Spyware: Israelische Polizei nutzte unbefugt Pegasus-Prototyp Seifan
Ein Untersuchungsteam widerspricht der Ansage des früheren israelischen Polizeipräsidenten Roni Alsheich, den Staatstrojaner Pegasus nicht verwendet zu haben.
Weiterlesen...
"Command&Control as a Service" – Cybercrime auf dem Weg in die Cloud
Ein neues As-a-Service-Angebot hat im Cybercrime-Untergrund innerhalb weniger Monate bereits tausende Kunden gewonnen.
Weiterlesen...
5,4 Millionen Konten: Twitter bestätigt Leck und informiert betroffene Nutzer
Im Juli bot ein Unbekannter Millionen Twitter-Nutzerdaten zum Verkauf an. Twitter bestätigt nun die Echtheit der Daten und will Betroffene informieren.
Weiterlesen...
Interne Dokumente: BSI-Warnung vor Kaspersky war stark politisch motiviert
Nach dem militärischen Überfall Russlands auf die Ukraine blockte das BSI abrupt die Kommunikation mit Kaspersky und sprach sich mit dem Innenministerium ab.
Weiterlesen...
Mac App Store: Wie Scammer Apples App-Prüfer austricksen
Apple betont immer wieder die Bedeutung des App Reviews. Doch ein Sicherheitsforscher zeigt: Lückenlos ist das Sicherheitsnetz Apples beileibe nicht.
Weiterlesen...
VMware-Updates: Schnelles Handeln "extrem wichtig"
Zugang ohne Passwort – und das ist nur eine der zehn Lücken, für die VMware dringliche Updates bringt.
Weiterlesen...
Kritische Lücken in Ciscos SMB-Routern
Das Web-Interface der Cisco-Router der RV-Serie ermöglicht diverse unauthentifizierte Aktionen – Updates stellen das ab.
Weiterlesen...
Ganz ohne Google-Code: Messengerdienst Threema macht sich auf Android unabhängig
Threema Libre ist Open Source und kommt ganz ohne proprietäre Softwarebibliotheken von Google aus. Android-User finden sie im alternativen App-Store F-Droid.
Weiterlesen...
Kopieren mit rsync anfällig für Angriffe
Die angekündigte neue rsync-Version soll verhindern, dass ein Server gezielt Dateien auf dem Client überschreibt und diesen damit kompromittiert.
Weiterlesen...
Hack gegen Solana-Geldbörsen: Suche nach Exploit führt zu Walletanbieter Slope
Unbekannte konnten tausende Wallets des Kryptogelds Solana plündern. Laut ersten Analysen lag es an der Walletsoftware Slope, die private Keys kompromittierte.
Weiterlesen...