Schlagwort: Lücke

Dvmap: Kaspersky findet ersten Android-Trojaner mit Code-Injection

Sicherheitsexperten von Kaspersky warnen vor einer neuen Malware, die Android-Smartphones rooten kann. Entdeckt hatten sie die Sicherheitsexperten bei einer Routinekontrolle im April in der mittlerweile aus dem Google Play Store entfernten App …

Hacker-Gruppe Turla nutzt Instagram zum Aktivieren ihrer Malware

Hacker, Malware, Instagram, C&C, Turla
Eine Hackergruppe namens Turla versucht nun mit einem Trick in sozialen Medien die Aktivierung von Malware zu verteilen. Aufgefallen war das beim Instagram-Account von Britney Spears, wo Turla einen Kommentar hinterließ, der mit einem sogenannten non-printable Character operiert. (Weiter lesen)

Kundendatenbank gehackt: OneLogin entfleucht ein AWS-Schlüssel

Hack, passwort, Passwortverwaltung, passwortmanager, OneLogin
Der US-Passwort-Verwalter OneLogin hat in dieser Woche einen unerlaubten Zugriff auf seine Datenbanken registriert. Derzeit steht noch nicht fest, ob Kundendaten bereits in Hände von Dritten gelangen und genutzt werden können. Der Anbieter ist vor allem durch die Single-Sign-In-Option für Web-Anwendungen bei Unternehmen beliebt. (Weiter lesen)

Pandemic CIA-Trojaner: Lockvogel-Datei infiziert Firmennetzwerke

Polizei, Kriminalität, Fbi, Agent
Athena, After Midnight, Assassin und jetzt Pandemic: WikiLeaks hat weitere Informationen aus dem so genannten Vault-7-Leak veröffentlicht. Dieses Mal geht es mit Pandemic um ein Tool, welches die CIA in Firmennetzwerken eingeschleust haben soll um es dort als Infektionsherd zu nutzen, also um direkt Malware zu verbreiten. (Weiter lesen)

Microsoft Malware Protection: BSI warnt vor sehr hohem Sicherheitsrisiko

Windows 10, Antivirus, Windows Defender, Defender, Windows Antivirus
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine neue Warnung für Windows-Nutzer herausgegeben. Das Amt warnt dabei über seinen Informationsdienst vor einem sehr hohen Risiko durch eine Schwachstelle in Microsofts Malware Protection Engine. (Weiter lesen)

WannaCry: Kaum negative Auswirkungen auf das Vertrauen in Microsoft

Lücke, Ransomware, Erpressung, WannaCry, erpressungstrojaner
Die jüngste Ransomware-Angriffswelle mit dem Namen WannaCry hat eine Zeit lang die Technikwelt in Angst und Schrecken versetzt, betroffen waren davon alte bzw. ungepatchte Windows-Rechner. In Bezug auf Schuldzuweisungen waren einige schnell zur Stelle und gaben dem Redmonder Unternehmen die Schuld daran. In den Augen der Konsumenten und Anleger traf Microsoft aber keine Schuld. (Weiter lesen)

Windows-Bug: $MFT-URLs lassen Rechner mit Windows 7 & 8 abstürzen

Windows 8, Bluescreen, Windows Developer Preview, Blue Screen Of Death
Wer Windows 7 oder 8 noch immer einsetzt, wird in letzter Zeit immer häufiger zur Zielscheibe. Jetzt wurde ein neuer Bug in den genannten Versionen von Microsofts Betriebssystem bekannt, durch den ein auf einer Website eingebundenes Bild den jeweiligen Rechner in die Knie zwingen kann. Der Fehler ist offenbar sehr einfach reproduzierbar. (Weiter lesen)

Windows Defender gibt es jetzt auch für Linux, aber nur zu Testzwecken

Windows 10, Antivirus, Windows Defender, Defender, Windows Antivirus
Der für Google tätige Sicherheitsexperte Tavis Ormandy hat Windows Defender auf Linux portiert – beziehungsweise zumindest den wichtigsten Teil von Microsofts Anti-Malware-Schutz, nämlich die von den Redmondern verwendete Engine. Ormandy sorgt fast nebenbei noch dafür, dass DLL-Dateien von Windows unter Linux geladen werden können. (Weiter lesen)

BSI-Chef: IT-Mindesthaltbarkeitsdatum würde wichtige Signale setzen

Deutschland, Bsi, Bundesamt für Sicherheit in der Informationstechnik
Arne Schönbohm, Chef des Bundesamts für Sicherheit in der Informationstechnik (BSI), hat sich nach den jüngsten weltweiten Cyberattacken mit der Ransomware WannaCry zu Wort gemeldet. In einem Interview regte er die Idee an, auch für IT künftig so etwas wie ein Mindesthaltbarkeitsdatum einzuführen. (Weiter lesen)

Teuflisches Duo: Mirai soll WannaCrys PC-Zombie-Armee reaktivieren

Zwei der „schlimmsten Internet-Plagen“ der letzten Jahre treten jetzt gemeinsam auf: Laut Medienberichten arbeiten derzeit noch Unbekannte daran, mit einem Mirai-Copycat-Botnetz den Kill-Switch der Ransomware WannaCry wieder zu deaktivieren. …