Ubisofts Assasin’s Creed Valhalla wirbt mit Cheats
Wenn Webworker mal Pause machen wollen, liegt es nahe, etwas Zeit bei einem aktuellen Computerspiel zu verbringen. Bei Assasin’s Creed von Ubisoft dürfte aber so mancher enttäuscht sein, wenn ihn der Werbe-Trailer verlockt hat, sich das Spiel zu kaufen. Ubisofts Trick kennt man schon von Handyherstellern Das Vorgehen erinnert deutlich an Handyhersteller, die in ihrer Werbung mit Profi-Kameras gemachte Aufnahmen [...]
Kurz erklärt: „Mail vom Chef“- Phishing im Homeoffice
Vorsicht bei Mails vom Chef: Die Corona-Pandemie hat zu verstärkter Nutzung der Arbeit von zu Hause aus (Homeoffice) geführt. Die gestiegene Homeoffice-Tätigkeit hat aber auch für eine verstärkten Welle des Trickbetrugs im Internet gesorgt. IT-Sicherheitsfirmen und Versicherungen warnen aktuell vor einer zunehmenden Zahl betrügerischer Emails, in denen sich Cyberkriminelle als Vorgesetzte ausgeben und sich dann Firmengelder auf eigene Konten überweisen [...]
BSI warnt vor Mail-Bugs in Apples iOS
Schon vorgestern haben Sicherheitsforscher schwere Sicherheitsprobleme in der Mail-App für iPhone und iPad aufgedeckt. Inzwischen gibt es auch eine behördliche Warnung dazu: Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hält die beiden Sicherheitslücken für "besonders kritisch". Die Schwachstellen werden schon ausgenutzt Durch die zwei Bugs sei "potenziell das Lesen, Verändern und Löschen von E-Mails möglich", informierte die Behörde gestern. Davor hatte die IT-Sicherheitsfirma [...]
Kurz erklärt: Warum Microsoft die Domain corp.com kaufte
Um zu verhindern, dass die Domain corp.com von Kriminellen kontrolliert wird, hat Microsoft sie jetzt gekauft. So berichtet es der Journalist Brian Krebs in seinem Blog. Dahinter steckt, dass Standardeinstellungen in alten Windowsversionen, dazu führen, dass viele für Unternehmensnetzwerke konfigurierte Windowssysteme sich mit dieser Domain verbinden und dabei auch Zugangsdaten freigeben. Frühere Windowsversionen nutzen Standardnamen corp Ältere Versionen von Active Directory [...]
Das Ende des Projekts SETI@home
Das Ende des Projektes SETI@home der Universität Berkeley zur Suche nach außerirdischen Signalen aus dem Weltraum geht seinem Ende zu: Man stoppt die Verteilung der Rechenlast an externe PCs am Monatsende. Wie SETI@home funktioniert SETI@home (Search for Extra-Terrestrial Intelligence at home) sucht nach außerirdischen Radiosignalen. Jeder konnte daran mitwirken, indem er einen Teil seiner PC-Leistung dafür bereitstellte. Gerade bei Webworkern [...]
WLAN-Schwachstelle „Crook“ in 1 Milliarde Broadcom-Chips
Man findet sie in so unterschiedlichen Geräten wie iPhones, Amazons Echo und im Raspberry Pi 3: Eine Sicherheitslücke in den WLAN-Chips von Broadcom und Cypress Semiconductor macht es möglich, dass Dritte Teile des eigentlich WPA2-verschlüsselten Datenverkehrs von Angreifern mitlesen können. Betroffene Geräte Verbaut sind die anfälligen Chips in iPhones, iPads, Macs, Amazon Echos und Kindles, Raspberry Pi 3, diversen Android-Smartphones [...]
Abzocke über PayPal-Sicherheitslücke
Benutzer, die Google Pay mit Paypal als Zahlungsmethode verwendeten, berichten seit mehreren Tagen über nicht nachvollziehbare Abbuchungen von ihren Paypal-Konten. Inzwischen hat sich die Sicherheitsfirma Exablue gemeldet und behauptet, das Problem dahinter zu kennen und es schon vor einem Jahr an Paypal gemeldet zu haben. Den Berichten nach tritt dies Problem ausschließlich bei solchen Nutzern auf, die ihr Google-Pay-Konto mit [...]
Kurz erklärt: Mehrfach-Validierung für Domains bei Let’s Encrypt
Die kostenfreie Zertifizierungsstelle (Certification Authority, CA) Let's Encrypt hat angekündigt, als erste CA in großem Stil Domains aus mehreren Blickwinkeln zu validieren. Was das konkret bedeuten soll, kann man in einem aktuellen Blogpost der Organisation nachlesen. Aktuell kommt demnach noch eine einfache Domain-Validierung bei der Vergabe eines Sicherheits-Zertifikats zum Einsatz. Hier soll kurz erklärt werden, wie das funktioniert. Der aktuelle [...]
Ab heute höhere Kaufprämien bei E-Autos
Die Käufer von Elektroautos bekommen jetzt deutlich mehr Geld vom Staat und den Herstellern. Seit heute (19. Februar 2020) sind die neuen Kaufprämien für alle Fahrzeuge, die nach dem 4. November 2019 zugelassen wurden in Kraft. Die Bundesregierung hatte die Erhöhung der Förderung schon im letzten September im Rahmen ihres Klimaschutzprogramms beschlossen. Das nachfolgende Verfahren unter Beteiligung der EU-Kommission dauerte [...]
Chrome wird ab dem Sommer HTTP-Downloads blockieren
Die Mehrzahl der Webworker nutzt inzwischen Google’s Browser Chrome als Hauptwerkzeug für ihre Arbeit. Eine Neuerung, die mit Chrome 83 im Juni dieses Jahres realisiert werden soll, könnte dabei Probleme machen: Das Ende der HTTP-Downloads von HTTPS-Seiten Google hat gestern seine Pläne konkretisiert, in Zukunft Downloads mit Chrome über nicht verschlüsselte HTTP-Verbindungen einzuschränken und letztlich zu blockieren. Besonders für Admins und Webworker ergeben sich deshalb [...]
Ubisofts Assasin’s Creed Valhalla wirbt mit Cheats
Wenn Webworker mal Pause machen wollen, liegt es nahe, etwas Zeit bei einem aktuellen Computerspiel zu verbringen. Bei Assasin’s Creed von Ubisoft dürfte aber so mancher enttäuscht sein, wenn ihn der Werbe-Trailer verlockt hat, sich das Spiel zu kaufen. Ubisofts Trick kennt man schon von Handyherstellern Das Vorgehen erinnert deutlich an Handyhersteller, die in ihrer Werbung mit Profi-Kameras gemachte Aufnahmen [...]
Kurz erklärt: „Mail vom Chef“- Phishing im Homeoffice
Vorsicht bei Mails vom Chef: Die Corona-Pandemie hat zu verstärkter Nutzung der Arbeit von zu Hause aus (Homeoffice) geführt. Die gestiegene Homeoffice-Tätigkeit hat aber auch für eine verstärkten Welle des Trickbetrugs im Internet gesorgt. IT-Sicherheitsfirmen und Versicherungen warnen aktuell vor einer zunehmenden Zahl betrügerischer Emails, in denen sich Cyberkriminelle als Vorgesetzte ausgeben und sich dann Firmengelder auf eigene Konten überweisen [...]
BSI warnt vor Mail-Bugs in Apples iOS
Schon vorgestern haben Sicherheitsforscher schwere Sicherheitsprobleme in der Mail-App für iPhone und iPad aufgedeckt. Inzwischen gibt es auch eine behördliche Warnung dazu: Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hält die beiden Sicherheitslücken für "besonders kritisch". Die Schwachstellen werden schon ausgenutzt Durch die zwei Bugs sei "potenziell das Lesen, Verändern und Löschen von E-Mails möglich", informierte die Behörde gestern. Davor hatte die IT-Sicherheitsfirma [...]
Kurz erklärt: Warum Microsoft die Domain corp.com kaufte
Um zu verhindern, dass die Domain corp.com von Kriminellen kontrolliert wird, hat Microsoft sie jetzt gekauft. So berichtet es der Journalist Brian Krebs in seinem Blog. Dahinter steckt, dass Standardeinstellungen in alten Windowsversionen, dazu führen, dass viele für Unternehmensnetzwerke konfigurierte Windowssysteme sich mit dieser Domain verbinden und dabei auch Zugangsdaten freigeben. Frühere Windowsversionen nutzen Standardnamen corp Ältere Versionen von Active Directory [...]
Das Ende des Projekts SETI@home
Das Ende des Projektes SETI@home der Universität Berkeley zur Suche nach außerirdischen Signalen aus dem Weltraum geht seinem Ende zu: Man stoppt die Verteilung der Rechenlast an externe PCs am Monatsende. Wie SETI@home funktioniert SETI@home (Search for Extra-Terrestrial Intelligence at home) sucht nach außerirdischen Radiosignalen. Jeder konnte daran mitwirken, indem er einen Teil seiner PC-Leistung dafür bereitstellte. Gerade bei Webworkern [...]
WLAN-Schwachstelle „Crook“ in 1 Milliarde Broadcom-Chips
Man findet sie in so unterschiedlichen Geräten wie iPhones, Amazons Echo und im Raspberry Pi 3: Eine Sicherheitslücke in den WLAN-Chips von Broadcom und Cypress Semiconductor macht es möglich, dass Dritte Teile des eigentlich WPA2-verschlüsselten Datenverkehrs von Angreifern mitlesen können. Betroffene Geräte Verbaut sind die anfälligen Chips in iPhones, iPads, Macs, Amazon Echos und Kindles, Raspberry Pi 3, diversen Android-Smartphones [...]
Abzocke über PayPal-Sicherheitslücke
Benutzer, die Google Pay mit Paypal als Zahlungsmethode verwendeten, berichten seit mehreren Tagen über nicht nachvollziehbare Abbuchungen von ihren Paypal-Konten. Inzwischen hat sich die Sicherheitsfirma Exablue gemeldet und behauptet, das Problem dahinter zu kennen und es schon vor einem Jahr an Paypal gemeldet zu haben. Den Berichten nach tritt dies Problem ausschließlich bei solchen Nutzern auf, die ihr Google-Pay-Konto mit [...]
Kurz erklärt: Mehrfach-Validierung für Domains bei Let’s Encrypt
Die kostenfreie Zertifizierungsstelle (Certification Authority, CA) Let's Encrypt hat angekündigt, als erste CA in großem Stil Domains aus mehreren Blickwinkeln zu validieren. Was das konkret bedeuten soll, kann man in einem aktuellen Blogpost der Organisation nachlesen. Aktuell kommt demnach noch eine einfache Domain-Validierung bei der Vergabe eines Sicherheits-Zertifikats zum Einsatz. Hier soll kurz erklärt werden, wie das funktioniert. Der aktuelle [...]
Ab heute höhere Kaufprämien bei E-Autos
Die Käufer von Elektroautos bekommen jetzt deutlich mehr Geld vom Staat und den Herstellern. Seit heute (19. Februar 2020) sind die neuen Kaufprämien für alle Fahrzeuge, die nach dem 4. November 2019 zugelassen wurden in Kraft. Die Bundesregierung hatte die Erhöhung der Förderung schon im letzten September im Rahmen ihres Klimaschutzprogramms beschlossen. Das nachfolgende Verfahren unter Beteiligung der EU-Kommission dauerte [...]
Chrome wird ab dem Sommer HTTP-Downloads blockieren
Die Mehrzahl der Webworker nutzt inzwischen Google’s Browser Chrome als Hauptwerkzeug für ihre Arbeit. Eine Neuerung, die mit Chrome 83 im Juni dieses Jahres realisiert werden soll, könnte dabei Probleme machen: Das Ende der HTTP-Downloads von HTTPS-Seiten Google hat gestern seine Pläne konkretisiert, in Zukunft Downloads mit Chrome über nicht verschlüsselte HTTP-Verbindungen einzuschränken und letztlich zu blockieren. Besonders für Admins und Webworker ergeben sich deshalb [...]