> Forums

Allgemeines Security Forum



Forumsweite Ankündigungen:

Das Forum unterliegt einem Regelwerk, das von allen Teilnehmern anzuerkennen und zu berücksichtigen ist. Im Sinne einer rücksichtsvollen und konstruktiven Diskussion gelten in diesem Forum auch gewisse Verhaltensregeln.


Sinkclose trifft AMD: CPU-Lücke macht Malware-Infektionen nahezu unumkehrbar
Beschreibung: Die Schwachstelle verschafft Angreifern Zugang zu einer der höchsten Privilegienstufen heutiger PC-Systeme. Schadsoftware entzieht sich damit jeglicher Erkennung.
0 Antworten
8 Aufrufe
Sa., 10. August, 2024
von schaf
S
Schwachstellen in 1Password gefährden MacOS-Nutzer
Beschreibung: 1Password warnt derzeit vor zwei Sicherheitslücken in der Mac-Version des Passwortmanagers. Beide ermöglichen es Angreifern, auf geheime Daten zuzugreifen.
0 Antworten
6 Aufrufe
Fr., 09. August, 2024
von schaf
Phishing-Warnung in Outlook lässt sich per Mail ausblenden
Beschreibung: Obendrein kann eine Phishing-Mail in Outlook auch vortäuschen, dass sie verschlüsselt oder signiert ist. Für Microsoft hat das Thema derzeit keine Priorität.
0 Antworten
7 Aufrufe
Do., 08. August, 2024
von schaf
Windows 10 und 11: Downgrade-Angriff reißt alte Sicherheitslücken wieder auf
Beschreibung: Selbst Windows-Systemkomponenten wie DLLs, Treiber und der NT-Kernel sollen sich damit auf alte Versionen zurückstufen lassen. Ein Patch ist nicht verfügbar.
0 Antworten
6 Aufrufe
Do., 08. August, 2024
von schaf
Schwachstelle in Windows wird seit sechs Jahren ausgenutzt
Beschreibung: Mindestens seit Februar 2018 kennen Angreifer einen Trick, um Sicherheitswarnungen von Windows zu unterdrücken und die Ausführung von Malware zu begünstigen.
0 Antworten
4 Aufrufe
Di., 06. August, 2024
von schaf
S
Sicherheitsvorfall bei MDM-Anbieter: 13.000 Mobilgeräte aus der Ferne gelöscht
Beschreibung: Hacker haben sich Zugang zu einer Plattform zur Verwaltung von Mobilgeräten verschafft. Betroffen sind Nutzer aus Europa, Nordamerika und Singapur.
0 Antworten
6 Aufrufe
Di., 06. August, 2024
von schaf
H
Hacker infiltrieren Provider und verteilen Malware an Kunden
Beschreibung: Die Angreifer haben gezielt DNS-Antworten gefälscht, um manipulierte Softwareupdates zu verteilen und ohne jegliche Nutzerinteraktion Malware zu verbreiten.
0 Antworten
11 Aufrufe
Mo., 05. August, 2024
von schaf
G
Getarnt als Sicherheitstool: Neue Android-Malware leert Bankkonto und Speicher
Beschreibung: Pro Transaktion heben die Angreifer bis zu 15.000 Euro ab. Der Angriff erfolgt per Fernzugriff auf dem Endgerät der Zielperson. Danach werden die Spuren verwischt.
0 Antworten
7 Aufrufe
Fr., 02. August, 2024
von schaf
D
Datenschutzlücke in mehreren großen Dating-Apps
Beschreibung: Bei einigen namhaften Dating-Apps war es möglich, andere Nutzer per Trilateration auf wenige Meter genau zu orten – in Bezug auf Stalking ein ernstes Problem.
0 Antworten
16 Aufrufe
Do., 01. August, 2024
von schaf
S
Sicherheitslücke bei WLAN-Telefonie, auch bei österreichischem Mobilfunker
Beschreibung: Bei modernen Smartphones standardmäßige Betriebsart statt über Mobilfunkmasten
0 Antworten
16 Aufrufe
Mi., 31. Juli, 2024
von schaf
H
Hacker nutzen ESXi-Lücke bereits für Admin-Zugriff aus
Beschreibung: Möglich sind die Angriffe aufgrund einer unsicheren Standardkonfiguration. Mitglieder der AD-Gruppe "ESXi Admins" erhalten automatisch Adminrechte.
0 Antworten
9 Aufrufe
Di., 30. Juli, 2024
von schaf
D
Drei Viertel aller Cyberangriffe wegen lang bekannter Sicherheitslücken erfolgreich
Beschreibung: Die Kosten von tagelangen Ausfällen liegen im Millionenbereich, die Vorbereitung der Unternehmen ist dennoch verbesserungswürdig. Künstliche Intelligenz ist Herausforderung und Chance zugleich
0 Antworten
9 Aufrufe
Mo., 29. Juli, 2024
von schaf
Ferrari entgeht raffiniertem KI-basierten Identitätsbetrug
Beschreibung: Ferrari ist nur knapp einem Deepfake-Betrug entgangen, der sich gegen einen seiner Topmanager richtete.
1 Antwort
17 Aufrufe
Mo., 29. Juli, 2024
von aleX
Sicherheitslücke: Whatsapp für Windows führt Skripte ohne Warnung aus
Beschreibung: In der Regel blockiert Whatsapp das Öffnen ausführbarer Dateien direkt aus dem Chat heraus. Bei Python- und PHP-Skripten ist das offenkundig nicht der Fall.
0 Antworten
11 Aufrufe
Mo., 29. Juli, 2024
von schaf
W
Wiedergabe reicht aus: MacOS-Lücke ermöglicht Schadcode-Attacke per Video
Beschreibung: Das Abspielen eines Videos im Browser oder einer anderen Anwendung reicht aus, um sich unter MacOS eine Malware einzufangen. Ursache ist eine Lücke in einem Videodecoder.
0 Antworten
10 Aufrufe
Sa., 27. Juli, 2024
von schaf
Crowdstrike macht neue Angaben zur Ursache
Beschreibung: Ein sogenannter Content Validator sollte Fehler in Updates für den Crowdstrike Falcon Sensor eigentlich erkennen. Am 19. Juli hat er das aber nicht getan.
0 Antworten
6 Aufrufe
Mi., 24. Juli, 2024
von schaf
P
Privacy-Rückzieher: Google verkündet das Ende vom Ende der Drittanbieter-Cookies
Beschreibung: Nach Kritik von Werbeindustrien und Regulatoren gibt das Unternehmen seine Pläne auf. In der Werbebranche freut man sich aber wohl zu früh
0 Antworten
12 Aufrufe
Di., 23. Juli, 2024
von schaf
C
Cloudzugangsdaten von SAP-Kunden gefährdet
Beschreibung: Forschern ist es gelungen, bei SAP AI Core Sicherheitsbarrieren zu überwinden und auf sensible Kundendaten zuzugreifen – darunter Zugangsdaten für Cloudumgebungen.
0 Antworten
8 Aufrufe
Do., 18. Juli, 2024
von schaf
Diese Smartphones kann das FBI knacken
Beschreibung: Kürzlich hat das FBI das Smartphone des Trump-Attentäters geknackt. Geleakte Dokumente von Cellebrite zeigen, bei welchen Geräten das grundsätzlich möglich ist.
0 Antworten
16 Aufrufe
Do., 18. Juli, 2024
von schaf
D
"Dieser Anruf stammt von Amazon Pay": Vorsicht vor diesem Betrug
Beschreibung: Kurz vor dem Amazon Prime Day sollte man sich verstärkt vor Anrufen einer professionell klingenden Computerstimme in Acht nehmen.
0 Antworten
18 Aufrufe
Mo., 15. Juli, 2024
von Kefir
Panne bei Deutscher Telekom: API ermöglicht Tracking von Festnetzanschlüssen
Beschreibung: Die API liefert unter anderem eine ID, mit der sich jeder Telekom-Festnetzanschluss unabhängig von der aktuellen IP-Adresse dauerhaft identifizieren lässt.
0 Antworten
9 Aufrufe
Mo., 15. Juli, 2024
von schaf
E
E-Mail-Verkehr: Kritische Exim-Lücke betrifft weltweit 1,5 Millionen Server
Beschreibung: Angreifer können ausführbare E-Mail-Anhänge zustellen.
0 Antworten
10 Aufrufe
Fr., 12. Juli, 2024
von schaf
Gigantischer Passwort-Leak
Beschreibung: Die Veröffentlichung von 10 Milliarden Passwörter ist eine gute Gelegenheit, die eigenen Sicherheitsvorkehrungen zu überdenken.
3 Antworten
12 Aufrufe
Mo., 08. Juli, 2024
von aleX
Gamgee: WLAN-Router überwacht Wohnung ohne Kameras oder Sensoren
Beschreibung: Das Unternehmen Gamgee hat ein Router-System entwickelt, das euer Heim wie eine Art Radar mit WLAN-Signalen überwacht.
1 Antwort
8 Aufrufe
Mo., 08. Juli, 2024
von Mitmachen
Sicherheitsforscher: Signals lokale Verschlüsselung unter MacOS ist "nutzlos"
Beschreibung: Zwei Forschern ist es gelungen, Signal-Chats von einem Mac einfach auf ein neues System zu übertragen und dort fortzusetzen. Auch Angreifer könnten davon Gebrauch machen.
0 Antworten
12 Aufrufe
Sa., 06. Juli, 2024
von schaf
H
Hacker erbeuten 33 Millionen Telefonnummern bei Authy
Beschreibung: Hacker griffen Telefonnummern über eine ungesicherte Schnittstelle ab und leakten die Daten. Den Opfern drohen unter anderem Phishing-Attacken via SMS
0 Antworten
11 Aufrufe
Sa., 06. Juli, 2024
von schaf
F
Fast 400.000 Webhosts verbreiten Malware via Polyfill.io
Beschreibung: 237.700 betroffene Webdienste sind alleine bei Hetzner gehostet. Auch Regierungswebseiten und namhafte Unternehmen wie Warner Bros und Mercedes-Benz sind wohl betroffen.
1 Antwort
14 Aufrufe
Do., 04. Juli, 2024
von aleX
F
Fake-WLAN in Flugzeugen stiehlt Daten von Passagieren
Beschreibung: Mit gefälschten WLAN-Netzwerken auf Flughäfen und in Flugzeugen ist ein Mann an persönliche Daten von Passagieren gekommen.
0 Antworten
9 Aufrufe
Mi., 03. Juli, 2024
von Kefir
Schwachstelle in NX-OS: Hacker attackieren Cisco-Switches seit Monaten
Beschreibung: Durch eine Schwachstelle können Angreifer auf anfälligen Cisco-Geräten Befehle als Root ausführen. Mindestens eine Hackergruppe macht davon schon eine Weile Gebrauch.
0 Antworten
6 Aufrufe
Mi., 03. Juli, 2024
von schaf
Dependency-Manager: Lücken in Cocoapods gefährden nahezu jedes Apple-Gerät
Beschreibung: Forscher haben teils rund zehn Jahre alte Sicherheitslücken entdeckt, mit denen es möglich war, Schadcode in beliebte Apps für iOS und MacOS einzuschleusen.
0 Antworten
9 Aufrufe
Mi., 03. Juli, 2024
von schaf




> Forums

Top