Schlagwort: Security

Ask-Toolbar: Update-Mechanismus manipuliert, Malware ausgeliefert

Toolbar, Ask Toolbar, Ask.com
Die Toolbar der US-Suchmaschine Ask.com ist eine Belästigung für sich und auch per se für viele schon so etwas wie Schadsoftware. Denn Ask findet immer wieder Wege, sich als Plugin und Browser-Erweiterung auf die Rechner unbedarfter Nutzer zu schummeln. Das ist auch deshalb gefährlich, weil die Toolbar selbst bzw. das Netzwerk dahinter angreifbar sind. (Weiter lesen)

Star-Trek-Ransomware: Verbreitung erfolgt über beliebtes DDoS-Tool

Trojaner, Schadsoftware, Ransomware, Erpressung, Petya
Über die unendlichen Weiten des Internets wurde jetzt ein neuer Erpressungs-Trojaner in Umlauf gebracht: Die sogenannte Kirk Ransomware scheint offenbar von Star-Trek-Fans entwickelt worden zu sein. Die Verbreitung erfolgt über ein bekanntes Tool für DDoS-Attacken. (Weiter lesen)

Apple holt bekannten Sicherheitsexperten & iPhone Hacker an Bord

Apple, Sicherheit, Hacker, Jailbreak, Crack, Experte, Cracking, Jonathan Zdziarski
Der US-Computerkonzern Apple hat mit Jonathan Zdziarski einen bekannten Sicherheitsexperten und früheren Jailbreak-Entwickler an Bord geholt. Wie Zdziarski gestern mitteilte, wird er künftig in Kürze eine Stelle in einem Team bei Apple antreten, bei der jene Themen die Hauptrolle spielen, die sein Steckenpferd sind. (Weiter lesen)

Auf manchen High-End-Smartphones wurde Malware vorinstalliert

Google, Android, Malware, Schadsoftware
Trotz des als sicher geltenden Linux-Kernels handelt es sich bei Googles mobilem Betriebssystem Android um keine sichere Software. Neben einer Vielzahl von Geräten, die mit veralteten Android-Versionen betrieben werden, sind wohl auch High-End-Geräte anfällig für bösartige Malware. (Weiter lesen)

Keine Panik: Laut Google sind viele „Vault 7“-Lücken ein alter Hut

Android, Android 7.0, Nougat, Os, Android Nougat
Anfang dieser Woche tauchten die „Vault 7“ getauften neuesten Enthüllungen der Whistleblower-Plattform WikiLeaks auf und die Aufarbeitung der Informationen wird wohl noch Tage und Wochen dauern. Doch man kann schon jetzt vorsichtig feststellen, dass vieles nicht ganz so heiß gegessen wie es gekocht wird. Denn viele Lücken, die die CIA angeblich ausnützen soll, sind längst gestopft. (Weiter lesen)

Eklatante Sicherheitsmängel in Western Digitals MyCloud-Reihe

Sicherheit, Sicherheitslücken, schloss, Abus, Kette
Mitarbeiter der Sicherheitsfirma exploitee.rs haben 85 teils schwerwiegende Fehler der My Cloud-Serie von Western Digital aufgedeckt. Im schlimmsten Falle könnte ein Unbefugter sich Admin-Rechte verschaffen und so was immer er möchte mit den Daten der My Cloud-Nutzer machen, heißt es von den Sicherheitsforschern. (Weiter lesen)

Slack Sicherheitslücke gefixt: Potentieller Zugriff auf Fremd-Accounts

Microsoft, App, Skype, Kommunikation, Startup, Slack
Der schwedische Sicherheits-Forscher Frans Rosén hat Anfang der Woche eine kritische Schwachstelle im beliebten Messenger Slack entdeckt, die Unbefugten unter Umständen den vollen Zugriff auf den Chat-Verlauf und auf geteilte Daten erlaubt. Slack konnte die Sicherheitslücke bereits schließen. (Weiter lesen)

DarkMatter Katim: Krypto-Phone der nächsten Security-Generation

Smartphone, Sicherheit, Security, Hands-On, Verschlüsselung, Mwc, Hands on, Kryptographie, MWC 2017, Katim Phone, DarkMatter, Katim
Das auf dem Mobile World Congress (MWC) Katim-Smartphone dürfte den Nerv der Zeit ziemlich gut Treffen. Denn der Hersteller – die Security-Firma DarkMatter – verspricht unter anderem, dass Angehörige von Regierungsorganisationen mit dem Gerät davor geschützt sind, von fremden Akteuren ausspioniert zu werden. (Weiter lesen)

Cloudbleed: Datenleck bei Cloudflare macht Nutzerdaten zugänglich

Sicherheit, Sicherheitslücke, Hacker, Hack, Security, Fingerabdruck, cyber security
Viele große Unternehmen lassen ihre Websiten von Cloudflare vor Angriffen wie DDoS-Attacken schützen. Doch ein gegenteiliges Szenario ist nun eingetreten: Der Internetdienstleister war offenbar von einer schwerwiegenden Sicherheitslücke betroffen, welche zahlreiche Nutzerdaten, wie beispielsweise Passwörter, öffentlich zugänglich machte. (Weiter lesen)