Kritische 0day-Lücke in 79 Netgear-Router-Modellen
Über einen Fehler im eingebauten Webserver lassen sich die Geräte kapern – unter Umständen schon beim Besuch einer Webseite mit dem Exploit.
Weiterlesen...
Sicherheitsupdate für CMS: Drupal anfällig für Remote Code Execution
Die Drupal-Entwickler haben zwei Sicherheitslücken in mehreren Versionen des Content Management Systems geschlossen.
Weiterlesen...
China im Verdacht: Australien Ziel groß angelegter Hackerangriffe
Australiens Premier hat Institutionen in seinem Land vor einem anhaltenden Cyberangriff gewarnt. Selbst mit dem Finger auf China zeigen will er nicht.
Weiterlesen...
CPU-Sicherheitslücken bei AMD-Kombiprozessoren: BIOS-Updates kommen
AMDs Kombiprozessoren der Jahre 2016 bis 2019, also auch Ryzen-Modellen, fehlen Sicherheitschecks, um SMM-Code im RAM zu verstecken.
Weiterlesen...
Innenministerium: Staatstrojaner für alle Geheimdienste
Neben dem Verfassungsschutz sollen auch BND und MAD WhatsApp & Co. abhören dürfen und temporäre Kompetenzen zur Terrorismusbekämpfung dauerhaft gelten.
Weiterlesen...
Sicherheitsupdates: Cisco Webex Meetings kann sich an Fake-Updates verschlucken
Der Netzwerkausrüster Cisco hat wichtige Sicherheitsupdates für etwa Data Center Network Manager, verschiedene Router und Webex Meetings veröffentlicht.
Weiterlesen...
Windows 10: Defender ATP scannt jetzt das Mainboard-BIOS auf Angriffe
In Zusammenarbeit mit AMD und Intel erkennt Microsoft jetzt einige Angriffe mit bösartiger Firmware auf Desktop-PCs und Notebooks.
Weiterlesen...
Zoom startet im Juli mit einer Betaversion der Ende-zu-Ende-Verschlüsselung
Der Videokonferenzdienst Zoom will im Juli seine Betaversion der Ende-zu-Ende-Verschlüsselung starten. Alle Nutzer können sie testen.
Weiterlesen...
Linux-Kernel: ACPI-Bug hebelt Schutzmechanismen von UEFI Secure Boot aus
Ein Bug im Linux-Mainline-Kernel könnte Angreifern das Laden unsignierter Kernel-Module trotz UEFI Secure Boot ermöglichen. PoC-Code und ein Patch liegen vor.
Weiterlesen...
Einmal 24 Stunden Premium-DDoS, bitte: Studie schlüsselt Preise im Darknet auf
Im Darknet finden sich viele Angebote für Kriminelle. Was Kreditkarten, DDoS-Angriffe und Instagram-Anhänger kosten, hat eine neue Studie untersucht.
Weiterlesen...