Schlagwort: Sicherheitslücke

Microsoft Edge: SmartScreen-Filter lässt sich für Support-Scams ‚kapern‘

Sicherheit, Sicherheitslücke, Lücke, Microsoft Edge, Fake, Smartscreen
Der SmartScreen-Filter ist eine Technologie des Redmonder Unternehmens, die unter anderem im Browser Microsoft Edge zum Einsatz kommt. SmartScreen soll die Nutzer vor Phishing- und Malware-Seiten schützen, hierbei wird eine Warnseite eingeblendet, wenn man eine potenziell schädliche Adresse aufruft. Die dazugehörigen roten Sperrtafeln lassen sich aber missbrauchen, um Nutzer zu Support-Scams zu locken. (Weiter lesen)

Malware infizierte PCs über in GIF-Werbebannern versteckten Code

Piraterie, Polizei London, Polizei Banner
Sicherheitsexperten zufolge haben Angreifer über Jahre hinweg Malware mit Hilfe von GIF-Dateien verbreitet, die als Werbung über diverse große Marketing-Netzwerke geschaltet wurden. Dies war so lange möglich, weil sich die Malware-Autoren große Mühe gaben, ihre Angriffe vor der Entdeckung durch Sicherheitsspezialisten zu verstecken. (Weiter lesen)

Fremde Adressbücher zugänglich: Datenleck in der Telekom-Cloud

Telekom, cloudspeicher, Freemail, Mediencenter, MagentaCLOUD
Einem Nutzer des sogenannten Hosted-Exchange-Angebots der Telekom war es dank einer Panne möglich, Einsicht in die Adressbücher anderer Kunden zu nehmen. Von der Datenpanne sind vor allem Unternehmen betroffen aber auch Behörden-Daten lagen offen. (Weiter lesen)

Erpressungs-Trojaner hat Firmen im Visier, tarnt sich als Bewerbung

Trojaner, Holz, Trojanisches Pferd
Die Polizei in Niedersachen warnt vor einem neuen Erpressungstrojaner namens Goldeneye, der sich als Bewerbung ausgibt und dem heute gleich drei Unternehmen aus Osnabrück und Umgebung auf den Leim gegangen sind. Der Warn- und Informationsdienst CERT-Bund hat die Meldung aufgenommen und alarmiert nun Firmen bundesweit. (Weiter lesen)

Hintertür: Kritischer Bitlocker-Bug im Windows 10 Upgrade-Prozess

Windows 8, Windows 8.1, Bitlocker
Mit der Festplattenverschlüsselung durch Bitlocker will Microsoft das Betriebssystem Windows eigentlich besonders sicher gegen Eingriffe von Unbefugten machen. Doch die Auto-Update-Funktion in Windows 10 in Verbindung mit der dann einsetzenden Setup-Umgebung Windows PE lässt eine große Sicherheitslücke aufklaffen. (Weiter lesen)

Raspbian PIXEL: Neues Sicherheitsupdate deaktiviert den SSH-Server

SoC, raspberry pi, minirechner
Das Linux-basierte Betriebssystem Raspbian für den Raspberry Pi hat ein neues Update erhalten. Das für den Minirechner verfügbare Betriebssystem soll nun besser gegen Angreifer geschützt sein. Der SSH-Server ist dazu standardmäßig deaktiviert. (Weiter lesen)

Avalanche Botnetz zerschlagen: Über 50.000 Opfer-Computer befreit

Angriff, Botnetz, Bsi, Bot, Europol
Die Staatsanwaltschaft Verden hat heute die Zerschlagung des weltweit größten bekannten Botnetz namens Avalanche bekanntgegeben. Mehr als 20 Botnetze, jeweils spezialisiert auf Spam- und Phishing-E-Mails, Ransomware und Banking-Trojaner gehörten zum Netzwerk. (Weiter lesen)