Computerwelt Logo
Trojanischer Quellcode: Sicherheitslücke in praktisch allen Compilern

Trojanischer Quellcode: Sicherheitslücke in praktisch allen Compilern

Praktisch alle Compiler sind anfällig für einen heimtückischen Angriff, bei dem ein Angreifer gezielt Schwachstellen in jede Software einschleusen kann, ohne entdeckt zu werden, warnt eine Anfang November veröffentlichte Studie.

Werbung

Digital Days 2021 – Genial Digital:Das nachhaltige Wien!“

Digital Days 2021 – Genial Digital:Das nachhaltige Wien!“

Das nachhaltige Wien! 18. und 19. Oktober 2021, Erste Campus und online [...]

Tägliche Meldungen zu Security

Serverless Computing als Agilitäts-Katalysator

Die cloud-native Softwareentwicklung mit Containern liegt voll im Trend. Es ist jedoch abzusehen, dass sich die Aufmerksamkeit in den nächsten Jahren weiter in Richtung Serverless Computing verschieben wird. Erfahren Sie mehr zu den Vor- und Nachteilen dieses aufkommenden Paradigmas.

Kampf gegen die Überlastung

Cybersecurity-Verantwortliche konzentrieren sich verstärkt auf die Erkennung und Bekämpfung von Angriffen. Leider sind viele Security-Analysten wegen falscher Tools dabei einem hohen Druck ausgesetzt, der sich auf ihre Produktivität, Arbeitszufriedenheit und ­psychische Gesundheit auswirkt.

Code-Signing-Zertifikate: Was ist Code Signing?

Code-Signing-Zertifikate schaffen gegenüber Software-Anwendern Vertrauen in die Sicherheit einer Software. Lesen Sie hier, was dies für Softwarehersteller und Anwender bedeutet.

Epic macht Google so Angst, dass man "Fortnite Task Force" gründet

Epic Games kämpft mit allen Mitteln gegen die dominante Stellung der großen App-Stores. Jetzt wurde bekannt, dass Google aus Sorge um mögliche Folgen einen eigene "Fortnite Task Force" gegründet hat, um Attacken gegen den Play Store abzuwehren. (Weiter lesen)

Malware: Emotet ist zurück

Sicherheitsforscher haben eine neue Variante von Emotet entdeckt. Noch wird der Schädling von einer anderen Malware nachgeladen. (Emotet, Virus)

DDoS-Angriffe ohne Ende

DDoS-Attacken bleiben eine Gefahr. Gerade hat Cloudflare einen Riesenangriff abwehren können, an dem 15'000 Bots beteiligt waren.

Tiktok zensiert Texte in Disney-Kooperation: Diese Wörter sorgen für Ärger

Texte, die von Disney-Held:innen vorgelesen werden, sollten Tiktok-Nutzer:innen begeistern. Bei einigen Wörtern aus der LGBTQIA*-Community blieb das Sprach-Feature aber stumm. Es sollte ein niedliches Feature für Disney-Fans sein, die auf der Social-Media-Plattform Tiktok Content erstellen – doch eine Werbeaktion in Zusammenarbeit mit Disney P

Tiktok zensiert Texte in Disney-Feature: Diese Wörter sorgten für Ärger

Texte, die von Disney-Held:innen vorgelesen werden, sollten Tiktok-Nutzer:innen begeistern. Bei einigen Wörtern aus der LGBTQIA*-Community blieb das Sprach-Feature aber stumm. Es sollte ein niedliches Feature für Disney-Fans sein, die auf der Social-Media-Plattform Tiktok Content erstellen – doch eine Werbeaktion in Zusammenarbeit mit Disney P

Sicherheitslücke in praktisch allen Compilern

Praktisch alle Compiler sind anfällig für einen heimtückischen Angriff, bei dem ein Angreifer gezielt Schwachstellen in jede Software einschleusen kann, ohne entdeckt zu werden, warnt eine Anfang November veröffentlichte Studie.

Amazon-Kunden müssen aufpassen: Phishingangriffe!

Schon wieder greifen Cybergangster Amazon-Kunden mit gefährlichen Mails an. So erkennen Sie den Angriff.

Patches sind zu komplex und zeitaufwändig

Von der Automatisierungsplattform Ivanti gibt es eine Studie zum Thema Patching. Demnach empfindet eine Mehrheit (71 Prozent) der IT- und Sicherheitsexperten Patchen als zu komplex, umständlich und zeitaufwändig.

Epic-Chef fordert gemeinsamen App-Store von Apple und Google

Es ist eine interessante, aber auch unrealistische Idee: Denn Tim Sweeney, Gründer und Chef von Epic Games, hat seine Attacke auf Apple und Google ausgeweitet und fordert nun einen herstellerübergreifenden App-Store. Dieser sollte auch alle Plattformen unterstützen. (Weiter lesen)

Fahrerassistenzsysteme bald wegen Chipkrise Mangelware in Autos?

In der Autoindustrie rechnet man zwar im Lauf des Jahres 2022 mit einer Verbesserung der Verfügbarkeit vieler elektronischer Komponenten, allen voran die sogenannten Micro-Controller-Units (MCUs), doch hapert es laut Marktbeobachtern bald anderswo - bei den Fahrassistenzsystemen. (Weiter lesen)

SBB bauen ihr System zur Passagierverfolgung aus

Die SBB bauen ihr Personentrackingsystem an mindestens 20 Bahnhöfen aus. Der Auftrag im Wert von 10 Millionen Franken, der an das Zürcher Unternehmen ASE (Analysis Simulation Engineering) vergeben wurde, umfasst auch die Bereitstellung von Daten in Echtzeit.

ARM-Übernahme: Großbritannien prüft Gefahr für nationale Sicherheit

2020 hat Nvidia bekannt gegeben, dass man den britischen Chipdesigner ARM übernehmen wird. Das 40-Milliarden-Dollar-Geschäft ist aber immer noch nicht durch, denn es gibt diverse kartellrechtliche Bedenken. Nun kommen auch noch Fragen der nationalen Sicherheit hinzu. (Weiter lesen)

6e5322d343
Security Tweets

Facebook said it has suspended the accounts of multiple #Pakistani and #Syrian hacker groups who misused its platform to launch targeted attacks against Afghan users and people in Syria. Read: thehackernews.com/2021/11/facebo… #infosec #cybersecurity #h

Facebook said it has suspended the accounts of multiple #Pakistani and #Syrian hacker groups who misused its platform to launch targeted attacks against Afghan users and people in Syria. Read: thehackernews.com/2021/11/facebo… #infosec #cybersecu

Emotet Returns; NPM Security; Intel CPU Debug Vulnerablity; Router Vulnerablity List i5c.us/p7760 pic.twitter.com/nEccDo6c7c

Emotet Returns; NPM Security; Intel CPU Debug Vulnerablity; Router Vulnerablity List i5c.us/p7760 pic.twitter.com/nEccDo6c7c

Back in June, meat supplying giant JBS Foods USA ended up paying a $11 million ransom in cryptocurrency to ransomware extortionists. Now their email asking the FBI for help has been made public... (Note they sent it from a gmail account because their ow

Back in June, meat supplying giant JBS Foods USA ended up paying a $11 million ransom in cryptocurrency to ransomware extortionists. Now their email asking the FBI for help has been made public... (Note they sent it from a gmail account because the

Researchers demonstrate a new #Rowhammer exploit — dubbed "Blacksmith" (CVE-2021-42114, CVSS score: 9.0) — that affects all DRAM chips and bypasses currently deployed mitigations. Read details: thehackernews.com/2021/11/new-bl… #infosec #cybersecurity #

Researchers demonstrate a new #Rowhammer exploit — dubbed "Blacksmith" (CVE-2021-42114, CVSS score: 9.0) — that affects all DRAM chips and bypasses currently deployed mitigations. Read details: thehackernews.com/2021/11/new-bl… #infosec #cybe

High-severity Intel processor bug exposes encryption keys intel.com/content/www/us…

High-severity Intel processor bug exposes encryption keys intel.com/content/www/us…

[New] Researchers have demonstrated a new method for fingerprinting advanced MITM #phishing toolkits at network-level that allowed them to automatically detect ~1,220 phishing websites in the wild. Read details: thehackernews.com/2021/11/resear… #infose

[New] Researchers have demonstrated a new method for fingerprinting advanced MITM #phishing toolkits at network-level that allowed them to automatically detect ~1,220 phishing websites in the wild. Read details: thehackernews.com/2021/11/resear…

The infamous #Emotet botnet has returned with the help of the #TrickBot malware, nearly 10 months after a coordinated law enforcement operation dismantled its C&C infrastructure in late January 2021. Read details: thehackernews.com/2021/11/notori… #

The infamous #Emotet botnet has returned with the help of the #TrickBot malware, nearly 10 months after a coordinated law enforcement operation dismantled its C&C infrastructure in late January 2021. Read details: thehackernews.com/2021/11/notor

How to tackle #SaaS security misconfigurations and add a solution that enables security teams to have full visibility and control over enterprise SaaS applications and their status to prevent a leak or breach. thehackernews.com/2021/11/how-to… #infosec

How to tackle #SaaS security misconfigurations and add a solution that enables security teams to have full visibility and control over enterprise SaaS applications and their status to prevent a leak or breach. thehackernews.com/2021/11/how-to… #

A new politically-motivated #hacking group called "Moses Staff" is targeting Israeli companies to cause damage by leaking their stolen sensitive data and encrypting their networks without demanding a ransom. Read: thehackernews.com/2021/11/new-mo… #info

A new politically-motivated #hacking group called "Moses Staff" is targeting Israeli companies to cause damage by leaking their stolen sensitive data and encrypting their networks without demanding a ransom. Read: thehackernews.com/2021/11/new-mo…

ISC diary: Emotet returns on Monday 2021-11-15, and @malware_traffic reviews recent activity i5c.us/d28044 pic.twitter.com/Ed8CEqqwBy

ISC diary: Emotet returns on Monday 2021-11-15, and @malware_traffic reviews recent activity i5c.us/d28044 pic.twitter.com/Ed8CEqqwBy




facebook twitter linkedin email