Schlagwort: Sicherheitslücke

Persönlicher Angriff: Erpressungs-Trojaner droht mit privaten Bildern

Trojaner, Schadsoftware, Erpressung, Ransomware, Ransoc
Sicherheitsforscher haben einen Erpressungstrojaner mit dem Namen „Ransoc“ entdeckt, der Opfer mit Botschaften zu einer Zahlung bewegen soll, die persönliche Informationen wie Bilder enthalten. Diese werden wohl über Social-Media-Kanäle eingesammelt. (Weiter lesen)

Shazam lauscht am Mac weiter, auch wenn das Mikro „deaktiviert“ ist

Musikdienst, Shazam, Musikerkennung
Ausgeschaltet ist nicht ausgeschaltet – zumindest nicht, wenn es nach der Musik-Erkennungs-Software Shazam geht. „Vergesst die NSA, Shazam hört immer zu“, schreibt jetzt dazu der Sicherheitsforscher Patrick Wardle in seinem Blog, der sich die Shazam-App für den Mac einmal genauer angesehen hat. (Weiter lesen)

Billige Android-Phones schicken heimlich sensible Daten nach China

Polizei, Kriminalität, Fbi, Agent
Das US-Sicherheitsunternehmen Kryptowire hat eine Spyware auf Smartphones der Marke Blu entdeckt. Die Schnüffelsoftware sendet laut dem Bericht alle 72 Stunden Nutzer-Daten an einen Server in China. Dazu gehören neben Textnachrichten angeblich auch Kontakt- und Standortdaten. (Weiter lesen)

FritzBox: „Entwischter“ Krypto-Key gefährdet Zugänge von Kabelkunden

Avm, Fritzbox 7560, Firtzbox
Die FritzBox-Modelle des deutschen Herstellers AVM genießen einen guten Ruf, entsprechend sind sie auch überaus populär. Doch nun wurde ein Fehler des Anbieters im Zusammenhang mit einem an sich geheimen Krypto-Schlüssel bekannt. Dieser ist essentiell für die Sicherheit von Kabelnetzen und könnte missbraucht werden, um die Zugänge von Kabelkunden zu übernehmen. (Weiter lesen)

Microsoft Edge: Browser wurde in nur 18 Sekunden gehackt

Windows 10, Sicherheit, Browser, Edge, Microsoft Edge
Das Event PwnFest wird jährlich von der Power of Community (POW) organisiert und soll dem Finden von Fehlern in Softwaresystemen dienen, um dessen Schwachstellen aufzudecken und die Sicherheit generell verbessern zu können. Das PwnFest fand dieses Jahr in Seoul statt. Zwei Teams ist es dabei gelungen, den als relativ sicher geltenden Browser von Microsoft zu hacken und Code auf Systemebene auszuführen. (Weiter lesen)

November Patchday: 14 Updates, Microsoft schließt 5 kritische Lücken

Patch-Day, Microsoft Patch Day, Windows Logo, Pflaster
Microsoft hat den allmonatlichen Patch-Day eingeläutet und heute gleich 14 neue Updates veröffentlicht. Fünf davon schließen kritische Sicherheitslücken, für die neun weiteren Schwachstellen gibt es die Sicherheitseinstufung „Hoch“, da sie Umgehungen von Sicherheitsfunktionen ermöglichen, Informationen offenlegen und zur Erhöhung von Berechtigungen führen könnten. (Weiter lesen)

Über Google-Anzeigen verteilt: Malware tarnt sich als Chrome-Browser

Google-Anzeigen werden immer wieder verwendet, um sorglose Nutzer mit Malware zu infizieren. In einem aktuellen Fall sollen Cyber-Kriminelle die Werbung in den Suchergebnissen des Konzerns genutzt haben, um ihre Schadsoftware als Chrome-Browser…

Windows-Chef Myerson legt nach, weitere scharfe Kritik an Google

Malware, Security, Virus, Schädling
Googles Entscheidung, eine Sicherheitslücke in Windows offenzulegen, sorgt weiterhin für grobe Verstimmung zwischen den beiden Konzernen: Jetzt hat die Angelegenheit sogar die höchste Management-Ebene erreicht: Terry Myerson, Chef der Windows-Sparte, kritisierte Google verhältnismäßig scharf und bezeichnete das Vorgehen als „enttäuschend.“ (Weiter lesen)

Google legt Windows-Sicherheitslücke offen, Microsoft ist stinksauer

Microsoft, Smartphone, Google, Android, Tablet, Usa, Klage, Motorola, Patentstreit, Quellcode, Code, ITC
Die Veröffentlichung einer aktiv ausgenutzten Sicherheitslücke in einem Microsoft-System durch den Suchmaschinenriesen sorgt nicht zum ersten Mal für Verstimmung zwischen den beiden Unternehmen: Denn Google hat sich entschieden, eine aufzudecken und das nur wenige Tage nachdem man sie nach Redmond gemeldet hat. (Weiter lesen)

Panikmache „AtomBombing“: Unbedachte Warnung vor Zero-Day-Lücke

Explosion, Atombombe, Nuklearwaffen
Forscher des Sicherheitsanbieters Ensilo wollen eine neue Angriffsmethode entdeckt haben, mit der sie die Sicherheitsmechanismen von Windows umgehen, Schadcode einschleusen und ausführen können. AtomBombing nennen sie ihre Methode, frei nach den Atom Tables, die sie für ihren „Hack“ ausnutzen. (Weiter lesen)