Schlagwort: Schwachstelle

Bug Bounty: Google & Microsoft stocken Prämien ordentlich auf

Sicherheitslücke, Fehler, Bug
Für die Entdecker von Sicherheitslücken wird es jetzt ein Stück weit lohnender, diese an den Hersteller zu melden, statt sie inklusive Exploit auf dem Schwarzmarkt zu verhökern. Zumindest bei Software und Diensten von Microsoft und Google – beide haben aktuell die Bug Bounty-Prämien erhöht. (Weiter lesen)

Slack Sicherheitslücke gefixt: Potentieller Zugriff auf Fremd-Accounts

Microsoft, App, Skype, Kommunikation, Startup, Slack
Der schwedische Sicherheits-Forscher Frans Rosén hat Anfang der Woche eine kritische Schwachstelle im beliebten Messenger Slack entdeckt, die Unbefugten unter Umständen den vollen Zugriff auf den Chat-Verlauf und auf geteilte Daten erlaubt. Slack konnte die Sicherheitslücke bereits schließen. (Weiter lesen)

Internet-verbundener Teddybär: Daten durchgesickert, Nutzer erpresst

IoT, Spielzeug, CloudPets, Spiral Toys, Teddybär
Erst vor kurzem gab es Diskussionen um eine smarte Spielzeugpuppe namens „My friend Cayla“, diese wurde von der Bundesnetzagentur als „verbotene Sendeanlage“ klassifiziert, die Besitzer zerstören müssten. Das hat bei einigen aber Unverständnis ausgelöst. Nun zeigt der Fall eines IoT-Teddybären, dass „smartes“ Spielzeug wohl doch keine so gute Idee ist. (Weiter lesen)

Cloudbleed: Datenleck bei Cloudflare macht Nutzerdaten zugänglich

Sicherheit, Sicherheitslücke, Hacker, Hack, Security, Fingerabdruck, cyber security
Viele große Unternehmen lassen ihre Websiten von Cloudflare vor Angriffen wie DDoS-Attacken schützen. Doch ein gegenteiliges Szenario ist nun eingetreten: Der Internetdienstleister war offenbar von einer schwerwiegenden Sicherheitslücke betroffen, welche zahlreiche Nutzerdaten, wie beispielsweise Passwörter, öffentlich zugänglich machte. (Weiter lesen)

Ransomware: Gefälschte Pornhub-Apps häufen sich & verbreiten Malware

Porno, Erotik, Frau, Girl
Im vergangenen Jahr verbreitete sich mehr Ransomware als jemals zuvor über das Netz. Doch nicht nur gewöhnliche Desktop-Rechner werden befallen: Auch Smartphones können Opfer der Erpressungs-Masche werden. Gerade nicht gelistete Android-Apps sind ein beliebtes Ziel. (Weiter lesen)

Microsoft liefert offenbar Flash-Updates vor März-Patchday aus (Update)

Patch-Day, Microsoft Patch Day, Windows Logo, Pflaster
Der ausgefallene Februar-Patch-Day beschäftigt uns noch immer. Microsoft hatte sich bereits öffentlich für die Unannehmlichkeiten entschuldigt und bestätigt, die Updates erst zum regulären März-Termin nachzuholen. Nun gibt es aber allen Anschein nach eine Ausnahme, und zwar für den Adobe Flash Player. (Weiter lesen)

„Pfusch-Rabatt“: Yahoo gibt es nun um 350 Millionen Dollar günstiger

Logo, Suchmaschine, Yahoo
Der US-Mobilfunker Verizon hat im Sommer des Vorjahres die Übernahme von Yahoo bekannt gegeben, 4,83 Milliarden Dollar wollte das Telekommunikationsunternehmen ursprünglich für das Kerngeschäft des Web-Pioniers hinlegen. Doch wenig später tauchten gleich mehrere riesige Datenlecks auf, deshalb wurde die nun finalisierte Übernahmesumme nach unten korrigiert. (Weiter lesen)