> Forums

Allgemeines Security Forum



Forumsweite Ankündigungen:

Das Forum unterliegt einem Regelwerk, das von allen Teilnehmern anzuerkennen und zu berücksichtigen ist. Im Sinne einer rücksichtsvollen und konstruktiven Diskussion gelten in diesem Forum auch gewisse Verhaltensregeln.


Microsoft warnt vor Angriffswelle auf Android-Apps
Beschreibung: Microsoft warnt vor "Dirty Stream"-Angriffen: Mehrere beliebte Apps im Google Play Store seien betroffen.
0 Antworten
55 Aufrufe
Sa., 04. Mai, 2024
von Kefir
Datenpassen bei Lufthansa: Siri ruft Buchungsdaten fremder Fluggäste ab
Beschreibung: Der NZZ zufolge konnten einige Fluggäste am 8. April auf Buchungsdaten fremder Personen zugreifen. Das Leck wurde zwar schnell geschlossen, doch Siri war schneller.
0 Antworten
24 Aufrufe
Fr., 03. Mai, 2024
von schaf
Kritische Gitlab-Schwachstelle wird aktiv ausgenutzt
Beschreibung: Die Schwachstelle ermöglicht es Angreifern, beliebige Nutzerpasswörter über eine eigene E-Mail-Adresse zurückzusetzen. Tausende von Gitlab-Instanzen sind gefährdet.
0 Antworten
41 Aufrufe
Fr., 03. Mai, 2024
von schaf
O
Okta warnt vor Cyberangriff von beispiellosem Ausmaß
Beschreibung: Die Angreifer versuchen Okta zufolge massenhaft, in fremde Nutzerkonten einzudringen. Viele der Anmeldeversuche werden per Proxyware über Nutzergeräte übertragen.
0 Antworten
29 Aufrufe
Di., 30. April, 2024
von schaf
Nur in der EU: Safari auf iOS ermöglicht Device Tracking
Beschreibung: Auch im Inkognito-Modus bleibt ein iPhone auf einer entsprechend präparierten Webseite identifizierbar. Verantwortlich ist ein neues URI-Schema für alternative App-Stores.
0 Antworten
34 Aufrufe
Sa., 27. April, 2024
von schaf
Paket-Tracking von GLS legt kurzzeitig Empfängerdaten offen
Beschreibung: Die Sicherheitslücke, die auch schon bei anderen Dienstleistern festgestellt wurde, wurde von Sicherheitsforschern aufgedeckt
0 Antworten
20 Aufrufe
Fr., 26. April, 2024
von schaf
S
So sicher sind 8-Zeichen-Passwörter in 2024
Beschreibung: Ein gutes Passwort sollte mindestens 8 Zeichen lang sein, lautet oftmals die Empfehlung. Neue Untersuchungen zeigen jedoch: Die Zeit ist reif für mehr.
0 Antworten
46 Aufrufe
Fr., 26. April, 2024
von schaf
F
Fast jede chinesische Tastatur-App spioniert Nutzer aus
Beschreibung: Mit den Anwendungen können sämtliche Eingaben auf dem Smartphone ohne großen Aufwand abgefangen werden.
0 Antworten
24 Aufrufe
Do., 25. April, 2024
von Kefir
Schwachstelle in Virtualbox verleiht Angreifern Systemrechte
Beschreibung: Zwei Forscher haben unabhängig voneinander eine Schwachstelle in Oracles Virtualbox entdeckt. Angreifer können damit auf Windows-Hosts ihre Rechte ausweiten.
0 Antworten
33 Aufrufe
Do., 25. April, 2024
von schaf
Hacker stehlen tausende Dateien von VW
Beschreibung: Über mehrere Jahre hinweg haben Hacker tausende Dateien vom VW-Konzern gestohlen. Volkswagen bestätigt den Vorfall, zu Details äußere sich der Autobauer aber nicht, weil der Vorfall bereits zehn Jahre zurückliege.
0 Antworten
38 Aufrufe
Sa., 20. April, 2024
von schaf
R
Russische Cyberwaffe macht Windows-Systeme verwundbar
Beschreibung: Microsoft bestätigt die neue Schadsoftware, die sich als Word-Erweiterung tarnt.
0 Antworten
48 Aufrufe
Mi., 17. April, 2024
von Kefir
QR-Code nicht scannen: Polizei warnt vor falschen gelben Zetteln
Beschreibung: Statt einer Postbenachrichtigung landet ein Phishing-Versuch über einen QR-Code im Postkasten.
0 Antworten
70 Aufrufe
Mi., 17. April, 2024
von Kefir
Zugriff auf Chats von 630 Millionen Discord-Nutzern verkauft
Beschreibung: Spy.pet hat die öffentlichen Nachrichten von über 14.000 Discord-Servern angeblich mit Bots eingesammelt. Zahlende Kunden dürfen diese nun durchsuchen.
1 Antwort
55 Aufrufe
Mi., 17. April, 2024
von Gast
H
Hersteller muss Sicherheitslücke bei Türschloss nennen
Beschreibung: Es genügt nicht, wenn Abus bei einer bekannten Sicherheitslücke für ein Türschloss nur auf einer Webseite eine Warnung platziert.
0 Antworten
22 Aufrufe
Mi., 17. April, 2024
von schaf
Angriff via WebGPU: Nutzerdaten lassen sich per Javascript
Beschreibung: Für einen erfolgreichen Seitenkanalangriff muss eine Zielperson angeblich nur eine speziell präparierte Webseite aufrufen. Weitere Interaktionen sind nicht erforderlich.
2 Antworten
71 Aufrufe
Di., 16. April, 2024
von Gast
Telegram Desktop: Tippfehler im Quellcode mündet in RCE-Schwachstelle
Beschreibung: Ein Tippfehler im Code der Windows-App von Telegram ermöglicht die Ausführung von Schadcode auf fremden Systemen. Es reicht ein Klick auf ein vermeintliches Video.
0 Antworten
30 Aufrufe
Sa., 13. April, 2024
von schaf
S
Sicherheitsfiasko bei Microsoft setzt Behörden unter Zugzwang
Beschreibung: Ausgerechnet E-Mails von Microsofts Sicherheitsabteilung fielen in die Hände russischer Hacker. Und somit eventuell Details zu Schwachstellen in staatlicher IT-Infrastruktur
0 Antworten
29 Aufrufe
Fr., 12. April, 2024
von schaf
Automatische Link-Änderungen auf X gefährdeten Sicherheit der Nutzer
Beschreibung: Im Bemühen, die alte Marke Twitter langsam verschwinden zu lassen, schuf man ein Einfallstor für Betrugsversuche
0 Antworten
36 Aufrufe
Do., 11. April, 2024
von schaf
Verschoben: Apple warnt in 92 Ländern vor Spyware-Angriffen
Datenpanne bei Kid Security: Standorte und Chats von Kindern offen im Netz
Beschreibung: Darüber hinaus konnten Angreifer wohl auch auf Audioaufnahmen von den Umgebungen betroffener Kinder zugreifen. Das Datenleck hat angeblich mehr als ein Jahr bestanden.
2 Antworten
36 Aufrufe
Mi., 10. April, 2024
von Gast
Interne Passwörter und geheime Schlüssel von Microsoft lagen offen im Internet
Beschreibung: Das nächste grobe Sicherheitsversagen bei dem Unternehmen wird öffentlich. Vor einigen Wochen hatte ein Bericht der US-Regierung vernichtende Kritik an Microsoft geübt
0 Antworten
31 Aufrufe
Mi., 10. April, 2024
von schaf
DE: Mitgliederdaten mehrerer Cannabis-Clubs waren frei abrufbar
Beschreibung: Potenzielle Angreifer konnten nicht nur persönliche Daten von Clubmitgliedern abgreifen, sondern auch deren Passwörter ändern und Clubdaten manipulieren.
0 Antworten
33 Aufrufe
Mo., 08. April, 2024
von schaf
Verschoben: Amazon untersucht Sicherheitslücke in Fire-TV-Funktion
D
DoS-Angriffstechnik legt HTTP/2-Server ohne Botnetz lahm
Beschreibung: Für einen erfolgreichen Angriff ist in einigen Fällen nur eine einzige TCP-Verbindung erforderlich. Es kommt zu einer Überlastung von Systemressourcen.
0 Antworten
30 Aufrufe
Fr., 05. April, 2024
von schaf
Google will gestohlene Browser-Cookies für Hacker unbrauchbar machen
Beschreibung: Ein neues Chrome-Feature soll Cookies an einzelne Rechner binden. Zuletzt wurde Cookie-Diebstahl vermehrt zur Übernahme von Onlinekonten und zum Aushebeln der Multi-Faktor-Authentifizierung genutzt
0 Antworten
40 Aufrufe
Do., 04. April, 2024
von schaf
Über elektronische Fahrtenschreiber: Wurm springt automatisch von Lkw zu Lkw
Beschreibung: Forscher haben Sicherheitslücken in elektronischen Fahrtenschreibern aufgedeckt. Angreifer können damit wohl in kürzester Zeit ganze Lkw-Flotten unter ihre Kontrolle bringen.
1 Antwort
42 Aufrufe
Mo., 25. März, 2024
von aleX
Air Europa informiert Kunden über Abfluss persönlicher Daten
Beschreibung: Zuerst hat Air Europa nur vor abgeflossenen Kreditkartendaten gewarnt. Nun weist die Fluggesellschaft ihre Kunden auf weitere betroffene Informationen hin.
0 Antworten
38 Aufrufe
Mo., 25. März, 2024
von schaf
M-Chips von Apple: Kryptografische Schlüssel per Seitenkanalangriff auslesbar
Beschreibung: Anfällig sind nach Angaben der Entdecker der Angriffstechnik die Apple-SoCs M1, M2 und M3. Abhilfemaßnahmen kosten voraussichtlich viel Leistung.
3 Antworten
80 Aufrufe
Fr., 22. März, 2024
von aleX
H
Hacker können weltweit Millionen von Hoteltüren öffnen
Beschreibung: Mehr als drei Millionen Türen in Hotels und Mehrfamilienhäusern sind anfällig für Angriffe mit gefälschten RFID-Schlüsselkarten. Teure Spezialausrüstung braucht es dafür nicht.
0 Antworten
71 Aufrufe
Fr., 22. März, 2024
von schaf
Fujitsu: Kundendaten und Passwörter standen wohl offen im Netz
Beschreibung: Fujitsu hatte angeblich ein Azure-Bucket so konfiguriert, dass jeder auf sensible Kundendaten und eine Liste mit Klartextpasswörtern zugreifen konnte.
3 Antworten
68 Aufrufe
Do., 21. März, 2024
von Gast




> Forums

Top