Monat: Juni 2019

ASIC für sicheres SD-WAN

Fortinet unterstützt seine Kunden bei der Bereitstellung von sicherheitsorientierten Netzwerken mit einem SoC4 SD-WAN ASIC. Laut Hersteller handelt es sich hierbei um die branchenweit erste anwendungsspezifische integrierte Schaltung (ASIC) für sicheres SD-WAN.   Advertise on IT Security News. Lesen Sie…

Kommunikationsprobleme in und mit der IT!

Die Fähigkeit zur umfassenden Kommunikation ist zweifelsohne eine der wesentlichen, den Menschen auszeichnenden, Fähigkeiten. Anders als bei Tieren ist die menschliche Kommunikation in der Lage, auch komplexe Informationen zu vermitteln und abstrakte Konzepte wiederzugeben. Speziell in der IT scheint den…

Sicherheitsupdate: Firefox erneut im Visier von Angreifern

Derzeit kombinieren Angreifer zwei Sicherheitslücken in Firefox, um Schadcode auszuführen. Nun haben die Browser-Entwickler auch die zweite Lücke geschlossen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Sicherheitsupdate: Firefox erneut im Visier von Angreifern

Apple ruft Macbook-Pro-Akkus teilweise zurück

Apple hat heute einen freiwilligen Rückruf einiger Macbook Pros angekündigt. Betroffen ist eine begrenzte Anzahl von 15-Zoll-Geräten. Die von der Rückrufaktion betroffenen Geräte wurden überwiegend zwischen September 2015 und Februar 2017 verkauft und lassen sich anhand der Produktseriennummer erkennen. Andere…

Google: Gebrauchte Nest-Kameras ließen Ex-Eigentümer mitgucken

Eigentlich sollte der ursprüngliche Eigentümer nicht auf die Bilder von gebrauchten Überwachungskameras zugreifen können. Schon gar nicht, wenn sie auf die Werkseinstellungen zurückgesetzt wurden. Bei Nest-Kameras war das dennoch möglich. (Nest, Google)   Advertise on IT Security News. Lesen Sie…

Spammer haben es auf Unternehmenswebsites abgesehen

Unsere Experten haben neue Spam-Mails entdeckt, die mit der Rufschädigung kleiner Unternehmenswebsites drohen. Wir erklären, wie ernst zu nehmen diese Bedrohung tatsächlich ist.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Spammer haben es auf Unternehmenswebsites abgesehen

Firefox: Mozilla schließt zweite Zero-Day-Lücke wegen Angriffen

Firefox-Hersteller Mozilla hat binnen weniger Tage eine zweite schwere Sicherheitslücke behoben. Die Lücken sind offenbar beide für einen Phishing-Angriff auf Mitarbeiter einer Kryptobörse genutzt worden. (Firefox, Browser)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Firefox: Mozilla…

TLS: Google und Cloudflare testen Post-Quanten-Kryptographie

Quantencomputer könnten in Zukunft die heute verwendete Kryptographie brechen. Google und Cloudflare starten ein Experiment, bei dem unter Realbedingungen mit HTTPS getestet werden soll, wie gut Algorithmen, die vor Quantencomputern Schutz bieten, funktionieren. (Post-Quanten-Kryptographie, Google)   Advertise on IT Security…

Digitale Transformation & Cybersicherheit

Innovative Geschäftsmodelle, die voll auf Digitalisierung setzen, erfordern ein anderes Sicherheitsdenken. Sonst stellen die digitalen Geschäftsmodelle eine Angriffsfläche für Cyberkriminelle dar. Den Zusammenhang von Digitalisierungserfolg und Cybersicherheit erläuterte Patrick Bajard, CEO Atos Schweiz, in fünf Thesen im sicherheitsforum.ch.   Advertise…

IT Sicherheitsnews taegliche Zusammenfassung 2019-06-20

Affinity Publisher: Warum das DTP-Programm für manche Nutzer besser ist als Indesign Jetzt patchen: Kritische Lücke in Oracle WebLogic Server wird angegriffen Affinity Publisher: Der Indesign-Herausforderer von Serif ist fertig Thüringen: Mehr unangekündigte Datenschutzkontrollen in Unternehmen Entwicklungsplattform: Gitlab 12 setzt…

Entwicklungsplattform: Gitlab 12 setzt auf Security

Mit der aktuellen Version 12 der Entwicklungsplattform Gitlab wollen die Entwickler „Sicherheit zu einem automatisierten Teil des Release-Zyklus“ machen. Dazu gibt es Funktionen, die den Umgang mit Sicherheitslücken und Patches vereinfachen soll. (Gitlab, Softwareentwicklung)   Advertise on IT Security News.…

Vodafone und Ericsson: 5G-Technologie startet im Werk von Ego Mobile

Die Produktion des Kleinwagens Ego Life läuft mithilfe des Funknetzes hoch automatisiert ab. In einem Werk in Aachen werden bei der Autoproduktion die 5G-Technologien Mobile-Edge-Computing und Network-Slicing eingesetzt. Die Serienproduktion des Elektro-Kleinwagens Ego Life im neuen Werk 1 in Aachen…

Schneller und langlebiger: Forscher entwickeln neue Speichertechnologie

Mit einer neuen Erfindung wollen britische Forscher Datenspeicher schneller und langlebiger machen. Die neuen Träger würden zudem deutlich weniger Energie verbrauchen als herkömmliche Technologien, schreibt die Fachzeitschrift Scientific Reports. Gebräuchliche Speichertechnologien wie DRAM und die zum Beispiel in USB-Sticks verwendeten…

Diskstation DS419slim: Synology kündigt neue Mini-NAS an

Synology hat mit seiner Diskstation DS419slim einen neuen NAS vorgestellt, das durch den Einsatz von 2,5-Zoll-Festplatten besonders kompakt daherkommt. NAS-Platzhirsch Synogolgy will mit der Diskstation DS419slim eigenen Aussagen zufolge in erster Linie Anwender ansprechen, die einen besonders kompakten Netzwerkspeicher benötigen,…

Piratenpartei warnt vor Nimses

Social Network oder Seelenfänger – an der Plattform Nimses scheiden sich derzeit die Geister. Während YouTuber PewDiePie die Werbetrommel für den Anbieter rührt, warnt die Piratenpartei ausdrücklich vor dem datenhungrigen Dienstleister und möglichen Folgen bis zu Stalking und Mobbing.  …

Leserhinweis: Mastodon-Beiträge verfolgen

Meinen Mastodon-Account nutze ich regelmäßig für kleine Informationshäppchen – auch jetzt im Urlaub. Es ist allerdings nicht notwendig, einen Mastodon-Account zu besitzen, um die Toots zu verfolgen – es sei denn, ihr möchtet mitdiskutieren. Ihr könnt dem Account auch ganz…

Kritische Sicherheitslücke in Tor Browser 8.5.2 geschlossen

Angreifer könnten den anonymisierenden Tor Browser attackieren und unter Umständen Schadcode ausführen. Standardmäßig ist der Browser aber nicht verwundbar.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Kritische Sicherheitslücke in Tor Browser 8.5.2 geschlossen

IT-Sicherheit zwischen Wunsch und Wirklichkeit

Die Bereitschaft, zusätzlich in die Sicherheit der SAP-Systeme zu investieren, ist laut Trendanalyse der Deutschsprachigen SAP-Anwendergruppe e.V. (DSAG) im Vergleich zum Vorjahr um 13 Prozent auf 42 Prozent zurückgegangen. Zudem herrscht über alle Unternehmensgrößen hinweg die Ansicht, dass Cloud-Lösungen andere…

Smarte Kontrolle für clevere Kinder

Die aktualisierte Version von Kaspersky Safe Kids behebt drei typische Probleme.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Smarte Kontrolle für clevere Kinder

Kostenloser Schwachstellen-Scan mit Nessus Essentials

Fast jeder Cyber-Sicherheitsexperte hat irgendwann einmal Nessus benutzt. Tenable hat von der meistgenutzten Lösung für Schwach­stellen­analyse jetzt eine neue, erweiterte Freeware-Version veröffentlicht, die jetzt auch gewerblich genutzt werden darf. Pro Scanner dürfen Nutzer bis zu 16 IP-Adressen scannen.   Advertise…

DSGVO-Hürden mit IAM erfolgreich bewältigen

Dank der DSGVO hat Europa sich offiziell als Wegbereiter für Datenschutz etabliert. Ein Konzept welches aus rechtlicher Sicht hoch gelobt wurde, doch für Unternehmen stand die DSGVO gleichbedeutend für ein lästiges Ärgernis ohne direkt erkennbaren Nutzen. Identitäts- und Access-Management (IAM)…

Datenschutz: Browser-Fingerprinting gestern und heute

Kaum ein Browser ist wie ein anderer, das wissen auch Dienste im Internet und nutzen den Fingerprint, um ihre Nutzer wiederzuerkennen. So vielfältig wie das Fingerprinting sind allerdings auch die Verteidigungsmöglichkeiten. (Fingerprinting, Browser)   Advertise on IT Security News. Lesen…

IT Sicherheitsnews taegliche Zusammenfassung 2019-06-19

Verschlüsselung: Drohne für Quantenkommunikation entwickelt Report: Starbucks reagiert nach einer Stunde auf gemeldete Sicherheitslücken Neuer OpenPGP-Keyserver liefert endlich verifizierte Schlüssel So monetarisierst du deine WordPress-Inhalte mit wenigen Klicks über die Blockchain Safe Browsing: Google veröffentlicht Security-Erweiterung für Chrome Fahrzeugsicherheit und…

Verschlüsselung: Drohne für Quantenkommunikation entwickelt

Quantenverschlüsselte Kommunikation funktioniert bisher nur über Glasfaser oder aufwendige Bodenstationen mit Satelliten und Flugzeugen. Inzwischen reicht aber auch eine Drohne. (Quantenkommunikation, Technologie)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Verschlüsselung: Drohne für Quantenkommunikation entwickelt

Neuer OpenPGP-Keyserver liefert endlich verifizierte Schlüssel

Ein neuer Keyserver der PGP-Community liefert nur noch Schlüssel zu verifizierten E-Mail-Adressen. Allerdings muss man dafür auf das „Web of Trust“ verzichten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Neuer OpenPGP-Keyserver liefert endlich verifizierte Schlüssel

Fahrzeugsicherheit und Cloud-Sicherheit wachsen zusammen

Die Anforderungen an ein sicheres Fahrzeug haben sich verändert. Die notwendigen Sicherheitsmaßnahmen betreffen nun auch Cloud-Dienste und Edge-Services. Gleichzeitig helfen Cloud-Services und Edge-Dienste bei der Absicherung der vernetzten Fahrzeuge (Connected Cars). Ebenso muss nicht nur der Datenschutz im Fahrzeug gewährleistet…

Mozilla: Firefox bekommt Passwort-Generator

Als Teil der neuen Passwortverwaltung soll der Firefox-Browser künftig auch zufällige Passwörter erzeugen können. Die Funktion kann in aktuellen Nightly-Builds des Browsers getestet werden. (Firefox, Browser)   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Mozilla: Firefox bekommt…

Erfolgreicher Start der IT-SECURITY Conference 2019

Neue Technologien wie künstliche Intelligenz in Verbindung mit Internet-of-Things und 5G lassen eine ganz neue Cybercrime-Dimension entstehen. Wie Unternehmen sich gegen moderne Bedrohungen erfolgreich zur Wehr setzen, zeigen Security-Experten auf der IT-SECURITY Management & Technology Conference 2019 der Vogel IT-Akademie.…

Neue Firefox-Version schließt Sicherheitslücke

Das Mozilla-Team hat Version 67.0.3 des Firefox-Browsers veröffentlicht und reagiert damit auf eine kritische Sicherheitslücke. Nutzern wird geraten, das Update schnell auszuführen. Mozilla veröffentlicht mit Firefox 67.0.3 eine neue Version seines Browsers, um eine Sicherheitslücke zu schließen, die wohl aktiv…

Status quo – Autonomes Fahren – Ist 2019 das Jahr?

Das autonome Fahren gilt als ein maßgeblicher Zukunftstrend der Automobilindustrie. Fahrzeuge werden stetig intelligenter, reagieren auf ihre Umwelt und sind zunehmend vernetzt mit Servern, die das Auto über die Verkehrssituation und den Streckenverlauf informieren. Assistenzsysteme, die das autonome Fahren bereits…

Zombieload: Intel-Microcode für Windows v1809/v1803 verfügbar

Schutz gegen Microarchitectural Data Sampling wie Zombieload: Wer noch Windows 10 oder Windows Server in einer älteren Version auf einem Intel-Prozessor nutzt, erhält nun direkt über das Betriebssystem passenden Microcode, um das System gegen Seitenkanalangriffe zu härten. (Windows 10, Microsoft)…

Jetzt patchen! Attacken gegen Firefox

Mozilla hat die abgesicherten Versionen Firefox 67.0.3 und Firefox ESR 60.7.1 veröffentlicht. Eine zügige Installation ist ratsam.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen! Attacken gegen Firefox

Insider-Bedrohungen effektiv begegnen

Insider-Bedrohungen haben ein enormes Schadenspotenzial: Im „besten“ Fall kostet ihre Beseitigung nur (viel) Geld, im schlimmsten Fall können sie dem betroffenen Unternehmen – etwa beim Diebstahl geistigen Eigentums – sogar ihre Existenzgrundlage entziehen. Gerade bewusst agierende Insider stellen eine große…

Windows Defender mit Top-Ergebnis

Es ist ein Top-Ergebnis, das Windows Defender bei AV-Test erzielte. Windows Defender gilt offiziell als „Top Product“ und wird mit dem Mai-Update noch besser. Somit ist es fraglich, ob man tatsächlich noch Geld für Viren-Wächter ausgeben sollte.   Advertise on…

Microsoft kündigt Veröffentlichung von Hyper-V Server 2019 an

Microsoft hat die Veröffentlichung von Hyper-V Server 2019 angekündigt. Eigentlich gehört das Release zum Herbst-2018-Update für Window 10. Hyper-V Server 2019 ist kostenlos und stellt die Hypervisor-Technik von Windows Server 2019 bereit.   Advertise on IT Security News. Lesen Sie…

IT Sicherheitsnews taegliche Zusammenfassung 2019-06-18

Datenbank von öffentlichen Venmo-Transaktionen auf Github Terminprobleme: Der Google-Kalender ist weltweit down Designer: Microsoft verpasst Powerpoint ein paar neue KI-Funktionen Ransomware GandCrab: Neues Entschlüsselungstool Ganz ohne Netzbetreiber: Google rollt seine Antwort auf iMessage jetzt selbst aus Bußgeld: Polizist fragt Daten…

Datenbank von öffentlichen Venmo-Transaktionen auf Github

Bei Venmo ist es nach wie vor möglich, Transaktionsdaten massenhaft abzugreifen. Betroffen sind Nutzer, die die App mit Default-Einstellungen betreiben.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Datenbank von öffentlichen Venmo-Transaktionen auf Github

Terminprobleme: Der Google-Kalender ist weltweit down

Eine nicht näher bekannte Störung hat den Google-Kalender weltweit lahmgelegt – auch für Geschäftskunden, die ihre Termine über die G-Suite koordinieren. Google arbeitet an einer Lösung. Wer seine Termine ausschließlich über den Google-Kalender koordiniert, könnte derzeit Probleme haben. Denn das…

Designer: Microsoft verpasst Powerpoint ein paar neue KI-Funktionen

Microsoft hat Powerpoint neue KI-Funktionen spendiert. Das Designer-Tool bietet jetzt die Möglichkeit, gebrandete Vorlagen zu entwerfen – ein von vielen Nutzern gewünschtes Feature. Im Jahr 2015 hatte Microsoft mit der Einführung von Powerpoint Designer seinem populären Präsentationsprogramm einen Hauch von künstlicher…

Ransomware GandCrab: Neues Entschlüsselungstool

Endlich: Ein Entschlüsselungstool für alle GandCrab-Versionen ist da – und die Entwickler gehen mit Hunderten Millionen US-Dollar in Rente!   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Ransomware GandCrab: Neues Entschlüsselungstool

Bußgeld: Polizist fragt Daten über Frau für private Zwecke ab

In Baden-Württemberg wurde der erste Beamte nach der neuen DSGVO mit einem Bußgeld belegt, nachdem er seine Dienstzugänge missbraucht hat, um an die Daten einer flüchtigen Bekanntschaft zu gelangen. Der Datenschutzbeauftragte hält das Bußgeld für niedrig, aber angemessen. (Polizei, Datenbank)…

Digitale Transformation heißt Produkthaftung

Entwickler und Ingenieure müssen stärker und mehr Verantwortung für ihre Produkte übernehmen. Diese Forderung erhebt Professor Dr. Daniele Fiebig und sie kann begründen, warum die Digitale Transformation dazu zwingt. Die digitalisierte Wirtschaft, Gesellschaft sind unausweichlich und doch fragile Gebilde. Alles…

To-Do: Microsofts To-do-App landet jetzt auf dem Mac

Microsoft hat seine 2017 gestartete To-do-App To-Do in den Mac-App-Store gebracht. Kommt damit jetzt das Aus für Wunderlist? Vor gut zwei Jahren hatte Microsoft mit To-Do eine To-do-App gelauncht, die von den Machern der beliebten Wunderlist-App entwickelt worden war. Das…

Das Warten hat ein Ende: DKB unterstützt ab sofort Apple Pay

Gute Nachrichten für die mehr als vier Millionen Kunden der Deutschen Kreditbank. Apple Pay kann ab sofort beim Onlineshopping oder im Supermarkt genutzt werden. Seit dem Start des Apple-Bezahldienstes ist die Deutsche Kreditbank, kurz DKB, als einer der offiziellen Partner…

YubiKey: Yubico ruft Security-Keys der FIPS-Serie zurück

Besitzer einiger YubiKeys der FIPS-Serie erhalten kostenlosen Ersatz – denn in zwei Firmware-Versionen klafft eine schwere Sicherheitslücke.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: YubiKey: Yubico ruft Security-Keys der FIPS-Serie zurück

DKB-Kunden können jetzt mit Apple Pay bezahlen

Gute Nachrichten für die mehr als vier Millionen Kunden der Deutschen Kreditbank. Apple Pay kann ab sofort beim Onlineshopping oder im Supermarkt genutzt werden. Seit dem Start des Apple-Bezahldienstes ist die Deutsche Kreditbank, kurz DKB, als einer der offiziellen Partner…

Festplatten mit VeraCrypt verschlüsseln

Die Open Source-Lösung VeraCrypt kann komplette Festplatten verschlüsseln, aber auch einzelne Bereiche auf Festplatten nutzen, um einen verschlüsselten Container zu erstellen. Hier können Anwender Daten schnell und einfach verschlüsseln.VeraCrypt bietet Nutzern hohe Datensicherheit für Windows, macOS und Linux zum Nulltarif.…

Sophos übernimmt Rook Security

Der Endpoint- und Network-Security-Spezialist Sophos weitet sein Portfolio aus. Mit der Übernahme des amerikanischen Anbieters Rook Security kann der Channel künftig auf ein Team von Überwachungsspezialisten zurückgreifen und eine entsprechende Plattform anbieten.   Advertise on IT Security News. Lesen Sie…

BSI warnt erneut vor Windows-Schwachstelle Bluekeep

Wurmartige Cyber-Angriffe mit WannaCry und NotPetya haben im Jahr 2017 weltweit Millionenschäden verursacht. Ein vergleichbares Szenario ermöglicht die kritische Schwachstelle Bluekeep, die im Remote-Desktop-Protocol-Dienst (RDP) von Microsoft-Windows enthalten ist. Jetzt sei die Entwicklung von Exploits für die Schwachstelle in Arbeit,…

TCP-Sicherheitslücke: Linux-Rechner übers Internet abschießen

Im Linux-Kernel und in FreeBSD sind mehrere Fehler bei der Verarbeitung von TCP-Paketen gefunden worden. Eine Sicherheitslücke in der Funktion Selective Acknowledgement (SACK) kann von Angreifern dazu genutzt werden, bei Linux einen Kernelabsturz zu verursachen. (Linux-Kernel, FreeBSD)   Advertise on…

Broadcom reduziert Umsatzprognose um 2 Milliarden Dollar

Broadcom geht davon aus, dass der Handelsstreit mit China sowie das Embargo gegen Huawei den Umsatz des Unternehmens in diesem Jahr deutlich belasten werden.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Broadcom reduziert Umsatzprognose um 2…

IT Sicherheitsnews taegliche Zusammenfassung 2019-06-17

Neues Gerät soll angeblich jedes iPhone und Android-Smartphone knacken können Android-Trojaner zweckentfremdet Push-Benachrichtigungen für Schadinhalte Anzeige | In wenigen Schritten zur eigenen Website mit Wix Sicherer Zutritt per Smartphone und App Verstärkung im Vertrieb und Projektmanagement Deutsche zweifeln am Sinn…

Anzeige | In wenigen Schritten zur eigenen Website mit Wix

Ihr wollt eure eigene Website erstellen oder mit eurem E-Commerce-Shop durchstarten? Mit Wix kein Problem! Entdeckt die Vorteile der Premiumpakete und entfaltet eure Kreativität – für t3n-Leser gibt es mit dem Code „T3N“ exklusiv zehn Prozent Rabatt. (Grafik: Wix) Entdeckt…

Deutsche zweifeln am Sinn der DSGVO

Ein Jahr nach Einführung der EU-Datenschutz-Grundverordnung glauben 84 Prozent der Verbraucher nicht daran, dass sie durch die Regelung die Kontrolle über ihre persönlichen Daten erlangt haben.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Deutsche zweifeln am…

Datenschutz: Paypal-Tochter Venmo belässt Transaktionen im Internet

Über die API des Zahlungsdienstes Venmo lassen sich die Transaktionen inklusive persönlicher Daten abrufen. Ein Informatikstudent hat laut einem Bericht sieben Millionen Transaktionen heruntergeladen und auf Github veröffentlicht. (Paypal, Datenschutz)   Advertise on IT Security News. Lesen Sie den ganzen…

ECSM 2019: BSI ruft zur Teilnahme auf

Information, Sensibilisierung und aktiver Verbraucherschutz im Bereich der Cyber-Sicherheit: dies sind die zentralen Anliegen des European Cyber Security Month (ECSM), der im Oktober 2019 bereits zum achten Mal stattfindet. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) ist die nationale…

Künstliche Intelligenz – Freund oder Feind?

Durch Algorithmen können Maschinen aus Erfahrung lernen und sich an neue Situationen anpassen, indem sie große Datenmengen verarbeiten. Dabei erkennen sie Muster in den Daten und können so menschenähnliche Aufgaben erfüllen. Phishing-Angriffe, die auf künstlicher Intelligenz basieren, können so zu…

WhatsApp: Wieder neue Betrug-Mails in Umlauf!

Eine E-Mail fordert Sie auf, Ihr Konto bei WhatsApp zu erneuern. COMPUTER BILD erklärt die Betrugsmasche!   Advertise on IT Security News. Lesen Sie den ganzen Artikel: WhatsApp: Wieder neue Betrug-Mails in Umlauf!

Bundesfinanzhof patzt bei der E-Mail-Sicherheit

Seit dem 7. Juni warnt der Bundesfinanzhof auf seiner Webseite vor gefälschten E-Mails. Bislang unbekannte Täter versenden laut der Warnung E-Mails mit schadhaften Anhängen und verwenden die E-Mail-Domain des Bundesfinanzhofs im Absender. E-Mail-Security-Experte Stefan Cink ist über die unzulängliche Absicherung…