Schlagwort: Sicherheitsforscher

Microsoft sperrt GitHub-Accounts des unbequemen Sicherheitsforschers

Microsofts Entwicklerplattform GitHub hat das Konto des anonymen Sicherheitsforschers „Nightmare Eclipse“ gesperrt. Dieser wechselte kurzerhand zu GitLab und veröffentlichte dort seine bisherigen Funde erneut. Gleichzeitig kündigte er weitere E…

Microsoft startet Abwehr des „YellowKey“-Windows-Zero-Day-Angriffs

Neue Zero-Day-Lücke in Windows: Die BitLocker-Schwachstelle „YellowKey“ ermöglicht Zugriff auf eigentlich geschützte Laufwerke – wir berichteten bereits. Microsoft liefert jetzt erste Gegenma߭nahmen, ein Patch fehlt allerdings noch. (Weiter l…

Malvertising: MacOS über Google-Werbung und Claude-KI angegriffen

Eine laufende Malvertising-Kampagne nutzt derzeit manipulierte Google-Anzeigen sowie öffentlich geteilte Chats von Claude.ai, um gezielt MacOS-Nutzer mit Schadsoftware anzugreifen. Die Methode kann schnell auf andere Ziele umgestellt werden. …

Microsofts Edge legt alle Passwörter unverschlüsselt im RAM ab

Ein Sicherheitsforscher hat eine kritische Schwachstelle in Microsofts Browser Edge aufgedeckt: Alle gespeicherten Passwörter werden bereits beim Start des Browsers entschlüsselt und im Klartext im Arbeitsspeicher abgelegt. (Weiter lesen)

ClickFix-Angriff nutzt gefälschten Windows Update-Bildschirm

Die vor Kurzem bekannt gewordenen ClickFix-Angriffe bekommen eine neue, besonders perfide Variante: Sicherheitsforscher beobachten täuschend echt gestaltete Windows-Update-Bildschirme, die sich im Vollbild im Browser öffnen und Nutzer dazu brin…

Phisher greifen Microsoft-365-Kunden mit rund tausend Domains an

Sicherheitsforscher warnen vor einer besonders effizienten Phishing-Plattform, die Anmeldedaten von Microsoft-365-Nutzern abgreift. Das System mit dem Namen „Quantum Route Redirect“ (QRR) soll derzeit etwa 1000 Domains verwenden, um Opfer anzul…

Phisher greifen Microsoft-365-Kunden mit rund tausend Domains an

Sicherheitsforscher warnen vor einer besonders effizienten Phishing-Plattform, die Anmeldedaten von Microsoft-365-Nutzern abgreift. Das System mit dem Namen „Quantum Route Redirect“ (QRR) soll derzeit etwa 1000 Domains verwenden, um Opfer anzul…

Großer Android-Werbebetrug aufgedeckt: Milliarden Klicks auf Anzeigen

Ein großangelegter Betrugsversuch im Google Play Store ist aufgeflogen. Sicherheitsforscher haben eine Manipulations-Kampagne entdeckt, bei der eine Vielzahl von Apps fingierte Klicks auf Werbeanzeigen durchführten. (Weiter lesen)

McDonald’s: URL ändern bringt Zugriff auf sensible interne Daten

Ein Sicherheitsforscher hat massive Sicherheitslücken in Online-Plattformen von McDonald’s öffentlich gemacht. Seine Recherche zeigt, wie einfach es war, sich Zugang zu vertraulichen Daten des Fast-Food-Konzerns zu verschaffen. (Weiter lesen)…

Bis ins Cockpit: Flughafensicherheit mit IT-„Grundkenntissen“ geknackt

Forscher haben eine Lücke in einem wichtigen Sicherheitssystem entdeckt, die es unbefugten Personen potenziell erlaubt, alle Sicher­heits­über­prü­fun­gen an Flughäfen zu umgehen. Sogar der Zutritt zum Cockpit eines Flugzeugs wird damit möglich…