Archiv der Kategorie: Sicherheit

Bericht: 60 % mehr Angriffe auf das Gesundheitswesen

Ein Quartalsbericht über Cybercrime Taktiken und Techniken aus dem dritten Quartal 2019 des Sicherheitsanbieters Malwarebytes befasst sich mit der Sicherheitslage im Gesundheitswesen. Gegenüber 2018 wurde ein Anstieg der Angriffe um 60% festgestellt. Laut dem "Cybercrime Tactics and Techniques Report Q3 … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

YesWeHack: Weltweit erstes Bug-Bounty-Trainingsprogramm

YesWeHack, Europas führende Bug-Bounty-Plattform, startet mit YesWeHack EDU das weltweit erste Trainingsprogramm für Bug Bounty. Studenten und Schüler lernen dort, IT-Sicherheitsschwachstellen in Unternehmen und Organisationen unter realistischen Bedingungen zu finden. Mit der neuen Ausbildungsplattform trägt YesWeHack dazu bei, den wachsenden … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Neue WhatsApp RCE-Schwachstelle (CVE-2019-11931)

Noch jemand mit WhatsApp unterwegs? Es wurde ein neuer Bug entdeckt, der Angreifern die Installation von Spyware auf den Geräten der WhatsApp-Nutzer ermöglicht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

Tausende Disney+ Konten gehackt und im Darknet im Angebot

[English]Bereits kurz nach dem Start von Disney+ scheint es einen Sicherheitsvorfall gegeben zu haben. Momentan sieht es so aus, als ob tausende Disney+ Konten gehackt wurden und in Untergrundforen angeboten werden. Ob die Benutzer ausgetrickst wurden oder ob Hacker Kontrolle … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Ein Kommentar

Zombieload v2 funktioniert für neue & gepatchte Intel CPUs

Noch ein Nachtrag von dieser Woche. Sicherheitsforscher der TU Graz haben diese Woche die Prozessorlücke Zombieload v2 öffentlich gemacht. Diese funktioniert auch bei neuen Intel-Prozessoren und bei älteren CPUs mit Intel Patch. Intel hat aber diese Woche Sicherheitshinweise für 77 … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 7 Kommentare

Fix für 2 Symantec Endpoint Protection LPE-Schwachstellen

[English]In Symantec Endpoint Protection gab es gleich zwei Local Privilege Escalation-Schwachstellen (LPE), CVE-2019–12757 und CVE-2019-12758, die das Unternehmen in der Version 14.2 RU2 geschlossen hat.

Veröffentlicht unter Sicherheit, Software, Update, Virenschutz | Verschlagwortet mit , , | Schreibe einen Kommentar

Warnung vor Betrugsmaschen mit Bitcoins

Aktuell läuft eine Betrugsmasche, bei der YouTube-Videos verwendet wurden, um einen Trojaner namens Predator zum Datendiebstahl auszuliefern. Aber es gibt auch Betrüger, die zum Kauf von Finanzprodukten überreden wollen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

PureLocker Ransomware zielt auf Linux, macOS, Windows

Cyber-Kriminelle haben eine neue Ransomware mit dem Namen PureLocker entwickelt, die gleich mehrere Betriebssysteme (Linux, macOS und Windows) infizieren kann.

Veröffentlicht unter Linux, macOS X, Sicherheit, Windows | Verschlagwortet mit , , , | Ein Kommentar

TPM-FAIL gefährdet Trusted Platform Module

[English]Eine neue entdeckte Schwachstelle ermöglicht es, ECDSA-Signaturschlüssel per Timing-Angriff aus dem vermeintlich gesicherten Speicherbereich von TPM-Chips (Intel fTPM 2.0, STMicroelectronics ST33-TPM) zu stehlen.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 3 Kommentare

Warnung vor neuer Masche: Viren per Mail mit Link als Bild

[English]Heute noch eine kurze Sicherheitsinfo: Ein Blog-Leser hat mich auf eine spezielle Bedrohungsvariante in E-Mails hingewiesen. Eine Mail enthält ein anklickbares Bild, welches dann auf Malware-Seiten führt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare