Löchrige VMs: Den PGP-Schlüssel des Nachbarn klauen
Teilt man sich auf einem virtuellen Server die gleiche Hardware mit anderen VMs, kann man diese ausspionieren. Dabei lassen sich auf überraschend vielen Wegen Side-Channel-Angriffe durchführen.
Weiterlesen...
Einzeiler beschert Adminrechte unter Mac OS X 10.10
Durch eine Rechteausweitungslücke kann sich jeder Yosemite-Nutzer zum root erklären. Der Exploit ist so kurz, dass er in einen Tweet passt.
Weiterlesen...
Hintergrund: Das Geschäft mit den Zero Days
Der Verkauf von bisher unbekannten Sicherheitslücken, sogenannten Zero Days, scheidet die Geister. Manche halten dieses Geschäft für unmoralisch, andere sagen, es sollte illegal sein. Vor allem ist es aber wohl sehr lukrativ.
Weiterlesen...
Informatiker gegen "offensive Cyberfähigkeiten" der Bundeswehr
Zwei Informatikervereinigungen kritisieren Pläne von Verteidigungsministerin Ursula von der Leyen scharf, die Bundeswehr zur Kriegsführung im Internet zu ertüchtigen. Stattdessen sei die Cyberverteidigung zu stärken.
Weiterlesen...
Anlagebetrug, eine Bitcoinbörse und der JPMorgan-Hack: Vier Verdächtige verhaftet
Was haben die Betreiber einer illegalen Bitcoin-Börse und die Macher eines Anlagebetrugs mit Pennystocks gemeinsam? Offenbar haben alle vier Verhafteten etwas mit dem Hack auf JPMorgan zu tun, wie US-Berichte...
l+f: Falsche Microsoft-Techniker simulieren falsche Bluescreens
Die Telefonabzocker, die sich als Microsoft-Techniker ausgeben, haben sich eine neue Masche überlegt – und sind jetzt auch telefonisch erreichbar.
Weiterlesen...
"Super-Spion": Android-Überwachungssoftware von Hacking Team nutzt allerhand schmutzige Tricks
Eine Analyse der Spionage-App RCSAndroid zeigt umfassende Ausspähfunktionen auf. Die Infektion erfolgt über Exploits – und möglicherweise auch Google Play.
Weiterlesen...
Hacker steuern Jeep Cherokee fern
Durch eine Schwachstelle im Infotainmentsystem konnten Sicherheitsforscher die Kontrolle über einen Jeep übernehmen – über das Internet. Anfällig sind möglicherweise weitere Modelle des Fiat-Chrysler-Konzerns. Ein erstes Update schafft Abhilfe.
Weiterlesen...
Nach Hackerattacke: Seitensprungportal Ashley Madison bietet kostenlose Datenlöschung an
Nach einem Hacker-Einbruch sind Kundendaten der Seitensprungagentur im Netz aufgetaucht. Das Unternehmen reagiert mit einem Versprechen, das für viele Betroffene wohl zu spät kommt.
Weiterlesen...