> Forums

Allgemeines Security Forum



Forumsweite Ankündigungen:

Das Forum unterliegt einem Regelwerk, das von allen Teilnehmern anzuerkennen und zu berücksichtigen ist. Im Sinne einer rücksichtsvollen und konstruktiven Diskussion gelten in diesem Forum auch gewisse Verhaltensregeln.


L
Linux-Malware verschafft Angreifern persistenten Fernzugriff
Beschreibung: Die Linux-Malware Sedexp wird nach jedem Systemstart aktiv, bietet eine Reverse-Shell und ist nur schwer aufzufinden. Genutzt wird sie mindestens seit 2022.
0 Antworten
28 Aufrufe
Mo., 26. August, 2024
von schaf
Android-Malware klont Bankomatkarten, lässt Kriminelle Geld abheben
Beschreibung: Forscher warnen vor einer neuen Art Malware, die auch schon in der Praxis eingesetzt wurde.
0 Antworten
28 Aufrufe
Sa., 24. August, 2024
von Kefir
Springboard: Nur vier Zeichen lassen UI von iPhone und iPad abstürzen
Beschreibung: Wer an der richtigen Stelle bestimmte Zeichenfolgen eingibt, kann damit auf Mobilgeräten von Apple die Benutzeroberfläche crashen. Einen Patch gibt es noch nicht.
2 Antworten
60 Aufrufe
Do., 22. August, 2024
von aleX
Blumen, die wie Katzen aussehen: Frecher Betrug mit KI-Bildern
Beschreibung: Solche Blumen gibt es nicht: Betrüger nutzen derzeit KI-generierten Bilder, um Menschen das Geld aus der Tasche zu ziehen.
3 Antworten
33 Aufrufe
Do., 22. August, 2024
von aleX
Österreichische Provider warnen vor Messenger-Überwachung
Beschreibung: Die ISPA, der Dachverband der österreichischen Internetwirtschaft, äußert starke Bedenken gegenüber den Plänen der Bundesregierung zur Überwachung von Messenger-Diensten.
0 Antworten
15 Aufrufe
Mi., 21. August, 2024
von schaf
Unzählige RFID-Schlüsselkarten mit Backdoor ausgestattet
Beschreibung: Die Backdoor kommt als eine Art Masterkey, mit dem sich alle Schlüssel bestimmter RFID-Karten innerhalb weniger Minuten knacken lassen.
0 Antworten
17 Aufrufe
Mi., 21. August, 2024
von schaf
Großes Datenleck bei großem Flugtracking-Anbieter Flightaware
Beschreibung: Die Datenpanne betrifft Flightaware, einen der weltgrößten Flugtracking-Dienste. Allerhand Nutzerdaten waren zugänglich, und das wohl mehr als drei Jahre lang.
0 Antworten
14 Aufrufe
Di., 20. August, 2024
von schaf
Entwickler befürchtet Kollaps europäischer Stromnetze
Beschreibung: Moderne Solaranlagen sind häufig mit Clouddiensten der Hersteller verbunden. Ein Entwickler sieht darin eine große Gefahr für die Energieversorgung.
0 Antworten
22 Aufrufe
Di., 20. August, 2024
von schaf
Ecovacs-Roboter: Einblicke in des Nachbars Wohnung und Garten
Beschreibung: Forschern zufolge verleihen Schwachstellen in Mäh- und Saugrobotern von Ecovacs Angreifern Augen und Ohren in fremden Häusern und Gärten.
0 Antworten
16 Aufrufe
Sa., 10. August, 2024
von schaf
Sinkclose trifft AMD: CPU-Lücke macht Malware-Infektionen nahezu unumkehrbar
Beschreibung: Die Schwachstelle verschafft Angreifern Zugang zu einer der höchsten Privilegienstufen heutiger PC-Systeme. Schadsoftware entzieht sich damit jeglicher Erkennung.
0 Antworten
31 Aufrufe
Sa., 10. August, 2024
von schaf
S
Schwachstellen in 1Password gefährden MacOS-Nutzer
Beschreibung: 1Password warnt derzeit vor zwei Sicherheitslücken in der Mac-Version des Passwortmanagers. Beide ermöglichen es Angreifern, auf geheime Daten zuzugreifen.
0 Antworten
21 Aufrufe
Fr., 09. August, 2024
von schaf
Phishing-Warnung in Outlook lässt sich per Mail ausblenden
Beschreibung: Obendrein kann eine Phishing-Mail in Outlook auch vortäuschen, dass sie verschlüsselt oder signiert ist. Für Microsoft hat das Thema derzeit keine Priorität.
0 Antworten
16 Aufrufe
Do., 08. August, 2024
von schaf
Windows 10 und 11: Downgrade-Angriff reißt alte Sicherheitslücken wieder auf
Beschreibung: Selbst Windows-Systemkomponenten wie DLLs, Treiber und der NT-Kernel sollen sich damit auf alte Versionen zurückstufen lassen. Ein Patch ist nicht verfügbar.
0 Antworten
25 Aufrufe
Do., 08. August, 2024
von schaf
Schwachstelle in Windows wird seit sechs Jahren ausgenutzt
Beschreibung: Mindestens seit Februar 2018 kennen Angreifer einen Trick, um Sicherheitswarnungen von Windows zu unterdrücken und die Ausführung von Malware zu begünstigen.
0 Antworten
11 Aufrufe
Di., 06. August, 2024
von schaf
S
Sicherheitsvorfall bei MDM-Anbieter: 13.000 Mobilgeräte aus der Ferne gelöscht
Beschreibung: Hacker haben sich Zugang zu einer Plattform zur Verwaltung von Mobilgeräten verschafft. Betroffen sind Nutzer aus Europa, Nordamerika und Singapur.
0 Antworten
15 Aufrufe
Di., 06. August, 2024
von schaf
H
Hacker infiltrieren Provider und verteilen Malware an Kunden
Beschreibung: Die Angreifer haben gezielt DNS-Antworten gefälscht, um manipulierte Softwareupdates zu verteilen und ohne jegliche Nutzerinteraktion Malware zu verbreiten.
0 Antworten
25 Aufrufe
Mo., 05. August, 2024
von schaf
G
Getarnt als Sicherheitstool: Neue Android-Malware leert Bankkonto und Speicher
Beschreibung: Pro Transaktion heben die Angreifer bis zu 15.000 Euro ab. Der Angriff erfolgt per Fernzugriff auf dem Endgerät der Zielperson. Danach werden die Spuren verwischt.
0 Antworten
18 Aufrufe
Fr., 02. August, 2024
von schaf
D
Datenschutzlücke in mehreren großen Dating-Apps
Beschreibung: Bei einigen namhaften Dating-Apps war es möglich, andere Nutzer per Trilateration auf wenige Meter genau zu orten – in Bezug auf Stalking ein ernstes Problem.
0 Antworten
30 Aufrufe
Do., 01. August, 2024
von schaf
S
Sicherheitslücke bei WLAN-Telefonie, auch bei österreichischem Mobilfunker
Beschreibung: Bei modernen Smartphones standardmäßige Betriebsart statt über Mobilfunkmasten
0 Antworten
31 Aufrufe
Mi., 31. Juli, 2024
von schaf
H
Hacker nutzen ESXi-Lücke bereits für Admin-Zugriff aus
Beschreibung: Möglich sind die Angriffe aufgrund einer unsicheren Standardkonfiguration. Mitglieder der AD-Gruppe "ESXi Admins" erhalten automatisch Adminrechte.
0 Antworten
23 Aufrufe
Di., 30. Juli, 2024
von schaf
D
Drei Viertel aller Cyberangriffe wegen lang bekannter Sicherheitslücken erfolgreich
Beschreibung: Die Kosten von tagelangen Ausfällen liegen im Millionenbereich, die Vorbereitung der Unternehmen ist dennoch verbesserungswürdig. Künstliche Intelligenz ist Herausforderung und Chance zugleich
0 Antworten
16 Aufrufe
Mo., 29. Juli, 2024
von schaf
Ferrari entgeht raffiniertem KI-basierten Identitätsbetrug
Beschreibung: Ferrari ist nur knapp einem Deepfake-Betrug entgangen, der sich gegen einen seiner Topmanager richtete.
1 Antwort
25 Aufrufe
Mo., 29. Juli, 2024
von aleX
Sicherheitslücke: Whatsapp für Windows führt Skripte ohne Warnung aus
Beschreibung: In der Regel blockiert Whatsapp das Öffnen ausführbarer Dateien direkt aus dem Chat heraus. Bei Python- und PHP-Skripten ist das offenkundig nicht der Fall.
0 Antworten
26 Aufrufe
Mo., 29. Juli, 2024
von schaf
W
Wiedergabe reicht aus: MacOS-Lücke ermöglicht Schadcode-Attacke per Video
Beschreibung: Das Abspielen eines Videos im Browser oder einer anderen Anwendung reicht aus, um sich unter MacOS eine Malware einzufangen. Ursache ist eine Lücke in einem Videodecoder.
0 Antworten
24 Aufrufe
Sa., 27. Juli, 2024
von schaf
Crowdstrike macht neue Angaben zur Ursache
Beschreibung: Ein sogenannter Content Validator sollte Fehler in Updates für den Crowdstrike Falcon Sensor eigentlich erkennen. Am 19. Juli hat er das aber nicht getan.
0 Antworten
12 Aufrufe
Mi., 24. Juli, 2024
von schaf
P
Privacy-Rückzieher: Google verkündet das Ende vom Ende der Drittanbieter-Cookies
Beschreibung: Nach Kritik von Werbeindustrien und Regulatoren gibt das Unternehmen seine Pläne auf. In der Werbebranche freut man sich aber wohl zu früh
0 Antworten
21 Aufrufe
Di., 23. Juli, 2024
von schaf
C
Cloudzugangsdaten von SAP-Kunden gefährdet
Beschreibung: Forschern ist es gelungen, bei SAP AI Core Sicherheitsbarrieren zu überwinden und auf sensible Kundendaten zuzugreifen – darunter Zugangsdaten für Cloudumgebungen.
0 Antworten
11 Aufrufe
Do., 18. Juli, 2024
von schaf
Diese Smartphones kann das FBI knacken
Beschreibung: Kürzlich hat das FBI das Smartphone des Trump-Attentäters geknackt. Geleakte Dokumente von Cellebrite zeigen, bei welchen Geräten das grundsätzlich möglich ist.
0 Antworten
30 Aufrufe
Do., 18. Juli, 2024
von schaf
D
"Dieser Anruf stammt von Amazon Pay": Vorsicht vor diesem Betrug
Beschreibung: Kurz vor dem Amazon Prime Day sollte man sich verstärkt vor Anrufen einer professionell klingenden Computerstimme in Acht nehmen.
0 Antworten
28 Aufrufe
Mo., 15. Juli, 2024
von Kefir
Panne bei Deutscher Telekom: API ermöglicht Tracking von Festnetzanschlüssen
Beschreibung: Die API liefert unter anderem eine ID, mit der sich jeder Telekom-Festnetzanschluss unabhängig von der aktuellen IP-Adresse dauerhaft identifizieren lässt.
0 Antworten
26 Aufrufe
Mo., 15. Juli, 2024
von schaf




> Forums