-
Webroot Endpoint Security: Antivirusprogramm steckt Windows-Dateien in Quarantäne
Ein Virenscanner für Unternehmen und Privatanwender hat Zehntausende Dateien weltweit in Quarantäne gesteckt, weil er sie fälschlicherweise als bösartig eingestuft hat. Unter den betroffenen Dateien waren auch die Insider Previews von Windows. Die Wiederherstellung der Dateien ist noch mühsam.
https://www.golem.de/news/webroot-endpoint-security-antivirusprogramm-steckt-windows-dateien-in-quarantaene-1704-127498.html -
Elektronischer Personalausweis: Das tote Pferd soll auferstehen
Was ist eigentlich diese eID? Kaum jemand nutzt die Onlinefunktion des Personalausweises. Die Regierung will das ändern und sie verpflichtend aktivieren. Datenschützer kritisieren das, die Regierung verschiebt daraufhin die Abstimmung über das Gesetz.
https://www.golem.de/news/elektronischer-personalausweis-das-tote-pferd-soll-auferstehen-1704-127495.html -
Internet of Things: Bricker Bot soll 2 Millionen IoT-Geräte zerstört haben
Wie weit darf der Kampf gegen unsichere IoT-Geräte gehen? Diese Frage wird spätestens seit Aufkommen der Bricker-Bot-Software diskutiert. Der mutmaßliche Entwickler sagt: Ich habe 2 Millionen unsichere Geräte aus dem Netz entfernt.
https://www.golem.de/news/internet-of-things-bricker-bot-soll-2-millionen-iot-geraete-zerstoert-haben-1704-127483.html -
HP, Philips, Fujitsu: Bloatware auf Millionen Notebooks ermöglicht Codeausführung
Ein vorinstalliertes Programm auf Notebooks nahmhafter Hersteller ist ein Sicherheitsrisiko für die Benutzer. Millionen Geräte sind betroffen, es gibt einen Patch und ein Workaround.
https://www.golem.de/news/hp-philips-fujitsu-bloatware-auf-millionen-notebooks-ermoeglicht-codeausfuehrung-1704-127485.html -
Cisco: Kontrollzentrum verwaltet Smartphones im Unternehmen
Datenverkehr und Verbrauch überwachen: Ciscos Jasper Control Center for Mobile Enterprise verwaltet Smartphones und Tablets in Unternehmen. Darüber lassen sich zentral Mobilfunktarife und das Nutzungsverhalten von Mitarbeitern einsehen.
https://www.golem.de/news/cisco-kontrollzentrum-verwaltet-smartphones-im-unternehmen-1704-127484.html -
Datenschutz: Facebook erhält weiterhin keine Whatsapp-Daten
Auch das Hamburger Verwaltungsgericht weiß noch nicht, ob im Streit zwischen Facebook und den Datenschutzbehörden deutsches Datenschutzrecht anzuwenden ist - oder irisches. Facebook darf weiterhin keine Daten deutscher Whatsapp-Nutzer verwenden - verrät aber einiges über die Pläne der Datennutzung.
https://www.golem.de/news/datenschutz-facebook-erhaelt-weiterhin-keine-whatsapp-daten-1704-127481.html -
Cybercrime: Computerkriminalität nimmt statistisch gesehen zu
Die Anzahl der Taten im Bereich Cybercrime steigt rasant - auf den ersten Blick. Tatsächlich dürfte sich die statistisch gesehen hohe Zunahme mit neuen Straftatbeständen und veränderten Kategorien erklären lassen. Der Innenminister hat die aktuelle Statistik vorgestellt.
https://www.golem.de/news/cybercrime-computerkriminalitaet-nimmt-statistisch-gesehen-zu-1704-127477.html -
Atlassian: Sicherheitsprobleme bei Hipchat und im Confluence-Wiki
Für Confluence-Admins könnte es ein arbeitsreicher Tag werden: Hipchat-Nutzer sollen ihre Passwörter zurücksetzen und die Wiki-Software des Unternehmens braucht ein Update. Ansonsten können Angreifer alle Seiten des Wikis ohne Autorisierung einsehen.
https://www.golem.de/news/atlassian-sicherheitsprobleme-bei-hipchat-und-im-confluence-wiki-1704-127469.html -
Amazon: Phishing-Kampagne ködert mit Datenschutzgrundverordnung
Angebliche von Amazon versendete Mails sind derzeit häufig im E-Mail-Postfach zu finden. Nach gefälschten Umsatzsteuerrechnungen gibt es neuerdings eine Phishing-Kampagne, die Nutzer ausgerechnet unter Verweis auf die EU-Datenschutzverordnung zur Preisgabe persönlicher Daten bringen will.
https://www.golem.de/news/amazon-phishing-kampagne-koedert-mit-datenschutzgrundverordnung-1704-127461.html -
System-Update: Android-Malware millionenfach aus Play Store runtergeladen
Eine Spionagesoftware für Android, die den Aufenthaltsort der Nutzer an Angreifer melden kann, blieb über Jahre unentdeckt. Die App brauchte seit 2014 nicht einmal ein Update, um der Erkennung zu entgehen.
https://www.golem.de/news/system-update-android-malware-millionenfach-aus-play-store-runtergeladen-1704-127451.html -
Suchmaschinen: Internet Archive will künftig Robots.txt-Einträge ignorieren
Das Archiv des Internets will der Robots.txt-Datei einer Webseite künftig keine Bedeutung mehr beimessen. Der Schritt sei notwendig, weil die Datei einer echten Archivierung des Internets aus Nutzersicht entgegenstehe, schreiben die Macher.
https://www.golem.de/news/suchmaschinen-internet-archive-will-kuenftig-robots-txt-eintraege-ignorieren-1704-127446.html -
OWASP Top 10: Die zehn wichtigsten Sicherheitsrisiken bekommen ein Update
Risiken durch Injections, Fehler beim Session Management und XSS bleiben weiterhin hoch. Im vorliegenden Entwurf finden sich neben bekannten Sicherheitslücken jedoch auch zwei neue Top-10-Kandidaten. Wir stellen die wichtigsten Änderungen und deren mögliche Folgen vor.
https://www.golem.de/news/owasp-top-10-die-zehn-wichtigsten-sicherheitsrisiken-bekommen-ein-update-1704-127426.html -
Privatsphäre: Bildungsrechner spionieren Schüler aus
Computer in der Schule können den Schülern beim Lernen helfen. Sie spionieren die Schüler aber auch aus, wie die US-Bürgerrechtsorganisation EFF herausgefunden hat.
https://www.golem.de/news/privatsphaere-bildungsrechner-spionieren-schueler-aus-1704-127438.html -
Windows 7 und 8: Github-Nutzer schafft Freischaltung von neuen CPUs
Microsoft hat Updates für Kaby-Lake- und Ryzen-CPUs für ältere Windows-Versionen gesperrt. Doch es gibt einen Workaround, den ein Github-Mitglied detailliert beschreibt. Dazu muss eine Dll-Datei verändert werden.
https://www.golem.de/news/windows-7-und-8-github-nutzer-schafft-freischaltung-von-neuen-cpus-1704-127436.html -
Whitelist umgehen: Node-Server im Nvidia-Treiber ermöglicht Malware-Ausführung
Der Nvidia-Grafiktreiber für Windows enthält offenbar einen Node.js-Server. Das ermöglicht es, Whitelisting oder Signatur-Methoden ziemlich trivial zu umgehen, um beliebigen Code auf einem Rechner auszuführen.
https://www.golem.de/news/whitelist-umgehen-node-server-im-nvidia-treiber-ermoeglicht-malware-ausfuehrung-1704-127435.html -
Datenschutzreform: EU-Kommission lehnt deutschen Sonderweg ab
Bei der Umsetzung der EU-Datenschutzverordnung will die große Koalition möglichst viele Öffnungsklauseln ausnutzen. Das gefällt Brüssel erwartungsgemäß gar nicht.
https://www.golem.de/news/datenschutzreform-eu-kommission-lehnt-deutschen-sonderweg-ab-1704-127430.html -
Bombenanschlag in Dortmund: Mutmaßlicher BVB-Attentäter durch IP-Adresse ermittelt
Der mutmaßliche BVB-Attentäter soll vor dem Anschlag 15.000 Optionsscheine auf die BVB-Aktie gekauft haben - über das WLAN in seinem Hotelzimmer. Die IP-Adresse und andere Hinweise führten die Polizei auf die Spur des Mannes.
https://www.golem.de/news/bombenanschlag-mutmasslicher-bvb-attentaeter-durch-ip-adresse-ermittelt-1704-127422.html -
TLS-Interception: Sophos-Firewall wird von Chrome-Änderung überrascht
Nutzer, die den Chrome-Browser hinter einer Firewall von Sophos nutzen, sehen zurzeit nur Zertifikatswarnungen. Die neue Chrome-Version ignoriert den sogenannten CommonName, der schon seit 17 Jahren als veraltet gilt.
https://www.golem.de/news/tls-interception-sophos-firewall-wurd-von-chrome-aenderung-ueberrascht-1704-127424.html -
DDoS-Angriffe: Koalition erlaubt Analyse und Blockade von Botnetz-Traffic
Um Botnetze besser bekämpfen zu können, dürfen Provider künftig auch Steuer- und Protokolldaten analysieren und speichern. Inhaltsdaten seien aber nicht betroffen, versichert die große Koalition.
https://www.golem.de/news/ddos-angriffe-koalition-erlaubt-analyse-und-blockade-von-botnetz-traffic-1704-127421.html -
Command Injection: Qnap-NAS-Geräte aus der Ferne angreifbar
Wer ein NAS von Qnap administriert, sollte schnell die neueste Softwareversion einspielen - denn die Geräte sind für Angriffe aus der Ferne verwundbar. Über einen manipulierten Reboot-Befehl kann beliebiger Code ausgeführt werden.
https://www.golem.de/news/command-injection-qnap-nas-geraete-aus-der-ferne-angreifbar-1704-127416.html