



Allgemeines Security Forum
Forumsweite Ankündigungen:
![]() |
![]() Beschreibung: Microsoft warnt vor "Dirty Stream"-Angriffen: Mehrere beliebte Apps im Google Play Store seien betroffen. |
0 Antworten 55 Aufrufe |
Sa., 04. Mai, 2024 von ![]() |
![]() Beschreibung: Der NZZ zufolge konnten einige Fluggäste am 8. April auf Buchungsdaten fremder Personen zugreifen. Das Leck wurde zwar schnell geschlossen, doch Siri war schneller. |
0 Antworten 24 Aufrufe |
Fr., 03. Mai, 2024 von ![]() |
![]() Beschreibung: Die Schwachstelle ermöglicht es Angreifern, beliebige Nutzerpasswörter über eine eigene E-Mail-Adresse zurückzusetzen. Tausende von Gitlab-Instanzen sind gefährdet. |
0 Antworten 41 Aufrufe |
Fr., 03. Mai, 2024 von ![]() |
O Okta warnt vor Cyberangriff von beispiellosem AusmaßBeschreibung: Die Angreifer versuchen Okta zufolge massenhaft, in fremde Nutzerkonten einzudringen. Viele der Anmeldeversuche werden per Proxyware über Nutzergeräte übertragen. |
0 Antworten 29 Aufrufe |
Di., 30. April, 2024 von ![]() |
![]() Beschreibung: Auch im Inkognito-Modus bleibt ein iPhone auf einer entsprechend präparierten Webseite identifizierbar. Verantwortlich ist ein neues URI-Schema für alternative App-Stores. |
0 Antworten 34 Aufrufe |
Sa., 27. April, 2024 von ![]() |
![]() Beschreibung: Die Sicherheitslücke, die auch schon bei anderen Dienstleistern festgestellt wurde, wurde von Sicherheitsforschern aufgedeckt |
0 Antworten 20 Aufrufe |
Fr., 26. April, 2024 von ![]() |
S So sicher sind 8-Zeichen-Passwörter in 2024Beschreibung: Ein gutes Passwort sollte mindestens 8 Zeichen lang sein, lautet oftmals die Empfehlung. Neue Untersuchungen zeigen jedoch: Die Zeit ist reif für mehr. |
0 Antworten 46 Aufrufe |
Fr., 26. April, 2024 von ![]() |
F Fast jede chinesische Tastatur-App spioniert Nutzer ausBeschreibung: Mit den Anwendungen können sämtliche Eingaben auf dem Smartphone ohne großen Aufwand abgefangen werden. |
0 Antworten 24 Aufrufe |
Do., 25. April, 2024 von ![]() |
![]() Beschreibung: Zwei Forscher haben unabhängig voneinander eine Schwachstelle in Oracles Virtualbox entdeckt. Angreifer können damit auf Windows-Hosts ihre Rechte ausweiten. |
0 Antworten 33 Aufrufe |
Do., 25. April, 2024 von ![]() |
![]() Beschreibung: Über mehrere Jahre hinweg haben Hacker tausende Dateien vom VW-Konzern gestohlen. Volkswagen bestätigt den Vorfall, zu Details äußere sich der Autobauer aber nicht, weil der Vorfall bereits zehn Jahre zurückliege. |
0 Antworten 38 Aufrufe |
Sa., 20. April, 2024 von ![]() |
R Russische Cyberwaffe macht Windows-Systeme verwundbarBeschreibung: Microsoft bestätigt die neue Schadsoftware, die sich als Word-Erweiterung tarnt. |
0 Antworten 48 Aufrufe |
Mi., 17. April, 2024 von ![]() |
![]() Beschreibung: Statt einer Postbenachrichtigung landet ein Phishing-Versuch über einen QR-Code im Postkasten. |
0 Antworten 70 Aufrufe |
Mi., 17. April, 2024 von ![]() |
![]() Beschreibung: Spy.pet hat die öffentlichen Nachrichten von über 14.000 Discord-Servern angeblich mit Bots eingesammelt. Zahlende Kunden dürfen diese nun durchsuchen. |
1 Antwort 55 Aufrufe |
Mi., 17. April, 2024 von ![]() |
H Hersteller muss Sicherheitslücke bei Türschloss nennenBeschreibung: Es genügt nicht, wenn Abus bei einer bekannten Sicherheitslücke für ein Türschloss nur auf einer Webseite eine Warnung platziert. |
0 Antworten 22 Aufrufe |
Mi., 17. April, 2024 von ![]() |
![]() Beschreibung: Für einen erfolgreichen Seitenkanalangriff muss eine Zielperson angeblich nur eine speziell präparierte Webseite aufrufen. Weitere Interaktionen sind nicht erforderlich. |
2 Antworten 71 Aufrufe |
Di., 16. April, 2024 von ![]() |
![]() Beschreibung: Ein Tippfehler im Code der Windows-App von Telegram ermöglicht die Ausführung von Schadcode auf fremden Systemen. Es reicht ein Klick auf ein vermeintliches Video. |
0 Antworten 30 Aufrufe |
Sa., 13. April, 2024 von ![]() |
S Sicherheitsfiasko bei Microsoft setzt Behörden unter ZugzwangBeschreibung: Ausgerechnet E-Mails von Microsofts Sicherheitsabteilung fielen in die Hände russischer Hacker. Und somit eventuell Details zu Schwachstellen in staatlicher IT-Infrastruktur |
0 Antworten 29 Aufrufe |
Fr., 12. April, 2024 von ![]() |
![]() Beschreibung: Im Bemühen, die alte Marke Twitter langsam verschwinden zu lassen, schuf man ein Einfallstor für Betrugsversuche |
0 Antworten 36 Aufrufe |
Do., 11. April, 2024 von ![]() |
![]() |
||
![]() Beschreibung: Darüber hinaus konnten Angreifer wohl auch auf Audioaufnahmen von den Umgebungen betroffener Kinder zugreifen. Das Datenleck hat angeblich mehr als ein Jahr bestanden. |
2 Antworten 36 Aufrufe |
Mi., 10. April, 2024 von ![]() |
![]() Beschreibung: Das nächste grobe Sicherheitsversagen bei dem Unternehmen wird öffentlich. Vor einigen Wochen hatte ein Bericht der US-Regierung vernichtende Kritik an Microsoft geübt |
0 Antworten 31 Aufrufe |
Mi., 10. April, 2024 von ![]() |
![]() Beschreibung: Potenzielle Angreifer konnten nicht nur persönliche Daten von Clubmitgliedern abgreifen, sondern auch deren Passwörter ändern und Clubdaten manipulieren. |
0 Antworten 33 Aufrufe |
Mo., 08. April, 2024 von ![]() |
![]() |
||
D DoS-Angriffstechnik legt HTTP/2-Server ohne Botnetz lahmBeschreibung: Für einen erfolgreichen Angriff ist in einigen Fällen nur eine einzige TCP-Verbindung erforderlich. Es kommt zu einer Überlastung von Systemressourcen. |
0 Antworten 30 Aufrufe |
Fr., 05. April, 2024 von ![]() |
![]() Beschreibung: Ein neues Chrome-Feature soll Cookies an einzelne Rechner binden. Zuletzt wurde Cookie-Diebstahl vermehrt zur Übernahme von Onlinekonten und zum Aushebeln der Multi-Faktor-Authentifizierung genutzt |
0 Antworten 40 Aufrufe |
Do., 04. April, 2024 von ![]() |
![]() Beschreibung: Forscher haben Sicherheitslücken in elektronischen Fahrtenschreibern aufgedeckt. Angreifer können damit wohl in kürzester Zeit ganze Lkw-Flotten unter ihre Kontrolle bringen. |
1 Antwort 42 Aufrufe |
Mo., 25. März, 2024 von ![]() |
![]() Beschreibung: Zuerst hat Air Europa nur vor abgeflossenen Kreditkartendaten gewarnt. Nun weist die Fluggesellschaft ihre Kunden auf weitere betroffene Informationen hin. |
0 Antworten 38 Aufrufe |
Mo., 25. März, 2024 von ![]() |
![]() Beschreibung: Anfällig sind nach Angaben der Entdecker der Angriffstechnik die Apple-SoCs M1, M2 und M3. Abhilfemaßnahmen kosten voraussichtlich viel Leistung. |
3 Antworten 80 Aufrufe |
Fr., 22. März, 2024 von ![]() |
H Hacker können weltweit Millionen von Hoteltüren öffnenBeschreibung: Mehr als drei Millionen Türen in Hotels und Mehrfamilienhäusern sind anfällig für Angriffe mit gefälschten RFID-Schlüsselkarten. Teure Spezialausrüstung braucht es dafür nicht. |
0 Antworten 71 Aufrufe |
Fr., 22. März, 2024 von ![]() |
![]() Beschreibung: Fujitsu hatte angeblich ein Azure-Bucket so konfiguriert, dass jeder auf sensible Kundendaten und eine Liste mit Klartextpasswörtern zugreifen konnte. |
3 Antworten 68 Aufrufe |
Do., 21. März, 2024 von ![]() |

© by Ress Design Group, 2001 - 2025
