Schlagwort: Schwachstelle

Patch-Day bringt kumulative Updates für alle Windows 10 Versionen

Windows 10, Windows Threshold, Threshold, Windows
Microsoft hat den heutigen Patch-Day mit einer Aktualisierung für alle Windows 10 Versionen begonnen – inklusive der eigentlich laut Plan nicht mehr unterstützten Version 1507. Die kumulativen Updates stehen ab sofort zur Verfügung und bringen eine Reihe an Fehlerbehebungen. (Weiter lesen)

„CopyCat“: Malware bedroht Nutzer älterer Android-Versionen

Android, Android 4.4, KitKat, Mountain View
Mit einer neuen Android-Malware versuchen Betrüger derzeit, sich einen Teil der Millionen Umsätze der Werbebranche zu erbeuten. Sie infizieren Android-Smartphones, die noch mit Android-Versionen bis Android 5.0 Lollipop laufen und manipulieren die Werbe-IDs. (Weiter lesen)

Blick ins lokale Netzwerk: Fritzbox-Leck legt Netzwerkstruktur offen

Router, Avm, Fritzbox, Fritzbox 7582
Laut aktuellem Medienbericht weist die aktuelle Fritzbox-Firmware offenbar ein Informationsleck auf, dass es Angreifern ermöglicht, detaillierte Informationen über die lokale Netzwerkstruktur abzugreifen. Der Hersteller AVM stuft die Gefahr niedrig ein & sagt ein Update zu. (Weiter lesen)

Schwerwiegende Lücke bedroht aktuell sehr viele Linux-Systeme

Logo, Linux, Maskottchen, Pinguin
Nahezu alle Linux-Systeme waren über die letzten zwei Jahre hinweg anfällig gegen Exploits, die einen zentralen Dienst ins Visier nahmen. Angreifer konnten die Schwachstelle nutzen, um im einfachsten Fall die Systeme abstürzen zu lassen – oder auch um eigenen Code in diese einzuschleusen und auszuführen. (Weiter lesen)

Zur Freude von Autofahrern: Erpressungstrojaner befällt Blitzanlagen

Licht, Verkehr, Rot, Ampel
Seit Mai macht der Erpressungs-Trojaner WannaCry von sich Reden. Auch wenn mittlerweile das Gröbste ausgestanden scheint, da Microsoft schnell auf Angriffe gegen Windows-Rechner sogar mit einem XP-Update reagiert hat, gibt es immer wieder Opfer. Nun ist es die Ver­kehrs­über­wachung in Australien. (Weiter lesen)

Bug in Windows Sicherheitstools ließ Remote-Code-Ausführung zu

Windows 10, Antivirus, Windows Defender, Defender, Windows Antivirus
Microsoft hat ein Sicherheitsupdate für die Sicherheitslücke in der Malware Protection Engine herausgegeben. Das Update schließt eine Sicherheitslücke, die durch Google-Mitarbeiter Tavis Ormandy entdeckt wurde und in den Windows Sicherheits-Tools eine Remote-Code-Ausführung außerhalb der Sandbox zugelassen hatte. (Weiter lesen)

Wikileaks zeigt Tools, mit denen die CIA Air-Gapped-Netzwerke hackt

Usb, Usb Stick, Windows USB Stick, Microsoft USB Stick
Brutal Kangaroo, Shattered Assurance und Emotional Simian: Die Enthüllungsplattform WikiLeaks hat aus dem Vault-7-Fundus noch einmal weitere Details der CIA-Hacking-Tool veröffentlicht. Dieses Mal geht es um Methoden, mit denen die CIA an Rechner kam, die nicht direkt an das Internet angeschlossen werden. (Weiter lesen)

Windows 10 S „unhackbar“? Sicherheitsexperte widerlegt Microsoft

Windows 10, Logo, Schule, Bildung, Windows 10 S
Microsoft behauptet im Zusammenhang mit Windows 10 S ziemlich selbstbewusst, dass die neue Variante seines Betriebssystems gegen alle aktuell bekannten Varianten von Ransomware unanfällig ist. Sicherheitsexperten haben jetzt dokumentiert, dass das Gegenteil der Fall ist – auch wenn der Aufwand größer ist. (Weiter lesen)

Honda muss Autoproduktion wegen WannaCry-Infektion stoppen

Formel 1, McLaren, Formula One, Formel Eins, MCL32, Rennwagen, McLaren-Honda
Der japanische Autohersteller Honda musste nach eigenen Angaben die Produktion in einem seiner Fahrzeugwerke vorrübergehend stoppen, nachdem die dort verwendeten PC-Systeme mit der „WannaCry“-Ransomware infiziert wurden. Offenbar gab es auch weltweit WannaCry-Infektionen in den Computernetzwerken des Konzerns. (Weiter lesen)

Leichtsinn wird teuer: Hoster zahlt $1 Mio. an Erpressungstrojaner

Sicherheit, Sicherheitslücken, schloss, Abus, Kette
Sicherheitsforscher von Trend Micro berichteten derzeit von einem kuriosen Fall eines erfolgreichen Erpressungs-Trojaners. Soweit aktuell bekannt ist, hat der süd-koreanische Hosting-Anbieter Nayana 397.6 BTC, also umgerechnet rund eine Million US-Dollar bezahlt, um wieder an die Daten seiner Kunden zu kommen. (Weiter lesen)