IT-News Security

Oracle Logo (Bild: Oracle)

Oracle schließt 270 Sicherheitslücken

Über 100 davon können aus der Ferne ohne Anmeldedaten ausgenutzt werden. Die Mehrzahl ist über eine HTTP-Verbindung zugänglich. Oracle veröffentlicht vierteljährlich Sicherheitsupdates.

LG G5 (Bild:: LG)

LG G5: Forscher warnen vor schwerwiegenden Sicherheitslücken

Sie stecken auch in den Vorgängermodellen G4 und G3. Angreifer erhalten unter Umständen Zugriff auf Dateien, die die LG-Smartphones im Hintergrund automatisch auf Box oder Dropbox speichern. LG hat bereits mit der Verteilung von Patche ...

F-Secure (Logo: F-Secure)

F-Secure warnt vor Schwachstelle in NAS von Qnap

Angreifer können auf den NAS-Storage-Systemen von Qnap auf Daten wie Passwörter zugreifen, oder betroffene Systeme übernehmen, warnt F-Secure. Schätzungsweise sind mindestens 1,4 Millionen Geräte betroffen. Das Leck ist symptomatisch f ...

Whatsapp-Logo (Bild: Whatsapp)

WhatsApp widerspricht angeblicher Hintertür

Es geht um eine mögliche Sicherheitslücke beim Umgang mit offline erstellten Nachrichten. Sie soll es WhatsApp erlauben, Nachrichten seiner Nutzer mitzulesen. Neben WhatsApp bestreitet auch der Entwickler des WhatsApp-Verschlüsselungsp ...

Sicherheit (Bild: Shutterstock_287395955)

BSI: Online-Shops von Skimming betroffen

Laut Bundesamt für Sicherheit in der Informationstechnik (BSI) sind mindestens 1.000 deutsche Online-Shops von Online-Skimming betroffen. Für den Angriff nutzen Kriminelle Sicherheitslücken in veralteten Versionen der Shopsoftware.

Rohde & Schwarz Cybersecurity kauft DenyAll

Mit dem französischen Anbieter bekommt Rohde & Schwarz Cybersecurity nicht nur Produkte und Expertise für Webapplikationen und Schwachstellenmanagement ins Haus, sondern baut auch die Präsenz außerhalb Deutschlands aus. Erklärtes Z ...

Android Security

Google schließt 95 Sicherheitslücken in Android

Der Januar-Patchday bringt Fixes für 28 kritische Schwachstellen. Darunter ist auch eine Lücke im Mediaserver. Ein Angreifer kann mithilfe speziell präparierter Dateien die vollständige Kontrolle über ein betroffenes Gerät übernehmen. ...

Achtung (Bild: Shutterstock/aldorado)

iOS: Manipulierte vCard bringt Nachrichten-App zum Absturz

Die elektronische Visitenkarte enthält einen extrem umfangreichen Text, den die App nicht verarbeiten kann. Die Anwendung bleibt auch nach einem Neustart unbrauchbar und zeigt statt Nachrichten einen weißen Bildschirm. Ein verfügbarer ...

Netgear ACT1900 R7000 (Bild: Netgear)

Netgear-Lücke: mehr Geräte betroffen als zunächst vermutet

Betroffen sind nicht nur die Router R7000 und R6400, die hierzulande als AC1900-Nighthawk und AC1750 angeboten werden, sondern auch die Modelle R6250, R6700, R7100LG, R7300, R7900 und R8000. Sie sind anfällig für das Einschleusen und A ...

WLAN-Hotspot (Bild: Shutterstock-Georgejmclittle)

Experte rät zu Vorsicht beim Test-WLAN der Deutschen Bahn

WLAN in den ICE-Zügen der zweiten Klasse soll ab dem Jahreswechsel zur Verfügung stehen. Derzeit wird das Angebot bereits auf einigen ICE-Strecken getestet. Experten von Avast raten Reisenden aufgrund von Sicherheitsbedenken von der Nu ...

amazon-web-services-logo (Logo: Amazon)

Amazon verbessert Schutz vor DDoS-Attacken

Eigenen Kunden steht ab sofort der kostenlose DDoS-Schutz AWS Shield zur Verfügung. Große Unternehmen profitieren von zusätzlichen Funktionen wie einer Web Application Firewall von AWS Shield Advanced. Der Dienst kostet jedoch mindeste ...

Botnetz-Warnschild (Bild: ZDNet.de)

Avalanche: Behörden legen Botnet lahm

Ermittler beschlagnahmen 39 Server und nehmen fünf Personen fest. An der Aktion waren das FBI, die Staatsanwalt Verden und die Polizei Lüneburg verantwortlich. Den durch Avalanche weltweit verursachten Schaden schätzen die Ermittler au ...

Android Security

Gooligan: 1 Million Android-Geräte von Malware befallen

Der Schädling stiehlt Anmeldedaten von Google-Konten. Gooligans primäres Ziel ist jedoch die Installation unerwünschter Apps. Sie bringen den Hintermännern mithilfe von Anzeigen-Betrug monatlich bis zu 320.000 Dollar ein.

Firefox (Grafik: Mozilla)

Firefox: Mozilla schließt Zero-Day-Lücke

Der Fehler steckt in der Komponente SVG Animation. Er erlaubt das Einschleusen und Ausführen von Schadcode. Ein Angreifer muss ein Opfer lediglich auf eine speziell präparierte Website locken.

ddos-shutterstock-evlakhov-valeriy

EU-Kommission bestätigt massiven DDoS-Angriff

Die Website der Kommission war am Donnerstag für mehrere Stunden nicht erreichbar. Mitarbeiter in Brüssel konnten zudem vorübergehend nicht auf das Internet zugreifen. Laut EU-Kommission gab es keine unerlaubten Zugriffe auf Daten.