Archiv der Kategorie: Sicherheit

Word-Malware zielt auf Mac OS und Windows

Eine Malware zielt zur Zeit auf Systeme mit Mac OS und Windows und versucht diese über manipulierte Word-Dateien zu infizieren.

Veröffentlicht unter macOS X, Sicherheit, Windows | Verschlagwortet mit , , , , | Ein Kommentar

Vorsicht: Microsofts docs.com-Site legt Dateien offen (Datenskandal)

Von Microsoft gibt es den Dienst doc.com, auf den Benutzer ihre Dokumente hochladen können. Dumm nur, dass diese Dokument durch Dritte durchsuch- und einsehbar sind. Da kann man Zeugnisse, Lebensläufe und teils sehr viel sensitivere Dokumente einsehen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 4 Kommentare

Nest Webkameras angreifbar

Noch eine kurze Info: Von Google-Tochter Nest gibt es Webcams (IoT-Geräte), die eine Sicherheitslücke haben und per Bluetooth angreifbar sind. Sowohl Caschy als auch The Register haben Artikel zum Thema. Ein weiterer Artikel finden sich hier – dort liest man, dass … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 2 Kommentare

33 Millionen US-Behörden- und Firmendaten geleaked

In den USA gibt es mal wieder einen größeren Datenskandal. Die Firma Dun & Bradstreet ist im Besitz einer Datenbank mit 33,7 Millionen Daten von US-Behörden und Firmen. Und geheime Daten des US-Militärs waren abrufbar.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Ein Kommentar

Zero-Day-Exploits existieren im Mittel 6,9 Jahre

Unschöne Erkenntnis aus der Auswertung diverser in den letzten Jahren bekannt gewordener Zero-Day-Exploits. Es dauert im Mittel 6,9 Jahre, bis die Lücken öffentlich bekannt und durch die Softwarehersteller geschlossen werden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Daten aus Intels SGX extrahierbar

Moderne CPUs wie ADMs Zen-Plattform oder Intels CPU-Linie ab Skylake verwenden spezielle Sicherheitsfeatures, um vertrauliche Daten zu speichern. In einem Forschungspapier haben Wissenschaftler aus Graz einen Ansatz vorgestellt, um vertrauliche Daten aus Intels SGX zu extrahieren.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Russische Spione nutzen Infrastruktur von Cyber-Kriminellen

Dass Cyber-Kriminelle eine ausgiebige Infrastruktur an Botnetzen und C&C-Servern betreiben, ist bekannt. Wie es ausschaut, operieren mache Cyber-Kriminelle mit dem Segen der russischen Offiziellen. Und der russische Geheimdienst macht sich deren Infrastruktur für eigene Operationen zu nutze. Bei Interesse, die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Sicherheitsrisiko durch alte JavaScript-Frameworks

Auf vielen Webservern werden JavaScript-Frameworks zur Realisierung diverser Funktionen eingesetzt. Veraltete Versionen stellen mittlerweile ein erhebliches Sicherheitsrisiko dar.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

CIA Vault7: Lücken meist gepatcht, Rootkit Scanner verfügbar

Nach der Veröffentlichung von CIA-Dokumenten durch WikiLeaks, in denen auch zahlreiche Zero-Day-Sicherheitslücken enthalten waren, reagieren Anbieter wie Apple, Google und Microsoft.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , , , | Ein Kommentar

Android Smartphone mit Ad- und Ransomware gefunden

Aktuell ist erneut ein Fall bekannt geworden, wo Adware und Ransomware auf Android-Smartphones installiert war. Sicherheitsanbieter Check Point hat den Fall wohl öffentlich gemacht.

Veröffentlicht unter Android, Sicherheit, SmartPhone | Verschlagwortet mit , , , | Schreibe einen Kommentar