Geknackte Zwei-Faktor-Anmeldung: Warum Software Token keine gute Idee sind
Eine mutmaßlich chinesische Hackergruppe, deren Angriffe bis 2011 zurückgehen, soll einen neuartigen Angriff auf RSA-Software-Token entdeckt haben.
Weiterlesen...
ToTok: Chat-App als Spionagewerkzeug für Vereinigte Arabische Emirate
Hacker in Diensten des Golfstaats haben einen Weg an Daten von Handynutzern gefunden: Sie haben einfach selbst eine App entwickelt und veröffentlicht.
Weiterlesen...
Sicherheitslücke in Twitter-App für Android
Über eine Sicherheitslücke in der Twitter-App für Android lässt sich bösartiger Code einschleusen, der private Daten auslesen kann. Ein Update steht bereit.
Weiterlesen...
Jetzt updaten: Cisco ASA 5500-X Series Firewalls aus der Ferne angreifbar
Eine bereits seit 2018 existierende ASA-Schwachstelle wird derzeit möglicherweise aktiv ausgenutzt.
Weiterlesen...
Angriffe häufen sich: Tausende Passwörter für Ring-Kameras im Netz verbreitet
Kameras und Klingeln der Amazon-Tochter Ring werden als besonders sicher vermarktet, sind momentan aber Ziel vermehrter Angriffe, die schwer zu stoppen sind.
Weiterlesen...
AdwCleaner: Update auf 8.0.1 beseitigt DLL-Hijacking-Schwachstelle
Malwarebytes hat seine Adware-Reinigungssoftware AdwCleaner auf die Version 8.0.1 aktualisiert und dabei eine DLL-Hijacking-Schwachstelle geschlossen.
Weiterlesen...
Daten von 267 Millionen Facebook-Nutzern offen im Netz
Sicherheitsforscher haben eine ungesicherte Datenbank mit offenbar gestohlenen Informationen von 267 Millionen Facebook-Nutzern im Netz entdeckt.
Weiterlesen...
Cisco-Admins aufgepasst: Selbst signierte X.509-Zertifikate laufen am 1.1.20 aus
Aufgrund eines Fehlers verlieren alle von Cisco IOS signierten X.509-Zertifikate Anfang 2020 ihre Gültigkeit. Anschließend kann man keine neuen mehr erzeugen.
Weiterlesen...
Fake-Demonstrations-Aufruf per Mail: Emotet setzt zur Ausbreitung auf Klimakrise
Am besten sofort löschen: In E-Mails mit dem Betreff "Unterstützen Sie Greta Thunberg - Zeitmensch des Jahres 2019" (oder ähnlich) lauert Emotet.
Weiterlesen...
Sicherheitsupdate: Hochgeladene Archive können Drupal-Websites gefährlich werden
Mit dem Content Management System Drupal erstellte Websites sind angreifbar. Aktualisierte Versionen schaffen die Sicherheitsprobleme aus der Welt.
Weiterlesen...