Es ist alles andere als eine Seltenheit, dass Unternehmen mit heruntergezogenen Server-Hosen erwischt werden und der Zugriff aus sensible Daten möglich ist. Das ist nun auch Amazon passiert. Denn ein Sicherheitsforscher fand eine Datenbank voll…
Die Analyse des BSI ist klar: Wie das Amt in einer aktuellen Analyse der Bedrohungslage im Cyberraum feststellt, gab es zu keinem Zeitpunkt eine so angespannte Lage. Immer mehr Kriminelle, aber auch Akteure im Staatsauftrag, machen Sicherheit i…
Obwohl Microsofts Office-Programm Outlook gespeicherte Kennwörter verschlüsselt, lassen sich die Passwörter vergleichsweise einfach auslesen. Mit einem einfachen API-Aufruf können fremde Tools an die Daten gelangen. Daher sollten Nutzer ihre Ke…
Sicherheitsforscher von McAfee haben 16 Android-Apps an Google gemeldet, die mit sogenannter Clicker-Malware ausgestattet wurden. Die Apps sind mehr als 20 Millionen mal heruntergeladen wurden und schädigen Nutzer unter Umständen auf mehrfache …
Ein in PHP geschriebenes Phishing-Skript nimmt Konten von Facebook-Nutzern ins Visier. Bei der Schadsoftware handelt es sich um eine Variante der Ducktail-Malware. Neben Facebook-Accounts kann das Skript im Browser gespeicherte Daten und Krypto…
Microsoft hat auf seiner Ignite-Konferenz nicht nur neue Surface-Hardware vorgestellt, sondern auch einige neue Features für seinen Edge-Browser gezeigt. Zu diesen gehören geteilte Arbeitsbereiche und ein Schutz bei Adresseingaben. (Weiter le…
Jan Böhmermanns Satire-Sendung ZDF Magazin Royale ist nicht nur für Späße gut, man sorgt auch immer wieder als Aufdecker für Schlagzeilen. Das dürfte nun auch Arne Schönbohm, Chef des Bundesamts für Sicherheit in der Informationstechnik (BSI), …
Drei US-Behörden haben eine gemeinsame Liste mit den am häufigsten von chinesischen Hackern verwendeten Schwachstellen veröffentlicht. Neben Remote-Code-Ausführungen sind hier einige Microsoft-Bugs zu finden. Alle genannten Sicherheitslücken si…
Die IT-Sicherheitsfirma Bitdefender warnt aktuell vor einer Malware-Kampagne, mit der Betrüger versuchen, über ein Netzwerk gehackter PC Kryptowährungen zu minen. Das perfide dabei ist die Sicherheitslücke – denn die sitzt in OneDrive, doch Mic…
Vor ein paar Tagen wurden zwei Zero-Day-Schwachstellen in Microsoft Exchange Server 2013, 2016 und 2019 entdeckt. Jetzt hat Microsoft bestätigt, dass die Lücken aktuell von Angreifern in freier Wildbahn ausgenutzt werden. Abhilfemaßnahmen stehe…