Kategorie: Digitale Sicherheit
Microsoft zahlt bis zu 100.000 Dollar für Schwachstellen
Der Softwarekonzern erhöht die Belohnungen für aufgedeckte Sicherheitslücken. Die sogenannten Bug-Bounty-Prämien betragen zwischen 50.000 und 100.000 Dollar. Damit soll der Verkauf von unentdeckten Exploits auf…
Teslacrypt: Erpresser nehmen Spielstände in Geiselhaft
Die Schadsoftware Teslacrypt hat das Potenzial, Videospieler in den Wahnsinn zu treiben: Ist sie einmal auf dem Computer, verschlüsselt sie unter anderem Spielstände. Zurück bekommt man…
Stagefright: Telekom schaltet MMS wegen Android-Schwachstelle ab
Auf die Stagefright genannte Lücke wurde Ende Juli erstmals von der Sicherheitsfirma Zimperium hingewiesen. Ihren Namen hat die Schwachstelle von der gleichnamigen Komponente in der…
Angriffsszenario: Facebook kann helfen, Server und Homepages anzugreifen
Die einfachste Art eine Internetseite lahm zu legen ist es, in möglichst kurzer Zeit ganz oft auf diese Seite zuzugreifen. Irgendwann schafft es der Server…
Sicherheitslücken im Android-Multimedia-System eskalieren
Die Schwachstellen im Multimedia-System sind gefährlicher als zuerst vermutet: Mit manipulierten MP4-Videos könnten Angreifer Kontrolle übers Smartphone erlangen. Vor wenigen Tagen hieß es noch, dass…
Infusionspumpen-Hack: US-Behörde warnt Krankenhäuser
Kaum eine Woche vergeht mehr, ohne dass Nachrichten zu Sicherheitslücken durch die Tagespresse rauschen, jeder und alles scheint betroffen zu sein, seien es Autos, Flugzeuge…
Netzpolitik.org: Bundesanwaltschaft ermittelt gegen Journalisten wegen Landesverrats
Der Generalbundesanwalt hat gegen die Verantwortlichen des Blogs Netzpolitik.org ein Ermittlungsverfahren eingeleitet. Der schwere Vorwurf: Landesverrat. Das Blog hatte interne Papiere des Verfassungsschutzes veröffentlicht. Mehr:…
Präparierte Videos legen Android-Geräte lahm
Neben dem Stagefright-Bug klafft eine weitere Lücke im Multimedia-System von Android – mehr als die Hälfte aller Geräte sind davon betroffen. Nach einem Angriff ist…
Forschern gelingt Datenklau bei Offline-Computer
Von öffentlichen Netzen logisch und physisch isolierte Systeme sind nicht nicht zwingend unangreifbar. Sicherheitsexperten der israelischen Ben-Gurion-Universität haben eine weitere Methode des Zugriffs gezeigt –…
Rowhammer, jetzt auch mit JavaScript: Sicherheitsleck durch Software-Angriff auf DRAM-Chips
Beim Rowhammer-Angriff klöppelt der Angreifer so lange auf einem Speicherbereich rum, bis benachbarte Bits flippen. So kann man Systeme lahmlegen und sich sogar Admin-Rechte verschaffen….
