StartSSL: Fehler öffnete Tür und Tor für Zertifikats-Missbrauch
Die Zertifizierungsstelle StartSSL vergibt kostenlose SSL-Zertifikate für Web-Sites. Der Check, ob man auch deren Inhaber ist, ließ sich jedoch ganz einfach austricksen, berichtet ein Sicherheitsforscher.
Weiterlesen...
Erpressungs-Trojaner Surprise verbreitet sich anscheinend über TeamViewer
Die neu gesichtete Ransomware Surprise soll Windows-Computer nicht per Drive-by-Download oder E-Mail-Anhang infizieren, sondern über die Fernwartungssoftware TeamViewer. Dafür missbrauchen die Kriminellen offensichtlich...
Samba-Entwickler warnen vor Lücke auch in Windows
Badlock heißt eine kritische Sicherheitslücke, die Samba-Entwickler in ihrer eigenen Software, aber auch in Windows entdeckt haben. Sie warnen die Betreiber solcher Server eindringlich, am 12. April Zeit für das Einspielen von Patches...
iMessage-Sicherheitslücke offenbart Fehler in Apples Krypto-Infrastruktur
Professor Matt Green von der Johns-Hopkins-Universität hat Details zu dem von ihm entdeckten Angriff auf Apples Messenger vorgestellt. Er empfiehlt Apple, die eigene Krypto aufzugeben und Moxie Marlinspikes...
Account Key: Yahoo baut Passwort-Abstinenz aus
Ab sofort können sich Nutzer ohne Passwort in verschiedene Yahoo-Dienste einloggen. Damit das gelingt, ist ein Smartphone verbindlich.
Weiterlesen...
Apple vs. FBI: Anhörung plötzlich vertagt
Der Showdown zwischen Apple und FBI vor Gericht ist kurzfristig vertagt worden. Denn das FBI möchte nun testen, ob es das iPhone aus San Bernardino auch ohne Apples Hilfe knacken kann.
Weiterlesen...
Office für Mac: Microsoft veröffentlicht Sicherheits-Updates
Microsoft hat Updates für die OS-X-Versionen von Office 2011 und Office 2016 veröffentlicht, die eine kritische Schwachstelle schließen sollen. Die neue Version der Office-Suite baut die Sprachen-Unterstützung aus.
Weiterlesen...
Pwn2Own 2016: Hacker-Wettbewerb zahlt 460.000 US-Dollar aus
Sicherheitsforscher haben 21 Zero-Day-Lücken in OS X, Windows und verschiedenen Webbrowsern gefunden. Einmalig in der Geschichte des Pwn2Own-Wettstreits: Alle erfolgreichen Attacken statteten die Angreifer mit System-Rechten aus.
...
Erpresser rüsten nach: Verschlüsselungs-Trojaner TeslaCrypt 4.0 gesichtet
Sicherheitsforscher warnen vor einer neuen Version der Ransomware TeslaCrypt, die Computer infiziert und Daten chiffriert. Für Opfer ist es nun noch schwerer herauszufinden, was mit ihren Dateien passiert ist.
...