> Forums

Allgemeines Security Forum



Forumsweite Ankündigungen:

Das Forum unterliegt einem Regelwerk, das von allen Teilnehmern anzuerkennen und zu berücksichtigen ist. Im Sinne einer rücksichtsvollen und konstruktiven Diskussion gelten in diesem Forum auch gewisse Verhaltensregeln.


Mastercard: Tippfehler in DNS-Eintrag bleibt jahrelang unentdeckt
Beschreibung: Bis vor kurzem hatte Mastercard einen Tippfehler in einem DNS-Eintrag. Ein Angreifer hätte die falsche Domain registrieren und Traffic abfangen können.
1 Antwort
28 Aufrufe
Do., 23. Januar, 2025
von Gast
C
ChatGPT lässt sich für DDoS-Angriffe missbrauchen
Beschreibung: Es wurde entdeckt, dass eine ChatGPT-API eine große Menge von Links zur selben Webseite akzeptiert und diese Links massenhaft abruft.
0 Antworten
10 Aufrufe
Mo., 20. Januar, 2025
von schaf
F
Fortinet: Hacker teilen Passwörter und Configs von 15.000 Firewalls
Beschreibung: In einem Hackerforum ist ein brisanter Datensatz aufgetaucht. Er enthält VPN-Zugangsdaten und Firewall-Konfigurationen von zahlreichen Unternehmen.
0 Antworten
26 Aufrufe
Do., 16. Januar, 2025
von schaf
C
China will "Jagd" auf Starlink-Satelliten machen
Beschreibung: Eine neue Studie zeigt, wie man das Starlink-Netzwerk ausschalten könnte. Die Forscher wurden vom Jagdverhalten von Walen inspiriert.
0 Antworten
21 Aufrufe
Mi., 15. Januar, 2025
von Kefir
K
Kein Klick erforderlich: Kritische Windows-Lücke lässt Schadcode per E-Mail rein
Beschreibung: Die E-Mail muss nicht einmal aktiv geöffnet werden. Schon die Vorschau in Outlook reicht für einen erfolgreichen Angriff aus. Anwender sollten zeitnah patchen.
0 Antworten
15 Aufrufe
Mi., 15. Januar, 2025
von schaf
H
Hacker verschlüsseln Daten in S3-Buckets
Beschreibung: Eine Hackergruppe missbraucht eine Verschlüsselungsfunktion von AWS, um Kunden des Cloudanbieters zu erpressen. Ein permanenter Datenverlust droht.
0 Antworten
16 Aufrufe
Di., 14. Januar, 2025
von schaf
C
38c3: Schlamperei: Unzählige Ausweise liegen ungeschützt in der Cloud
Beschreibung: Unternehmen speichern sensible Daten in offenen Cloud-Buckets – und jeder hat darauf Zugriff
0 Antworten
27 Aufrufe
Di., 31. Dezember, 2024
von schaf
KI: Datenschutzbedenken bei neuer Fotosuchfunktion von Apple
Beschreibung: iOS 18 und macOS 15 enthalten eine neue Standardfunktion in der Foto-App namens "erweiterte visuelle Suche", die Bedenken hinsichtlich des Datenschutzes aufwirft.
1 Antwort
41 Aufrufe
So., 29. Dezember, 2024
von Gast
Christmas.exe: Weihnachtsgruß von Asus sieht wie Virus aus
Beschreibung: Mit einer gut gemeinten, aber schlecht umgesetzten Grußnachricht schreckte der Computerhersteller seiner Nutzer.
1 Antwort
53 Aufrufe
Mi., 25. Dezember, 2024
von Kefir
S
Sonicwall: Über 25.000 Firewalls mit kritischen Sicherheitslücken
Beschreibung: Laut einer Analyse weisen mehr als 25.000 online erreichbare Sonicwall-Firewalls kritische Schwachstellen auf, weitere 94.000 solche mit hohem Schweregrad.
0 Antworten
16 Aufrufe
Mi., 18. Dezember, 2024
von schaf
Betrüger bezahlen mit Paypal über fremde Bankkonten
Beschreibung: Per Gastkonto lassen sich Paypal-Zahlungen ohne eigenen Paypal-Account abwickeln. Auch Betrüger zahlen damit – über die Bankkonten anderer.
0 Antworten
14 Aufrufe
Di., 17. Dezember, 2024
von schaf
Forscher schleusen Malware per Bluetooth in einen Skoda
Beschreibung: Der Angriff soll es den Forschern ermöglicht haben, das Fahrzeug aus der Ferne in Echtzeit zu tracken, Mikrofone abzuhören und allerhand Daten abzugreifen.
1 Antwort
37 Aufrufe
Sa., 14. Dezember, 2024
von Gast
F
Forscher knacken Microsofts Multi-Faktor-Authentifizierung
Beschreibung: Durch parallele Sitzungen konnte das Forscherteam unbegrenzt Fehleingaben tätigen. Oftmals gelang der Zugriff innerhalb von nur einer Stunde.
0 Antworten
13 Aufrufe
Do., 12. Dezember, 2024
von schaf
P
0patch hilft: Zero-Day-Lücke in allen gängigen Windows-Versionen entdeckt
Beschreibung: Betroffen sind Windows 7 bis 11 sowie Windows Server 2008 bis 2022. Angreifer können NTLM-Hashes abgreifen. Einen Patch gibt es – aber nicht von Microsoft.
0 Antworten
12 Aufrufe
Sa., 07. Dezember, 2024
von schaf
N
Neue Android-Malware zielt auf Bankdaten und mehr
Beschreibung: Die Malware wird von mehreren Angreifern eingesetzt, die dafür 3.000 US-Dollar im Monat zahlen. Opfer zahlen potenziell mit einem leeren Bankkonto.
0 Antworten
25 Aufrufe
Do., 05. Dezember, 2024
von schaf
B
Bank-Apps könnten ohne Android-Update Dienst verweigern
Beschreibung: Ein Android-Feature soll unsere Smartphones sicherer machen. Die Folge könnte sein, dass manche Apps nicht mehr funktionieren.
0 Antworten
34 Aufrufe
Mi., 04. Dezember, 2024
von schaf
Kritische Sicherheitslücke in Google Chrome behoben
Beschreibung: Google hat mit einem aktuellen Update eine schwerwiegende Sicherheitslücke in seinem Chrome-Browser geschlossen.
0 Antworten
14 Aufrufe
Mi., 04. Dezember, 2024
von schaf
Gefährliche Fake-SMS Nachrichten: Was wirklich dahintersteckt
Beschreibung: Im digitalen Zeitalter ist die Bedrohung durch gefälschte SMS-Nachrichten allgegenwärtig.
0 Antworten
25 Aufrufe
Fr., 29. November, 2024
von Kefir
Copilot lässt Mitarbeiter die E-Mails ihres Chefs lesen
Beschreibung: Auch Personaldaten sind oft nicht so geschützt wie erwartet. Microsoft weist die Schuld von sich und sieht Administratoren in der Pflicht.
0 Antworten
16 Aufrufe
Mo., 25. November, 2024
von schaf
7-Zip-Lücke lässt Angreifer Schadcode ausführen
Beschreibung: Die Lücke wurde schon im Juni an den Entwickler von 7-Zip gemeldet. Ein Patch steht bereit. Die Software aktualisiert sich jedoch nicht von selbst.
0 Antworten
18 Aufrufe
Fr., 22. November, 2024
von schaf
P
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Beschreibung: Erst vor wenigen Tagen hat Palo Alto Networks zwei Firewall-Lücken gepatcht. Für etwa 2.000 Systeme kommt das zu spät – einige davon aus Deutschland.
0 Antworten
29 Aufrufe
Fr., 22. November, 2024
von schaf
Wegen Sicherheitslücke: D-Link drängt auf Entsorgung älterer Router
Beschreibung: Mehrere D-Link-Router, von denen einige erst vor wenigen Monaten den EOL-Status erreicht haben, sind angreifbar. Patches gibt es nicht.
0 Antworten
24 Aufrufe
Do., 21. November, 2024
von schaf
A
Apple patcht aktiv ausgenutzte Sicherheitslücken
Beschreibung: Apple hat bestätigt, dass Angriffe auf Intel-basierte Macs beobachtet wurden. iOS, iPadOS, VisionOS und Safari scheinen aber ebenso anfällig zu sein.
0 Antworten
30 Aufrufe
Mi., 20. November, 2024
von schaf
K
KI soll Cyber-Angriffe abwehren
Beschreibung: Für viele Unternehmen und auch in der Landesverteidigung ist die künstliche Intelligenz (KI) nicht mehr wegzudenken. Es geht etwa darum, große Datenmengen intelligent zu nutzen, aber auch um präzise Vorhersagen zu treffen. So soll etwa mittels KI gelingen, besser und vor allem schneller auf mögliche Cyberangriffe zu reagieren.
0 Antworten
10 Aufrufe
Mi., 13. November, 2024
von NewsBot
Smarte Fritteusen lauschen und senden Daten nach China
Beschreibung: Britische Verbraucherschützer haben bei verschiedenen smarten Geräten Datenschutzprobleme aufgedeckt. Ganz vorne mit dabei: Heißluftfritteusen!
5 Antworten
65 Aufrufe
Sa., 09. November, 2024
von aleX
W
Wie Online-Shops dich betrügen
Beschreibung: Das üble Geschäft mit Fake-Shops.
0 Antworten
122 Aufrufe
Fr., 08. November, 2024
von Kefir
B
Besitzer älterer Samsung-Handys sollten unbedingt Update installieren
Beschreibung: Experten haben im Samsung Galaxy S10 und im Galaxy Note 10 eine Sicherheitslücke entdeckt.
0 Antworten
36 Aufrufe
Mi., 06. November, 2024
von schaf
Hacker wollen Code und Zugangsdaten von Nokia erbeutet haben
Beschreibung: Einstiegspunkt sollen Standard-Zugangsdaten für einen Sonarqube-Server eines Vertragspartners gewesen sein. Nokia hat bereits Untersuchungen eingeleitet.
0 Antworten
23 Aufrufe
Di., 05. November, 2024
von schaf
Q
QNAP und Synology patchen ausgenutzte NAS-Lücken
Beschreibung: Neben Produkten von QNAP und Synology wurden bei dem Wettbewerb auch TrueNAS-Systeme attackiert. Erste Patches und Empfehlungen sind verfügbar.
0 Antworten
11 Aufrufe
Mi., 30. Oktober, 2024
von schaf
K
KI-Jailbreak: ChatGPT mit Hex-Codes ausgetrickst
Beschreibung: Wer ChatGPT um einen Exploit bittet, wird abgewiesen. Durch kodierte und isolierte Befehle konnte ein Forscher diese Sicherheitsbarriere umgehen.
0 Antworten
26 Aufrufe
Mi., 30. Oktober, 2024
von schaf




> Forums