Corona-Datenspende-App des RKI: CCC warnt vor diversen Schwachstellen
Angreifer könnten über die Anwendung des Robert-Koch-Instituts recht einfach personenbeziehbare Daten von Fitness-Trackern abgreifen, schreibt der CCC.
Weiterlesen...
Play-Store-Alternative Aptoide leakt Daten zu über 20 Millionen Nutzeraccounts
Wer einen Aptoide-Account hat, sollte das Passwort ändern: Hacker haben Daten kopiert und veröffentlicht. Passwörter im Klartext wurden nicht geleakt.
Weiterlesen...
Versionsverwaltung: Erneute Sicherheitswarnung für Git
Updates beheben eine Schwachstelle in Git, die der jüngsten ähnelt und ebenfalls die Credential-Helper-Programme betrifft.
Weiterlesen...
Keine Verschlüsselung: Man kann TikTok-Nutzern Fake-Videos unterschieben
Staatliche Hacker könnten dies missbrauchen, um Fake News im Namen vertrauenswürdiger Organisationen zu verteilen. Etwa zu Wahlen oder zur Coronavirus-Pandemie.
Weiterlesen...
IT-Dienstleister Cognizant fängt sich Erpressungstrojaner Maze ein
Online-Kriminelle haben bei Cognizant zugeschlagen und könnten Daten kopiert haben. Ob auch Kunden betroffen sind, ist derzeit unklar.
Weiterlesen...
Unsichere Deserialisierung gefährdet Steam-Spiele
Viele Videospiele, die .Net oder Unity verwenden, sind angreifbar und führen Schadcode aus. Steam bietet die Möglichkeit einer wurmähnlichen Infektion.
Weiterlesen...
Kritische Sicherheitslücke in mehreren Xilinx-FPGAs
Bei Xilinx-FPGAs der Serie 7 (Spartan-7, Artix-7, Kintex-7, Virtex-7) und Virtex-6 lässt sich die Verschlüsselung der Bitstream-Konfigurationsdaten aushebeln.
Weiterlesen...
Forensiktool entschlüsselt FileVault 2 auf APFS-Medien
Elcomsoft hat sein Distributed-Password-Recovery-Tool aktualisiert, mit dem sich geschützte Mac-Volumes knacken lassen.
Weiterlesen...
Warten auf Patches: Schwachstellen in Nagios XI gefährden Netzwerke
Die Monitoring-Software für komplexe IT-Infrastrukturen Nagios XI ist verwundbar. Abhilfe gibt es noch nicht.
Weiterlesen...
Gesichtserkennung: Quellcode von Clearview lag offen im Netz
Ein Security-Experte entdeckte auf einem schlecht konfigurierten Server der US-Firma auch geheime Schlüssel für einen Cloud-Speicher mit Apps und 70.000 Videos.
Weiterlesen...