Nordkoreanische Cyberkriminelle setzen KI-generierte PowerShell-Backdoor einNordkoreanische Cyberkriminelle nehmen Entwickler mit Zugriff auf Blockchains ins Visier. Eine PowerShell-Backdoor scheint von KI programmiert.
Großbritannien fordert erneut Apple-Hintertür – diesmal nur für britische NutzerDas britische Innenministerium hat Apple im September erneut aufgefordert, eine Hintertür in iCloud einzubauen – diesmal allerdings nur für UK-Nutzer.
heise+ JubiläumsspecialSichern Sie sich unser exklusives Aktionsangebot: heise+ 7 Monate für 7 € pro Monat lesen und zusätzlich zu allen Inhalten auf heise online unsere Magazin-Inhalte entdecken. Nur für kurze Zeit!
AlertAngreifer können auf Servern mit Supermicro-Boards Hintertüren verankernSicherheitsforscher haben einen Patch umgangen und eine neue Lücke im BMC von Supermicro-Hardware entdeckt. Sicherheitsupdates sind verfügbar.
UpdateZu unsicher: IT-Dienstleister NTT Data trennt sich wohl von Ivanti-ProduktenNicht nur das interne Netz, sondern auch der Weiterverkauf an Kunden ist betroffen. Die Sicherheit der Produkte sei ein unvertretbares Risiko.
Hintertür-Bericht: Britische Regierung will Vollzugriff auf iCloudNoch immer ist nicht final entschieden, ob Apple britischen Strafverfolgern Zugriff auf iCloud geben muss. Nun wurde die ganze Datenbreite bekannt.
iCloud-Hintertür: US-Geheimdienstchefin erklärt Einigung mit GroßbritannienLaut Angaben der amerikanischen Geheimdienstkoordinatorin Tulsi Gabbard gibt es einen "Deal" mit London. Dort wollte man eine weltweite iCloud-Backdoor.
Drei chinesische Gruppen als Angreifer auf Sharepoint-Server identifiziertEine Analyse von Microsoft nennt drei verschiedene Gruppen aus China als Angreifer auf die jüngste Sharepoint-Lücke. Dabei dürfte es aber nicht bleiben.
iCloud-Hintertür: Britische Regierung sucht nach Ausweg im Konflikt mit AppleDer "UK Investigatory Powers Act" sollte Apple und andere Nutzer von Kryptografie dazu zwingen, London Zugang zu sensiblen Daten zu geben. Nun gibt es Bewegung.
AlertKritische Sharepoint-Sicherheitslücke: Erste Patches für "ToolShell" sind daMicrosoft hat mittlerweile einen Patch veröffentlicht, Angreifer waren am Wochenende jedoch nicht untätig. Dutzende Sharepoint-Installationen wurden Opfer.
AlertCisco entfernt SSH-Hintertür in Unified Communications ManagerDer Netzwerkausrüster Cisco hat Sicherheitslücken in verschiedenen Produkten geschlossen. Eine Lücke gilt als kritisch.
Hintertürpflicht für britische Lauscher: WhatsApp will Apple helfenGroßbritannien will iOS per Gesetz unsicherer machen, was auch Nutzer in anderen Ländern betrifft. Die Meta-Tochter WhatsApp geht juristisch dagegen vor.
Neustart und Firmware-Update zwecklos: Tausende Asus-Router kompromittiertEine IT-Sicherheitsfirma hat eine ausgefeilte Kampagne zur Kompromittierung von Asus-Routern entdeckt. Die dabei eingebaute Hintertür ist äußerst hartnäckig.
Britische Hintertüren: Verdacht nach Apple auch bei GoogleBritische Überwacher verlangen weltweiten Zugriff auf Apple-Backups. Apple darf das nicht bestätigen und ist damit offenbar kein Einzelfall.
Apple wehrt sich gegen britischen ÜberwachungsbefehlBritische Überwacher verlangen weltweiten Zugriff auf Backups von iPhones und Macs. Apple erhebt Beschwerde vor einem britischen Gremium.
Verschlüsselungsende für iCloud in UK: US-Regierung sieht VertragsbruchApple schaltet seine Ende-zu-Ende-Verschlüsselung für die iCloud ab, nachdem Großbritannien eine Hintertür forderte. Das gefällt der US-Regierung gar nicht.
UpdateZwang zur iCloud-Hintertür: Verlässt Apple Großbritannien?Ein Schnüffelgesetz soll Apple dazu bringen, geschützte iCloud-Daten aller Nutzer an britische Behörden zu geben. Der Konzern könnte unterschiedlich reagieren.
Juniper-Router: Maßgeschneiderte Backdoors warten auf Magic PacketsIT-Forscher haben Backdoors auf Juniper-Routern entdeckt und untersucht. Sie werden durch Magic Packets aktiviert.
"Passwort" Folge 20: Pacific Rim - Hackback nach ChinaEin großer Hersteller von Sicherheitsprodukten dreht den Spieß um und versieht Geräte chinesischer Kunden mit einer Hintertür.
AlertSupply-Chain-Attacke: Solana web3.js-Bibliothek war mit Schadcode verseuchtUnbekannte Angreifer haben Solanas JavaScript-SDK mit Schadcode zum Stehlen von privaten Schlüsseln ausgestattet.
Angreifer nutzen emulierte Linux-Umgebung als BackdoorIT-Sicherheitsforscher haben eine ungewöhnliche Angriffsart entdeckt: Die Täter haben eine emulierte Linux-Umgebung als Backdoor eingerichtet.
Montag: Chipdesigner Jim Keller als KI-Verfechter, Rückruf des Tesla CybertruckKI bald überall + Niete für Strompedal + Datendiebstahl bei VW + Open-Source-Risiko oder -Vorteil + Support-Ende für Office und Exchange + MicroSD mit 2 TByte
Nach XZ-Backdoor: Open-Source-Software als Risiko oder strategischer Vorteil?Ist öffentlich entwickelte Open Source Software besonders anfällig für Social-Engineering-Angriffe oder bietet gerade sie eher strukturelle Resilienz dagegen?