Monat: November 2021

IT-Security: ETSI veröffentlicht erste Spezifikation für sichere Smartphones

30 Jahre, nachdem ein deutscher Chipkartenproduzent die erste kommerzielle SIM-Karte der Welt an eine finnische Telekommunikationsfirma lieferte, hat das Europäische Institut für Telekommunikationsnormen (ETSI) eine erste Spezifikation für sichere mobile Endgeräte mit globaler Ausrichtung veröffentlicht. „ETSI TS 103 732“ enthält ein Schutzprofil für das Verbrauchersegment (Consumer Mobile Device Protection Profile). Ziel ist es, Sicherheits- und…

Weiterlesen

Panasonic bestätigt Datenpanne nach Netzwerk-Hack

In einer am Freitag veröffentlichten Pressemitteilung teilte Panasonic mit, dass sich am 11. November Dritte illegal Zugang zu einem internen Netzwerk verschafft haben. „Als Ergebnis einer internen Untersuchung wurde festgestellt, dass während des Eindringens auf einige Daten auf einem Dateiserver zugegriffen wurde“. Gegenüber dem Online-Nachrichtenportal TechCrunch bestätigte Panasonic-Sprecherin Dannea DeLisser jedoch, dass der Hack am…

Weiterlesen

Google-Analyse: Cloud-Dienste durch schwache Passwörter angreifbar

Sicherheitsabteilungen des Anbieters haben 50 kürzlich kompromittierte Instanzen der Google Cloud Platform analysiert. Die Ergebnisse liegen jetzt als Bericht vor und lassen Schlüsse zu, wie man etwa die Angriffsfläche reduziert. Eine wichtige Erkenntnis: Es geht den Angreifern (noch immer) vor allem ums Geld. Einbrüche gelingen in der Regel aufgrund von Nachlässigkeiten der Nutzer. Und die…

Weiterlesen

Weitere Speicherlecks können macOS 12 Monterey ausbremsen

Reagiert ein Mac unter macOS 12 plötzlich auffällig langsam auf Eingaben, können Speicherlecks der Grund sein. Jeder einzelne Suchvorgang in Apples Datei-Manager Finder führt dazu, dass dieser – je nach Anzahl der Treffer – bis zu mehrere Hundert MByte an Arbeitsspeicher benötigt und im Anschluss nicht wieder freigibt, wie Nutzer berichten. Wer die Suche häufig…

Weiterlesen

Patchvorgang von Bitdefender Endpoint Security Tools manipulierbar

Aufgrund von drei Sicherheitslücken könnten Angreifer Systeme mit Bitdefender Endpoint Security Tools attackieren. Die Antiviren-Software gibt es für Linux, macOS und Windows. Die Installation von reparierten Versionen soll automatisch vonstattengehen. Als besonders gefährlich gilt eine als „kritisch“ eingestufte Sicherheitslücke (CVE-2021-3554) in der Linux-Version der Schutzsoftware. Aufgrund von unzureichenden Zugriffsbeschränkungen könnte ein Angreifer laut den Angaben…

Weiterlesen