Apple hat ein Sicherheitsupdate veröffentlicht, um eine Sicherheitslücke zu schließen, die das Magic Keyboard betrifft. Die Schwachstelle ermöglicht es einem Angreifer mit physischem Zugriff auf die Tastatur, den Bluetooth-Datenverkehr abzufang…
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine neue Warnung vor Sicherheitslücken in Google Chrome und Microsoft Edge veröffentlicht. Angreifer können die Schwachstellen ausnutzen, um beliebigen Programmcode aus der Fern…
Unbefugte können auch über eigentlich abgelaufenen Sitzungscookies Zugang zu Google-Konten erhalten. Sicherheitsforscher warnen daher jetzt vor der Gefahr der Übernahme von Accounts und des Datendiebstahls, doch Google schweigt. (Weiter les…
Microsoft nimmt erneut zum Schutz von Nutzern vor Trojanern eine einschneidende Änderung bei der MSIX AppX-Installation vor. Dieses webbasierte App-Installationsprotokoll wird deaktiviert, um bösartige Aktivitäten zu unterbinden. (Weiter lese…
Eine Fan-Erweiterung für das beliebte Indie-Strategiespiel „Slay the Spire“ wurde am ersten Weihnachtsfeiertag gehackt und zur Verteilung von Malware benutzt. Das hat der Entwickler des Game-Mods „Downfall“ bestätigt und warnt nun vor einer mög…
Microsoft muss erneut ein außerplanmäßiges Sicherheitsupdates für seinen Edge-Browser herausgeben. Behoben wird dabei eine Schwachstelle, vor der bereits das BSI warnt. Auch die aktive Ausnutzung ist bereits bekannt. (Weiter lesen)
Nur wenige Tage nach der Veröffentlichung von iOS 17.2 kündigt sich jetzt ein weiteres iPhone-Update an. Apple soll derzeit an iOS 17.2.1 arbeiten, einem kleinen Patch auf dem Weg zu iOS 17.3. Dieser könnte möglicherweise gravierende Bugs und S…
Microsoft hat innerhalb von nur sieben Tagen zwei außerplanmäßige Sicherheitsupdates für seinen Edge-Browser veröffentlicht. Behoben werden dabei Schwachstellen, vor denen bereits das BSI warnt – das Risiko wurde als hoch eingestuft. (Weiter …
In der freien Cloud-Software ownCloud wurden schwerwiegende Lücken gefunden. Angreifer haben durch die Schwachstellen die Option, Daten abzugreifen und gespeicherte Dateien zu löschen. Administratoren sollten eine Funktion deaktivieren, um Atta…
Einer Gruppe von Sicherheitsexperten ist es gelungen, die Schutzmaßnahmen von mehreren Geräten mit für Windows Hello zertifizierten Fingerabdrucklesern zu umgehen. Unter anderem gelang dies bei einem Surface-Gerät. Auftraggeber war ausgerechn…