Bei einem Datenleck auf einem Server der Hosting-Sparte von A1 Telekom Austria sind Kundendaten und Passwörter im Klartext abhanden gekommen.
Category: Security
l+f: Von Bären, Pandas und anderen Bösewichten
MISP Galaxy Cluster bieten einen Wegweiser durch das babylonische Sprachwirrwarr der Security-Firmen.
GhostDNS: Großangelegter Phishing-Angriff auf Heim-Router
Über hunderttausend Heim-Router locken ihre Nutzer per manipuliertem DNS auf Banking-Betrugsseiten. Knapp 70 Router-Modelle sind betroffen.
Microsoft Azure: Cerberus-Chip schützt Cloud-Server
Microsoft entwickelt einen Sicherheitschip, der die Firmware von Servern und deren Komponenten vor Angriffen schützen soll.
Android: Phishing-Apps können Passwort-Manager ausspionieren
Android-Passwort-Managern lassen sich über Fake-Apps Passwörter entlocken. Der Anwender hat kaum eine Chance, die Manipulation zu entdecken.
Wieder Entsperrtrick für das iPhone entdeckt – diesmal unter iOS 12
Mit einem komplexen Tippmanöver lassen sich Kontakte und Fotos auf Apple-Geräten einsehen. Es ist nicht das erste Mal.
Android Patchday: Mehrere kritische Sicherheitslücken geschlossen
Im aktuellen Sicherheitspatch für Android beseitigt Google mehrere kritische Sicherheitslücken. Das Security Bulletin gibt einen Überblick.
Monero-Patch: Wallet-Software warnte nicht vor „verbrannten“ Einzahlungen
Über den „Burning Bug“ hätte ein Angreifer versuchen können, Tauschbörsen zu schaden, die die Kryptowährung Monero handeln.
Cloud-Speicher HiDrive erhält Ende-zu-Ende Verschlüsselung
Strato spendiert allen HiDrive-Kunden die Option, ihre Daten mit dem Windows-Client Ende-zu-Ende-verschlüsselt zu synchronisieren.
Untersuchung: Facebook nutzt 2FA-Telefonnummer für Werbung
Eigentlich soll 2-Faktor-Authentifizierung die Sicherheit verbessern, auch auf Facebook. Das Portal nutzt sie aber wohl auch, um Werbung zielgenauer zu machen.

