Schlagwort: Schwachstelle

Malware infizierte PCs über in GIF-Werbebannern versteckten Code

Piraterie, Polizei London, Polizei Banner
Sicherheitsexperten zufolge haben Angreifer über Jahre hinweg Malware mit Hilfe von GIF-Dateien verbreitet, die als Werbung über diverse große Marketing-Netzwerke geschaltet wurden. Dies war so lange möglich, weil sich die Malware-Autoren große Mühe gaben, ihre Angriffe vor der Entdeckung durch Sicherheitsspezialisten zu verstecken. (Weiter lesen)

Erpressungs-Trojaner hat Firmen im Visier, tarnt sich als Bewerbung

Trojaner, Holz, Trojanisches Pferd
Die Polizei in Niedersachen warnt vor einem neuen Erpressungstrojaner namens Goldeneye, der sich als Bewerbung ausgibt und dem heute gleich drei Unternehmen aus Osnabrück und Umgebung auf den Leim gegangen sind. Der Warn- und Informationsdienst CERT-Bund hat die Meldung aufgenommen und alarmiert nun Firmen bundesweit. (Weiter lesen)

Hintertür: Kritischer Bitlocker-Bug im Windows 10 Upgrade-Prozess

Windows 8, Windows 8.1, Bitlocker
Mit der Festplattenverschlüsselung durch Bitlocker will Microsoft das Betriebssystem Windows eigentlich besonders sicher gegen Eingriffe von Unbefugten machen. Doch die Auto-Update-Funktion in Windows 10 in Verbindung mit der dann einsetzenden Setup-Umgebung Windows PE lässt eine große Sicherheitslücke aufklaffen. (Weiter lesen)

Raspbian PIXEL: Neues Sicherheitsupdate deaktiviert den SSH-Server

SoC, raspberry pi, minirechner
Das Linux-basierte Betriebssystem Raspbian für den Raspberry Pi hat ein neues Update erhalten. Das für den Minirechner verfügbare Betriebssystem soll nun besser gegen Angreifer geschützt sein. Der SSH-Server ist dazu standardmäßig deaktiviert. (Weiter lesen)

Hacker erbeuten 2 Milliarden Rubel von der russischen Zentralbank

Russland, Meme, Wladimir Putin
Unbekannte haben in einer großangelegten Cyber-Attacke die russische Zentralbank um zwei Milliarden Rubel – umgerechnet 29,2 Millionen Euro – erleichtert. Der Diebstahl gehörte zu einer Angriffs-Welle, die das Bankensystem in Russland zum Wanken bringen sollte. (Weiter lesen)

Amazon Web Services: Schutzschild gegen massive Online-Attacken

Amazon, s3, Amazon Web Services
Etwas mehr als einen Monat nach einem großen Angriff, der unter anderem die bekannten Webdienste Reddit, Netflix und Twitter für einige Zeit vom Netz nahm, hat der Cloud-Anbieter Amazon Web Services nun reagiert und auf der „AWS re:Invent 2016“ eine neue Technologie vorgestellt, der solche Services schützen soll. (Weiter lesen)

Zero-Day-Lücke in Firefox deckt Identität von Tor-Nutzern auf

Netzwerk, Tor, Anonymität
Ein JavaScript-Exploit gefährdet derzeit Nutzer des Anonymisierungs-Netzwerk Tor. Ausgenutzt wird dabei eine Sicherheitslücke im Webbrowser Firefox, der als Basis für den Tor-Browser dient. Für Tor-Nutzer heißt es so erst einmal JavaScript deaktivieren und auf ein angekündigtes Update warten. (Weiter lesen)

Neue Ghost-Push-Malware ‚Gooligan‘ kapert eine Mio. Android-Nutzer

Google, Android, Lollipop, Android 5.0
Eine neue Abart an Android-Malware soll sich nach den Erkenntnissen der israelitischen Sicherheitsfirma Check Point Software Technologies derzeit rasend schnell verbreiten. Das Ziel der neuen Malware ist das Herz jeder Android-Installation – das Google-Konto des Nutzers. Einfallstor sollen Apps sein, die nicht über den offiziellen Google Play Store installiert werden. (Weiter lesen)