Computerwelt Logo
Gefährliche Schwachstelle in Lenovo-Notebooks entdeckt

Gefährliche Schwachstelle in Lenovo-Notebooks entdeckt

Der IT-Security-Spezialist Eset warnt vor einer Sicherheitslücke in Notebooks des Herstellers Lenovo. Besitzerinnen und Besitzern betroffener Geräte wird empfohlen, umgehend ihre Firmware upzudaten.

Werbung

DATEN ÜBER EXITE WELTWEIT AUSTAUSCHEN

DATEN ÜBER EXITE WELTWEIT AUSTAUSCHEN

Die Datendrehscheibe eXite wird mittlerweile von mehr als 20.000 Unternehmen weltweit genutzt. Dennoch hat diese Clearingstelle für den Elektronischen Datenaustausch (EDI) für viele Menschen noch immer etwas Mystisches an sich: [...]

Tägliche Meldungen zu Security

Die neuesten Sicherheits-Updates

Hacker aussperren, Luken dichtmachen - diese wichtigen Sicherheits-Updates sollten Sie auf keinen Fall verpassen!

World of Warcraft Dragonflight: Erweiterung mit neuer Klasse & mehr

Blizzard hat die nächste Erweiterung für sein MMORPG World of Warcraft enthüllt: "Dragonflight" - und damit bestätigt, was Leaks lange vorausgesagt hatte. Spieler erkunden ab Patch 10 die "Dracheninseln", eine neue Klasse, und weitreichend überarbeitete Systeme. (Weiter lesen)

Gefährliche Schwachstelle in Lenovo-Notebooks entdeckt

Millionen von Lenovo-Nutzern sollten schnellstmöglich die Firmware ihrer Geräte auf den neuesten Stand bringen.

Firmware prüfen empfohlen: UEFI-Fehler in Millionen Lenovo-Geräten

Es ist ein Problem, das mehr als hundert Laptop-Modelle von Lenovo mit Millionen von Nutzern weltweit betrifft. Im Unified Extensible Firmware Interface (UEFI) wurden drei schwerwiegende Sicherheitslücken entdeckt. Das Unternehmen warnt seit gestern offiziell. (Weiter lesen)

Windows 11: Angebliche ISO-Downloads sind getarnte Malware

Sicherheitsexperten warnen vor einer neuen Malware-Kampagne, bei der versucht wird, über gefälschte Domains eine angebliche ISO-Datei von Windows 11 zu verbreiten, die allerdings Schadsoftware enthält. Die Malware-Autoren versuchen, diverse Daten unvorsichtiger User abzugreifen. (Weiter lesen)

Google Maps zeigt Russlands Militärbasen unverpixelt - schon immer?

Der russische Angriff auf die Ukraine ist mehr als ein militärischer Konflikt, es ist auch ein IT- und Propagandakrieg. Beides kommt in einer aktuellen Diskussion zur Sichtbarkeit von russischen Militärbasen zusammen. Denn diese sind und waren(?) auf Google Maps frei sichtbar. (Weiter lesen)

Schwachstellen in Lenovo-Laptops erlauben direkten Zugriff aufs Mainboard

Eset hat gleich drei Schwachstellen in den Laptops von Lenovo entdeckt. Die Sicherheitslücken ermöglichen es einem Angreifer, die Firmware des Mainboards zu manipulieren und so fast alle Sicherheitsmassnahmen auf den höheren Ebenen zu umgehen.

Tokens geklaut: Krypto-Wallet Metamask warnt vor iCloud-Backups

Metamask speichert Daten im iCloud-Backup des iPhones. Nach einem Betrugsfall warnt der Anbieter, dass gezielte Phishing-Angriffe den Klau des Wallets erlauben.

Hacker werden eher entdeckt

Der aktuelle Cybersecurity-Bericht von Mandiant zeigt zwar, dass die Verweildauer der Hacker, bevor sie entdeckt werden, zurückgegangen ist. Allerdings sind 48 Tage, so die jüngste Zahl für die Emea-Region doch wesentlich höher als der globale Durchschnitt von 21 Tagen.

Covid-Zertifikat: Die App bekommt einen Länder-Check

In der Schweiz wird es derzeit kaum noch gebraucht – im Ausland teilweise schon. Nun kann man prüfen, in welchen Ländern das eigene Zertifikat wie lange gültig ist.

Verwundbare UEFI Backdoors in Lenovo Laptops entdeckt

ESET-Forscher entdecken mehrere Schwachstellen in verschiedenen Lenovo-Laptop-Modellen. Angreifer könnten Backdoors nutzen, um Malware auf Firmware-Ebene zu platzieren. The post Verwundbare UEFI Backdoors in Lenovo Laptops entdeckt appeared first on WeLiveSecurity

Erneut Zero-Click-Exploit für iOS in Spyware der NSO Group entdeckt

Angreifbar sind offenbar nur iOS-Versionen bis einschließlich 13.1.3. Apple schließt die Sicherheitslücke vermutlich mit iOS 13.2. Der als Homage bezeichnete Exploit kommt in den Jahren 2017 bis 2020 in Katalonien zum Einsatz.

Threat Hunting: proaktiv handeln statt (zu spät) reagieren

Unternehmen sehen sich mit einer Vielzahl von Bedrohungsakteuren konfrontiert. Diese sind gut organisiert, hoch qualifiziert, motiviert und auf ein Ziel fokussiert: ins firmeninterne Netzwerk einzudringen.

Beanstalk: Hacker erbeuten Kryptogeld mit Mehrheitsentscheidung

Der Stablecoin Beanstalk wurde um Kryptowährungen im Wert von 76 Millionen US-Dollar bestohlen - unter Ausnutzung der Betreibermechanismen. (Kryptowährung, Security)

Schlechte Aprilscherze gibt es bereits genug – sichern Sie Ihre Daten!

Am „World Backup Day“ diskutieren Branchenexperten über die Notwendigkeit einer flexiblen Datensicherungsstrategie und beleuchten dabei die verschiedenen Facetten des Backups.

6e5322d343
Security Tweets

Benchmarking #Linux Security – Latest Research Findings Read: thehackernews.com/2022/04/benchm… #infosec

Benchmarking #Linux Security – Latest Research Findings Read: thehackernews.com/2022/04/benchm… #infosec

ISC Diary: @malware_traffic reviews "aa" distribution #Qakbot (#Qbot) infection w/ #DarkVNC traffic i5c.us/d28568 pic.twitter.com/Wu0QNYo0SE

ISC Diary: @malware_traffic reviews "aa" distribution #Qakbot (#Qbot) infection w/ #DarkVNC traffic i5c.us/d28568 pic.twitter.com/Wu0QNYo0SE

CISA has issued a new warning that hackers are exploiting a recently reported #vulnerability in the Windows Print Spooler, as well as two other vulnerabilities in #Zimbra and #WhatsApp that are being exploited. Read: thehackernews.com/2022/04/hacker… #i

CISA has issued a new warning that hackers are exploiting a recently reported #vulnerability in the Windows Print Spooler, as well as two other vulnerabilities in #Zimbra and #WhatsApp that are being exploited. Read: thehackernews.com/2022/04/hacker

u-boot Password Reset; Oracle CPU; MetaMask iCloud Phishing; Less SMBv1; Lenovo removes accidental backdoors i5c.us/p7972 pic.twitter.com/Sg8qE1jmJT

u-boot Password Reset; Oracle CPU; MetaMask iCloud Phishing; Less SMBv1; Lenovo removes accidental backdoors i5c.us/p7972 pic.twitter.com/Sg8qE1jmJT

#ThreatProtection #PYSA #Ransomware Group Still Active Learn how Symantec protects its customers: broadcom.com/support/securi… pic.twitter.com/mD9YyiNF46

#ThreatProtection #PYSA #Ransomware Group Still Active Learn how Symantec protects its customers: broadcom.com/support/securi… pic.twitter.com/mD9YyiNF46

New Industrial Spy marketplace offers stolen data for sale bleepingcomputer.com/news/security/…

New Industrial Spy marketplace offers stolen data for sale bleepingcomputer.com/news/security/…

Zero-click iPhone exploit used in NSO spyware attacks citizenlab.ca/2022/04/catala…

Zero-click iPhone exploit used in NSO spyware attacks citizenlab.ca/2022/04/catala…

Researchers discover multiple UEFI firmware vulnerabilities in various #Lenovo laptop models that allow malicious actors to install and execute firmware implants on the affected devices. Read details: thehackernews.com/2022/04/new-le… #infosec #cybersec

Researchers discover multiple UEFI firmware vulnerabilities in various #Lenovo laptop models that allow malicious actors to install and execute firmware implants on the affected devices. Read details: thehackernews.com/2022/04/new-le… #infosec #c

Decryptor released for Yanluowang ransomware bleepingcomputer.com/news/security/…

Decryptor released for Yanluowang ransomware bleepingcomputer.com/news/security/…

#ThreatProtection #VajraSpy #malware for #Android, read more about Symantec's protection: broadcom.com/support/securi…

#ThreatProtection #VajraSpy #malware for #Android, read more about Symantec's protection: broadcom.com/support/securi…




facebook twitter linkedin email