Schlagwort: Schwachstelle

Noch im Verkauf, aber mit Lücke: D-Link-Router stehen ohne Update da

In vier Routern des Herstellers D-Link klafft eine Lücke, die vollen Zugriff aus der Ferne ermöglicht. Da die Geräte EOL-Status erreicht haben, wird es keine Updates mehr geben. Das Problem: Im Handel werden die betroffenen Modelle weiterhin an…

Die GIF-Bombe: In Whatsapp klaffte über Monate eine Sicherheitslücke

In Whatsapp für Android klaffte über Monate eine Sicherheitslücke, die Ge­rä­te angreifbar machte. Mit dem Update auf Version 2.19.44 wurde das Problem beseitigt, auch der zugrundeliegende Fehler in der GIF-Bibliothek Android GIF Drawable wurde…

Ältere Windows 10-Versionen bekommen wichtiges Sicherheits-Update

Microsoft hat ein weiteres kumulatives Sicherheits-Update für Windows 10 veröffentlicht. Das aktuelle Windows 10 Mai Update wurde ebenfalls schon berücksichtigt. Updates gibt es für Version 1809, 1803, 1709, 1703, 1607 und 1507. (Weiter lesen…

Android-Lücke: Google spricht laute Warnung für mehrere Geräte aus

Googles Project-Zero-Team muss für Geräte aus der Pixel-Serie aber auch für Modelle von Samsung, LG, Motorola, Oppo und Xiaomi wegen einer Sicherheitslücke Alarm schlagen. Der erforderliche Kernel-Patch liegt vor, jetzt müssen die Hersteller re…

Befallen und ausgeschaltet: Jetzt tobt Emotet durch Berliner Gericht

Der Schlachtzug durch deutsche IT-Systeme geht weiter. In Berlin musste das Kammergericht seine Computersysteme vom Netz nehmen, da eine Schadsoftware – vermutlich Emotet – diese lahmgelegt hatte. Die In­fek­tion war wohl per Mail passiert. (…

Sicherheits-Anbieter patcht Zero-Day-Lücke nicht, wird selbst zum Opfer

Für Sicherheitsunternehmen, die kommerzielle Software anbieten, ist kaum etwas so wichtig wie eine möglichst perfekte Erkennungsrate von Zero-Day-Lücken sowie sofortiges Patchen. Das US-Unternehmen Comodo hat sich diesbezüglich eine Kardinalsün…

Nodersok Malware wandelt PC in „Zombie-Proxies“, Defender schützt

Das Microsoft Defender-Team warnt jetzt vor einer neuen Malware-Kampagne, die von ihnen Nodersok genannt wird. Auch Cisco untersucht Angriffe mit der Node.js-basierten Malware. Wie es heißt, wurden die ersten Angriffe mit der Malware dabei scho…

Permanent & unpatchbar: Neuer iOS-Jailbreak für iPhone 4s bis iPhone X

Es betrifft alle iOS-Geräte zwischen iPhone 4s bis iPhone X: Ein Sicherheits­forscher hat heute einen Jailbreak mit dem Namen „checkm8“ veröffentlicht, der auf einem permanenten und unpatchbaren „Bootrom Exploit“ basiert. Die Ausnutzung ist abe…