Schlagwort: Sicherheitslücke

Fremde Adressbücher zugänglich: Datenleck in der Telekom-Cloud

Telekom, cloudspeicher, Freemail, Mediencenter, MagentaCLOUD
Einem Nutzer des sogenannten Hosted-Exchange-Angebots der Telekom war es dank einer Panne möglich, Einsicht in die Adressbücher anderer Kunden zu nehmen. Von der Datenpanne sind vor allem Unternehmen betroffen aber auch Behörden-Daten lagen offen. (Weiter lesen)

Erpressungs-Trojaner hat Firmen im Visier, tarnt sich als Bewerbung

Trojaner, Holz, Trojanisches Pferd
Die Polizei in Niedersachen warnt vor einem neuen Erpressungstrojaner namens Goldeneye, der sich als Bewerbung ausgibt und dem heute gleich drei Unternehmen aus Osnabrück und Umgebung auf den Leim gegangen sind. Der Warn- und Informationsdienst CERT-Bund hat die Meldung aufgenommen und alarmiert nun Firmen bundesweit. (Weiter lesen)

Hintertür: Kritischer Bitlocker-Bug im Windows 10 Upgrade-Prozess

Windows 8, Windows 8.1, Bitlocker
Mit der Festplattenverschlüsselung durch Bitlocker will Microsoft das Betriebssystem Windows eigentlich besonders sicher gegen Eingriffe von Unbefugten machen. Doch die Auto-Update-Funktion in Windows 10 in Verbindung mit der dann einsetzenden Setup-Umgebung Windows PE lässt eine große Sicherheitslücke aufklaffen. (Weiter lesen)

Raspbian PIXEL: Neues Sicherheitsupdate deaktiviert den SSH-Server

SoC, raspberry pi, minirechner
Das Linux-basierte Betriebssystem Raspbian für den Raspberry Pi hat ein neues Update erhalten. Das für den Minirechner verfügbare Betriebssystem soll nun besser gegen Angreifer geschützt sein. Der SSH-Server ist dazu standardmäßig deaktiviert. (Weiter lesen)

Avalanche Botnetz zerschlagen: Über 50.000 Opfer-Computer befreit

Angriff, Botnetz, Bsi, Bot, Europol
Die Staatsanwaltschaft Verden hat heute die Zerschlagung des weltweit größten bekannten Botnetz namens Avalanche bekanntgegeben. Mehr als 20 Botnetze, jeweils spezialisiert auf Spam- und Phishing-E-Mails, Ransomware und Banking-Trojaner gehörten zum Netzwerk. (Weiter lesen)

Amazon Web Services: Schutzschild gegen massive Online-Attacken

Amazon, s3, Amazon Web Services
Etwas mehr als einen Monat nach einem großen Angriff, der unter anderem die bekannten Webdienste Reddit, Netflix und Twitter für einige Zeit vom Netz nahm, hat der Cloud-Anbieter Amazon Web Services nun reagiert und auf der „AWS re:Invent 2016“ eine neue Technologie vorgestellt, der solche Services schützen soll. (Weiter lesen)

Zero-Day-Lücke in Firefox deckt Identität von Tor-Nutzern auf

Netzwerk, Tor, Anonymität
Ein JavaScript-Exploit gefährdet derzeit Nutzer des Anonymisierungs-Netzwerk Tor. Ausgenutzt wird dabei eine Sicherheitslücke im Webbrowser Firefox, der als Basis für den Tor-Browser dient. Für Tor-Nutzer heißt es so erst einmal JavaScript deaktivieren und auf ein angekündigtes Update warten. (Weiter lesen)

Neue Ghost-Push-Malware ‚Gooligan‘ kapert eine Mio. Android-Nutzer

Google, Android, Lollipop, Android 5.0
Eine neue Abart an Android-Malware soll sich nach den Erkenntnissen der israelitischen Sicherheitsfirma Check Point Software Technologies derzeit rasend schnell verbreiten. Das Ziel der neuen Malware ist das Herz jeder Android-Installation – das Google-Konto des Nutzers. Einfallstor sollen Apps sein, die nicht über den offiziellen Google Play Store installiert werden. (Weiter lesen)

BND bekommt 150 Millionen Euro für Krypto-Messenger-Hack

Internet, Hacker, Laptop, Illegal
Der Bundestag hat in der vergangenen Woche den Haushalt für 2017 beschlossen. Darin enthalten sind neue Ausgaben für das Knacken von Messengerdiensten wie WhatsApp, Telegramm und Co. Über 150 Millionen Euro stellt der Bundestag den staatlichen Hackern vom Bundesnachrichtendienst dafür bis zum Jahr 2025 zur Verfügung. (Weiter lesen)