UpdateYouTube-Werbeblocker mit 11 Millionen Installationen mit möglicher HintertürAdblock for YouTube kommt auf mehr als 11 Millionen Installationen. Es kann jedoch unkontrolliert Script-Code in jede Seite injizieren.
Fake-Teams-Update: So haben Angreifer den axios-Maintainer ausgetrickstDer axios-Maintainer beschreibt, wie Cyberkriminelle den HTTP-Client mit Schadcode verseuchen konnten. Derweil gibt es ähnliche Attacken auf weitere Maintainer.
AlertMalware auf npm: HTTP-Client axios lädt Backdoor für Windows, macOS und LinuxDer Maintainer-Account für das Paket axios auf npm wurde geknackt, um einen Remote-Access-Trojaner für Windows, macOS und Linux einzuschleusen.
Nordkoreanische Cyberkriminelle setzen KI-generierte PowerShell-Backdoor einNordkoreanische Cyberkriminelle nehmen Entwickler mit Zugriff auf Blockchains ins Visier. Eine PowerShell-Backdoor scheint von KI programmiert.
GroÃbritannien fordert erneut Apple-Hintertür â diesmal nur für britische NutzerDas britische Innenministerium hat Apple im September erneut aufgefordert, eine Hintertür in iCloud einzubauen â diesmal allerdings nur für UK-Nutzer.
AlertAngreifer können auf Servern mit Supermicro-Boards Hintertüren verankernSicherheitsforscher haben einen Patch umgangen und eine neue Lücke im BMC von Supermicro-Hardware entdeckt. Sicherheitsupdates sind verfügbar.
UpdateZu unsicher: IT-Dienstleister NTT Data trennt sich wohl von Ivanti-ProduktenNicht nur das interne Netz, sondern auch der Weiterverkauf an Kunden ist betroffen. Die Sicherheit der Produkte sei ein unvertretbares Risiko.
Hintertür-Bericht: Britische Regierung will Vollzugriff auf iCloudNoch immer ist nicht final entschieden, ob Apple britischen Strafverfolgern Zugriff auf iCloud geben muss. Nun wurde die ganze Datenbreite bekannt.
iCloud-Hintertür: US-Geheimdienstchefin erklärt Einigung mit GroÃbritannienLaut Angaben der amerikanischen Geheimdienstkoordinatorin Tulsi Gabbard gibt es einen "Deal" mit London. Dort wollte man eine weltweite iCloud-Backdoor.
Drei chinesische Gruppen als Angreifer auf Sharepoint-Server identifiziertEine Analyse von Microsoft nennt drei verschiedene Gruppen aus China als Angreifer auf die jüngste Sharepoint-Lücke. Dabei dürfte es aber nicht bleiben.
iCloud-Hintertür: Britische Regierung sucht nach Ausweg im Konflikt mit AppleDer "UK Investigatory Powers Act" sollte Apple und andere Nutzer von Kryptografie dazu zwingen, London Zugang zu sensiblen Daten zu geben. Nun gibt es Bewegung.
AlertKritische Sharepoint-Sicherheitslücke: Erste Patches für "ToolShell" sind daMicrosoft hat mittlerweile einen Patch veröffentlicht, Angreifer waren am Wochenende jedoch nicht untätig. Dutzende Sharepoint-Installationen wurden Opfer.
AlertCisco entfernt SSH-Hintertür in Unified Communications ManagerDer Netzwerkausrüster Cisco hat Sicherheitslücken in verschiedenen Produkten geschlossen. Eine Lücke gilt als kritisch.
Hintertürpflicht für britische Lauscher: WhatsApp will Apple helfenGroÃbritannien will iOS per Gesetz unsicherer machen, was auch Nutzer in anderen Ländern betrifft. Die Meta-Tochter WhatsApp geht juristisch dagegen vor.
Neustart und Firmware-Update zwecklos: Tausende Asus-Router kompromittiertEine IT-Sicherheitsfirma hat eine ausgefeilte Kampagne zur Kompromittierung von Asus-Routern entdeckt. Die dabei eingebaute Hintertür ist äuÃerst hartnäckig.
Britische Hintertüren: Verdacht nach Apple auch bei GoogleBritische Ãberwacher verlangen weltweiten Zugriff auf Apple-Backups. Apple darf das nicht bestätigen und ist damit offenbar kein Einzelfall.
Apple wehrt sich gegen britischen ÃberwachungsbefehlBritische Ãberwacher verlangen weltweiten Zugriff auf Backups von iPhones und Macs. Apple erhebt Beschwerde vor einem britischen Gremium.
Verschlüsselungsende für iCloud in UK: US-Regierung sieht VertragsbruchApple schaltet seine Ende-zu-Ende-Verschlüsselung für die iCloud ab, nachdem GroÃbritannien eine Hintertür forderte. Das gefällt der US-Regierung gar nicht.
UpdateZwang zur iCloud-Hintertür: Verlässt Apple GroÃbritannien?Ein Schnüffelgesetz soll Apple dazu bringen, geschützte iCloud-Daten aller Nutzer an britische Behörden zu geben. Der Konzern könnte unterschiedlich reagieren.
Juniper-Router: MaÃgeschneiderte Backdoors warten auf Magic PacketsIT-Forscher haben Backdoors auf Juniper-Routern entdeckt und untersucht. Sie werden durch Magic Packets aktiviert.
"Passwort" Folge 20: Pacific Rim - Hackback nach ChinaEin groÃer Hersteller von Sicherheitsprodukten dreht den Spieà um und versieht Geräte chinesischer Kunden mit einer Hintertür.
AlertSupply-Chain-Attacke: Solana web3.js-Bibliothek war mit Schadcode verseuchtUnbekannte Angreifer haben Solanas JavaScript-SDK mit Schadcode zum Stehlen von privaten Schlüsseln ausgestattet.