Skype, Slack, VS Code, Atom: Electron-Apps haben eine gefährliche Achilles-Ferse
Programme, die auf dem Electron Framework basieren, können von lokalen Angreifern trojanisiert und als Angriffsplattform missbraucht werden.
Weiterlesen...
Doppelbedrohung: Chinesische APT-Gruppe spioniert für Staat und bereichert sich
Bei der Black Hat stellte das Sicherheitsunternehmen FireEye Informationen zu den Spionage- und anderen Aktivitäten einer neu identifizierten APT-Gruppe vor.
Weiterlesen...
Biometrie: Lebenderkennung bei biometrischer Authentifzierung am iPhone ausgehebelt
Durch einfache Aufkleber auf Brillengläsern lässt sich die Lebenderkennung der Face-ID-Funktion von iPhones aushebeln.
Weiterlesen...
Analyse: Ransomware-Angriffe auf Firmen fast vervierfacht
Die Zahl der Infektionen mit Ransomware bei Firmen hat im Vergleich zum Vorjahr um 365 Prozent zugenommen. Groß im Geschäft: das Trio Emotet/Trickbot/Ryuk.
Weiterlesen...
Chrome 76: Google veröffentlicht Update mit zwei Security-Fixes
In den kommenden Tagen und Wochen verteilt Google ein Sicherheitsupdate an den Chrome-Browser. Es behebt zwei Sicherheitslücken.
Weiterlesen...
Apple weitet Bug-Bounty-Programm aus
Wie erwartet wird nun auch macOS abgedeckt – und endlich dürfen nicht nur ausgewählte Sicherheitsforscher mitmachen.
Weiterlesen...
Boeing 787: Forscher dokumentiert Schwachstellen in Netzwerkkomponenten-Firmware
Ist die Boeing 787 vom Boden aus hackbar? Boeing bestätigt Schwachstellenfunde eines Sicherheitsforschers, sieht aber keine Exploit-Möglichkeiten.
Weiterlesen...
Pwnie Awards 2019: Auch die Presse bekommt ihr Fett weg
Die Pwnie-Jury prämierte unter anderem den WPA3-Angriff Dragonblood und die Hardware-Lücke Thrangrycat. Es gab es auch "Gurkenpreise" für Security-Fails.
Weiterlesen...
Nach Sicherheitslücke: KDE verzichtet auf ausführbare KConfig-Dateien
Der KDE-Dateimanager führt unter bestimmten Umständen Schadcode aus. Die Entwickler entfernen die Funktion nun, da sie sowieso niemand verwendet hatte.
Weiterlesen...
Containerisierung: Kubernetes-Security-Audit veröffentlicht
Die Cloud Native Computing Foundation gibt die Untersuchungsergebnisse zu zahlreichen Projekten rund um Kubernetes frei.
Weiterlesen...