Kategorie: heise Security

RAM-Verschlüsselung in AMD Epyc nicht sicher prüfbar

Verschlüsselter Hauptspeicher soll virtuelle Cloud-Maschinen abschotten, doch Schwächen bei der kryptografischen Schlüsselkette unterminieren das Konzept.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: RAM-Verschlüsselung in AMD Epyc nicht sicher prüfbar

Social Engineering: Gefahrenbewusstsein schulen via Serie

Unterhaltung bewirkt manchmal mehr als eine langweilige Schulung. Eine Serie soll Mitarbeiter zum Thema Social Engineering sensibilisieren.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Social Engineering: Gefahrenbewusstsein schulen via Serie

Bug in vielen Android-Handys erlaubt Ausspionieren

Ganz ohne Zugriffsrechte können Android-Apps Fotos und Videos machen – ideal, um Nutzer auszuspionieren. Von Google und Samsung gibt es Updates.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bug in vielen Android-Handys erlaubt Ausspionieren

Böser Bug in vielen Android-Handys erlaubt Ausspionieren

Ganz ohne Zugriffsrechte können Android-Apps Fotos und Videos machen – ideal, um Nutzer auszuspionieren. Von Google und Samsung gibt es Updates.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Böser Bug in vielen Android-Handys erlaubt Ausspionieren

EU konkretisiert langsam Standards für Cybersicherheit

Bei der Konferenz „EU Cybersecurity Act“ in Brüssel beschäftigten sich Experten insbesondere mit der geplanten Zertifizierung von IoT-Geräten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: EU konkretisiert langsam Standards für Cybersicherheit

Ransomware „NextCry“ greift Nextcloud-Server an

Eine neue Linux-Malware attackiert Nextcloud-Server, um Dateien zu verschlüsseln und ein Lösegeld zu fordern. Der Angriffsweg ist noch unbekannt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Ransomware „NextCry“ greift Nextcloud-Server an

Hacker sollen Daten von Offshore-Bank erbeutet haben

In einem Leak sind interne Dokumente aufgetaucht, die von der Cayman National Bank and Trust stammen sollen. „Phineas Fisher“ hat sich zu dem Hack bekannt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Hacker sollen Daten von…

Smart-Home-Lücken mit Tuya: Neuer Update-Prozess gehackt

Erneut beweist der Hersteller Tuya, dass er es mit der Sicherheit nicht so genau nimmt – die Geräte bleiben ein potenzielles Einfallstor ins Heimnetz.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Smart-Home-Lücken mit Tuya: Neuer Update-Prozess…

Tuya: Neuer Update-Prozess gehackt

Erneut beweist der Hersteller Tuya, dass er es mit der Sicherheit nicht so genau nimmt – die Geräte bleiben ein potenzielles Einfallstor ins Heimnetz.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Tuya: Neuer Update-Prozess gehackt

Bundeskriminalamt legt das Bundeslagebild Cybercrime 2018 vor

Deutschland ist und bleibt ein attraktives Ziel für Hacker-Attacken. Die Schäden sind im Millionenbereich – die Dunkelziffer ist um ein vielfaches höher.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Bundeskriminalamt legt das Bundeslagebild Cybercrime 2018 vor

Scharfe Kritik an Intels späten Sicherheitsupdates

Sicherheitsexperten bemängeln, dass Intel eine seit mehr als 12 Monaten bekannte Schwachstelle noch immer nicht ganz geschlossen hat.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Scharfe Kritik an Intels späten Sicherheitsupdates

iOS 13.3: Safari unterstützt diverse Sicherheitskeys

Wie User der aktuellen Beta des Mobilbetriebssystems berichten, rüstet Apple Unterstützung für die Authentifizierung mit FIDO2 nach – und zwar auf vielen Wegen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: iOS 13.3: Safari unterstützt diverse Sicherheitskeys

Trojaner greift Netzwerk von Humboldt-Universität an

Nachdem bereits vor E-Mails an Adressen der Humboldt Universität gewarnt wurde, sind nun erste Infektionen durch Emotet an der Universität aufgetreten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Trojaner greift Netzwerk von Humboldt-Universität an

Wie Geheimdienste Cyberattacken durchführen

Ein Ex-FBI-Agent spricht über staatliche und nichtstaatliche Cyberangriffe, deren Zuschreibung und den Sony-Pictures-Hack.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Wie Geheimdienste Cyberattacken durchführen

IT-Sicherheit: Die Wirtschaft ruft nach dem Staat

Jede achte deutsche Firma erlitt in den letzten zwölf Monaten einen Cyberangriff, hat der TÜV-Verband ermittelt. 47 Prozent fordern höhere gesetzliche Auflagen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: IT-Sicherheit: Die Wirtschaft ruft nach dem Staat

Firefox stoppt Sideloading von Erweiterungen

Firefox wird das sogenannte Sideloading von Erweiterungen künftig nicht mehr unterstützen. Die Nutzer erhalten dadurch mehr Kontrolle und Transparenz.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Firefox stoppt Sideloading von Erweiterungen

Jetzt patchen! Attacken auf Windows-Lücke BlueeKeep beobachtet

Wer noch ältere Windows-Versionen betreibt, sollte sicherstellen, dass diese auf dem aktuellen Stand sind. Ansonsten könnte Malware auf Computer gelangen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen! Attacken auf Windows-Lücke BlueeKeep beobachtet

Android Beam erlaubt Einschleusen fremder Apps

Über NFC könnten fast unbemerkt gefährliche Apps auf Android-Geräte gelangen. Betroffen sind Android 8, 9 und 10. Es gibt Abhilfe.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Android Beam erlaubt Einschleusen fremder Apps

Jetzt patchen! Exploit-Code für Chrome-Lücke in Umlauf

In der aktuellen Version des Webbrowsers Chrome haben die Entwickler zwei Sicherheitslücken geschlossen. Auf eine haben es Angreifer bereits abgesehen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Jetzt patchen! Exploit-Code für Chrome-Lücke in Umlauf

Apple gibt erstes Update für macOS 10.15 Catalina frei

macOS 10.15.1 soll diverse Fehler beheben – und stopft Sicherheitslücken. Für ältere Betriebssysteme gibt’s Security-Updates.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Apple gibt erstes Update für macOS 10.15 Catalina frei

Facebook verklagt israelische WhatsApp-Hacker

Facebook wirft der NSO Group vor, 1.400 WhatsApp-Nutzer gehackt zu haben. Darunter waren Journalisten, Anwälte, Menschenrechtler und andere Regierungskritiker.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Facebook verklagt israelische WhatsApp-Hacker

Infizierte iPhone-Apps: Apple will genauer auf Ad-Fraud prüfen

Sicherheitsforscher haben 17 Klickbetrug-Apps entdeckt, die es trotz Apples Prüfprozess in den App Store schafften. Alle Apps des Anbieters wurden entfernt.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Infizierte iPhone-Apps: Apple will genauer auf Ad-Fraud prüfen

Datenverkehr von Medizin-Apps auswerten

Helfen Sie, den Umgang mit sensiblen Gesundheitsdaten zu verbessern: Überprüfen Sie den Datenverkehr Ihrer Gesundheits-Apps und melden Sie uns Auffälligkeiten.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Datenverkehr von Medizin-Apps auswerten

l+f: Den Fortschritt in seinem Lauf…

US-Dienste räumen auf: Nach der Floppy gehts jetzt auch den Lochstreifen an den Kragen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: l+f: Den Fortschritt in seinem Lauf…

Tor-Browser 9.0 mit verbesserter Bedienung

Version 9.0 des Tor-Browsers verbessert dessen Bedienung und aktualisiert die Firefox-Basis auf die ESR-Version 68.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: Tor-Browser 9.0 mit verbesserter Bedienung