



Allgemeines Security Forum
Forumsweite Ankündigungen:
![]() |
M Mysteriöse Malware zerstört Hunderttausende RouterBeschreibung: Sicherheitsforscher haben noch keinen vergleichbaren Angriff dieses Ausmaßes gesehen. |
0 Antworten 25 Aufrufe |
Fr., 31. Mai, 2024 von ![]() |
![]() Beschreibung: Wer einen TP-Link Archer C5400X besitzt, sollte möglichst zeitnah dessen Firmware aktualisieren. Eine kritische Schwachstelle lässt Angreifer Befehle einschleusen. |
0 Antworten 30 Aufrufe |
Di., 28. Mai, 2024 von ![]() |
Q Qnap verschläft Patches und gelobt BesserungBeschreibung: Nach der Entdeckung teils schwerwiegender Sicherheitslücken in QTS und QuTS Hero liefert Qnap Patches und entschuldigt sich für die Verspätung. |
0 Antworten 29 Aufrufe |
Fr., 24. Mai, 2024 von ![]() |
H Hacker missbrauchen Bitlocker für Ransomware-AttackenBeschreibung: Gesteuert wird der Angriff über ein VB-Skript, das automatisch seine Spuren verwischt und mit den Eigenheiten verschiedener Windows-Versionen umgehen kann. |
0 Antworten 35 Aufrufe |
Fr., 24. Mai, 2024 von ![]() |
![]() Beschreibung: WPS ermöglicht eine WLAN-basierte Standortbestimmung ohne GPS. Apples System zeigt sich Angreifern gegenüber besonders freigiebig und liefert mehr Daten als nötig. |
0 Antworten 41 Aufrufe |
Do., 23. Mai, 2024 von ![]() |
![]() Beschreibung: Kriminelle wollen mit einer vermeintlich hohen PayPal-Zahlung Opfer in Österreich die Falle locken. |
0 Antworten 48 Aufrufe |
Mi., 22. Mai, 2024 von ![]() |
![]() Beschreibung: Die Schwachstelle betrifft alle GHES-Versionen vor 3.13.0 und erreicht den größtmöglichen CVSS-Score von 10. Gefährdet sind Instanzen mit SAML-SSO-Authentifizierung. |
0 Antworten 48 Aufrufe |
Mi., 22. Mai, 2024 von ![]() |
![]() Beschreibung: Mit der Schwachstelle lassen sich nicht nur Ausfälle provozieren und Daten abgreifen. Auch eine Schadcodeausführung aus der Ferne ist unter gewissen Umständen möglich. |
0 Antworten 26 Aufrufe |
Di., 21. Mai, 2024 von ![]() |
H Hacker missbrauchen Windows-Tool für CyberangriffeBeschreibung: Um andere Nutzer aus der Ferne zu unterstützen, kann die unter Windows vorinstallierte App Remotehilfe nützlich sein. Doch auch Kriminelle machen von dem Tool Gebrauch. |
0 Antworten 33 Aufrufe |
Sa., 18. Mai, 2024 von ![]() |
![]() Beschreibung: Ein Youtuber hat ein ungeschütztes Windows-XP-System mit dem Internet verbunden und einfach nur gewartet. Schon nach kurzer Zeit war Malware installiert. |
0 Antworten 35 Aufrufe |
Sa., 18. Mai, 2024 von ![]() |
![]() Beschreibung: Mit Hilfe von gefälschten SMS-Nachrichten im Namen der österreichischen Finanzverwaltung versuchen Internetbetrüger an persönliche Daten zu gelangen |
0 Antworten 42 Aufrufe |
Sa., 11. Mai, 2024 von ![]() |
![]() Beschreibung: Über den Log-in in Hotels und Ferienwohnungen ist auch der Zugriff auf Dateien und Mails durch Fremde möglich. Google ist dabei, das Problem zu beheben |
1 Antwort 71 Aufrufe |
Sa., 11. Mai, 2024 von ![]() |
![]() Beschreibung: Auf Paypal zielen Betrüger mit einer neuen Masche auf die Hilfsbereitschaft ihrer Opfer ab. Ein Einblick in die Methode und wie man sich wehrt. |
8 Antworten 147 Aufrufe |
Sa., 11. Mai, 2024 von ![]() |
![]() Beschreibung: Regulierungsbehörde hält fest, weder Gebühren zu verrechnen noch Rechnungen an Endnutzende auszustellen |
0 Antworten 21 Aufrufe |
Mo., 06. Mai, 2024 von ![]() |
![]() Beschreibung: Microsoft warnt vor "Dirty Stream"-Angriffen: Mehrere beliebte Apps im Google Play Store seien betroffen. |
0 Antworten 64 Aufrufe |
Sa., 04. Mai, 2024 von ![]() |
![]() Beschreibung: Der NZZ zufolge konnten einige Fluggäste am 8. April auf Buchungsdaten fremder Personen zugreifen. Das Leck wurde zwar schnell geschlossen, doch Siri war schneller. |
0 Antworten 33 Aufrufe |
Fr., 03. Mai, 2024 von ![]() |
![]() Beschreibung: Die Schwachstelle ermöglicht es Angreifern, beliebige Nutzerpasswörter über eine eigene E-Mail-Adresse zurückzusetzen. Tausende von Gitlab-Instanzen sind gefährdet. |
0 Antworten 43 Aufrufe |
Fr., 03. Mai, 2024 von ![]() |
O Okta warnt vor Cyberangriff von beispiellosem AusmaßBeschreibung: Die Angreifer versuchen Okta zufolge massenhaft, in fremde Nutzerkonten einzudringen. Viele der Anmeldeversuche werden per Proxyware über Nutzergeräte übertragen. |
0 Antworten 32 Aufrufe |
Di., 30. April, 2024 von ![]() |
![]() Beschreibung: Auch im Inkognito-Modus bleibt ein iPhone auf einer entsprechend präparierten Webseite identifizierbar. Verantwortlich ist ein neues URI-Schema für alternative App-Stores. |
0 Antworten 47 Aufrufe |
Sa., 27. April, 2024 von ![]() |
![]() Beschreibung: Die Sicherheitslücke, die auch schon bei anderen Dienstleistern festgestellt wurde, wurde von Sicherheitsforschern aufgedeckt |
0 Antworten 22 Aufrufe |
Fr., 26. April, 2024 von ![]() |
S So sicher sind 8-Zeichen-Passwörter in 2024Beschreibung: Ein gutes Passwort sollte mindestens 8 Zeichen lang sein, lautet oftmals die Empfehlung. Neue Untersuchungen zeigen jedoch: Die Zeit ist reif für mehr. |
0 Antworten 57 Aufrufe |
Fr., 26. April, 2024 von ![]() |
F Fast jede chinesische Tastatur-App spioniert Nutzer ausBeschreibung: Mit den Anwendungen können sämtliche Eingaben auf dem Smartphone ohne großen Aufwand abgefangen werden. |
0 Antworten 29 Aufrufe |
Do., 25. April, 2024 von ![]() |
![]() Beschreibung: Zwei Forscher haben unabhängig voneinander eine Schwachstelle in Oracles Virtualbox entdeckt. Angreifer können damit auf Windows-Hosts ihre Rechte ausweiten. |
0 Antworten 38 Aufrufe |
Do., 25. April, 2024 von ![]() |
![]() Beschreibung: Über mehrere Jahre hinweg haben Hacker tausende Dateien vom VW-Konzern gestohlen. Volkswagen bestätigt den Vorfall, zu Details äußere sich der Autobauer aber nicht, weil der Vorfall bereits zehn Jahre zurückliege. |
0 Antworten 42 Aufrufe |
Sa., 20. April, 2024 von ![]() |
R Russische Cyberwaffe macht Windows-Systeme verwundbarBeschreibung: Microsoft bestätigt die neue Schadsoftware, die sich als Word-Erweiterung tarnt. |
0 Antworten 55 Aufrufe |
Mi., 17. April, 2024 von ![]() |
![]() Beschreibung: Statt einer Postbenachrichtigung landet ein Phishing-Versuch über einen QR-Code im Postkasten. |
0 Antworten 70 Aufrufe |
Mi., 17. April, 2024 von ![]() |
![]() Beschreibung: Spy.pet hat die öffentlichen Nachrichten von über 14.000 Discord-Servern angeblich mit Bots eingesammelt. Zahlende Kunden dürfen diese nun durchsuchen. |
1 Antwort 60 Aufrufe |
Mi., 17. April, 2024 von ![]() |
H Hersteller muss Sicherheitslücke bei Türschloss nennenBeschreibung: Es genügt nicht, wenn Abus bei einer bekannten Sicherheitslücke für ein Türschloss nur auf einer Webseite eine Warnung platziert. |
0 Antworten 22 Aufrufe |
Mi., 17. April, 2024 von ![]() |
![]() Beschreibung: Für einen erfolgreichen Seitenkanalangriff muss eine Zielperson angeblich nur eine speziell präparierte Webseite aufrufen. Weitere Interaktionen sind nicht erforderlich. |
2 Antworten 80 Aufrufe |
Di., 16. April, 2024 von ![]() |
![]() Beschreibung: Ein Tippfehler im Code der Windows-App von Telegram ermöglicht die Ausführung von Schadcode auf fremden Systemen. Es reicht ein Klick auf ein vermeintliches Video. |
0 Antworten 36 Aufrufe |
Sa., 13. April, 2024 von ![]() |

© by Ress Design Group, 2001 - 2025