige Angriffe fast schon alltäglich, vor allem für versierte Jugendliche. Britische Behörden versuchen nun, Teenager, die beim Hacken erwischt werden, mit Weiterbildung auf den rechten Weg zu bringen. (Weiter lesen)

Verhaftung: 18-jähriger Schüler entdeckt Bug im E-Ticketing-System

Hacker, Kryptographie, Code, Hex-Code
Viele Entdecker von Sicherheitslücken stoßen zunehmend auf Kritik, da die entdeckten Schwachstellen oftmals veröffentlicht werden, bevor das entsprechende IT-Unternehmen diese beheben kann. In Ungarn ist dies nun ein wenig anders abgelaufen: Nachdem ein Schüler eine Schwach­stelle an das für das System zuständige Verkehrsunternehmen gemeldet hat, wurde er verhaftet. (Weiter lesen)

Patch-Day bringt kumulative Updates für alle Windows 10 Versionen

Windows 10, Windows Threshold, Threshold, Windows
Microsoft hat den heutigen Patch-Day mit einer Aktualisierung für alle Windows 10 Versionen begonnen – inklusive der eigentlich laut Plan nicht mehr unterstützten Version 1507. Die kumulativen Updates stehen ab sofort zur Verfügung und bringen eine Reihe an Fehlerbehebungen. (Weiter lesen)

„CopyCat“: Malware bedroht Nutzer älterer Android-Versionen

Android, Android 4.4, KitKat, Mountain View
Mit einer neuen Android-Malware versuchen Betrüger derzeit, sich einen Teil der Millionen Umsätze der Werbebranche zu erbeuten. Sie infizieren Android-Smartphones, die noch mit Android-Versionen bis Android 5.0 Lollipop laufen und manipulieren die Werbe-IDs. (Weiter lesen)

Blick ins lokale Netzwerk: Fritzbox-Leck legt Netzwerkstruktur offen

Router, Avm, Fritzbox, Fritzbox 7582
Laut aktuellem Medienbericht weist die aktuelle Fritzbox-Firmware offenbar ein Informationsleck auf, dass es Angreifern ermöglicht, detaillierte Informationen über die lokale Netzwerkstruktur abzugreifen. Der Hersteller AVM stuft die Gefahr niedrig ein & sagt ein Update zu. (Weiter lesen)

Zur Freude von Autofahrern: Erpressungstrojaner befällt Blitzanlagen

Licht, Verkehr, Rot, Ampel
Seit Mai macht der Erpressungs-Trojaner WannaCry von sich Reden. Auch wenn mittlerweile das Gröbste ausgestanden scheint, da Microsoft schnell auf Angriffe gegen Windows-Rechner sogar mit einem XP-Update reagiert hat, gibt es immer wieder Opfer. Nun ist es die Ver­kehrs­über­wachung in Australien. (Weiter lesen)

Wikileaks zeigt Tools, mit denen die CIA Air-Gapped-Netzwerke hackt

Usb, Usb Stick, Windows USB Stick, Microsoft USB Stick
Brutal Kangaroo, Shattered Assurance und Emotional Simian: Die Enthüllungsplattform WikiLeaks hat aus dem Vault-7-Fundus noch einmal weitere Details der CIA-Hacking-Tool veröffentlicht. Dieses Mal geht es um Methoden, mit denen die CIA an Rechner kam, die nicht direkt an das Internet angeschlossen werden. (Weiter lesen)