



Allgemeines Security Forum
Forumsweite Ankündigungen:
![]() |
![]() Beschreibung: Bis vor kurzem hatte Mastercard einen Tippfehler in einem DNS-Eintrag. Ein Angreifer hätte die falsche Domain registrieren und Traffic abfangen können. |
1 Antwort 28 Aufrufe |
Do., 23. Januar, 2025 von ![]() |
C ChatGPT lässt sich für DDoS-Angriffe missbrauchenBeschreibung: Es wurde entdeckt, dass eine ChatGPT-API eine große Menge von Links zur selben Webseite akzeptiert und diese Links massenhaft abruft. |
0 Antworten 10 Aufrufe |
Mo., 20. Januar, 2025 von ![]() |
F Fortinet: Hacker teilen Passwörter und Configs von 15.000 FirewallsBeschreibung: In einem Hackerforum ist ein brisanter Datensatz aufgetaucht. Er enthält VPN-Zugangsdaten und Firewall-Konfigurationen von zahlreichen Unternehmen. |
0 Antworten 26 Aufrufe |
Do., 16. Januar, 2025 von ![]() |
C China will "Jagd" auf Starlink-Satelliten machenBeschreibung: Eine neue Studie zeigt, wie man das Starlink-Netzwerk ausschalten könnte. Die Forscher wurden vom Jagdverhalten von Walen inspiriert. |
0 Antworten 21 Aufrufe |
Mi., 15. Januar, 2025 von ![]() |
K Kein Klick erforderlich: Kritische Windows-Lücke lässt Schadcode per E-Mail reinBeschreibung: Die E-Mail muss nicht einmal aktiv geöffnet werden. Schon die Vorschau in Outlook reicht für einen erfolgreichen Angriff aus. Anwender sollten zeitnah patchen. |
0 Antworten 15 Aufrufe |
Mi., 15. Januar, 2025 von ![]() |
H Hacker verschlüsseln Daten in S3-BucketsBeschreibung: Eine Hackergruppe missbraucht eine Verschlüsselungsfunktion von AWS, um Kunden des Cloudanbieters zu erpressen. Ein permanenter Datenverlust droht. |
0 Antworten 16 Aufrufe |
Di., 14. Januar, 2025 von ![]() |
C 38c3: Schlamperei: Unzählige Ausweise liegen ungeschützt in der CloudBeschreibung: Unternehmen speichern sensible Daten in offenen Cloud-Buckets – und jeder hat darauf Zugriff |
0 Antworten 27 Aufrufe |
Di., 31. Dezember, 2024 von ![]() |
![]() Beschreibung: iOS 18 und macOS 15 enthalten eine neue Standardfunktion in der Foto-App namens "erweiterte visuelle Suche", die Bedenken hinsichtlich des Datenschutzes aufwirft. |
1 Antwort 41 Aufrufe |
So., 29. Dezember, 2024 von ![]() |
![]() ![]() Beschreibung: Mit einer gut gemeinten, aber schlecht umgesetzten Grußnachricht schreckte der Computerhersteller seiner Nutzer. |
1 Antwort 53 Aufrufe |
Mi., 25. Dezember, 2024 von ![]() |
S Sonicwall: Über 25.000 Firewalls mit kritischen SicherheitslückenBeschreibung: Laut einer Analyse weisen mehr als 25.000 online erreichbare Sonicwall-Firewalls kritische Schwachstellen auf, weitere 94.000 solche mit hohem Schweregrad. |
0 Antworten 16 Aufrufe |
Mi., 18. Dezember, 2024 von ![]() |
![]() Beschreibung: Per Gastkonto lassen sich Paypal-Zahlungen ohne eigenen Paypal-Account abwickeln. Auch Betrüger zahlen damit – über die Bankkonten anderer. |
0 Antworten 14 Aufrufe |
Di., 17. Dezember, 2024 von ![]() |
![]() Beschreibung: Der Angriff soll es den Forschern ermöglicht haben, das Fahrzeug aus der Ferne in Echtzeit zu tracken, Mikrofone abzuhören und allerhand Daten abzugreifen. |
1 Antwort 37 Aufrufe |
Sa., 14. Dezember, 2024 von ![]() |
F Forscher knacken Microsofts Multi-Faktor-AuthentifizierungBeschreibung: Durch parallele Sitzungen konnte das Forscherteam unbegrenzt Fehleingaben tätigen. Oftmals gelang der Zugriff innerhalb von nur einer Stunde. |
0 Antworten 13 Aufrufe |
Do., 12. Dezember, 2024 von ![]() |
P 0patch hilft: Zero-Day-Lücke in allen gängigen Windows-Versionen entdecktBeschreibung: Betroffen sind Windows 7 bis 11 sowie Windows Server 2008 bis 2022. Angreifer können NTLM-Hashes abgreifen. Einen Patch gibt es – aber nicht von Microsoft. |
0 Antworten 12 Aufrufe |
Sa., 07. Dezember, 2024 von ![]() |
N Neue Android-Malware zielt auf Bankdaten und mehrBeschreibung: Die Malware wird von mehreren Angreifern eingesetzt, die dafür 3.000 US-Dollar im Monat zahlen. Opfer zahlen potenziell mit einem leeren Bankkonto. |
0 Antworten 25 Aufrufe |
Do., 05. Dezember, 2024 von ![]() |
B Bank-Apps könnten ohne Android-Update Dienst verweigernBeschreibung: Ein Android-Feature soll unsere Smartphones sicherer machen. Die Folge könnte sein, dass manche Apps nicht mehr funktionieren. |
0 Antworten 34 Aufrufe |
Mi., 04. Dezember, 2024 von ![]() |
![]() Beschreibung: Google hat mit einem aktuellen Update eine schwerwiegende Sicherheitslücke in seinem Chrome-Browser geschlossen. |
0 Antworten 14 Aufrufe |
Mi., 04. Dezember, 2024 von ![]() |
![]() Beschreibung: Im digitalen Zeitalter ist die Bedrohung durch gefälschte SMS-Nachrichten allgegenwärtig. |
0 Antworten 25 Aufrufe |
Fr., 29. November, 2024 von ![]() |
![]() Beschreibung: Auch Personaldaten sind oft nicht so geschützt wie erwartet. Microsoft weist die Schuld von sich und sieht Administratoren in der Pflicht. |
0 Antworten 16 Aufrufe |
Mo., 25. November, 2024 von ![]() |
![]() Beschreibung: Die Lücke wurde schon im Juni an den Entwickler von 7-Zip gemeldet. Ein Patch steht bereit. Die Software aktualisiert sich jedoch nicht von selbst. |
0 Antworten 18 Aufrufe |
Fr., 22. November, 2024 von ![]() |
P Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriertBeschreibung: Erst vor wenigen Tagen hat Palo Alto Networks zwei Firewall-Lücken gepatcht. Für etwa 2.000 Systeme kommt das zu spät – einige davon aus Deutschland. |
0 Antworten 29 Aufrufe |
Fr., 22. November, 2024 von ![]() |
![]() Beschreibung: Mehrere D-Link-Router, von denen einige erst vor wenigen Monaten den EOL-Status erreicht haben, sind angreifbar. Patches gibt es nicht. |
0 Antworten 24 Aufrufe |
Do., 21. November, 2024 von ![]() |
A Apple patcht aktiv ausgenutzte SicherheitslückenBeschreibung: Apple hat bestätigt, dass Angriffe auf Intel-basierte Macs beobachtet wurden. iOS, iPadOS, VisionOS und Safari scheinen aber ebenso anfällig zu sein. |
0 Antworten 30 Aufrufe |
Mi., 20. November, 2024 von ![]() |
K KI soll Cyber-Angriffe abwehrenBeschreibung: Für viele Unternehmen und auch in der Landesverteidigung ist die künstliche Intelligenz (KI) nicht mehr wegzudenken. Es geht etwa darum, große Datenmengen intelligent zu nutzen, aber auch um präzise Vorhersagen zu treffen. So soll etwa mittels KI gelingen, besser und vor allem schneller auf mögliche Cyberangriffe zu reagieren. |
0 Antworten 10 Aufrufe |
Mi., 13. November, 2024 von ![]() |
![]() Beschreibung: Britische Verbraucherschützer haben bei verschiedenen smarten Geräten Datenschutzprobleme aufgedeckt. Ganz vorne mit dabei: Heißluftfritteusen! |
5 Antworten 65 Aufrufe |
Sa., 09. November, 2024 von ![]() |
W Wie Online-Shops dich betrügenBeschreibung: Das üble Geschäft mit Fake-Shops. |
0 Antworten 122 Aufrufe |
Fr., 08. November, 2024 von ![]() |
B Besitzer älterer Samsung-Handys sollten unbedingt Update installierenBeschreibung: Experten haben im Samsung Galaxy S10 und im Galaxy Note 10 eine Sicherheitslücke entdeckt. |
0 Antworten 36 Aufrufe |
Mi., 06. November, 2024 von ![]() |
![]() Beschreibung: Einstiegspunkt sollen Standard-Zugangsdaten für einen Sonarqube-Server eines Vertragspartners gewesen sein. Nokia hat bereits Untersuchungen eingeleitet. |
0 Antworten 23 Aufrufe |
Di., 05. November, 2024 von ![]() |
Q QNAP und Synology patchen ausgenutzte NAS-LückenBeschreibung: Neben Produkten von QNAP und Synology wurden bei dem Wettbewerb auch TrueNAS-Systeme attackiert. Erste Patches und Empfehlungen sind verfügbar. |
0 Antworten 11 Aufrufe |
Mi., 30. Oktober, 2024 von ![]() |
K KI-Jailbreak: ChatGPT mit Hex-Codes ausgetrickstBeschreibung: Wer ChatGPT um einen Exploit bittet, wird abgewiesen. Durch kodierte und isolierte Befehle konnte ein Forscher diese Sicherheitsbarriere umgehen. |
0 Antworten 26 Aufrufe |
Mi., 30. Oktober, 2024 von ![]() |

© by Ress Design Group, 2001 - 2025