Schlagwort: Sicherheitslücke

Neue Chip-Lücken machen auch teure Bluetooth-Kopfhörer abhöranfällig

Deutsche Sicherheitsexperten haben schwerwiegende Lücken in von vielen Marken verwendeten Bluetooth-Chips aufgedeckt. Der Chip der Firma Airoha wird auch von Bose und Sony in deren High-End-Kopfhörern eingesetzt und macht sie theoretisch abhöra…

Nächste Cyberattacke: Fluggesellschaften im Visier von Hackern

Warum häufen sich Cyber-Angriffe auf Fluggesellschaften? Hawaiian Airlines ist das jüngste Opfer, nur zwei Wochen nach WestJet. Wäh­rend die Flüge weiterlaufen, deutet eine Gmail-Kommunikation auf ernste Systemprobleme hin. (Weiter lesen)

Sicherheitslücke: Asus Armoury Crate öffnet Tür und Tor für Hacker

Eine kritische Sicherheitslücke in Asus‘ Armoury-Crate-Software ermöglicht Angreifern die Erlangung von Administratorrechten auf Windows-Systemen. Betroffen sind zahlreiche Versionen der weitverbreiteten System-Management-Software. (Weiter le…

BSI warnt vor aktiven Angriffen auf iOS und MacOS – Updates verfügbar

Das Bundesamt für Sicherheit in der Informationstechnik warnt vor kritischen Sicherheitslücken in Apple-Systemen. Eine davon ermög­lichte Spionage-Angriffe auf Journalisten – ohne dass die Opfer eine Chance hatten, die Attacke zu bemerken. (W…

Allererster 0-Click-Angriff auf KI enthüllt grundlegendes Design-Problem

Forscher haben die allererste Zero-Click-Schwachstelle in einem KI-Assistenten entdeckt. Microsoft 365 Copilot erlaubte Angreifern den Zugriff auf sensible Daten, ganz ohne Nutzerinter­aktion. Das Problem liegt im grundlegenden Design von KI-As…

Zwei Exploits gegen Secure Boot: Microsoft schließt nur eine Lücke

Zwei öffentlich zugängliche Exploits sind in der Lage, die Schutzmechanismen von Secure Boot vollständig zu umgehen. Microsoft hat bislang nur eine dieser Schwachstellen gepatcht, die andere bleibt weiterhin ausnutzbar. (Weiter lesen)

Google-Schwachstelle: So leicht waren Telefonnummern zu stehlen

Ein Sicherheitsforscher hat in Google-Konten eine kritische Schwachstelle entdeckt, die private Telefonnummern preisgab. Durch einen raffinierten Brute-Force-Angriff hätten Hacker in wenigen Minuten Zugriff erlangen können. (Weiter lesen)

BSI warnt: Zero-Day-Lücke in Google Chrome wird aktiv ausgenutzt

Das BSI warnt vor gefährlichen Sicherheitslücken im Google Chrome-Browser. Eine der Schwachstellen wird bereits aktiv von Hackern ausgenutzt. Nutzer sollten umgehend handeln, um ihre Systeme vor möglichen Angriffen zu schützen. (Weiter lesen)…

OneDrive: Sicherheitslücke gibt Apps Zugriff auf gesamte Nutzer-Dateien

Millionen Nutzer könnten unbewusst Zugriff auf ihre OneDrive-Dateien gewährt haben. Eine Sicherheitslücke im OneDrive File Picker erlaubt Apps wie ChatGPT oder Slack vollen Lesezugriff auf sämtliche Inhalte. Microsoft ist jedoch nicht sonderlic…