Mit Schadcode und Malware verseuchte E-Mail-Anhänge stellen bereits seit einiger Zeit eine große Bedrohung für viele Nutzer dar. Auch Microsofts Word ist nicht vollständig immun gegen solche Attacken: Sicherheitsforscher haben nun einen entsprechenden Exploit entdeckt. (Weiter lesen)
Zahlreiche Smartphones sind derzeit schlicht über ihr WLAN-Modul angreifbar. Wer sich in Funk-Reichweite befindet, kann eigenen Code auf den Modulen von Broadcom ausführen und so das komplette Gerät übernehmen und für eigene Zwecke missbrauchen. Aufpassen sollten vor allem Android-User. (Weiter lesen)
Der Hardware-Hersteller Gigabyte muss sich aktuell darum kümmern, dass eine Reihe von Kunden mit Firmware-Updates versorgt wird, die Sicherheitslücken im BIOS/UEFI schließen. Denn über diese lässt sich ziemlich unangenehme Malware in die jeweiligen Geräte einschleusen. (Weiter lesen)
Zumindest aus Sicht der hiesigen Nutzer kommt die Veröffentlichung eines Angriffs-Vektors auf so genannte Smart-TVs spät genug: Einem Sicherheitsforscher ist es gelungen, Root-Zugang zu den Geräten zubekommen, indem Schadcode in das DVB-T-Signal eingebettet wurde. (Weiter lesen)
In einer zweiten Welle an Enthüllungen hat das Whistleblower-Portal WikiLeaks bekannt gegeben, dass der US-Geheimdienst CIA in der Lage ist, diverse Schwachstellen in Macs und iPhones auszunützen. Der kalifornische Konzern hat sich dazu geäußert und mitgeteilt, dass die angeblichen Schwachstellen längst geschlossen sind. (Weiter lesen)
Die Browser-Entwickler bei Google dürften die Tage, an denen der Hacker-Wettbewerb Pwn2Own stattfindet, inzwischen ganz gern mit einem großen Eimer Popcorn in gemütlichen Zuschauersesseln verbringen. Denn während die Konkurrenz nach allen Regeln der Kunst auseinandergenommen wird, kommt man selbst recht unbeschadet weg. (Weiter lesen)
Die Toolbar der US-Suchmaschine Ask.com ist eine Belästigung für sich und auch per se für viele schon so etwas wie Schadsoftware. Denn Ask findet immer wieder Wege, sich als Plugin und Browser-Erweiterung auf die Rechner unbedarfter Nutzer zu schummeln. Das ist auch deshalb gefährlich, weil die Toolbar selbst bzw. das Netzwerk dahinter angreifbar sind. (Weiter lesen)
Die großen Technologiekonzerne hätten von WikiLeaks gern genauere Informationen über die Zero Day-Lücken, die vom US-Geheimdienst CIA zum Ausspionieren von Nutzern eingesetzt werden sollen. Doch die Plattform hat deren Weitergabe an Bedingungen geknüpft. (Weiter lesen)
Das Bundesamt für Sicherheit in der Informationstechnik, kurz BSI, warnt in einer neuen Pressemitteilung vor Sicherheitsrisiken durch veraltete OwnCloud- und Nextcloud-Versionen. Betroffen sind laut dem Amt mehr als 20.000 Anwendungsfälle, die teils für den Einsatz mit Kunden konzipiert wurden. (Weiter lesen)
Die Insider-Programme Microsofts dienen eigentlich ohnehin dem Beta-Test von kommenden Produkten und dem Auffinden letzter Fehler in den Codes. Daher ist es durchaus etwas ungewöhnlich, dass das Unternehmen nun auch ein eigenes Bug Bounty-Programm für Vorab-Versionen seiner Software aufsetzt. (Weiter lesen)