



Allgemeines Security Forum
Forumsweite Ankündigungen:
![]() |
L Linux-Malware verschafft Angreifern persistenten FernzugriffBeschreibung: Die Linux-Malware Sedexp wird nach jedem Systemstart aktiv, bietet eine Reverse-Shell und ist nur schwer aufzufinden. Genutzt wird sie mindestens seit 2022. |
0 Antworten 28 Aufrufe |
Mo., 26. August, 2024 von ![]() |
![]() Beschreibung: Forscher warnen vor einer neuen Art Malware, die auch schon in der Praxis eingesetzt wurde. |
0 Antworten 28 Aufrufe |
Sa., 24. August, 2024 von ![]() |
![]() Beschreibung: Wer an der richtigen Stelle bestimmte Zeichenfolgen eingibt, kann damit auf Mobilgeräten von Apple die Benutzeroberfläche crashen. Einen Patch gibt es noch nicht. |
2 Antworten 60 Aufrufe |
Do., 22. August, 2024 von ![]() |
![]() Beschreibung: Solche Blumen gibt es nicht: Betrüger nutzen derzeit KI-generierten Bilder, um Menschen das Geld aus der Tasche zu ziehen. |
3 Antworten 33 Aufrufe |
Do., 22. August, 2024 von ![]() |
![]() Beschreibung: Die ISPA, der Dachverband der österreichischen Internetwirtschaft, äußert starke Bedenken gegenüber den Plänen der Bundesregierung zur Überwachung von Messenger-Diensten. |
0 Antworten 15 Aufrufe |
Mi., 21. August, 2024 von ![]() |
![]() Beschreibung: Die Backdoor kommt als eine Art Masterkey, mit dem sich alle Schlüssel bestimmter RFID-Karten innerhalb weniger Minuten knacken lassen. |
0 Antworten 17 Aufrufe |
Mi., 21. August, 2024 von ![]() |
![]() Beschreibung: Die Datenpanne betrifft Flightaware, einen der weltgrößten Flugtracking-Dienste. Allerhand Nutzerdaten waren zugänglich, und das wohl mehr als drei Jahre lang. |
0 Antworten 14 Aufrufe |
Di., 20. August, 2024 von ![]() |
![]() Beschreibung: Moderne Solaranlagen sind häufig mit Clouddiensten der Hersteller verbunden. Ein Entwickler sieht darin eine große Gefahr für die Energieversorgung. |
0 Antworten 22 Aufrufe |
Di., 20. August, 2024 von ![]() |
![]() Beschreibung: Forschern zufolge verleihen Schwachstellen in Mäh- und Saugrobotern von Ecovacs Angreifern Augen und Ohren in fremden Häusern und Gärten. |
0 Antworten 16 Aufrufe |
Sa., 10. August, 2024 von ![]() |
![]() Beschreibung: Die Schwachstelle verschafft Angreifern Zugang zu einer der höchsten Privilegienstufen heutiger PC-Systeme. Schadsoftware entzieht sich damit jeglicher Erkennung. |
0 Antworten 31 Aufrufe |
Sa., 10. August, 2024 von ![]() |
S Schwachstellen in 1Password gefährden MacOS-NutzerBeschreibung: 1Password warnt derzeit vor zwei Sicherheitslücken in der Mac-Version des Passwortmanagers. Beide ermöglichen es Angreifern, auf geheime Daten zuzugreifen. |
0 Antworten 21 Aufrufe |
Fr., 09. August, 2024 von ![]() |
![]() Beschreibung: Obendrein kann eine Phishing-Mail in Outlook auch vortäuschen, dass sie verschlüsselt oder signiert ist. Für Microsoft hat das Thema derzeit keine Priorität. |
0 Antworten 16 Aufrufe |
Do., 08. August, 2024 von ![]() |
![]() Beschreibung: Selbst Windows-Systemkomponenten wie DLLs, Treiber und der NT-Kernel sollen sich damit auf alte Versionen zurückstufen lassen. Ein Patch ist nicht verfügbar. |
0 Antworten 25 Aufrufe |
Do., 08. August, 2024 von ![]() |
![]() Beschreibung: Mindestens seit Februar 2018 kennen Angreifer einen Trick, um Sicherheitswarnungen von Windows zu unterdrücken und die Ausführung von Malware zu begünstigen. |
0 Antworten 11 Aufrufe |
Di., 06. August, 2024 von ![]() |
S Sicherheitsvorfall bei MDM-Anbieter: 13.000 Mobilgeräte aus der Ferne gelöschtBeschreibung: Hacker haben sich Zugang zu einer Plattform zur Verwaltung von Mobilgeräten verschafft. Betroffen sind Nutzer aus Europa, Nordamerika und Singapur. |
0 Antworten 15 Aufrufe |
Di., 06. August, 2024 von ![]() |
H Hacker infiltrieren Provider und verteilen Malware an KundenBeschreibung: Die Angreifer haben gezielt DNS-Antworten gefälscht, um manipulierte Softwareupdates zu verteilen und ohne jegliche Nutzerinteraktion Malware zu verbreiten. |
0 Antworten 25 Aufrufe |
Mo., 05. August, 2024 von ![]() |
G Getarnt als Sicherheitstool: Neue Android-Malware leert Bankkonto und SpeicherBeschreibung: Pro Transaktion heben die Angreifer bis zu 15.000 Euro ab. Der Angriff erfolgt per Fernzugriff auf dem Endgerät der Zielperson. Danach werden die Spuren verwischt. |
0 Antworten 18 Aufrufe |
Fr., 02. August, 2024 von ![]() |
D Datenschutzlücke in mehreren großen Dating-AppsBeschreibung: Bei einigen namhaften Dating-Apps war es möglich, andere Nutzer per Trilateration auf wenige Meter genau zu orten – in Bezug auf Stalking ein ernstes Problem. |
0 Antworten 30 Aufrufe |
Do., 01. August, 2024 von ![]() |
S Sicherheitslücke bei WLAN-Telefonie, auch bei österreichischem MobilfunkerBeschreibung: Bei modernen Smartphones standardmäßige Betriebsart statt über Mobilfunkmasten |
0 Antworten 31 Aufrufe |
Mi., 31. Juli, 2024 von ![]() |
H Hacker nutzen ESXi-Lücke bereits für Admin-Zugriff ausBeschreibung: Möglich sind die Angriffe aufgrund einer unsicheren Standardkonfiguration. Mitglieder der AD-Gruppe "ESXi Admins" erhalten automatisch Adminrechte. |
0 Antworten 23 Aufrufe |
Di., 30. Juli, 2024 von ![]() |
D Drei Viertel aller Cyberangriffe wegen lang bekannter Sicherheitslücken erfolgreichBeschreibung: Die Kosten von tagelangen Ausfällen liegen im Millionenbereich, die Vorbereitung der Unternehmen ist dennoch verbesserungswürdig. Künstliche Intelligenz ist Herausforderung und Chance zugleich |
0 Antworten 16 Aufrufe |
Mo., 29. Juli, 2024 von ![]() |
![]() Beschreibung: Ferrari ist nur knapp einem Deepfake-Betrug entgangen, der sich gegen einen seiner Topmanager richtete. |
1 Antwort 25 Aufrufe |
Mo., 29. Juli, 2024 von ![]() |
![]() Beschreibung: In der Regel blockiert Whatsapp das Öffnen ausführbarer Dateien direkt aus dem Chat heraus. Bei Python- und PHP-Skripten ist das offenkundig nicht der Fall. |
0 Antworten 26 Aufrufe |
Mo., 29. Juli, 2024 von ![]() |
W Wiedergabe reicht aus: MacOS-Lücke ermöglicht Schadcode-Attacke per VideoBeschreibung: Das Abspielen eines Videos im Browser oder einer anderen Anwendung reicht aus, um sich unter MacOS eine Malware einzufangen. Ursache ist eine Lücke in einem Videodecoder. |
0 Antworten 24 Aufrufe |
Sa., 27. Juli, 2024 von ![]() |
![]() Beschreibung: Ein sogenannter Content Validator sollte Fehler in Updates für den Crowdstrike Falcon Sensor eigentlich erkennen. Am 19. Juli hat er das aber nicht getan. |
0 Antworten 12 Aufrufe |
Mi., 24. Juli, 2024 von ![]() |
P Privacy-Rückzieher: Google verkündet das Ende vom Ende der Drittanbieter-CookiesBeschreibung: Nach Kritik von Werbeindustrien und Regulatoren gibt das Unternehmen seine Pläne auf. In der Werbebranche freut man sich aber wohl zu früh |
0 Antworten 21 Aufrufe |
Di., 23. Juli, 2024 von ![]() |
C Cloudzugangsdaten von SAP-Kunden gefährdetBeschreibung: Forschern ist es gelungen, bei SAP AI Core Sicherheitsbarrieren zu überwinden und auf sensible Kundendaten zuzugreifen – darunter Zugangsdaten für Cloudumgebungen. |
0 Antworten 11 Aufrufe |
Do., 18. Juli, 2024 von ![]() |
![]() Beschreibung: Kürzlich hat das FBI das Smartphone des Trump-Attentäters geknackt. Geleakte Dokumente von Cellebrite zeigen, bei welchen Geräten das grundsätzlich möglich ist. |
0 Antworten 30 Aufrufe |
Do., 18. Juli, 2024 von ![]() |
D "Dieser Anruf stammt von Amazon Pay": Vorsicht vor diesem BetrugBeschreibung: Kurz vor dem Amazon Prime Day sollte man sich verstärkt vor Anrufen einer professionell klingenden Computerstimme in Acht nehmen. |
0 Antworten 28 Aufrufe |
Mo., 15. Juli, 2024 von ![]() |
![]() Beschreibung: Die API liefert unter anderem eine ID, mit der sich jeder Telekom-Festnetzanschluss unabhängig von der aktuellen IP-Adresse dauerhaft identifizieren lässt. |
0 Antworten 26 Aufrufe |
Mo., 15. Juli, 2024 von ![]() |

© by Ress Design Group, 2001 - 2025