Archiv für das Schlagwort "Angriff"

156 Beiträge (RSS-Feed)

Nach "eDellRoot" wurde ein zweites Root-Zertifikat entdeckt, das Dell-Software für Windows-Geräte des Herstellers mit sich bringt. Dieses Mal betroffen ist die Software "Dell System Detect", das problematische Zertifikat heißt "DSDTestProvider". Laut Dell ist die Software nicht standardmäßig installiert, sondern muss vom Nutzer manuell installiert werden. Betroffen sein sollen außerdem nur Nutzer, die die Software zwischen dem 20. ... weiterlesen

Ein auf vielen aktuellen Dell-Laptops mit Windows standardmäßig vorinstalliertes Root-Zertifikat ermöglicht es Angreifern, Man-in-the-Middle-Angriffe durchzuführen und so bspw. HTTPS-Verbindungen mitzulesen. Sowohl Public als auch Private Key des Zertifikats befinden sich auf den entsprechenden Windows-Systemen, wobei der Private Key zwar eigentlich nicht exportierbar, mittlerweile jedoch öffentlich ist. Das betroffene Zertifikat trägt den Namen "eDellRoot" und ist im ... weiterlesen

Auch in dieser Woche gab es wie gewohnt so viele News zum Internet-Giganten Google, dass dieser Artikel einen Überblick über die Meldungen gibt, die es bislang nicht in eigene Artikel geschafft haben. Viel Spaß. 😉 Google hat das Panorama-Start-Up "Digisfera" übernommen: googlewatchblog.de. In den Implementierungen von LTE bei mobilen Betriebssystemen, u.a. Android, und Providern gibt es ... weiterlesen

Kaum war der Patchday am Dienstag vorbei, hat Adobe am gestrigen Mittwoch ein zweites Update für seinen Flash Player angekündigt. In den folgenden Flash Player-Versionen steckt demnach eine kritische Sicherheitslücke (CVE-2015-7645): Version 19.0.0.207 und früher für Windows und Mac OS X Version 18.0.0.252 und früher der Extended Support Release-Variante Version 11.2.202.535 und früher für Linux Die Schwachstelle ... weiterlesen

Erneut wurde in einer iOS-Version eine Sicherheitslücke entdeckt, dank der sich der Sperrbildschirm unter bestimmten Umständen umgehen lässt. Sofern Siri im Sperrbildschirm aktiviert und dieser via Passcode gesichert ist, kann man über eine spezielle Abfolge von Aktionen Zugriff auf Kontakte und Fotos auf dem Gerät erhalten. Wie bei ähnlichen, früheren Bugs dient auch dieses Mal Siri als ... weiterlesen