Posts By : Udo Herr

Cisco patcht kritische Sicherheitslücken in Switches

Bei Switches der Serien Nexus 7000 sowie 7700 können Angreifer Remotecode ausführen. Eine Anfälligkeit im SSH-Subsystem gefährdet Cisco-Produkte, die mit seiner Systemsoftware NX-OS laufen. Der Netzwerkausrüster behebt die Schwachstellen durch Softwareupdates.
Source: IT-Security News

KNOXout: Forscher hebeln Samsungs Sicherheitsplattform aus

Viral Security findet eine kritische Sicherheitslücke in Knox, das Android-Geräte vor unbefugten Zugriffen schützen soll. Sie beruht auf drei Schwachstellen, durch die erhöhte Berechtigungen zu erlangen sind. Die Sicherheitsforscher erhalten volle Kontrolle über ein Galaxy S6 sowie ein Galaxy Note 5.
Source: IT-Security News

Neuer Angriff auf Macs erlaubt Überwachung von Webcam und Mikrofon

Eine Schadsoftware kann im Huckepackverfahren Anrufe und Video-Chats von FaceTime und Skype aufzeichnen. Dafür werden nur wenige Code-Zeilen benötigt. Bisher ist der Angriff noch reine Theorie. Der Code lässt sich aber sehr leicht in bekannte Malware wie Eleanor integrieren.
Source: IT-Security News

gpg4o: Add-in für E-Mail-Verschlüsselung kostenlos für private Anwender

Das Add-in ermöglicht die Verschlüsselung von E-Mails direkt in Microsoft Outlook. Die kostenlose Grundversion für private Anwender soll die alltägliche Nutzung von Ende-zu-Ende-Verschlüsselung fördern. Unternehmen verspricht der Hersteller eine verbesserte Vollversion von gpg4o 5.0.
Source: IT-Security News

Spotify Free liefert angeblich Malware aus

Sie versteckt sich in Anzeigen im kostenlosen Desktop-Client. Die Malware öffnet Browserfenster und verleitet Nutzer zum Besuch schädlicher Websites. Betroffen sind Windows, Mac OS X und Linux. Spotify hat die gefährlichen Anzeigen inzwischen gelöscht.
Source: IT-Security News

Ransomware Cerber beendet Datenbankprozesse

Die neue Funktion ist allerdings auf eine erst vor wenigen Tagen entdeckte Variante beschränkt. Unter Umständen verhindern die Prozesse, dass Cerber bestimmte Dateien verschlüsseln kann. Zudem vergibt die Malware nun zufällig generierte Dateiendungen.
Source: IT-Security News

Akamai verstärkt sich im Cloud-Sicherheitsbereich

Seine Spezialität ist die Absicherung von Cloudressourcen beim Zugriff mit Mobilgeräten. Akamai will die Technik seinen Cloud Networking Solutions hinzufügen. Diese Sparte ist aus dem Kauf von Bloxx im November 2015 hervorgegangen.
Source: IT-Security News

Kaspersky macht Entschlüsselungstool für Ransomware MarsJoke verfügbar

Das seit 22. September kursierende Erpresserprogramm weist einen Fehler im Schlüsselgenerator auf. Kasperskys Tool kann alle potenziellen Schlüssel auf einem typischen PC in weniger als einer Minute durchprobieren. Der Anwender bekommt dadurch Zugriff auf seine Dateien, ohne zu zahlen.
Source: IT-Security News