Schlagwort: Lücke

Ernstzunehmender Vorfall: Verheimlichter Hackerangriff auf Bundestag

Politik, Berlin, Bundestag, Bund, Reichstagsgebäude
Ein erneuter Hacker-Angriff auf den Bundestag und die Abgeordnetenbüros sorgt derzeit für Ärger. Laut einer Bestätigung des Bundesamts für Sicherheit in der Informationstechnik (BSI) soll sich ein ernstzunehmender Vorfall im Februar ereignet haben; Politiker kritisieren jetzt die fehlende Informationsbereitschaft zu diesem Sicherheitsthema. (Weiter lesen)

Microsoft Edge: Sicherheit wird mit dem Creators Update verbessert

Edge, Microsoft Edge, project spartan, Microsoft Browser
Spätestens seit letzter Woche kann der bei Windows 10 mitgelieferte Edge-Browser nicht mehr als vollständig sicher eingestuft werden: Gleich mehreren Teams auf einem Hacker-Kongress gelang es, den Browser auszutricksen. Jetzt möchte Microsoft die Schwachstellen beheben. (Weiter lesen)

Ask-Toolbar: Update-Mechanismus manipuliert, Malware ausgeliefert

Toolbar, Ask Toolbar, Ask.com
Die Toolbar der US-Suchmaschine Ask.com ist eine Belästigung für sich und auch per se für viele schon so etwas wie Schadsoftware. Denn Ask findet immer wieder Wege, sich als Plugin und Browser-Erweiterung auf die Rechner unbedarfter Nutzer zu schummeln. Das ist auch deshalb gefährlich, weil die Toolbar selbst bzw. das Netzwerk dahinter angreifbar sind. (Weiter lesen)

Hacker-Wettbewerb Pwn2Own 2017: Microsoft Edge wieder geknackt

Microsoft, Sicherheit, Browser, Edge, Microsoft Edge
Microsofts hochgesicherten Webbrowser Edge zu knacken war eines der begehrtesten und hochdotiertesten Ziele beim diesjährigen Hacker-Kongress Pwn2Own in Vancouver. Gleich mehreren Teams gelang es, Schwachstellen im Browser aufzugreifen und Schadcode einzuschleusen. (Weiter lesen)

Windows 10: Einige Nutzer klagen nach Patch-Day über ernste Probleme

Patch-Day, Microsoft Patch Day, Windows Logo, Pflaster
Am Dienstag dieser Woche hat Microsoft einen „doppelten“ Patch-Day abgehalten, denn man hat nicht nur die aktuellen Fehler und Sicherheitslücken vom März angesprochen, sondern auch den im Februar abgesagten Patch-Day nachgeholt. Letzterer hat Schwierigkeiten bereitet und offenbar gibt es nun erneut Probleme. (Weiter lesen)

Updatemüde: BSI rügt Firmen, die veraltete Cloud-Versionen nutzen

Cloud, Cloud-Speicher, ownCloud
Das Bundesamt für Sicherheit in der Informationstechnik, kurz BSI, warnt in einer neuen Pressemitteilung vor Sicherheitsrisiken durch veraltete OwnCloud- und Nextcloud-Versionen. Betroffen sind laut dem Amt mehr als 20.000 Anwendungsfälle, die teils für den Einsatz mit Kunden konzipiert wurden. (Weiter lesen)

Telegram weist Vorwürfe über ‚verwirrende‘ Lücke schärfstens von sich

App, Messenger, Chat, Instant Messenger, Telegram
Gestern hat ein bekanntes Sicherheitsunternehmen eine Lücke in zwei Messengern aufgedeckt bzw. hat behauptet, dass es diese gegeben habe und diese Schwachstellen bereits geschlossen worden sind. WhatsApp hat das auch bestätigt, Mitbewerber Telegram reagierte hingegen mit einem wütenden Dementi. (Weiter lesen)

Apple holt bekannten Sicherheitsexperten & iPhone Hacker an Bord

Apple, Sicherheit, Hacker, Jailbreak, Crack, Experte, Cracking, Jonathan Zdziarski
Der US-Computerkonzern Apple hat mit Jonathan Zdziarski einen bekannten Sicherheitsexperten und früheren Jailbreak-Entwickler an Bord geholt. Wie Zdziarski gestern mitteilte, wird er künftig in Kürze eine Stelle in einem Team bei Apple antreten, bei der jene Themen die Hauptrolle spielen, die sein Steckenpferd sind. (Weiter lesen)

Microsofts Doppel-Patch-Day Februar/März ist jetzt verfügbar

Patch-Day, Microsoft Patch Day, Windows Logo, Pflaster
Microsoft hat den allmonatlichen Patch-Day eingeläutet und diesen Monat gleich noch nachgeholt, was im vergangenen Monat durch einen Fehler im Updatesystem auf der Strecke blieb. Heute gibt es nun endlich wieder wichtige Patches. 18 Updates warten nun auf die Nutzer, zehn davon schließen kritische Sicherheitslücken. (Weiter lesen)

Eklatante Sicherheitsmängel in Western Digitals MyCloud-Reihe

Sicherheit, Sicherheitslücken, schloss, Abus, Kette
Mitarbeiter der Sicherheitsfirma exploitee.rs haben 85 teils schwerwiegende Fehler der My Cloud-Serie von Western Digital aufgedeckt. Im schlimmsten Falle könnte ein Unbefugter sich Admin-Rechte verschaffen und so was immer er möchte mit den Daten der My Cloud-Nutzer machen, heißt es von den Sicherheitsforschern. (Weiter lesen)