Schlagwort: Sicherheitslücke

Nach Datenklau: Wirtschaftsauskunft Equifax verheimlichte alten Angriff

Internet, Hacker, Laptop, Illegal
Wie Ermittlungen nahelegen, hat der US-Finanzdienstleister Equifax nicht so ganz die Wahrheit über den Anfang des Monats bekannt gewordenen Hack seiner Datenbank gesagt. Die noch unbekannten Datendiebe hatten eine Sicherheitslücke in Apache Struts genutzt und waren so an per­sön­liche Informationen von über 143 Millionen US-Amerikanern gekommen. (Weiter lesen)

Optionsbleed: Kritische Sicherheitslücke bei Apache-Webservern

Google, Server, Datenzentrum
Eine Optionsbleed genannte Sicherheitslücke erlaubt es Angreifern bei bestimmten Konfigurationen Speicherfragmente eines Webservers aus­zu­lesen. Da Apache besonders gerne bei Shared-Hosting-Anbietern eingesetzt wird, sind darüber wahrscheinlich tausende von Webseiten angreifbar. (Weiter lesen)

Kritische Schwachstelle: Microsoft legt Update für Edge-Unterbau nach

Patch-Day, Microsoft Patch Day, Windows Logo, Pflaster
Microsoft hat nach dem Patchday vom Dienstag noch eine weitere wichtige Aktualisierung herausgegeben. Angesprochen wird dabei eine kritische Sicherheitslücke in ChakraCore, also dem Herzstück der Chakra Javascript-Engine, auf die Microsoft Edge aufbaut. (Weiter lesen)

Kaspersky Antivirus: USA erlassen generelles Verbot für Behörden

Logo, Kaspersky, Sicherheitsexperten
Die US-Regierung hat ihren Behörden mit sofortiger Wirkung den Einsatz von Antivirus-Lösungen des russischen Herstellers Kaspersky Labs vollständig untersagt. Hintergrund sind wie berichtet Bedenken wegen möglicher Verbindungen des Unternehmens zur russischen Regierung. (Weiter lesen)

Microsoft fährt mit Patch Day bekanntem Staatstrojaner in die Parade

Daten, Datenvisualisierung, Matix
Der gestrige Patch Day Microsofts schlägt auch in das Kontor staatlicher Angreifer. Denn die Redmonder schlossen mit einem Update auch eine kritische Zero-Day-Sicherheitslücke, die von einem der verbreitetsten Staatstrojaner-Produkte genutzt wurde, um in Rechner einzudringen. (Weiter lesen)

Microsoft behebt beim Patch Day wieder viele kritische Fehler älterer OS

Patch-Day, Microsoft Patch Day, Windows Logo, Pflaster
Microsoft hat den allmonatlichen Patch-Day eingeläutet und eine Vielzahl an Updates veröffentlicht. Neben den Monthly Rollups für Windows 7, 8.1 und RT 8.1 sind einige Sicherheitsaktualisierungen sowie kumulative Updates für den Internet Explorer dabei – und natürlich wird auch der Adobe Flash Player wieder gepatcht. (Weiter lesen)

Größte US-Elektronikkette stoppt Verkauf von Kaspersky Antivirus

Logo, Kaspersky, Sicherheitsexperten
Der größte Elektronikhändler der USA, die Kette Best Buy, hat nach eigenen Angaben den Vertrieb von Antivirus- und Online-Sicherheits-Produkten des russischen Anbieters Kaspersky Labs mit sofortiger Wirkung gestoppt. Hintergrund sind vermutlich Bedenken wegen möglicher Verbindungen des Software-Herstellers zur russischen Regierung. (Weiter lesen)

Delfin-Angriff: Sprachassistenten können per Ultraschall gehackt werden

Amazon, Sprachassistent, Alexa, Echo
Während das menschliche Gehör bestimmte Töne ab einer hohen Frequenz nicht mehr wahrnehmen kann, verarbeiten auch moderne Sprachassistenten sogenannten Ultraschall ohne Probleme. Chinesische Forscher zeigen nun, dass dies für Angriffe genutzt werden könnte. (Weiter lesen)