Schlagwort: Sicherheitslücke

Intel-CPUs: Neue Spectre-Lücke umgeht 7 Jahre an Schutzmaßnahmen

Erneut wurde eine gravierende Sicherheitslücke in Intel-Prozessoren entdeckt. Forscher haben einen Weg gefunden, die bisherigen Schutzmaßnahmen gegen die gefürchtete Spectre-Schwachstelle zu umgehen. Betroffen sind fast alle aktuellen Intel-CPU…

Ransomware auf CPU-Ebene: Alle gängigen Schutzmaßnahmen nutzlos

Die Security-Szene wurde durch einen Proof-of-Concept-Code in Aufregung versetzt: Dieser zeigt, dass es möglich ist, Ransomware zu entwickeln, die direkt auf der CPU-Ebene agiert und auf diesem Weg sämtliche bestehenden Sicherheitsmaßnahmen umg…

Passwort Irrsinn: Sicherheitsrisiko Windows Remote-Desktop-Protokoll

Nutzer können sich auch mit bereits widerrufenen Passwörtern über Windows Remote-Desktop anmelden – ein Umstand, der laut einem Sicherheitsforscher die grundlegenden Annahmen über Passwort­sicherheit infrage stellt, aber von Microsoft gewollt i…

AirPlay: Ernste Schwachstelle entlarvt – Millionen Apple-Geräte betroffen

Sicherheitsforscher haben kritische Schwachstellen in Apple AirPlay entdeckt. Die Lücken ermöglichen Angreifern im selben WLAN-Netzwerk, Geräte zu kapern – ohne Passwort oder Nutzerinteraktion. Experten raten zu umgehenden Updates. Die stehen s…

AMD: Wichtiges BIOS-Update schließt kritische Sicherheitslücke in CPUs

Mit einem neuen AGESA-Update wird eine kritische Sicherheitslücke in allen Zen-Prozessoren geschlossen. Mainboardhersteller bieten bereits Updates zum Download an. Die beseitigte Schwachstelle „EntrySign“ erlaubt das Umgehen der Mikrocode-Signa…

Windows Patchday-Panne: Microsoft schafft gefährliche Sicherheitslücke

Nach dem April-Update erschien ein mysteriöser „inetpub“-Ordner unter Windows. Microsoft erklärte, der sei Teil eines Sicherheitsfixes. Ironischerweise schafft genau dieser Fix wohl eine neue Lücke, die das Blockieren aller künftigen Windows-Up…

Windows NTLM-Hash-Leak wird aktiv für Angriffe ausgenutzt

Windows-Sicherheitslücke wird aktiv von Cyberkriminellen ausge­nutzt: Schon einfaches Herunterladen oder Navigieren zu präpa­rier­ten .library-ms-Dateien kann reichen, um NTLM-Passwort-Hashes zu stehlen. Die US-Behörde CISA stuft die Gefahr als…