50
Anzahl der Newsfeeds

Newsfeed bereitgestellt von ZDNet.de: http://www.zdnet.de


50
Anzahl der Feeds in »IT-Security«

Newsfeed bereitgestellt von ZDNet.de: http://www.zdnet.de

32C3: PushTAN-App der Sparkasse erneut ausgehebelt

Sie enthält nach erster Kritik im Oktober eine Root-Erkennung und sucht nach installierten Frameworks wie Xposed. Beides lässt sich aber durch Umbenennungen umgehen. Das Hauptproblem ist laut Vincent Haupert die Zusammenführung zweier Faktoren auf einem Smartphone.
Source: IT-Security News

Adobe schließt mehrere Sicherheitslücken in Flash

Der Notefall-Patch soll insgesamt 19 Schwachstellen in Flash Player und Adobe AIR beseitigen, darunter eine Zero-Day-Lücke. Ein Exploit ist bereits in Umlauf und wird „in begrenzten, gezielten Attacken“ eingesetzt. Durch einen Integer-Überlauf ist Angreifern die Ausführung beliebigen Codes möglich.
Source: IT-Security News

Daten von 191 Millionen US-Wählern exponiert

Sie reichen bis 2000 zurück. Das Abstimmungsverhalten wird nicht aufgezeichnet, wohl aber die Teilnahme an Vorwahlen der Parteien. Bisher ist unbekannt, wem der Server und die Datenbank überhaupt gehören.
Source: IT-Security News

Panne: Steam-Daten waren für Fremde einsehbar

Etwa eine Stunde lang bekamen manche Anwender Kontodaten von Fremden zu sehen. Steam-Betreiber Valve zufolge handelte es sich um ein Cache-Problem nach einer Konfigurationsänderung. Anwender müssen ihm zufolge keine Maßnahmen ergreifen.
Source: IT-Security News

Hotelkette Hyatt entdeckt Malware auf Kassensystemen

Ihr gehören 627 Hotels in 52 Ländern- darunter fünf in Deutschland. Wo das Schadprogramm im Einsatz war, ist offen. Kunden werden gebeten, ihre Kreditkartenabrechnungen im Auge zu behalten und unberechtigte Buchungen zurückzuweisen.
Source: IT-Security News

Google testet Anmeldung mit Smartphone statt Passwort

Der Internetkonzern will Passwörter entbehrlich machen für die Anmeldung bei seinen Diensten. Die Anwender müssen auf PC oder Tablet nur ihre E-Mail-Adresse eingeben und die Anmeldung mit einem Button-Klick auf ihrem Smartphone bestätigen. Das neue Verfahren ist mit Android-Smartphones sowie iPhones möglich.
Source: IT-Security News

Kein Passwort mehr nötig: Google testet Anmeldung mit Smartphone

Der Internetkonzern will Passwörter entbehrlich machen für die Anmeldung bei seinen Diensten. Die Anwender müssen auf PC oder Tablet nur ihre E-Mail-Adresse eingeben und die Anmeldung mit einem Button-Klick auf ihrem Smartphone bestätigen. Das neue Verfahren ist mit Android-Smartphones sowie iPhones möglich.
Source: IT-Security News

Microsoft geht gegen Man-in-the-Middle-Adware vor

Werbung muss sich ab 31. März an die vom Browser vorgesehenen Mechanismen halten. Dadurch bleibt die Kontrolle beim Anwender. Auch hofft Microsoft, so die Möglichkeiten von Malvertising über automatisierte Anzeigennetze einschränken zu können.
Source: IT-Security News

Google Chrome blockiert ab Januar neue SHA-1-Zertifikate

Es lässt sich nicht von seinem Zeitplan abbringen: Nach seinen Recherchen sind mit Cloud-Ressourcen errechnete SHA-1-Collisions schon heute für kriminelle Organisationen erschwinglich. Das mit Microsoft und Mozilla abgestimmte endgültige Aus für SHA-1-Zertifikate – spätestens zum 1. Januar 2017 – erwägt Google auf den 1. Juli 2016 vorzuverlegen.
Source: IT-Security News

Authentifizierungslücke in Linux-Bootloader entdeckt

Um die Authentifizierung von GRUB2 zu umgehen, muss man nur 28-mal die Rücktaste drücken. Anschließend sind Booten etwa von einem USB-Stick oder ein Export der kompletten Festplatte möglich. Der Anwender benötigt physischen Zugriff aufs Gerät. Die meisten Linux-Distributionen sind angeblich anfällig.
Source: IT-Security News

Juniper schließt Hintertür in seinem Netzwerkbetriebssystem ScreenOS

Bei einer internen Prüfung hat der Netzwerkausrüster „nicht autorisierten“ Code in ScreenOS entdeckt. Dieser ermöglicht Angreifern Administrator-Zugriff und das Belauschen von VPN-Verbindungen. Für die ScreenOS-Versionen 6.2.0r15 bis 6.2.0r18 sowie 6.3.0r12 bis 6.3.0r20 sind bereits Patches verfügbar.
Source: IT-Security News

Tobii-Eyetracker unterstützen Log-in mit Windows Hello

Dies gilt sowohl für die Notebook-Nachrüst-Lösung EyeX wie auch das für Integratoren gedachte Modul IS4. Sie erkennen das Gesicht des Anwenders und erlauben zusätzlich Maussteuerung mit den Augen. Auch kann sich der Bildschirm automatisch abdunkeln, sobald der Nutzer wegsieht.
Source: IT-Security News

21-jähriger Brite wegen Hackerangriff auf VTech verhaftet

Er soll sich unerlaubt Zugang zu Computern, Programmen und Daten verschafft haben. Die Ermittler beschlagnahmen auch mehrere elektronische Geräte des Mannes. VTech steht nach eigenen Angaben mit den Strafverfolgungsbehörden in Kontakt.
Source: IT-Security News

MacKeeper verliert persönliche Daten von 13 Millionen Nutzern

Ein Sicherheitsforscher fand einen öffentlichen Zugang zur Datenbank des Herausgebers Kromtech. Das Kölner Unternehmen stopfte das Datenleck nach eigenen Angaben innerhalb weniger Stunden. Es schließt einen Missbrauch der Daten aus.
Source: IT-Security News

Studie: 33 Prozent aller Torrent-Server verbreiten Malware

Eine Infektion ist auch ohne tatsächlichen Download eines Torrents möglich – durch Malvertising. Angeblich sind Torrent-Sites ein Geschäft mit einem Jahresvolumen von 70 Millionen Dollar. Auftraggeber der Studie war die Digital Citizens Alliance, die als Lobby-Organisation der Filmindustrie gilt.
Source: IT-Security News

Lenovo schließt Zero-Day-Lücken im Lenovo Solution Center

Zwei Schwachstellen ermöglichen das Ausführen von Schadsoftware mit Systemrechten. Sie stecken im Hintergrunddienst des Lenovo Solution Center. Außerdem sind die Versionen 2.8.005 sowie 3.2.0001 und früher auch anfällig für Cross-Site Request-Forgery.
Source: IT-Security News

Twitter warnt Nutzer vor möglichem staatlichen Hackerangriff

Offenbar sind mindestens elf Twitter-Mitglieder betroffen. Darunter ist auch die deutsche Internetaktivistin Anne Roth. Twitter zufolge hatten es die Angreifer offenbar auf E-Mail-Adressen, IP-Adressen und Telefonnummern abgesehen.
Source: IT-Security News