IT-News Security

yahoo-mail-logo-800

Yahoo ermöglicht passwortloses Anmelden beim E-Mail-Konto

Zunächst müssen sich Nutzer mit ihrem Smartphone und der Yahoo-Mail-App für das Verfahren beim Anbieter registrieren. Danach erhalten sie bei jedem Anmeldeversuch eine Push-Nachricht auf das Gerät, mit der sie die Anmeldung auf einem a ...

Botnetz Warnschild (Bild: unbekannt)

Behörden legen Botnetz Dridex lahm

Es war in 27 Ländern aktiv, unter anderem auch in Deutschland, Österreich und der Schweiz. Die Behörden beziffern den Schaden in den USA und in Großbritannien auf insgesamt rund 40 Millionen Dollar. Auf Zypern wurde bereits einer der m ...

Google Chrome (Bild: Google)

Chrome 46: Google behebt 24 Schwachstellen in seinem Browser

Die Sicherheitslücken finden sich in Version 45 und früher. Diese ermöglichen das Einschleusen und Ausführen von Schadcode innerhalb der Browser-Sandbox. Darüber hinaus werden nur unvollständig verschlüsselte Websites mit der neuen Ver ...

Optelio DCV Gemalto (Bild: Gemalto)

Dreistellige Prüfziffer bei Bankkarten wird dynamisch

Ein entsprechendes, marktreifes Konzept für Banken und Kreditkartenfirmen hat Gemalto vorgestellt. Die bislang fest vergebene, Kartenprüfnummer auf der Rückseite ändert sich nun alle 20 Minuten. Insbesondere Online-Transaktionen sollen ...

Breitbandausbau (Bild: Shutterstock/Kirill__M)

Netgear patcht Lücke in Firmware für WLAN-Router

Compass Security hat die mit den Standardeinstellungen ausnutzbare Lücke in der Router-Firmware N300 von Netgear Ende Juli entdeckt. Netgear hat heute ein Sicherheits-Update veröffentlicht. Da die Lücke bereits von Angreifern ausgenutz ...

code-monitor (Bild: Shutterstock)

Malware oder Goodware? Wifatch gibt Experten Rätsel auf

Symantec hat die bereits 2014 erstmals aufgetauchte Software Linux.Wifatch genauer unter die Lupe genommen. Klar ist, dass sie sich heimlich auf DSL-Routern und anderen netzwerkfähigen Geräten einschleust. Unklar ist, warum sie deren S ...

WinRAR Logo (Grafik: Rarlab)

WinRAR kann beim Entpacken direkt Schadcode ausführen

Das Problem findet sich im SFX-Modul der WinRAR-Version 5.21. Ein Angreifer könnte es Ausnutzen, um Schadcode einschleusen, der dann beim Entpacken einer SFX-Datei automatisch ausgeführt wird. Der Hersteller des Komprimierungs-Tools wi ...

verschlüsselung-schlüssel-encryption-shutterstock-Cousin_Avi (Bild: Shutterstock)

TrueCrypt über mehrere Sicherheitslücken angreifbar

Die Schwachstellen CVE-2015-7538 und CVE-2015-7539 im Windows-Treiber von TrueCrypt erlauben Angreifern die Ausweitung von Nutzerrechten. Sie werden voraussichtlich nicht beseitigt. Besser gelöst ist das beim TrueCrypt-Nachfolger VeraC ...

Malware Trojaner Virus (Bild: Shutterstock/Blue Island)

XcodeGhost: Apple bestätigt Malware-Infektion bei 25 Apps

Der Sicherheitsanbieter FireEye spricht dagegen von 4000 mit der Malware verseuchten Anwendungen. Auf der bestätigten Liste finden sich Apple nur die gängigsten, betroffenen Programme. Anwender sollen die Anwendungen aktualisieren. Die ...