c't
325 subscribers
5.72K links
Hier werden alle Nachrichten aus dem RSS-News-Feed von c't gepostet. 🤓

Mehr News đź“°
@DerNewsChannel

Bei Fragen und Problemen 🤔
@DerNewsChat
Download Telegram
Cybercrime und staatliche Hacker: Neue Tools und Techniken
#Cybercrime #Cybersecurity #Hacking #InitialAccessBroker #Malware #OfficeSuite #Ransomware #RemoteAccessTrojaner #Security #SicherheitslĂĽcken #Trojaner #Windows #IAB #RAT

Angriffe auf PC-Systeme sind eine ernstzunehmende Bedrohung․ Gut organisierte Banden von Cyber-Erpressern erbeuten Jahr für Jahr Milliarden․
UEFI-BIOS mit bekannt unsicherem Code gespickt
#BIOS #Firmware #Lenovo #OpenSSL #SicherheitslĂĽcken #UEFI #Updates

In einem BIOS-Update fanden Experten mehrere OpenSSL-Versionen, teils mit uralten Sicherheitslücken․ Das wirft ein Schlaglicht auf Risiken von PC-Firmware․
heise Investigativ: Viele Ampeln sind per Funk einfach manipulierbar
#Analogfunk #Auto #Funktechnik #Hacking #Lichtsignalanlage #SicherheitslĂĽcken #Verkehrspolitik #Verkehrssicherheit #LSA #Ă–PNV

Busse und Bahnen steuern Ampeln über Funk an und surfen vielerorts auf einer grünen Welle durch den Stadtverkehr․ Die verwendete Technik ist aber sehr unsicher․
Interview: Sönke Huster über Lücken im WLAN-Stack des Linux-Kernels
#CVE #Interviews #LinuxundOpenSource #LinuxKernel #Security #Sicherheitslücken #Softwarequalität #Softwaretest #SönkeHuster #WLAN

Sönke Huster hat Sicherheitslücken im WLAN-Stack des Linux-Kernels gefunden, die einen Angriff theoretisch ermöglichen, nur weil das WLAN eingeschaltet ist․
Fritz-Fon: WLAN-Anzeige in Klartext unterbinden
#FritzFonC6 #FritzOS #Fritzbox #Klartext #QRCode #SicherheitslĂĽcken #Sicherheitsrisiko #Telefonie #TippsundTricks #WLAN

Nach einem Update auf die Firmware-Version 4․89, zeigt mein Schnurlostelefon Fritz-Fon C6 die WLAN-Zugangsdaten im Klartext an․ Wie kann ich das ausschalten?
heise-Angebot: c’t-Workshop: Linux-Systeme absichern mit SELinux
#ITSecurity #LinuxundOpenSource #LinuxKernel #RedHatEnterpriseLinux #SELinux #Security #SecurityEnhancedLinux #SicherheitslĂĽcken #Workshop

Mit der Kernel-Erweiterung SELinux sichern Admins Linux-Systeme umfassend ab․ Der Workshop zeigt, wie man SELinux konfiguriert und richtig nutzt․
Balkonkraftwerke: SicherheitslĂĽcke in Mikrowechselrichtern von Deye
#Balkonkraftwerk #Bosswerk #Deye #Netto #Pearl #SicherheitslĂĽcken #Sicherheitsupdates #Updates #Wechselrichter

Mikrowechselrichter von Deye werden mit unsicherer Firmware ausgeliefert․ Helfen kann nur der chinesische Hersteller, doch das Update gibt es nur auf Anfrage․
Gefahren und Nutzen von Hacking-Gadgets: Sicherheitsforscher im Interview
#Hacking #Interviews #SicherheitslĂĽcken #TobiasScheible

Der Sicherheitsforscher Tobias Scheible hat ein besonderes Faible für Gadgets․ Wir haben mit ihm über Gefahren und Nutzen der Hacker-Werkzeuge gesprochen․
Nach c’t-Bericht: Deye repariert Sicherheitslücke per Update
#Balkonkraftwerke #Datenschutz #Energie #ErneuerbareEnergie #Hacking #MikroWechselrichter #Photovoltaik #Security #SicherheitslĂĽcken #Solarenergie #WLAN #Wechselrichter #Solar

Mikrowechselrichter von Deye, die in Deutschland von Pearl und Netto verkauft werden, öffneten stets ein unsicheres WLAN․ Jetzt hat der Hersteller reagiert․
Microsoft reagiert unentschlossen auf BIOS-SicherheitslĂĽcke "BlackLotus"
#BIOS #BlackLotus #Bootkit #Cybersecurity #Hacking #Microsoft #SecureBoot #Security #SicherheitslĂĽcken #Windows

Sicherheitsexperten haben das UEFI-Bootkit "BlackLotus" untersucht, das Secure Boot sogar unter Windows 11 auf dem aktuellen Stand austrickst․
Neue WLAN-LĂĽcke MacStealer: Datenklau ĂĽber Bande
#AVM #AccessPoint #Cisco #Fritzbox #LANCOM #LancomSystems #MathyVanhoef #Powersaving #SicherheitslĂĽcken #WLAN

Eine Unterlassung im WLAN-Standard erlaubt Angriffe über die Energiesparfunktion․ Das trifft alle Geräte, aber die Gefahr ist wohl gering․
270 Gigabyte-Mainboards mit unsicherem Downloader im UEFI-BIOS
#BIOS #Firmware #Gigabyte #Security #SicherheitslĂĽcken #UEFI

Sicherheitsforscher warnen vor einer unsicheren Update-Funktion in vielen aktuellen Mainboards der Marke Gigabyte, die unter Windows Software nachlädt․
Neue Top-Level-Domain ․zip lädt zu Phishing-Attacken ein
#Cybersecurity #Domains #Hacking #Internetverwaltung #Phishing #Security #SicherheitslĂĽcken

Ein Sicherheitsforscher hat demonstriert, wie Angreifer die neue ․zip-Domain für Phishing-Attacken nutzen können, etwa um Trojaner auf Systemen einzuschleusen․
Security-Kompendium 2023: Geräte und Dienste absichern in wenigen Minuten
#Arbeitswelt #Backups #Cybersecurity #EMail #Hacking #HomeOffice #Hosting #KünstlicheIntelligenz #Malware #Messenger #OnlineBanking #Passwörter #Router #Security #Server #Sicherheitslücken #Smartphone #SocialMedia #Virenscanner #Windows

Einmal unaufmerksam und Hacker dringen in Ihr System ein․ Mit unseren Security-Tipps sichern Sie Geräte ab und verhindern Schlimmeres bei einer Infiltration․
Hoymiles: Bedrohliche LĂĽcken in der S-Miles-Cloud
#Balkonkraftwerk #Hoymiles #Mikrowechselrichter #Photovoltaik #SicherheitslĂĽcken #Solarenergie

Ein Sicherheitsforscher hat sich Hoymiles' Cloudservice genauer angesehen und Lücken gefunden, über die Wechselrichter sogar zerstört werden können․
Balkonkraftwerke: Hoymiles schlieĂźt SicherheitslĂĽcken
#Balkonkraftwerk #Hoymiles #Mikrowechselrichter #MiniPV #SicherheitslĂĽcken #Solarenergie

Der Wechselrichterhersteller hat die Lücken in der API geschlossen – das haben wir verifiziert․ Im Gespräch gelobte Hoymiles Besserung․
Fehlende Zwei-Faktor-Authentifizierung bei der Postbank
#DeutscheBank #OnlineBanking #Onlinebanking #Postbank #SicherheitslĂĽcken #ctTippsundTricks

Seit die Postbank zur Deutschen Bank migriert ist, brauche ich für den Login beim Onlinebanking keinen zweiten Faktor mehr․ Ist das keine Sicherheitslücke?
Fritzbox-Sicherheitsleck analysiert: Risiken und GegenmaĂźnahmen
#AVM #Firmware #FritzOS #Fritzbox #Router #Security #SicherheitslĂĽcken

AVM schließt bei vielen Fritzboxen eine Sicherheitslücke․ Unserer Analyse zufolge lässt sie sich aus der Ferne ausnutzen – sogar mit abgeschaltetem Fernzugriff․
Schwachstelle im GPU-Treiber: ARM warnt bei Mali-Grafik
#ARMMali #Grafikchip #SicherheitslĂĽcken

Eine Schwachstelle im GPU-Treiber ermöglicht Angriffe auf Geräte mit ARMs Mali-Grafik, darunter Smartphones von Google, Samsung, Xiaomi und Oppo․
Universe 2023: KI-Security-Features, Entwickler in Indien auf der Ăśberholspur
#Git #GitHub #KĂĽnstlicheIntelligenz #LLM #Schwachstellenanalyse #Security #SicherheitslĂĽcken #Software #Softwareentwicklung #Spracherkennung

GitHub stellt neue KI-getriebene Sicherheitsfeatures für das Advanced-Security-Programm vor․ Der Octoverse Report zeigt die Trends in der Softwareentwicklung․