Nachdem Google vor kurzem vor einer schwerwiegenden Schwachstelle im Chrome-Browser gewarnt hatte, wurde eine weitere Sicherheitslücke an die Öffentlichkeit gebracht. Diese betrifft alle Nutzer von Windows 7. Microsoft arbeitet an einem Patch, …
Der Exploit-Händler Zerodium sucht jetzt auch nach Wegen, mit denen man nicht mehr nur in Geräte von Zielpersonen, sondern auch in deren Cloud-Instanzen einbrechen kann. Bis zu einer halben Million Dollar ist die Firma bereit zu zahlen, wenn ma…
Microsoft hat zum Office-Patchday eine Reihe an Fehlerbehebungen veröffentlicht. Bedacht wurden die Office-Pakete von 2010, 2013 und 2016 und deren enthaltene Programme. Neue Funktionen oder sicherheitsrelevante Aktualisierungen sind wie imme…
Das Speculative Execution-Verfahren erweist sich für die Prozessor-Branche immer stärker als gewaltiger Schuss ins eigene Knie. Die Methode steigert zwar die Performance signifikant, doch ist sie eben auch die Basis für immer neue Sicherheitspr…
Googles Project Zero-Team hat jetzt auch mal Informationen zu einer Sicherheitslücke in Apples Betriebssystem MacOS veröffentlicht, bevor der Hersteller einen Patch an die Nutzer schickte. Denn die Frist von 90 Tagen ist verstrichen. Zu große S…
Auf der Bug-Bounty-Plattform HackerOne werden Programme, die Zahlungen für das Entdecken von Fehlern und Sicherheitslücken ausrufen, gebündelt. Ein 19-jähriger Argentinier hat jetzt als erster Bug-Jäger die Marke von 1 Million US-Dollar Prämien…
Die kürzlich vermeldete Sicherheitslücke im Kompressions-Tool WinRAR stellt nicht mehr länger nur ein potenzielles Risiko dar. Die Schwachstelle wird jetzt auch von Kriminellen ausgenutzt, um Malware zu verbreiten. Nutzer der Software sollten d…
Wieder einmal sprechen die Sicherheitsexperten des Bundesamts für Sicherheit in der Informationstechnik (BSI) eine konkrete Warnung vor bestimmten Smartphones und Tablets aus, bei denen es sich ausnahmslos um sehr billige Geräte handelt. Das T…
Anlässlich des Mobile World Congress (MWC) hat eine Gruppe von Forschern ihre Erkenntnisse zu Sicherheitslücken in 4G- und 5G-Netzen öffentlich gemacht. Wer diese Schwachstellen ausnutzt, kann demzufolge Nutzer abhören oder ihren Standort fests…
Der Umgang mit den vor einem Jahr bekannt gewordenen Spectre-Schwachstellen weist gewisse Parallelen zum Diesel-Skandal der Automobilbranche auf. Die Prozessor-Hersteller versuchen seit Monaten die Probleme mit Software-Updates in den Griff zu …