Infolge einer Fehlkonfiguration an einem DNS-SPF-Eintrag durch Microsoft konnten unzählige Hotmail-Nutzer keine E-Mails versenden. (DNS, Microsoft)
Tag: Neuigkeiten
Bloßes Öffnen reicht: Winrar-Schwachstelle erlaubt Ausführung von Schadcode
Durch eine Schwachstelle in Winrar können Angreifer anhand speziell präparierter Archivdateien Schadcode auf einem Zielsystem ausführen. (Sicherheitslücke, Packer)
Datenleck: Spammer haben E-Mail-Adressen von Jodel abgegriffen
Einige Nutzer der Social-Media-App Jodel erhielten zuletzt vermehrt Spam-Mails. Grund dafür soll ein Datenleck in einem Support-Tool sein. (Datenleck, Spam)
Sicherheitslücke gemeldet: Modern Solution bringt IT-Experten nun doch vor Gericht
Einem IT-Experten, der vor einiger Zeit eine Sicherheitslücke bei Modern Solution gemeldet hat, droht ein Strafverfahren vor dem Amtsgericht Jülich. (Sicherheitslücke, Security)
Citrix-Schwachstelle: Deutschland hat die meisten gehackten Netscaler-Server
Viele Citrix-Netscaler-Server sind zwar vor einer seit Juli bekannten Schwachstelle gepatcht, Angreifer haben dort aber immer noch Zugriff. (Sicherheitslücke, Server)
Jetzt 2FA aktivieren: Hackerangriffe auf Linkedin-Konten nehmen massiv zu
Cyberkriminelle haben es zuletzt vermehrt auf Linkedin-Konten abgesehen. Bei Google getätigte Suchanfragen bestätigen diesen Trend. (LinkedIn, Microsoft)
Kryptografie: Google schützt Chrome schon jetzt vor Quantencomputern
Google sichert mit dem Browser Chrome aufgebaute TLS-Verbindungen schon jetzt durch ein quantenresistentes kryptografisches Verfahren ab. (Chrome, Google)
Defcon: Hacker brachten KI-Chatbots gezielt Fehler bei
Im Rahmen eines Wettbewerbs auf der Defcon konnte eine junge Studentin einen KI-Chatbot gezielt grobe mathematische Fehler begehen lassen. (KI, Google)
Freifahrtschein: Hacker kauft via Moovit Fahrkarten auf Kosten anderer Nutzer
Durch drei Schwachstellen in der Moovit-App gelang es einem Forscher, fremde Benutzerkonten zu übernehmen und damit Fahrkarten zu erwerben. (Sicherheitslücke, API)
Neue Schwachstellen: Hacker sollen via Codesys ganze Kraftwerke abschalten können
Insgesamt 15 Schwachstellen im Codesys V3 SDK sollen es Angreifern erlauben, ganze Kraftwerke abzuschalten. Patches stehen inzwischen bereit. (Sicherheitslücke, SDK)

