Schlagwort: Schwachstelle

Microsoft muss patchen: aufgeblähtes Notepad wird zu Sicherheitsrisiko

Microsoft baut früher sehr einfach gestalteten Editor Notepad derzeit mit neuen Funktionen immer weiter aus. Die Integration der Unter­stützung für den Umgang mit Markdown-Inhalten sorgte nun dafür, dass eine Sicherheitslücke entstand, die Micr…

Spionageangriff über Notepad++: Updates mit Malware verseucht

Chinesischen Hackern ist es gelungen, die Update-Infrastruktur des Entwicklers des beliebten Texteditors Notepad++ zu kompromit­tie­ren und auf diese Weise über Monate Malware zu verbreiten. Die Angreifer hatten es auf ausgesuchte Nutzer des To…

Zero-Day-Lücke gefährdete zahlreiche Cloudflare-Instanzen

Cloudflare sieht seine Aufgabe eigentlich darin, andere vor Angriffen zu schützen. Durch eine Zero-Day-Schwachstelle in den eigenen Systemen stand man nun aber selbst möglichen Attacken ersteinmal wehrlos gegenüber. (Weiter lesen)

Totales Chaos bei Ubisoft: Hacker übernehmen Server von Rainbow Six

Unbekannte Angreifer haben die Server des Taktik-Shooters Rainbow Six Siege kompromittiert und Spieler mit In-Game-Währung und Items überflutet. Ubisoft zog als Reaktion den Stecker und nahm alle Dienste offline. Jetzt folgt wohl ein Rollback. …

Hacker-Eigentor: Ransomware liefert Schlüssel versehentlich gleich mit

Die pro-russische Hackergruppe CyberVolk meldet sich zurück. Ihr neues Ransomware-as-a-Service-Angebot VolkLocker wird über Telegram vertrieben. Doch den Kriminellen ist ein peinlicher Fehler unterlaufen, der Opfern die kostenlose Datenrettung …

NASA-Schock: System und sogar Raumschiffe waren jahrelang hackbar

Eine KI-Analyse hat eine kritische Sicherheitslücke in NASA-Soft­ware aufgedeckt, die drei Jahre lang unbemerkt blieb. Hacker hätten darüber sogar auf Raumfahrzeuge zugreifen können. (Weiter lesen)

Geiz ist geil: Apple reduziert das Bug-Kopfgeld, Teilnehmer wütend

Apple senkt überraschend die Prämien für das Melden von Lücken in MacOS drastisch, obwohl Experten vor steigenden Bedrohungen warnen. Die neuen Vergütungssätze könnten Forscher demotivieren und erste Sicherheitsforscher sind sauer. (Weiter le…

WhatsApp-Sicherheitslücke: Daten von 3,5 Mrd. Nutzern abgegriffen

Sicherheitsforscher haben eine massive Schwachstelle in der Kontakt-Erkennung von WhatsApp identifiziert, durch die Daten von 3,5 Milliarden Nutzerkonten abrufbar waren. Neben Profilbildern waren auch kryptografische Schlüssel betroffen. Meta h…

Kriminelle nutzen frisch gestopfte 7-Zip-Schwachstelle für Angriffe

Kriminelle greifen derzeit aktiv eine vor Kurzem behobene Sicherheitslücke im Packprogramm 7-Zip an. Nutzer sind entsprechend aufgefordert, ihre Installationen zu prüfen und gegebenenfalls Updates durchzuführen. (Weiter lesen)