WinFuture.de
369 subscribers
36K links
Hier werden alle Nachrichten aus dem RSS-News-Feed von WinFuture.de gepostet. 🤓

Mehr News đź“°
@DerNewsChannel

Bei Fragen und Problemen 🤔
@DerNewsChat
Download Telegram
Pixel-Diebstahl: Forscher klauen Daten aus allen gängigen GPUs
#Sicherheit #Forschung #Angriff #Gpu #Grafikkarte #Grafikchip #Pixel #Informatik #Kompression #GPUzip #SicherheitslĂĽcken #Internet

Die Grafikchips aller relevanten Hersteller ermöglichen es, teils sensible Daten zu stehlen․ Möglich wird dies über einen Seitenkanal-Angriff auf die Komprimierung von Grafik-Informationen, die durch die GPUs verarbeitet werden․
Exploit für SharePoint-Schwachstelle bringt Microsoft in Bedrängnis
#Microsoft #Github #Pwn2OwnWettbewerb #Serverupdate #Netzwerkangriff #StarLabs #SicherheitslĂĽcken #Sicherheit #Internet

Microsoft sieht sich Monate nach der Offenlegung einer Sharpoint-Sicherheitslücke im Rahmen des Pwn2Own-Wettbewerbs in Vancouver, mit einem Proof-of-Concept-Exploit-Code konfrontiert․ Es gibt zwar ein Update - aber viele Serverinstanzen haben es bisher nicht angewendet․
100․000 Systeme in Infrastrukturen und Industrien leicht angreifbar
#Sicherheit #SicherheitslĂĽcke #Security #Schwachstelle #Infrastruktur #Industrie #Sensoren #Steuerung #ICS #SicherheitslĂĽcken #Internet

Stromnetze, Ampelsysteme, Sicherheits- und Wasser-Infrastrukturen sowie Industrieanlagen weisen eklatante Sicherheitslücken auf und können durch Angriffe massiv gestört werden․ Das zeigt eine aktuelle Untersuchung des Security-Dienstleisters BitSight․
JĂĽngste Zero-Day-LĂĽcke in iPhones betrifft auch Microsoft-Produkte
#Microsoft #SicherheitslĂĽcke #Schwachstelle #Edge #Skype #Teams #ZeroDay #Patches #Bibliotheken #SicherheitslĂĽcken #Sicherheit #Internet

Schwachstellen, mit denen sich Staatstrojaner auf iPhones installieren ließen, betrafen auch diverse Produkte Microsofts․ Auch diese wurden nun geschlossen - allerdings schweigt sich Redmond darüber aus, ob sie auch schon aktiv ausgenutzt wurden․
iOS 16․7․1: Apple liefert wichtiges Sicherheits-Update nach
#Apple #Iphone #Ipad #SicherheitslĂĽcken #iOS16 #SoftwareUpdate #SicherheitsUpdates #OvertheAirUpdate #iOSiPadOS17 #UpdateiOS1671 #AppleiOS #MobileBetriebssysteme #Mobiles

Apple hat weitere Sicherheits-Updates veröffentlicht․ Unter anderem gibt es neue Versionen für iPhone- und iPad-Besitzer, die noch nicht auf iOS/iPadOS 17 aktualisiert haben․ Die neue iOS-Version 16․7․1 behebt Probleme sowie Sicherheitslücken․
1Password meldet Sicherheitsproblem: Angreifer im Firmennetz
#Sicherheit #SicherheitslĂĽcke #Angriff #passwort #Passwortverwaltung #1password #SicherheitslĂĽcken #Internet

Der beliebte Passwort-Verwalter 1Password hat seine Nutzer über einen Sicherheits-Vorfall informiert․ Angreifer hätten sich Zugang zu einem Bereich der IT-Infrastruktur verschafft, über die das Unternehmen jetzt Transparenz herstellt․
Kein guter Tag fĂĽr Samsung: S23 gleich zweimal bei Pwn2Own geknackt
#SicherheitslĂĽcken #SamsungGalaxyS23 #Belohnung #Sicherheitsupdates #zerodaylĂĽcke #HackingWettbewerb #Pwn2Own2023 #Eingabevalidierung #CodeAusfĂĽhrung #SmartphoneSicherheit #HandysundSmartphones #Mobiles

Im vergangenen Jahr gelang es im Rahmen des Hacking-Wettbewerb Pwn2Own die Samsung Galaxy S22-Serie innerhalb von nur 55 Sekunden zu knacken - und auch in diesem Jahr hat sich die S23-Serie nicht viel besser geschlagen․
iLeakage: Forscher demonstrieren Daten-Klau von Macs und iPhones
#Apple #iOS #SicherheitslĂĽcke #Prozessor #Macos #Safari #Seitenkanalangriff #iLeakage #SicherheitslĂĽcken #Sicherheit #Internet

Apples Safari-Browser kann sowohl auf Macs als auch iPhones von Angreifern dazu gebracht werden, Geheimnisse preiszugeben․ Dazu gehören beispielsweise Passwörter, Inhalte von E-Mails und andere sensible Daten, teilten Informatiker des Georgia Institute of Technology mit․
Klatsche fĂĽr Samsung: Galaxy S23-Serie bei Pwn2Own geknackt
#SicherheitslĂĽcken #SamsungGalaxyS23 #Belohnung #Sicherheitsupdates #zerodaylĂĽcke #HackingWettbewerb #Pwn2Own2023 #Eingabevalidierung #CodeAusfĂĽhrung #SmartphoneSicherheit #HandysundSmartphones #Mobiles

Im letzten Jahr wurde während des Hacking-Wettbewerbs Pwn2Own die Samsung Galaxy S22-Reihe in lediglich 55 Sekunden geknackt․ Auch dieses Jahr zeigten sich die Smartphones der Galaxy S23-Reihe in dieser Hinsicht nicht wesentlich sicherer․
Microsoft reagiert endlich auf die zunehmenden Security-Vorfälle
#Microsoft #Sicherheit #SicherheitslĂĽcke #Security #Schwachstelle #Cloud #Ki #Azure #SicherheitslĂĽcken #Internet

Microsoft räumt jetzt indirekt ein, dass die zahlreichen Security-Vorfälle der letzten Zeit alles andere als ein unvermeidliches Grundrauschen sind․ Wie schon einmal vor rund 20 Jahren will der Konzern jetzt einen massiven Schub in der IT-Sicherheit erzeugen․
Zero-Day-Lücken in Microsoft Exchange ermöglichen Datendiebstahl
#Schwachstellen #Sicherheitsforscher #MicrosoftExchange #TrendMicro #RemoteCodeexecution #Sicherheitsrisiken #ZeroDaySchwachstellen #ZeroDayInitiative #BleepingComputer #ExchangeAdministratoren #SicherheitslĂĽcken #Sicherheit #Internet

Es gibt erneut Streit um Microsofts Umgang mit Schwachstellen, dieses Mal in Exchange․ Nun ist Microsoft Exchange unter Beschuss - und zwar in zweierlei Hinsicht: Zum einen, weil es vier Zero-Day-Schwachstellen gibt, zum anderen, weil der Konzern nicht sofort reagiert․
Microsoft baut nach Angriffen ein KI-basiertes "Cyber-Schutzschild"
#Microsoft #KĂĽnstlicheIntelligenz #Automatisierung #Cybersicherheit #CloudDienste #Softwareentwicklung #SecureFutureInitiative #SicherheitsbemĂĽhungen #AzurePlattform #CyberSchutzschild #SicherheitslĂĽcken #Sicherheit #Internet

Microsoft plant, Automatisierung und künstliche Intelligenz bei der Softwareentwicklung zu nutzen, um die Sicherheit seiner Cloud-Dienste zu verbessern․ Damit soll auch die Zeit verkürzt werden, in der auf Schwachstellen reagiert wird․
Security-Vorfälle: Microsoft plant massiven Schub in der IT-Sicherheit
#Microsoft #Sicherheit #SicherheitslĂĽcke #Security #Schwachstelle #Cloud #Ki #Azure #SicherheitslĂĽcken #Internet

Dass zahlreiche Security-Vorfälle der letzten Zeit alles andere als ein unvermeidliches Grundrauschen sind, räumt Microsoft jetzt indirekt ein․ Wie schon einmal vor rund 20 Jahren will der Konzern jetzt einen massiven Schub in der IT-Sicherheit erzeugen․
Alle Infos zum Microsoft November-Patch-Day fĂĽr Windows 10/11
#Microsoft #Betriebssystem #Windows #Windows10 #Update #Sicherheit #Security #Windows11 #PatchDay #Bugs #SicherheitslĂĽcken #Betriebssysteme #Software

Microsoft hat zum Patch-Day im November 2023 eine ordentliche Zahl an Sicherheitslücken beseitigt․ Bei vielen handelt es sich zwar um we­ni­ger spektakuläre Bugs, es gibt aber auch sechs als kritisch eingestufte Fehler, die schnelle Update-Installationen erforderlich machen․
Windows 10/11: Alle Infos zum Microsoft November-Patch-Day
#Microsoft #Betriebssystem #Windows #Windows10 #Update #Sicherheit #Security #Windows11 #PatchDay #Bugs #SicherheitslĂĽcken #Betriebssysteme #Software

Microsoft hat zum Patch-Day im November eine große Zahl an Si­cher­heitslücken in Windows 10 und Windows 11 beseitigt․ Bei vielen handelt es sich um we­ni­ger spektakuläre Bugs, es gibt aber auch sechs kritische Fehler, die schnelle Update-Installationen erforderlich machen․
CrushFTP: Exploit gefährdet zahlreiche Server, Patch verfügbar
#Sicherheit #SicherheitslĂĽcke #Hacker #Security #Schwachstelle #Angriff #LĂĽcke #Server #Attacke #Schadsoftware #Exploit #Ftp #RCE #itsecurity #CrushFTP #SicherheitslĂĽcken #Internet

In der Server-Software CrushFTP wurde eine schwerwiegende Sicherheitslücke entdeckt, die das Ausführen von Schadcode ermöglicht․ Inzwischen wurde bereits ein funktionierender Exploit veröffentlicht․ Administratoren sollten den bereitgestellten Patch installieren․
OwnCloud: Kritische Schwachstelle bedroht zahlreiche Cloud-Server
#Sicherheit #App #SicherheitslĂĽcke #Hacker #Security #Schwachstelle #Fehler #Angriff #Cloud #LĂĽcke #Bug #CloudSpeicher #ITSicherheit #ownCloud #itsecurity #Nextcloud #SicherheitslĂĽcken #Internet

In der freien Cloud-Software ownCloud wurden schwerwiegende Lücken gefunden․ Angreifer haben durch die Schwachstellen die Option, Daten abzugreifen und gespeicherte Dateien zu löschen․ Administratoren sollten eine Funktion deaktivieren, um Attacken zu verhindern․
Trojaner mogelt sich ĂĽber Fake-Updates jetzt nicht nur auf Windows-PCs
#Apple #Sicherheit #Malware #Trojaner #Schadsoftware #Schadcode #Macos #Malwarebytes #Datendieb #Stealer #SicherheitslĂĽcken #Internet

Die Masche ist nicht neu: Cyberkriminelle versuchen über angebliche neue Updates ihre Opfer im Webbrowser zu verleiten, einen Trojaner herunterzuladen․ Neu ist allerdings, dass derzeit vermehrt Apple-Nutzer Ziel der Betrüger sind․
BLUFFS-Attack: Bluetooth-Schwachstelle gefährdet Milliarden Geräte
#Sicherheitslücken #maninthemiddle #BluetoothGeräte #BluetoothStandard #DanieleAntonioli #BLUFFS #GeräteImpersonation #SecureConnectionsPairing #Schlüsselstärke #Sicherheit #Internet

Sicherheits-Experten warnen jetzt vor neu entdeckten Sicherheitslücken, die zahlreiche Bluetooth-Geräte beziehungsweise deren Verbindungen betrifft und damit Nutzer weltweit gefährdet․ Das Problem liegt dabei im Bluetooth-Standard selbst․
Tickende Zeitbombe: Tausende verwundbare Microsoft Exchange-Server
#Updates #Warnung #SicherheitslĂĽcken #Sicherheitsforscher #MicrosoftExchange #Cyberkriminelle #EndofLife #RemotecodeausfĂĽhrung #ungepatcht #InternetScans #Sicherheit #Internet

Es gibt eine neue Warnung zu einer tickenden Zeitbombe, was ungepatchte Microsoft Exchange-Server betrifft․ Sicherheitsforscher haben ein Netzwerk mit über 20․000 verwundbaren Exchange-Server entdeckt, die nun Angriffen ausgesetzt sind․