News und Artikel durchsuchen
{{#data.error.root_cause}}
{{/data.error}}
{{^data.error}}
{{#texts.summary}}
[{{{type}}}] {{{reason}}}
{{/data.error.root_cause}}{{texts.summary}} {{#options.result.rssIcon}} RSS {{/options.result.rssIcon}}
{{/texts.summary}} {{#data.hits.hits}}
{{#_source.featured}}
FEATURED
{{/_source.featured}}
{{#_source.showImage}}
{{#_source.image}}
{{/_source.image}}
{{/_source.showImage}}
{{/data.hits.hits}}
{{{_source.title}}} {{#_source.showPrice}} {{{_source.displayPrice}}} {{/_source.showPrice}}
{{#_source.showLink}} {{/_source.showLink}} {{#_source.showDate}}{{{_source.displayDate}}}
{{/_source.showDate}}{{{_source.description}}}
{{#_source.additionalInfo}}{{#_source.additionalFields}} {{#title}} {{{label}}}: {{{title}}} {{/title}} {{/_source.additionalFields}}
{{/_source.additionalInfo}}
Sicherheit
-
Coldcard: Über 1.367 Bitcoin gestohlen, alte Firmware macht Seeds angreifbar
In den vergangenen Stunden und Tagen mehrten sich Berichte über geleerte Bitcoin-Wallets. Die Hinweise verdichteten sich schnell auf eine schwere Schwachstelle in der Seed-Erzeugung bestimmter Coldcard-Wallets des Herstellers Coinkite. Nach bisherigen Blockchain-Analysen wurden mehr als 1.367 Bitcoin von insgesamt 4.585 Adressen abgezogen. Das Bitcoin-Netzwerk und seine Kryptografie wurden nicht angegriffen. Das Problem lag vielmehr in der... [mehr] -
Jetzt auch Claude: Anthropic entdeckt drei reale Systemzugriffe in Sicherheitstests
Vor ein paar Tagen hatte OpenAI offengelegt, dass mehrere eigene Modelle während eines Sicherheitstests über eine bis dahin unbekannte Lücke bis in die Produktionsumgebung von Hugging Face vorgedrungen waren. Das nahm jetzt auch Konkurrent Anthropic zum Anlass, um seine mehr als 140.000 Testdurchläufe ebenfalls zu überprüfen. Und tatsächlich: In sechs Testläufen erreichten demnach auch Claude-Modelle echte Systeme von drei... [mehr] -
OpenAI: KI-Agenten griffen bei Hugging-Face-Angriff auf vier weitere Dienste zu
Der bislang als Angriff auf Hugging Face bekannte Vorfall reicht bis auf vier weitere öffentliche Dienste. Wie DerStandard.at am Mittwoch berichtete, waren die Auswirkungen größer als bislang angenommen. Grundlage ist ein Blogbeitrag von OpenAI. Demnach sei während der Aufarbeitung des Vorfalls klar geworden, dass noch weitere Dienste von den KI-Agenten ausgenutzt wurden, um sich Zugang zu verschaffen. Von einer vollständigen... [mehr] -
Claude: Geteilte Chats waren über Google auffindbar
Am Wochenende sind zahlreiche geteilte Unterhaltungen mit Claude in der Google-Suche aufgetaucht. Ein Reddit-Nutzer zeigte am vergangenen Samstag, dass die Suche nach "site:claude.ai/share" zu einer langen Liste von Chat-Snapshots des KI-Anbieters führte. 404 Media fand darunter auch Inhalte, die eigentlich nur für einen kleinen Empfängerkreis gedacht gewesen sein dürften. Eine genaue Zahl der indexierten Seiten wurde bislang... [mehr] -
OpenAI und Hugging Face: ExploitGym-Test endet in echtem Cybervorfall
Aus einem vermeintlichen Sicherheitstest ist ein echter Angriff geworden. Wie OpenAI am Dienstag bekannt gab, habe man den Angriff auf die KI-Plattform Hugging Face eigenen Sicherheitstests zugerechnet, in denen mehrere KI-Modelle autonom ausgeführt wurden und schließlich ihr eigenes Unwesen trieben. Beteiligt waren laut dem Unternehmen GPT-5.6 Sol und ein noch unveröffentlichtes, leistungsfähigeres Modell. Die Modelle sollten im... [mehr] -
Microsoft: Rekord-Patchday schließt über 600 Schwachstellen
Microsoft hat am Dienstag seinen bislang umfangreichsten Patchday vollzogen und über 600 Schwachstellen in Windows, Office, Exchange, Edge, Azure und anderen Produkten geschlossen. Zwei der Schwachstellen sollen bereits aktiv ausgenutzt worden sein: eine Lücke in Active Directory Federation Services (AD FS) und eine weitere in lokal betriebenen SharePoint-Servern. Die AD-FS-Lücke CVE-2026-56155 ermöglicht eine Rechteausweitung, bei... [mehr] -
WhatsApp: Eigener Cloud-Speicher soll 2 GB für Chat-Backups bieten
Wer sein WhatsApp-Backup unverschlüsselt in die Cloud legt, läuft unter anderem Gefahr, von der in der letzten Woche vom EU-Parlament beschlossenen Chatkontrolle 1.0 betroffen zu sein, oder muss schlichtweg aufgrund der Datenmenge ein zusätzliches Cloudspeicher-Abo abschließen. Nun mehren sich Hinweise darauf, dass der Meta-Dienst einen eigenen Cloud-Speicher für Chat-Backups entwickelt. Hinweise auf die Funktion wurden laut... [mehr] -
Windows-Patchdays: 206 Juni-Fixes, mehr KI-Funde erwartet
Microsoft hat im Juni 206 Schwachstellen in Windows und weiteren Programmen geschlossen und damit einen ungewöhnlich vollen Patchday vollzogen. Die Schlagzahl soll weiterhin hoch bleiben, denn Windows-Chef Pavan Davuluri stellte in einem Blog-Eintrag klar, dass man sich künftig auf mehr Sicherheitskorrekturen pro Release einstellen solle. Der Grund: Fortschrittliche KI-Systeme sollen schneller über größere Codebasen hinweg... [mehr] -
GLM-5.2: Open-Weight-Modell findet Schwachstellen auf Niveau von Fable und GPT
Während die EU den Einsatz leistungsfähiger KI-Modelle für ihre Bürger reguliert und US-Anbieter entsprechender Lösungen von der US-Regierung gezwungen werden, den Zugang zu ihren leistungsfähigsten Modellen zugunsten der "nationalen Sicherheit" einzuschränken, setzt Z.ai bei GLM-5.2 auf keinerlei Beschränkungen. Im Gegenteil: Das chinesische Modell lässt sich nach dem Download nicht mehr abschalten. Bei Claude, Fable, Mythos oder... [mehr] -
WhatsApp: Benutzernamen ersetzen die Handynummer beim Erstkontakt
Nach dem Start seines Bezahlabos WhatsApp Plus öffnet der populäre Messenger-Dienst jetzt für mehr als drei Milliarden Nutzer die Reservierung von Benutzernamen. Ab dieser Woche sollen sich Nutzer einen Namen sichern können, der später im Jahr beim ersten Kontakt mit anderen Nutzern die Handynummer ersetzt. Wer eine andere Person oder ein Unternehmen erstmals über den Benutzernamen anschreibt, benötigt dafür dann nicht mehr die... [mehr] -
Apple-Updates: iOS 26.5 bringt verschlüsseltes RCS, macOS 26.5 bleibt Wartungspflege
Mit iOS 26.5 und iPadOS 26.5 hat Apple am Montagabend noch einmal ein größeres Update in den laufenden Plattformzyklus geschoben. Verfügbar sind außerdem die neuen Versionen macOS Tahoe 26.5, watchOS 26.5, tvOS 26.5, visionOS 26.5 und die neue HomePod-Software 26.5. Den größten Schritt macht das Update aber nicht auf dem Mac, sondern die Nachrichten-App. Apple aktiviert Ende-zu-Ende-verschlüsseltes RCS für Unterhaltungen... [mehr] -
KI-Tool für KI-Tool: Anthropic startet Claude Security
Erst beschleunigt KI das Schreiben von Code, dann braucht es ein weiteres KI-Produkt, um die dabei entstandenen Schwachstellen auszumerzen: Nach zwei Monaten Testphase öffnet Anthropic sein Sicherheitswerkzeug Claude Security nun als öffentliche Beta. Claude Security steht ab sofort Enterprise-Kunden zur Verfügung und soll Quellcode auf Sicherheitslücken prüfen, Risiken erklären und passende Korrekturen vorschlagen. Der Zeitpunkt ist nicht... [mehr] -
4K-Auflösung mit neuen KI-Funktionen: Ring zeigt neue Heimsicherheitslösungen
Ring hat seine neuste Generation von Sicherheitskameras und Videotürklingeln vorgestellt. Zusammen mit der Retinal-Technologie können diese Bildqualität in bis zu 4K-Auflösung anbieten. Die neue Produktreihe setzt zudem auf moderne Bildverarbeitung, die durch KI-gestützte Optimierungen begleitet wird. Für die Modelle Wired Doorbell Pro, Floodlight Cam Pro und Outdoor Cam Pro bildet die Retinal-4K-Technologie die Grundlage. Diese Geräte sollen... [mehr] -
Synology C2 Surveillance: Synology stellt sein Surveillance-Setup neu auf
Mit der Surveillance Station bietet Synology ein Videoüberwachungssystem für Unternehmen und Privatnutzer. Im Rahmen der diesjährigen Computex 2025 in Taipeh wurde eine überarbeitete Version des Setups vorgestellt. Diese soll auch eine Cloud-Lösung mit ins Programm nehmen. Das vorhandene System bleibt allerdings auch weiterhin bestehen. Bei der aktuellen Surveillance Station wird das Dashboard zukünftig komplett anpassbar sein. Es lassen... [mehr] -
Neue Ring Outdoor Camera Plus: 2K-Bildqualität für Außenbereiche
Ring hat die neue Outdoor Camera Plus vorgestellt, eine Sicherheitskamera mit 2K-Videoauflösung und optimierter Bildverarbeitung für den Innen- und Außeneinsatz. Die Kamera bietet ein breites Sichtfeld und nutzt eine Dämmerlicht-Bildoptimierung, die selbst bei schwachem Umgebungslicht farbige Aufnahmen ermöglichen soll. Durch spezielle Sensoren und entspiegeltes Glas soll die Bildqualität weiter verbessert werden, um Details selbst bei... [mehr] -
Sicherheitschip Pluton: Intel steigt mit Core Ultra 100 mit ein
Der 2020 von Microsoft vorgestellte Sicherheitschip Pluton sitzt bereits in vielen Chips – sowohl in der x86- als auch in der ARM-Welt. Pluton soll als Erweiterung von TPM die Sicherheit (Root of Trust) der Systeme verbessern. Viel ist zu Pluton nicht bekannt und das hat System, denn umso weniger bekannt ist, desto weniger Angriffsfläche kann geboten sein. Allerdings verhindert dies auch, dass unabhängige Sicherheitsexperten sich mit dem... [mehr] -
Synology BC500 ausprobiert: IP-Kamera im Bullet-Design passend zum NAS
Hersteller begnügen sich schon lange nicht mehr nur mit einer Produktlinie aus dem eigenen Hause, sondern es werden Produkte angeboten, die das Portfolio aus eigenem Hause unterstützen oder sinnvoll erweitern sollen. Im Fall von Synology haben wir eine IP-Kamera, die über das Netzwerk direkt vom NAS angesprochen werden kann und als ideale Ergänzung für die Surveillance Station dienen soll. Wir probieren das System aus. Eine... [mehr] -
Zahlreiche Motherboards von MSI betroffen: Secure Boot ohne Funktion
Eigentlich sollte Secure Boot Nutzer davor schützen, Systeme zu starten, die mit Schadcode verseucht wurden. Jetzt hat ein Sicherheitsforscher herausgefunden, dass besagte Funktion nicht immer den versprochenen Schutz bietet. Im Detail betrifft dies zahlreiche Mainboards des Herstellers MSI. Dem Forscher ist es trotz aktiviertem Secure Boot gelungen, unsignierte Betriebssysteme zu booten. Als Ursache nannte der Experte die... [mehr] -
Patch-Day im Mai: Neues Update für Windows 11
Passend zum Mai-Patchday hat Microsoft neue Sicherheits-Updates für Windows 11 veröffentlicht. Die Aktualisierung kann ab sofort installiert werden und hebt das Microsoft-OS auf die Version 22000.675. Unter anderem löst das Update ein bekanntes Problem, das bei einigen .NET Framework 3.5-Anwendungen auftauchte. Zudem konnte es vorkommen, dass sich die Anwendung nicht öffnen ließ. Auch das Flackern des Bildschirm beim Starten des abgesicherten... [mehr] -
Drei Sicherheitslücken bei zahlreichen Lenovo-Geräten gefunden (Update)
Der Hersteller Lenovo hat jetzt drei Schwachstellen bekannt gegeben, die im BIOS von diversen Notebooks des Unternehmens klaffen. Auf einer separaten Supportseite sind alle betroffenen Geräte aufgelistet. Die drei Schwachstellen werden unter CVE-2021-3970 sowie CVE-2021-3971 und CVE-2021-3972 geführt. Bei der ersten genannten Sicherheitslücke handelt es sich um eine potenzielle Schwachstelle im LenovoVariable-SMI-Handler. Diese kann aufgrund... [mehr] -
Für Business und hohe Sicherheit: ASUS' Pro Q670M-C-CSM stellt sich vor
Intels Q670-Chipsatz gehört eigentlich zu den Exoten, ist allerdings vollständig mit der 12. Core-Generation kompatibel und ist gleichzeitig für den Einsatz in Business-Umgebungen dank erweiterter Sicherheits-Technologien gerade zu prädestiniert. Heute hat ASUS dazu passend das Pro Q670M-C-CSM im kompakten Micro-ATX-Format vorgestellt, das somit auch Intels vPro-Technik unterstützt. Auf dem grünen Printed Circuit Board wurde von... [mehr] -
Kurios und besorgniserregend: American-Megatrands-Sticker in High-End-Switches
In den USA ist man seit einigen Jahren und vor allem nach den Veröffentlichungen von Edward Snowden sehr bedacht darauf, eine sichere Lieferkette innerhalb seiner IT-Infrastruktur gewährleisten zu können. Dass die eigenen Geheimdienste allerdings ein großer Bestandteil dessen sind, dass man nicht mehr jeder Hardware trauen kann, es hier aber auch schon diverse Manipulationsversuche gab und gibt, lässt man in den USA gerne unter den Tisch... [mehr] -
QNAP veröffentlicht neue Sicherheitsupdates
Grundsätzlich sollte man als Besitzer von NAS-Geräten immer dafür Sorge tragen, dass die Firmware aktuell gehalten wird. Andernfalls könnte es zu einer bösen Überraschung kommen. Dies gilt auch für alle Besitzer eines QNAP-Netzwerkspeichers, die derzeit die App Hybrid Backup Sync (HBS 3) nutzen. Hier klafft eine Sicherheitslücke, die es Angreifern ermöglicht, das NAS zu kompromittieren. Dies kann unter anderem einen Datenverlust zur Folge... [mehr] -
Sicherheitspatch reduzierte Leistung für Skylake- und Ice-Lake-Prozessoren
Am 8. Juni wurde unter CVE-2020-24512 eine Sicherheitslücke bekannt, welche als "Timing Side Channel"-Attacke über ein spezielles Timing das Auslesen von Daten ermöglicht. Es handelt sich um eine von vielen Seitenkanalattacken, die in den vergangenen Monaten und Jahren bekannt wurden. Wie so oft betrifft die Lücke nur bestimmte Anwendungsfälle und wird von Intel als nicht besonders schwerwiegend beurteilt. Ebenfalls wie so oft,... [mehr] -
Neues Update: Mozilla rollt Firefox-Version 88 aus
Mozilla hat seinen Browser Firefox in der Version 88 veröffentlicht. Mit dem neuen Updaten werden unter anderem diverse Sicherheitslücken geschlossen. Dazu zählen Schwachstellen, die von den Entwicklern als "Impact High" sowie als "Impact Moderate" eingestuft wurden. Eine komplette Auflistung findet sich hier. Des Weiteren werden die Browser-Fensternamen (Window.Name) isoliert, was Cross-Site-Privacy-Leaks verhindern soll. Firefox fragt zudem... [mehr] -
Microsoft Exchange: Kritische Sicherheitslücke sorgt für massive Probleme
Kritische Sicherheitslücken in Microsofts Exchange Server sorgen derzeit für ein massives Sicherheitsproblem bei diversen Unternehmen, Behörden und Bildungseinrichtungen. Zwar gibt es bereits seit einigen Tagen ein entsprechendes Update, jedoch scheint man es bei den verantwortlichen Stellen mit der Installation nicht eilig zu haben. Dass so ein leichtfertiges Vorgehen ganz schnell nach hinten los gehen kann zeigen nun die derzeitigen... [mehr] -
TEE, TME und SGX: Intel spricht über die Sicherheit der Icelake-Xeons
Auch wenn Intel noch nicht explizit über die dritte Generation der Xeon-Scalable-Prozessoren sprechen will, so hat man nun zumindest ein Fokusthema adressiert: Die Sicherheit. Mit den Xeon-Prozessoren auf Basis von Icelake werden einige Neuerungen bzw. Verbesserungen Einzug halten. Darunter für Intels SGX, eine Speicherverschlüsselung, Abhärtung der Firmware und eine neue hardwarebeschleunigte Kryptographie. Basis all dessen soll... [mehr] -
Angeblich unpatchbare Sicherheitslücke in älteren iPhones entdeckt
Mit der Einführung von Touch ID und später auch Face ID integrierte Apple in seinen Geräten einen speziellen Sicherheits-Coprozessor, der besonders sensible Daten wie die Hashes für den Fingerabdruck oder die 3D-Gesichtsdaten der Nutzer sowie die Daten von Zahlungsinformationen, Kennwörtern und Authentifizierungstoken sicher verarbeiten und in einem abgeschotteten Speicher ablegen sollte, ohne dass diese das eigentliche Betriebssystem... [mehr] -
Apple veröffentlicht spezielles iPhone für Hacker zum Aufspüren von Sicherheitslücken
Wie Apple jetzt bekannt gegeben hat, möchte man die Sicherheit des iPhones weiter erhöhen. Aus diesem Grund veröffentlicht das kalifornische Unternehmen ein neues Programm für externe Sicherheitsexperten. Hier haben die Forscher die Möglichkeit, sich direkt über eine geschaltete Website bei Apple anzumelden. Im Anschluss erhalten die Experten ein sogenanntes "Security Research Device (SRD)", wobei es sich um iPhones handelt, die unter anderem... [mehr] -
Samsung bietet Security Chip für andere Hersteller an
In seinen neuen Galaxy-S20-Smartphones setzt Samsung auf einen Sicherheitschip, einen Secure Element (SE) zur Absicherung persönlicher und sicherheitsrelevanter Daten. Den als Common Criteria Evaluation Assurance Level (CC EAL) 5+ zertifizierten Chip mit Namen S3K250AF verbaut man aber nicht nur in den eigenen Smartphones, sondern will ihn auch anderen Herstellern anbieten. Die CC-EAL-5+-Zertifizierung sieht unter... [mehr] -
Apple verkauft im eigenen Store auch Fahrradhelme
Der US-amerikanische Hersteller Apple hat jetzt einen Fahrradhelm in das Produktportfolio des Apple Stores aufgenommen. Besagter Helm verfügt auf der Rückseite über ein 1.000 Lumen helles RGB-Matrix-Display. Hier lassen sich individuelle Muster hinterlegen. Dies kann zum Beispiel ein Pfeil nach rechts beziehungsweise links sein, um einen Abbiegevorgang anzukündigen. Allerdings kann das Display auch als Warnleuchte genutzt werden, zum Beispiel... [mehr] -
Google und Yubico entwickeln USB-C-Titan-Security-Key
Der US-amerikanische Suchmaschinenriese Google und das im Jahr 2007 gegründete Privatunternehmen Yubico haben sich jetzt zusammengetan, um den USB-C-Titan-Security-Key zu entwickeln. Die neu entwickelte Version des Titan-Security-Keys wird bereits in Kürze im Google-Store zu einem Preis von rund 40 US-Dollar erhältlich sein. Besagter Stick ist mit Android, Chrome OS, MacOS und Windows kompatibel. Um den Titan-Security-Key mit einem iOS-Gerät... [mehr] -
HP nennt weitere Details zum Endpoint Security Controller
Mit den neuen Notebook-Modellen im Frühjahr hat HP auch erste Details zum Endpoint Security Controller verraten. Bisher war noch recht wenig über dessen Funktion bekannt. Einzig die Tatsache, dass er das System gegen Angriffe und Manipulationen schützen sollte und dazu verschiedene Hard- und Softwareebenen zum Einsatz kommen, war bekannt. Es gibt bereits heute Software, die verhindern soll, dass es zu Manipulationen bestimmter Komponenten... [mehr] -
Catch me if you can: Warum das Posten von Flugtickets keine gute Idee ist
Wenn man auf den bekannten Social-Media-Plattformen wie Instagram, Twitter oder Facebook nach dem Hashtag #boardingpass oder #planetickets sucht, findet man eine ganze Reihe an Beiträgen von Menschen, die ganz selbstverständlich ihre Flugtickets abfotografieren, um diese dann mit dem Rest der Welt zu teilen. Warum das Ganze keine so gute Idee ist, wird schnell klar, wenn man sich näher mit dem “Passenger Name Record” – kurz PNR... [mehr] -
Apple T2-Sicherheitschip trennt im Standy Mikrofon auch physikalisch
Apple hat gestern sein neues MacBook Air vorgestellt. Dort wird das kalifornische Unternehmen unter anderem den bereits bekannten Sicherheitschip T2 verbauen. Dieser wurde von Apple selbst entwickelt und soll unter anderem sensible Daten verschlüsseln und damit die Sicherheit der Geräte erhöhen. Bisher hatte der Hersteller wenige Angaben zur Funktion des T2-Chips gemacht, doch nun hat man ein Dokument mit weiteren Details... [mehr] -
Keyless: Belgische Forscher knacken Tesla-Schlüssel binnen Sekunden
Die Keyless-Technik bei modernen Fahrzeugen ist eigentlich sehr praktisch: Der Autobesitzer muss den Schlüssel lediglich bei sich tragen, das Fahrzeug erkennt automatisch sobald sich der Schlüssel in der Nähe befindet und öffnet die Zentralverriegelung. Dann genügt meist nur ein Tastendruck und der Motor startet. Doch die Technik ist immer wieder angreifbar, wie der ADAC bereits im März 2016 monierte. Belgische Forscher haben nun das... [mehr] -
Neuer WPA3-Standard soll WLAN-Netzwerke zukünftig sicherer machen
Der aktuelle WLAN-Sicherheitsstandard WPA2 wird von den Router-Herstellern bereits seit dem Jahr 2004 eingesetzt und hat zwischendurch auch immer wieder mit Sicherheitslücken zu kämpfen gehabt. Diese konnten allerdings durch Patches geschlossen werden. Trotzdem steht nun mit WPA3 der Nachfolger bereit, der WLAN-Netze vor Angreifern noch besser schützen soll. Der WPA3-Standard wurde von der Wi-Fi Alliance offiziell verabschiedet,... [mehr] -
Digital Key: Neuer Standard macht das Smartphone zum Autoschlüssel
In den vergangenen Jahren ist aus dem Autoschlüssel mehr als nur ein Werkzeug zum Öffnen und Schließen des Fahrzeugs geworden. Angesichts der entsprechend gestiegenen Komplexität überrascht es nicht, dass es bereits mehrere Versuche gab, den Schlüssel gegen das Smartphone zu tauschen. Einen übergreifenden Standard dafür gibt es mit Digital Key 1.0 aber erst jetzt. Bereits in Revision 1.0 soll Digital Key zahlreiche Aufgaben übernehmen... [mehr] -
Speicherung im Klartext: Twitter-Nutzer sollen Passwort ändern
Twitter ruft seine mehr als 330 Millionen Nutzer weltweit zum Wechsel des Passwortes auf. Wie der Kurznachrichtendienst mitteilt, habe man eine interne Sicherheitslücke entdeckt, die einen unbefugten Zugriff auf Konten möglich gemacht habe. Allerdings gebe es keine Hinweise auf derartige Versuche durch Dritte. Grundsätzlich werden Passwörter durch eine kryptographische Hashfunktion auf Basis von bcrypt maskiert, so Twitter. Man habe... [mehr] -
RFID-Master-Key öffnet nahezu alle Hoteltüren
Jede moderne Technologie enthält sicherheitsrelevante Aspekte. Dies gilt für Schließsysteme natürlich ungleich mehr und umso verständlicher ist das Unbehagen vieler Menschen App- oder RFID-basierter Systeme gegenüber. Hoteltüren lassen sich seit geraumer Zeit per RFID-Karte öffnen und nicht selten vertrauen Besucher des Hotels auch darauf, dass diese Systeme sicher sind – oft liegen Wertsachen offen im Zimmer. Nun besitzt jedes... [mehr] -
Adobe Flash Player: Nutzung bricht seit 2014 stark ein
Der Flash Player von Adobe hat bereits einige Jahre auf dem Buckel und wird aufgrund von zahlreichen Sicherheitslücken scharf kritisiert. Viele Internet-Nutzer verzichten daher nicht ohne Grund auf den Flash Player und setzen auf offene Standards wie HTML5, WebGL und WebAssembly. Google hat für seinen eigenen Browser Chrome eine Statistik angefertigt, an der ersichtlich wird, dass die Nutzung des Flash Players seit Mitte 2014 rapide in den... [mehr] -
Netgear: Arlo Pro 2, Arlo Go und Security Light angekündigt
Während der CES 2018 konnten wir uns auf dem Messestand von Netgear die neuen Kameras der Arlo-Serie genauer anschauen. Der Hersteller hat bereits im Vorfeld die Arlo Pro 2 angekündigt. Die Sicherheitskamera überträgt Bilder in 1080p, womit der Nutzer jederzeit alles im Blick haben soll. Zudem soll ein Blickwinkel von 130 Grad sowie eine Nachtsicht die Ausstattung komplettieren. Über den integrierten Bewegungssensor kann die Aufnahme... [mehr] -
Uber hielt massives Datenleck über ein Jahr geheim
Uber ist in der Vergangenheit schon mehrmals in die Negativschlagzeilen geraten. So wird der Vermittler von Fahrdienstleistungen immer wieder von der Taxi-Branche angegriffen und darf etwa seinen Service Uber Pop in großen Teilen Europas nicht anbieten. Auch der Umgang mit den eigenen Fahrern sowie der Konkurrenz wurde immer wieder bemängelt. Nun sieht sich Uber mit dem nächsten PR-Problem konfrontiert: Das Unternehmen hielt einen massiven... [mehr] -
Apple iPhone X: Sicherheitsforscher überlisten FaceID mit einer Maske
Sicherheitsforscher der seit 1995 bestehenden Firma Bkav haben es geschafft, die biometrische Sicherheitstechnik FaceID am Apple iPhone X erfolgreich zu überlisten. Dafür wurde FaceID erst ganz regulär mit dem Gesicht eines Anwenders eingerichtet. Anschließend erstellte man mit einer Kombination aus 3D-Druck sowie zusätzlichem, handmodellierten Silikon eine Maske vom Gesicht des ursprünglichen Anwenders und konnte FaceID... [mehr] -
Google begründet Entfernung der Sicherheitsfunktion NFC Smart Unlock aus Android
Google hat vor kurzer Zeit das Sicherheitsfeature NFC Smart Unlock in Android eingestellt. Eingeführt wurde es damals mit Android 5.0. Im Kern war es darüber möglich, das jeweilige Android-Smartphone eben auch mit NFC-Technik zu entsperren. Das konnte so funktionieren, dass man sich beispielsweise am Schreibtisch einen passenden NFC-Sticker platzierte – dann konnte das jeweilige Endgerät mit Android dort automatisch entsperrt werden. Google... [mehr] -
Samsung belohnt Sicherheitsforscher mit bis zu 200.000 US-Dollar
Samsung hat ein eigenes Belohnungsprogramm für Sicherheitsforscher ins Leben gerufen. Derartige Initiativen laufen beispielsweise auch bei Google und Apple. Genau wie jene will Samsung ebenfalls für eingereichte Sicherheitslücken bis zu 200.000 US-Dollar an die Finder zahlen. Das klingt nach einer immensen Summe, doch wer mit Sicherheitslücken ernsthaft Geld verdienen will und keine Skrupel hat, erhält auf dem Schwarzmarkt von Kriminellen... [mehr] -
Kaspersky und Microsoft legen Streit um den Windows Defender informell bei
Kaspersky lab hatte Anfang Juni eine formale Beschwerde bei den EU-Wettbewerbswächtern eingereicht: Stein des Anstoßes war der Windows Defender im Betriebssystem Windows 10 von Microsoft. So warf Eugene Kaspersky persönlich Microsoft vor, Drittanbieter von Sicherheitslösungen mit dem Windows Defender bewusst zu behindern. Auch wir hatten darüber berichtet. Microsoft reagierte auf die Anschuldigungen mit Relativierungen und bestritt die... [mehr] -
Smart Cars lassen sich allzu leicht durch manipulierte Verkehrszeichen verwirren
Smart Cars bzw. selbstfahrende Autos sind ein neuer Trend, der die Automobilindustrie in den kommenden Jahrzehnten extrem beeinflussen dürfte. Auch die Sicherheit spielt dabei natürlich eine große Rolle, denn sollte ein Fahrzeug durch Hacker manipuliert werden, geraten Menschenleben in Gefahr. Doch während die Hersteller die Systeme der Autos gegen softwarebasierte Angriffe absichern, gibt es viel leichtere Wege die Fahrzeuge zu... [mehr] -
Gamescom 2017 weiterhin mit strengen Einlasskontrollen
Die im letzten Jahr erhöhten Sicherheits- und Präventionsmaßnahmen der Gamescom bleiben auch in diesem Jahr bestehen. Wenn vom 22. bis 26. August die weltgrößte Spielemesse wieder in Köln ihre Pforten öffnen wird, dann werden sich Besucher auch in diesem Jahr wieder auf strenge Einlass-Kontrollen und längere Wartezeiten einstellen müssen. Das gaben die Veranstalter in der letzten Woche per Pressemitteilung bekannt. Demnach werden Besucher,... [mehr] -
NVIDIA investiert in Sicherheitsfirma Deep Instinct
NVIDIA hat sich am israelischen Start-Up Deep Instinct beteiligt, wie beide Unternehmen heute bekannt gaben. Deep Instinct entwickelt Sicherheitslösungen, die auf Deep Learning beruhen. Deep Instinct verwendet ein GPU-basiertes neuronales Netzwerk und CUDA um per Deep Learning böswillige Angriffe über mehrere Vektoren hinweg zu erkennen, anzupassen, und entsprechend zu reagieren. NVIDIA behauptet Deep Instinct erzielt bei Angriffen eine... [mehr]