Der Computerkonzern Dell hat einmal mehr ein Problem auf den untersten Ebenen der von ihm verkaufen Computer. Über eine Sicherheitslücke in einer Fernwartungs-Schnittstelle für das BIOS können Angreifer den kompletten Rechner übernehmen. (Wei…
In den Mobilfunknetzen schlummert seit geraumer Zeit eine Sicherheitslücke, die irgendwann in den 1990er Jahren hinzukam. Das Pikante daran: Die Security-Forscher sind sich ziemlich sicher, dass die Schwachstelle absichtlich eingebaut wurde. …
Samsung installiert unzählige eigene Apps auf seinen Galaxy-Geräten vor, bei der Absicherung der Anwendungen hat der Konzern aber offenbar geschlampt. Sicherheitsforscher entdecken von Samsung Knox bis zum Desktop-UI DeX dutzende Einfallstore f…
Der Wochenstart verlief Dank eines Durchbruchs beim Knacken von Krypto-Handys turbulent: Die Landeskriminalämter in Deutschland haben nach Tipps durch das FBI Hausdurchsuchungen bei mehr als 100 Beschuldigten durchgeführt. (Weiter lesen)
In Apples neuem M1-Chip steckt eine Sicherheitslücke, die sich nur mit einer Änderung der Hardware-Architektur beheben lässt. Der Entdecker des Problems nutzt seinen Fund aber nicht um mit dem Finger auf Apple, sondern auf die Security-Branche …
Tausende Chrome-Erweiterungen, die über den offiziellen Chrome Web Store verbreitet werden, setzen den Nutzer einem massiven Sicherheits-Risiko aus. Und das nicht etwa durch eigene Schwachstellen, sondern weil sie ungefragt Security-Funktionen …
Für die Öffentlichkeit ist es oft nur schwer zu überblicken, wie schlimm dich Sicherheits-Risiken durch die Luca-App wirklich sind. Daher demonstrierte ein Experte nun eine gravierende Attacke mit ziemlich einfachen Mitteln. (Weiter lesen)
Die problematische Rowhammer-Schwachstelle lässt sich nicht dauerhaft durch kleine Workarounds lösen. Das haben die Sicherheitsforscher Googles jetzt gezeigt. Mit einem kleinen Trick können sie nun auch neuere DRAM-Generationen erfolgreich angr…
Sicherheitsforscher sind auf weitere Schwachstellen in WLAN-Protokollen gestoßen, die nahezu sämtliche Geräte mit WiFi-Verbindungen betreffen. Die als „FragAttacks“ bezeichneten Lücken sind auf Designfehler in weltweiten WLAN-Standards bis ins…
Eines der wichtigsten Tools in der globalen E-Mail-Infrastruktur ist mit gravierenden Problemen behaftet. Eine ganze Reihe von Schwachstellen sorgt für das Risiko, dass Angreifer komplette Server der Betreiber unter ihre Kontrolle bringen. (W…