Kategoriearchiv: Sicherheit

Eavesdropper: Wenn App-Entwickler patzen sind Nutzer gefährdet

Apps, die die Twillo REST-API unter iOS oder Android verwenden, verraten u.U. vertrauliche Daten an Angreifer. Das haben Sicherheitsforscher jetzt herausgefunden.

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Neue Locky Ransomware-Variante entdeckt

Neue Warnung: Gerade wurde eine neu Locky-Ransomware-Variante entdeckt, die sich als legitimes Microsoft Word-Dokumente tarnt.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 1 Kommentar

Warnung von Abzocke mit Fake Movie Maker

[English]Betrüger bieten eine gefälschte Version des Microsoft Windows Movie Maker zum Download an. Der Link hat es in der Google-Suche dank Optimierungen der Ganoven bis an die erste (oder zweite) Stelle, je nach Suchbegriff, in den Suchergebnissen geschafft.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 5 Kommentare

Minecraft.de-Forum gehackt – Passwort wechseln

Das deutsche Minecraft.de-Forum war offenbar gehackt. Die Angreifer konnten ein Script von Coinhive einschleusen und hatten möglicherweise Zugang zur Datenbank.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

Microsoft revidiert CVE-2017-8585 (.NET Core 1.x)

Microsoft hat zum 9. November 2017 noch eine Änderung am Security Advisory CVE-2017-8585  (.NET Denial of Service Vulnerability) vorgenommen, da auch .NET Core 1.0 und .NET Core 1.1 betroffen sind.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Vault 8: WikiLeaks veröffentlich CIA Hive-Quellcode

Die Plattform WikiLeaks hat den Quellcode der vom US-Geheimdienst CIA verwendeten Software Hive veröffentlicht. Hive ist die zentrale Komponente der CIA-Infrastruktur, um die eigene Malware zu kontrollieren.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Kommentar hinterlassen

Wiper-Ransomware Ordinypt zielt auf deutsche Nutzer

Deutsche Benutzer stehen im Fokus einer neuen Ransomware mit dem Namen Ordinypt, die Dateien verschlüsselt und dann löscht. Wird also ein System befallen, sind die Daten weg.

Veröffentlicht unter Sicherheit, Virenschutz | Verschlagwortet mit , | 2 Kommentare

Warnung vor Smart Install-Sicherheitslücke in Cisco-Switches

Die Funktion Smart Install in Cisco-Switches birgt das Risiko, dass die Geräte per Internet umkonfiguriert oder übernommen werden können. Das Problem ist Cisco seit längerem bekannt.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Microsoft Sicherheits-Ratschlag 4053440 zur DDE-Lücke

Microsoft hat das Security Advisory 4053440 zur Dynamic Data Exchange (DDE)-Schwachstelle in Microsoft Office veröffentlicht. Hier ein paar Informationen zum Thema. Ergänzung: Die Schwachstelle wird aktiv von der russischen Hackergruppe Fancy Bear in Malware-Kampagnen ausgenutzt.

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , | 3 Kommentare

MantisTek GK2 Tastatur mit (China) Keylogger

In den Gamer MantisTek GK2 Tastaturen wurde ein Keylogger gefunden, der alle Tasteneingaben an einen Server in China überträgt. Hier einige Informationen zum Thema.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare