English

heise Security

Friday, Nov 30

11

#TGIQF - Quiz zum Tag der Computersicherheit

www.heise.de

Heute ist internationaler Tag der Computersicherheit. Testen Sie bei der Gelegenheit ihr Sicherheits-Wissen mit unserem Quiz!

Lenovo muss 7,3 Millionen US-Dollar für vorinstallierte Adware Superfish zahlen

www.heise.de

Ein US-amerikanisches Gericht hat Lenovo zur Zahlung einer Geldstrafe in Millionenhöhe verurteilt.

Thursday, Nov 29

19

Russische Hacker: Angeblich neue Angriffe auf Bundestagsabgeordnete

www.heise.de

Hacker, die einem russischen Geheimdienst zugeordnet werden, sollen erneut hohe Ziele in Deutschland angegriffen haben. Details gibt es bislang nicht.

15

USA: Zwei Iraner sollen hinter Erpressungstrojaner SamSam stecken

www.heise.de

Die US-Regierung hat zwei Männer identifiziert, die hinter der Ransomware SamSam stecken sollen. Zwei Bitcoin-Wechsler hätten als Komplizen agiert.

11

Sicherheitsvorfall: Dell setzt Kennwörter von Kunden zurück

www.heise.de

Unbekannte hatten Zugriff auf Dell.com und waren auf der Suche nach Kundendaten.

Neues Sicherheitsupdate: Ciscos Patch für Webex ist löchrig

www.heise.de

Angreifer könnten einen Sicherheitspatch für Webex umgehen. Außerdem klafft eine kritische Lücke in Prime Licencse Manager.

Wednesday, Nov 28

15

Windows 10 1809: Update gegen Spectre-NG-Lücken

www.heise.de

Mit dem Update KB4465065 liefert Microsoft Microcode-Updates für einige Intel-Prozessortypen zum Schutz gegen L1TF sowie Spectre V3a und V4.

Botnetz hochgenommen: 3ve fakte täglich bis zu 12 Milliarden Werbe-Klicks

www.heise.de

Die Drahtzieher hinter dem Botnetz 3ve haben Klickbetrug im großen Stil betrieben. Nun haben unter anderem US-Ermittler das Netz zerschlagen.

12

Sicherheitsupdates: DoS-Lücken in Samba

www.heise.de

Aktuelle Versionen der Samba-Software schließen Schwachstellen. Keine der Lücken ist als kritisch eingestuft.

08

Methbot: US-Anklage gegen Werbe-Betrüger

www.heise.de

Werbebetrug im großen Stil wird 8 in New York Angeklagten vorgeworfen: Sie sollen das serverbasierte System Methbot bzw. das Botnetz-System 3ve betrieben haben.

Tuesday, Nov 27

19

Browser-Sicherheit: Grünes Schloss heißt noch lange nicht sicher

www.heise.de

Wer sich auf das grüne Schloss in der Browser-Leiste verlässt, um herauszufinden ob eine Webseite sicher ist, der lebt sehr gefährlich.

11

NPM-Paket EventStream mit Schadcode zum Stehlen von Bitcoins infiziert

www.heise.de

In die Code-Bibliothek EventStream hat sich Schadcode eingeschlichen, der das Bitcoin Wallet Copay für Angreifer öffnet.

Monday, Nov 26

13

Multifunktionstrojaner hat es auf Linux-Systeme abgesehen

www.heise.de

Sicherheitsforscher sind auf einen Linux-Schädling gestoßen, der neben einem Krypto-Miner auch ein Keylogger ist und Konkurrenz-Malware und AV-Software killt.

Friday, Nov 23

14

l+f: Hacker ärgern Hacker

www.heise.de

Online-Kreditkarten-Skimmer fechten Revierkämpfe aus.

12

Sicherheitsupdate: VMware Fusion und Workstation anfällig für Schadcode

www.heise.de

Aktualisierte Versionen von Fusion und Workstation schließen eine kritische Sicherheitslücke.

Thursday, Nov 22

16

Routerrichtlinie: BSI verteidigt sich gegen CCC-Kritik

www.heise.de

Das BSI hält nichts von einem festen "Mindesthaltbarkeitsdatum" für Netzwerkgeräte und freien Installationsmöglichkeiten alternativer Firmware.

Identitätsdiebstahl: Online-Ausweisfunktion vom Personalausweis angreifbar

www.heise.de

Aufgrund einer Schwachstelle konnten sich Sicherheitsforscher online mit einem Personalausweis erfolgreich als Johann Wolfgang von Goethe authentifizieren.

Schlechte Performance: Linux-Entwickler entscheiden sich gegen Spectre-Schutz

www.heise.de

Eine Schutzfunktion sollte vor der Hardware-Lücke Spectre-V2 schützen, hat wohl aber mitunter starken Einfluss auf die Rechengeschwindigkeit.

11

Passwörter im Klartext: 20.000 Euro Bußgeld nach DSGVO gegen Knuddels.de

www.heise.de

Anfang September waren Hunderttausende Passwörter von Knuddels-Nutzern im Netz aufgetaucht. Für die unverschlüsselte Speicherung muss das Forum nun zahlen.

09

BKA-Chef fordert neue Kompetenzen und schafft Cybercrime-Abteilung

www.heise.de

Unter anderem möchte das Bundeskriminalamt nach einem Botnetz-Angriff die Kompetenz haben, im Rahmen der Gefahrenabwehr bundesweit infizierte Geräte zu reinigen

Wednesday, Nov 21

15

Antiviren-Software mit KI-Technik: G Data setzt auf DeepRay

www.heise.de

Mit DeepRay will der deutsche AV-Hersteller den Cyber-Kriminellen das Leben deutlich schwerer machen.

14

Dell und VMware teilen sich Sicherheitslücken und servieren Patches

www.heise.de

In Dell EMC Avamar Virtual Edition und VMware vSphere Data Protection klafft eine kritische Sicherheitslücke.

11

Werbe-Malware für macOS

www.heise.de

Ein unter "SearchAwesome" und "SearchPageInjector" bekannter Datenschädling macht jetzt auf Macs die Runde. Er manipuliert Reklame und kann CPU-Zeit klauen.

10

Sicherheitsupdates: Java-Lücken bedrohen IBM Domino und Notes

www.heise.de

Stimmen die Voraussetzungen, könnten Angreifer Computer, auf denen IBM Domino und Notes laufen, übernehmen.

Tuesday, Nov 20

18

BSI untersucht Sicherheit von Windows 10

www.heise.de

Das BSI nimmt derzeit die sicherheitsrelevanten Funktionen von Windows 10 unter die Lupe. Erste Ergebnisse befassen sich mit der eingebauten Telemetrie.

17

Notfall-Patch: Adobe sichert Flash außer der Reihe ab

www.heise.de

Eigentlich veröffentlicht Adobe nur ein Mal im Monat Sicherheitsupdates für seine Produkte. Für eine gefährliche Flash-Lücke macht der Hersteller eine Ausnahme.

15

IT-Sicherheit: CCC kritisiert BSI-Routerrichtlinie scharf

www.heise.de

Die neue technische Richtlinie des BSI zur Router-Sicherheit erscheint dem CCC und Open-Source-Entwicklern als "Farce". Es drohten weiter massenhafte Störungen.

14

Sicherheitsvorfall: Kunden des Webhosters Mittwald müssen Passwort zurücksetzen

www.heise.de

Derzeit erhalten Kunden des Webhosters Mittwald eine E-Mail mit der Info, dass möglicherweise Dritte Zugriff auf Daten des Unternehmens hatten.

12

TP-Link-Router TL-R600VPN vielfältig angreifbar

www.heise.de

Es gibt wichtige Sicherheitsupdates für einen VPN-Router von TP-Link.

Sicherheitsupdate: Google macht Chrome sicherer

www.heise.de

In der aktuellen Version vom Webbrowser Chrome haben die Entwickler eine Schwachstelle geschlossen.