WinFuture.de
369 subscribers
36K links
Hier werden alle Nachrichten aus dem RSS-News-Feed von WinFuture.de gepostet. 🤓

Mehr News đź“°
@DerNewsChannel

Bei Fragen und Problemen 🤔
@DerNewsChat
Download Telegram
Datenleck trifft deutlich mehr deutsche Bankkunden als gedacht
#SicherheitslĂĽcke #Darknet #Datenleck #DeutscheBank #ING #Majorek #MoveIt #Datenschutz #Sicherheit #Internet

Ein Datenleck bei einem Dienstleister der Banken-Branche betrifft deutlich mehr Kunden als bisher angenommen․ Betroffen sind unter anderem Nutzer von Deutscher Bank und ING․ Das Leck trat bei der Firma Majorel auf, das die Vorgänge beim Kontowechsel übernimmt․
Exim: Schwachstelle gefährdet viele Mail-Server, Patch bereitgestellt
#Sicherheit #SicherheitslĂĽcke #Security #Patch #Schwachstelle #LĂĽcke #Bug #Server #EMail #Mail #Sicherheitsupdate #fix #ITSicherheit #Exim #Windows11 #Betriebssysteme #Software

Eine Sicherheitslücke in der Mail-Software Exim bedroht Millionen Server auf der ganzen Welt․ Angreifer können die Schwachstelle ausnutzen, um Schadcode auf fremden Systemen auszuführen․ Nun wurde ein Bugfix hochgeladen, der die Lücke in nächster Zeit beheben soll․
Cloudflare: DDoS-Schutz mithilfe von Cloudflare selbst umgangen
#Internet #Sicherheit #SicherheitslĂĽcke #Hacker #Security #Schwachstelle #Angriff #Cloud #Attacke #Ddos #Schutz #CloudFlare #Umgehung #bypass

Das Content Delivery Network (CDN) Cloudflare stellt seinen Kunden eine Firewall sowie Schutz gegen DDoS-Angriffe zur Verfügung․ Manche Sicherheits-Features lassen sich allerdings umgehen․ Hierfür können Hacker ironischerweise ebenfalls auf Cloudflare zurückgreifen․
FritzBox-SicherheitslĂĽcke: Vorsicht auch bei deaktiviertem Fernzugriff
#Update #SicherheitslĂĽcke #Avm #Fritzbox #Firmware #Sicherheitsupdate #Fernzugriff #Webinterface #RemoteAngriff #AdvisoryWIDSEC20232262 #Updatesautomatisch #NetzwerkundInternet #Hardware

Vor über einem Monat hatte der Internetspezialist AVM ein wichtiges Sicherheitsupdate für FritzBox und Zusatz-Netzwerkgeräte gestartet․ Bisher wurden von dem Unternehmen allerdings noch kaum Details über die Sicherheitslücke veröffentlicht․
100․000 Systeme in Infrastrukturen und Industrien leicht angreifbar
#Sicherheit #SicherheitslĂĽcke #Security #Schwachstelle #Infrastruktur #Industrie #Sensoren #Steuerung #ICS #SicherheitslĂĽcken #Internet

Stromnetze, Ampelsysteme, Sicherheits- und Wasser-Infrastrukturen sowie Industrieanlagen weisen eklatante Sicherheitslücken auf und können durch Angriffe massiv gestört werden․ Das zeigt eine aktuelle Untersuchung des Security-Dienstleisters BitSight․
JĂĽngste Zero-Day-LĂĽcke in iPhones betrifft auch Microsoft-Produkte
#Microsoft #SicherheitslĂĽcke #Schwachstelle #Edge #Skype #Teams #ZeroDay #Patches #Bibliotheken #SicherheitslĂĽcken #Sicherheit #Internet

Schwachstellen, mit denen sich Staatstrojaner auf iPhones installieren ließen, betrafen auch diverse Produkte Microsofts․ Auch diese wurden nun geschlossen - allerdings schweigt sich Redmond darüber aus, ob sie auch schon aktiv ausgenutzt wurden․
DĂ©jĂ -vu: Sony ist wieder einmal Opfer eines massiven Hacks
#Sicherheit #Sony #SicherheitslĂĽcke #Hacker #Security #Schwachstelle #Angriff #Hack #Attacke #Datendiebstahl #SIE #Internet

Sony war schon mehrfach Opfer eines massiven Hackerangriffs, der sicherlich spektakulärste Angriff liegt mittlerweile fast ein Jahrzehnt zurück und betraf damals das Filmstudio Sony Pictures․ Nun ist die PlayStation-Abteilung Sony Interactive Entertainment (SIE) betroffen․
Windows 10-Patch-Day: Das sind die Neuerungen im Oktober
#Microsoft #Betriebssystem #Windows #Windows10 #SicherheitslĂĽcke #Patch #PatchDay #Sicherheitsupdate #Authentifizierung #Schwachstellen #Fehlerbehebungen #EnterpriseEdition #WindowsSicherungApp #EducationEdition #Betriebssysteme #Software

Microsoft hat für die letzte Windows-10-Version 22H2 ein sicher­heits­relevan­tes Update für alle Nutzer herausgegeben․ Neu ist unter anderem, dass ein verbessertes Suchfeld in die Taskleiste zurückkehrt․ Wir haben uns alle Änderungen angeschaut․
Update-Alarm fĂĽr WinRAR: Google warnt vor schwerer SicherheitslĂĽcke
#Google #Windows #Update #Sicherheit #Sicherheitslücke #Hacker #Aktualisierung #Security #Patch #Schwachstelle #Malware #Angriff #Hack #Lücke #Attacke #Schadsoftware #Schadcode #Datendiebstahl #Archiv #Packprogramm #Zip #Winrar #Kryptowährungen #SoftwareUpdate #Rar #ThreatAnalysisGroup #Angriffskampagnen #Packprogramme #Software

Wer das Packprogramm WinRAR installiert hat, sollte die Software laut der Threat Analysis Group von Google dringend auf den neuesten Stand bringen․ Weil WinRAR Updates nicht automatisch installiert, sollen noch immer viele Nutzer durch eine schwere Lücke gefährdet sein․
1Password meldet Sicherheitsproblem: Angreifer im Firmennetz
#Sicherheit #SicherheitslĂĽcke #Angriff #passwort #Passwortverwaltung #1password #SicherheitslĂĽcken #Internet

Der beliebte Passwort-Verwalter 1Password hat seine Nutzer über einen Sicherheits-Vorfall informiert․ Angreifer hätten sich Zugang zu einem Bereich der IT-Infrastruktur verschafft, über die das Unternehmen jetzt Transparenz herstellt․
iLeakage: Forscher demonstrieren Daten-Klau von Macs und iPhones
#Apple #iOS #SicherheitslĂĽcke #Prozessor #Macos #Safari #Seitenkanalangriff #iLeakage #SicherheitslĂĽcken #Sicherheit #Internet

Apples Safari-Browser kann sowohl auf Macs als auch iPhones von Angreifern dazu gebracht werden, Geheimnisse preiszugeben․ Dazu gehören beispielsweise Passwörter, Inhalte von E-Mails und andere sensible Daten, teilten Informatiker des Georgia Institute of Technology mit․
Apple: Private MAC-Adressen unter iOS waren bislang völlig nutzlos
#Smartphone #Apple #Sicherheit #Iphone #iOS #SicherheitslĂĽcke #Security #AppleiPhone #Mac #WiFi #Privat #iOS171 #itsecurity #MACAdresse #PrivateWiFi #HandysundSmartphones #Mobiles

Seit einigen Jahren verfügt das mobile Apple-Betriebssystem iOS über eine Funktion, um die eigene MAC-Adresse im verbundenen WLAN zu verstecken․ Das Feature war allerdings ziemlich nutzlos, da die echte MAC-Adresse im Rahmen einer mDNS-Anfrage mitgesendet wurde․
Krasse Malware tarnt sich als harmlose Malware - mit groĂźem Erfolg
#Sicherheit #Sicherheitslücke #Malware #Angriff #Kaspersky #Schädling #EternalBlue #StripedFly #VirenundTrojaner #Internet

Malware, die sich in einem scheinbar harmlosen Programm versteckt, ist die eine Sache․ Jetzt wurde aber ein Schädling bekannt, der bisher als Alltags-Malware angesehen wurde, in Wirklichkeit aber ziemlich komplexe Exploits mit sich bringt․
Microsoft reagiert endlich auf die zunehmenden Security-Vorfälle
#Microsoft #Sicherheit #SicherheitslĂĽcke #Security #Schwachstelle #Cloud #Ki #Azure #SicherheitslĂĽcken #Internet

Microsoft räumt jetzt indirekt ein, dass die zahlreichen Security-Vorfälle der letzten Zeit alles andere als ein unvermeidliches Grundrauschen sind․ Wie schon einmal vor rund 20 Jahren will der Konzern jetzt einen massiven Schub in der IT-Sicherheit erzeugen․
Security-Vorfälle: Microsoft plant massiven Schub in der IT-Sicherheit
#Microsoft #Sicherheit #SicherheitslĂĽcke #Security #Schwachstelle #Cloud #Ki #Azure #SicherheitslĂĽcken #Internet

Dass zahlreiche Security-Vorfälle der letzten Zeit alles andere als ein unvermeidliches Grundrauschen sind, räumt Microsoft jetzt indirekt ein․ Wie schon einmal vor rund 20 Jahren will der Konzern jetzt einen massiven Schub in der IT-Sicherheit erzeugen․
Erpressungs-Welle befĂĽrchtet: QNAP warnt vor kritischer Security-LĂĽcke
#Sicherheitslücke #FirmwareUpdate #Risikobewertung #QNAPSystems #kritischeSchwachstellen #Befehleeinschleusen #Ferneausführen #QTSBetriebssystem #NASGeräte #RansomwareAngriffe #NetzwerkundInternet #Hardware

Der NAS-Hersteller QNAP warnt Kunden vor kritischen Schwachstellen, die Angreifern ermöglichen, Befehle einzuschleusen und aus der Ferne auszuführen․ Betroffenen sind diverse Versionen des QTS-Betriebssystems und Anwendungen auf seinen NAS-Geräten․
Intel fixt CPU-Schwachstelle: Neue Microcode-Updates erschienen
#Sicherheitslücke #Intel #Updates #Schwachstellen #AlderLake #Microcode #Rechteausweitung #CVE202323583 #REXPräfix #Systemabsturz #Windows11 #Betriebssysteme #Software

Für eine Reihe Intel-Prozessoren gibt es jetzt überarbeitete Microcode-Updates․ Dabei werden Schwachstellen behoben, die zu Abstürzen führen - und von Angreifern zur Rechteausweitung ausgenutzt werden können․
CrushFTP: Exploit gefährdet zahlreiche Server, Patch verfügbar
#Sicherheit #SicherheitslĂĽcke #Hacker #Security #Schwachstelle #Angriff #LĂĽcke #Server #Attacke #Schadsoftware #Exploit #Ftp #RCE #itsecurity #CrushFTP #SicherheitslĂĽcken #Internet

In der Server-Software CrushFTP wurde eine schwerwiegende Sicherheitslücke entdeckt, die das Ausführen von Schadcode ermöglicht․ Inzwischen wurde bereits ein funktionierender Exploit veröffentlicht․ Administratoren sollten den bereitgestellten Patch installieren․
Windows Hello: Fingerabdruckleser geknackt - im Auftrag von Microsoft
#Microsoft #Windows #Windows10 #Sicherheit #SicherheitslĂĽcke #Linux #Hacking #Fingerabdruckleser #Fingerabdrucksensor #Windowshello #Sicherheitsexperten #Synaptics #Goodix #Elan #ManintheMiddleAttacke #SDCPProtokoll #BlueHat #Blackwing #Notebook #Hardware

Einer Gruppe von Sicherheitsexperten ist es gelungen, die Schutz­maß­nahmen von mehreren Geräten mit für Windows Hello zertifizierten Fingerabdrucklesern zu umgehen․ Unter anderem gelang dies bei einem Surface-Gerät․ Auftraggeber war ausgerechnet Microsoft selbst․
OwnCloud: Kritische Schwachstelle bedroht zahlreiche Cloud-Server
#Sicherheit #App #SicherheitslĂĽcke #Hacker #Security #Schwachstelle #Fehler #Angriff #Cloud #LĂĽcke #Bug #CloudSpeicher #ITSicherheit #ownCloud #itsecurity #Nextcloud #SicherheitslĂĽcken #Internet

In der freien Cloud-Software ownCloud wurden schwerwiegende Lücken gefunden․ Angreifer haben durch die Schwachstellen die Option, Daten abzugreifen und gespeicherte Dateien zu löschen․ Administratoren sollten eine Funktion deaktivieren, um Attacken zu verhindern․