News rund um das Thema Sicherheit, Websicherheit, Viren, Trojaner, Verschlüsselung

30 06, 2020

Apple verkürzt Gültigkeit von TLS-Zertifikaten

Von |2020-06-30T10:22:11+02:0030. Juni 2020|Browser, News, Sicherheit|1 Kommentar

Apple hat jetzt einen Streit mit den Ausstellern von Sicherheitszertifikaten (CAs) ausgelöst. Schon im Februar entschied das Unternehmen aus Cupertino im Alleingang, in Zukunft die Gültigkeit von TLS-Zertifikaten für HTTPS-Verbindungen auf maximal 398 Tage zu beschränken. Diese Änderung soll ab September 2020 gelten, und sowohl Chrome-Hersteller Google als auch Firefox-Hersteller Mozilla äußerten inzwischen ähnliche Absichten. Das bedeutet, dass Geräte und Browser von Apple, Google [...]

5 06, 2020

Diebstahl von WordPress-Konfigurationsdaten

Von |2020-06-05T07:49:30+02:0005. Juni 2020|News, Sicherheit|0 Kommentare

Am vergangenen Wochenende haben Hacker eine massive Angriffswelle gegen Websites losgetreten, die das Content Management System (CMS) WordPress nutzen. Sie drangen über bekannte Schwachstellen in ungepatchten Plug-ins ein, um dann Konfigurationsdateien von den WordPress-Seiten zu stehlen. Angreifer stehlen Konfigurationsdateien Aus den Konfigurationsdateien (wp-config.php) entnahmen die Cyberkriminellen nach einer Analyse des Sicherheitsanbieters Wordfence  die Anmeldedaten für die hinter WordPress stehende Datenbank. So war es [...]

1 06, 2020

Erste Screenshots: Benutzeroberfläche der Corona-App

Von |2020-06-01T08:39:45+02:0001. Juni 2020|News, Sicherheit|0 Kommentare

SAP hat die ersten Bilder der Benutzeroberfläche der nationalen Tracing-Anwendung (Corona-App) jetzt veröffentlicht. Der Quellcode des "Mobile Client" zur Risikoermittlung für die Android- und die iOS-Version steht auch schon auf der Plattform Github bereit. Am letzten Freitag hat SAP, das die Corona-App federführend zusammen mit der Deutschen Telekom entwickelt, einen ersten Blick auf die grafische Benutzeroberfläche mit dem Layout und den [...]

30 05, 2020

Die ersten Bugs in Windows 10 2004

Von |2020-05-30T09:24:20+02:0030. Mai 2020|News, Sicherheit|1 Kommentar

Kaum hat Microsoft mit dem Ausspielen des Windowss 10-Funktionsupdates 2004 für Geräte mit Windows 10 1903 oder 1909 begonnen, kommen auch die ersten Fehler des Updates ans Licht. Je nach Schwere des Problems lösen einige davon sogar eine vorläufige Update-Sperre für entsprechende Geräte aus. Spiele mit Direct X müssen warten Ein Kompatibilitätsproblem haben beispielsweise Rechner mit integrierter Intel-Grafik. Das kommt allerdings [...]

28 05, 2020

Werbe-Cookies erfordern Einwilligung der Nutzer

Von |2020-05-28T16:23:22+02:0028. Mai 2020|Browser, News, Sicherheit, WebWirtschaft|0 Kommentare

Soeben hat der Bundesgerichtshof entschieden: Internetseiten dürfen Werbe-Cookies nur mit ausdrücklicher Zustimmung des Users setzen. Keine Cookies ohne explizite Einwilligung Wollen Webseitenbetreiber Werbe-Cookies in ihrem Internetangebot nutzen, müssen sie die ausdrückliche Zustimmung der Nutzer einholen. So entschied es der Bundesgerichtshof (BGH) heute in Karlsruhe. Die Einwilligung über einer voreingestellten Checkbox stelle "eine unangemessene Benachteiligung des Nutzers dar", heißt es in der Pressemitteilung des Gerichts. [...]

14 05, 2020

Windows-Lücke ist schon 24 Jahre alt

Von |2020-05-14T17:20:54+02:0014. Mai 2020|News, Sicherheit|0 Kommentare

Schon seit Windows NT, das im Jahr 1996 veröffentlicht wurde, gibt es eine Sicherheitslücke im Windows-Druckdienst. Damit lassen sich beliebige Dateien mit Systemrechten schreiben und so zum Beispiel eine dauerhafte Hintertür erzeugen. Entdeckt haben  die Sicherheitslücke  die beiden Sicherheitsforscher Yarden Shafir und Alex Ionescu, die ihr den Namen Printdemon (CVE-2020-1048) gegeben haben. Microsoft hat diese Schwachstelle am Dienstag mit dem [...]

12 05, 2020

Mehr als 1 Million Rechner anfällig für WannaCry

Von |2020-05-12T18:32:31+02:0012. Mai 2020|News, Sicherheit|0 Kommentare

Nach Angaben von Eset ist die Ransomware WannaCry auch drei Jahre nach ihrem ersten Auftreten immer noch aktiv. Im ersten Quartal dieses Jahres führte WannaCry mit 40,5 Prozent allerer Ransomware-Erkennungen die Hitliste der blockierten Angriffsversuche an. Die Forscher beim Sicherheitsanbieter Eset gehen davon aus, dass weltweit über eine Million Rechner weiterhin anfällig für die bekannte Sicherheitslücke Eternal Blue sind, über [...]

3 05, 2020

Kurz erklärt: „Mail vom Chef“- Phishing im Homeoffice

Von |2020-05-03T09:54:10+02:0003. Mai 2020|Email, Kurz erklärt, Sicherheit, WebWirtschaft|0 Kommentare

Vorsicht bei Mails vom Chef: Die Corona-Pandemie hat zu verstärkter Nutzung der Arbeit von zu Hause aus (Homeoffice) geführt. Die gestiegene Homeoffice-Tätigkeit hat aber auch für eine verstärkten Welle des Trickbetrugs im Internet gesorgt. IT-Sicherheitsfirmen und Versicherungen warnen aktuell vor einer zunehmenden Zahl betrügerischer Emails, in denen sich Cyberkriminelle als Vorgesetzte ausgeben und sich dann Firmengelder auf eigene Konten überweisen [...]

24 04, 2020

BSI warnt vor Mail-Bugs in Apples iOS

Von |2020-04-24T08:57:34+02:0024. April 2020|Email, News, Sicherheit|0 Kommentare

Schon vorgestern haben Sicherheitsforscher schwere Sicherheitsprobleme in der Mail-App für iPhone und iPad aufgedeckt. Inzwischen gibt es auch eine behördliche Warnung dazu: Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hält die beiden Sicherheitslücken für "besonders kritisch". Die Schwachstellen werden schon ausgenutzt Durch die zwei Bugs sei "potenziell das Lesen, Verändern und Löschen von E-Mails möglich", informierte die Behörde gestern. Davor hatte die IT-Sicherheitsfirma [...]

8 04, 2020

Kurz erklärt: Warum Microsoft die Domain corp.com kaufte

Von |2020-04-08T10:54:21+02:0008. April 2020|News, Sicherheit|0 Kommentare

Um zu verhindern, dass die Domain corp.com von Kriminellen kontrolliert wird, hat Microsoft sie jetzt gekauft. So berichtet es der Journalist Brian Krebs in seinem Blog. Dahinter steckt, dass Standardeinstellungen in alten Windowsversionen, dazu führen, dass viele für Unternehmensnetzwerke konfigurierte Windowssysteme sich mit dieser Domain verbinden und dabei auch Zugangsdaten freigeben. Frühere Windowsversionen nutzen Standardnamen corp Ältere Versionen von Active Directory [...]

Nach oben