Die Sicherheitssoftware und Malware-Schutz Defender ATP von Microsoft soll im kommenden Jahr auch auf Linux laufen. Eine Mac-Version gibt es bereits seit einem halben Jahr.
Als eine Sicherheitslücke wie Wanna Cry beschreibt Microsoft Bluekeep. Nun entdeckten Sicherheitsforscher die erste Schadsoftware, die die Lücke ausnutzt. Diese ist jedoch noch weit entfernt von dem Worst-Case-Szenario.
Mehr als 3,9 Milliarden US-Dollar möchte sich die Beteiligungsgesellschaft Thoma Bravo das britische Sicherheitsunternehmen Sophos kosten lassen. Thoma Bravo hält auch Anteile an der Sicherheitsfirma McAfee.
Unternehmen mit kleinem Geldbeutel verzichten häufig auf eine Firewall. Das sollten sie aber nicht tun, wenn ihnen die Sicherheit ihres Netzwerks wichtig ist.
Von Götz Güttich
Microsofts jüngstes Update für das Surface Pro 6 und das Surface Book 2 führen bei einigen Nutzern zu stark gedrosselten CPUs. Grund ist ein CPU-Flag, das die Taktrate auf bis zu 400 MHz herunterregelt. An einer Softwarelösung wird laut Microsoft gearbeitet, einen Workaround scheint es nicht zu geben.
Die Kaspersky-Antivirensoftware bindet in jede Webseite eigenen Javascript-Code ein. Bis vor kurzem war dieser noch mit einer eindeutigen ID versehen, den man zum Tracking nutzen konnte.
Mit der Umstellung von Dual-SHA-1/2-Signierung auf das modernere SHA-2 haben einzelne Windows-7-Rechner und der dazugehörige Server große Schwierigkeiten. Schuld hat Symantecs Virenschutzlösung, weswegen Microsoft solche Rechner blockiert.
Eine Komplettübernahme des Antivirenherstellers Symantec durch Broadcom kommt nicht zustande. Doch der Chiphersteller ist auch mit der Enterprise-Sparte zufrieden. Broadcom hat den Kauf bestätigt.
Eine besondere ZIP-Datei kann bei vielen Antiviren-Programmen zu extrem hoher CPU-Last führen und sie praktisch außer Gefecht setzen. Mit Tricks gelang es einem Sicherheitsforscher, extrem hohe Datenkompressionsraten zu erreichen.
Ein Modul für die Pentesting-Software Canvas kann die gefährliche Sicherheitslücke Bluekeep ausnutzen. Auch eine Schadsoftware scannt bereits nach verwundbaren Systemen.
In den vergangenen Jahren wurden mehrere Industriegrößen wie Siemens, BASF und Henkel von der Hackergruppe Winnti attackiert. Sicherheitsforscher konnten die Angriffe aus Schadsoftware-Samples von Winnti herauslesen.
Die aktuelle Version 68 des Firefox liefert Nutzern eine neue Verwaltung für Addons und Erweiterungen, baut das Blocken von unerwünschten Inhalten aus und liefert einen dunklen Lesemodus. Das Zusammenspiel mit Antivirus-Software wird auch besser.
Broadcom will den Antivirushersteller Symantec kaufen. Vor nicht langer Zeit wurde CA Technologies für 19 Milliarden US-Dollar von Broadcom übernommen.
Ein spezieller Passwortschutz der Antiviren-Software AVG hat den Passwortspeicher des Firefox-Browser beschädigt. Nutzer hatten deshalb zwischenzeitlich ihre Zugangsdaten verloren. Diese können aber wiederhergestellt werden.
Santiago Lopez hat sich als Junge selbst das Hacken beigebracht und spürt Sicherheitslücken in der Software von Unternehmen auf. Gerade hat er damit seine erste Million verdient. Im Interview mit Golem.de erzählt er von seinem Alltag.
Ein Interview von Maja Hoock
Eine Sicherheitslücke in Windows ermöglicht das Ausführen von Schadcode aus der Ferne. Eine Schadsoftware könnte sich wie Wanna Cry selbstständig weiterverbreiten. Microsoft stellt sogar für Windows XP Patches bereit.
Der US-Webhoster A2 hat seit etlichen Tagen ein Problem: Ransomware verbreitet sich bei Kunden. Diese sind verärgert - über den Vorfall und die fehlende Kommunikation der Entwickler. Betroffen sind anscheinend nur Windows-Server.
Mit dem monatlichen Rollup KB4493472 hat Microsoft vor allem in Verbindung mit Virenscannern Probleme unter Windows 7 verursacht. Mittlerweile zeigt Microsoft Lösungswege auf. Sie erfordern jedoch Arbeiten an der Sicherheitssoftware.
Der Pharma-Riese Bayer ist Opfer eines Hackerangriffs geworden. Im internen Firmennetzwerk wurde die Schadsoftware Winnti entdeckt. Die gleichnamige Hackergruppe soll auch andere Unternehmen angegriffen haben.
Der Windows Defender muss umbenannt werden, denn Microsoft kann mit der Software auch Macs vor Angriffen schützen. Vorerst allerdings nur mit einer teilnehmerbeschränkten Vorschau, da die Software noch nicht fertig ist.
Ubisofts neuer Online-Shooter beweist, dass komplexe Live-Spiele durchaus von Anfang an überzeugen können. Bis auf die schwache Geschichte und Gegner, denen selbst Dauerbeschuss kaum etwas anhaben kann, ist The Division 2 ein spektakuläres Spiel.
Von Jan Bojaryn
Bei der Supermarktkette Aldi-Süd gibt es im Frühling neben einem Medion-Notebook mit Aluminium-Chassis und Nvidia-GPU einen kompakten Desktop-PC mit Ryzen-CPU. Beide Systeme werden wieder zu recht günstigen Preisen angeboten, eignen sich aber nicht für jedermann.
Die neue Windows-Defender-Version bringt einen Fehler mit sich, der das Hochfahren einiger PCs verhindert. Microsoft hat einen Workaround parat, der jedoch zeitaufwendig und für Admins eine eher schlechte Alternative ist.
Die Behörden und Ministerien der französischen Regierung beginnen damit, ihre eigene Whatsapp-Alternative auf Basis der freien Chat-Software Matrix auszurollen. Die Entwickler aus Community und Verwaltung mussten dafür viel Arbeit leisten, wie ein Vortrag auf der Fosdem darstellt.
Firefox 65 macht momentan Probleme auf Windows-Systemen in Verbindung mit einigen Antivirenprogrammen. Der Fehler: Keine Webseite kann mehr angesteuert werden. Stattdessen wird ein Fehler ausgegeben - der Grund, warum der Hersteller die Verteilung des Updates auf Windows erst einmal stoppt.
35C3
Der Hacksport ist mit Risiken und Nebenwirkungen verbunden. Ein Vortrag auf dem 35C3 klärt auf und zeigt wie es Hacker besser machen können.
Von Moritz Tremmel
Der Virenspezialist Kaspersky fand Hardware-basierte Attacken über das lokale Netzwerk in mindestens acht osteuropäischen Bankhäusern. Der Schaden geht in die Millionen Euro. Potenziell gefährdet sein sollen jedoch alle Arten von Unternehmen.
Die US Cyber National Mission Force hat begonnen, gefundene Schadsoftware auf Virustotal bereitzustellen. Das erste hochgeladene Sample soll von der mutmaßlich russischen Hackergruppe APT28 stammen.
Microsoft bewirbt seine Antivirensoftware Windows Defender als erste kostenlose Software mit Sandbox. Dadurch ist sie vom Betriebssystem abgeschottet, was eine Ausnutzung von erhöhten Rechten erschwert, die ein solches Programm benötigt. Momentan befindet sich die Funktion noch in einer Testphase.
Wolf Intelligence verkauft Schadsoftware an Staaten. Eine Sicherheitsfirma hat sensible Daten des Unternehmens öffentlich zugänglich im Internet gefunden. In einer Präsentation wurden die Funde gezeigt.
Apple hat die kostenpflichtige App Adware Doctor aus dem hauseigenen Mac App Store gelöscht. Sie liest heimlich den Browserverlauf aus, wie schon seit einem Monat bekannt war. Und sie ist nicht die einzige.
Das ging schnell: Nur wenige Monate nach ihrem Vorschlag für freiwillige Maßnahmen setzt die EU-Kommission im Kampf gegen Terrorpropaganda auf Gesetze. Das dürfte der Bundesregierung gefallen.
Dirty Harry und seine Kollegen sind anscheinend wieder zurück: Die Verbraucherzentrale berichtet von vermehrten Betrugsversuchen durch angebliche Microsoft-Support-Mitarbeiter und gibt Tipps im Umgang mit diesen. Hilfreich: ein gesunder Menschenverstand.
Der Deco M9 Plus ist die leistungsfähigere Version von TP-Links Mesh-Sparte. Die Basisstationen sind für Triband konzipiert und können per Zigbee mit Smarthome-Geräten kommunizieren. Eine App emöglicht die Steuerung und Überwachung.
Kommt ein Kaspersky-Verbot in EU-Institutionen? Ja, jedenfalls wenn es nach dem EU-Parlament geht. Mit breiter Wirkung hat es einen Bericht zu "Cybervorfällen" angenommen, der unter anderem ein Verbot der Kaspersky-Software fordert.
Wenn ein Unternehmen mit Ransomware attackiert wird, geht es nicht immer um Erpressung. Bei einem Angriff auf die Banco de Chile soll die Software vor allem als Ablenkung eingesetzt worden sein.
In den Niederlanden dürfen Behörden keine Kaspersky-Software mehr einsetzen. Das Unternehmen wehrt sich gegen die Spionagevorwürfe und gibt Details zu einem Rechenzentrum in der Schweiz bekannt.
Erst kleine Unternehmen, dann Regierungen: die Hackergruppe Winnti Umbrella ist ein effizienter Apparat und anscheinend der chinesischen Regierung untergeordnet. Das berichten Security-Forscher auf Grundlage von Spuren, die die nicht immer sauber arbeitende Gruppe hinterlässt.
Nach RedStar OS und dem eigenen Android-Tablet ist weitere kuriose Software aus Nordkorea aufgetaucht: Ein Virenscanner. Das abgeschottete Land nutzt dabei eine zehn Jahre alte Scan-Engine von Trend Micro.
Eine Malware tarnt sich mit gefälschten Unicode-Domains und sucht gezielt nach Facebook-Zugangsdaten. Nutzern wird hingegen ein Anti-Stress-Malprogramm versprochen.
Keine Registry-Schlüssel mehr: Microsoft hat die Bedingung entfernt, die Windows-PCs vom Aktualisieren abhielt. Das war im Januar 2018 wohl notwendig - Meltdown und Spectre hatten Priorität und Antivirensoftware konnte Abstürze bei den schnell entwickelten Updates hervorrufen.
Fast ein Jahr nach dem ersten Ausbruch von Wanna Cry wurde der Flugzeugbauer Boeing befallen. Anders als zunächst angenommen hatte das aber keine Auswirkungen auf die Flugzeugfertigung.
Eine kritische Sicherheitslücke in Microsofts Credential Security Support Provider versetzt Angreifer in die Lage, beliebigen Code auszuführen. Deswegen unterbindet das Unternehmen demnächst Verbindungsversuche ungepatchter Clients, Admins sollten also schnell handeln.
MWC 2018 Immer an, immer online: Microsofts Always Connected PCs mit Qualcomms ARM-System-on-a-Chip stehen kurz vor dem Marktstart. Anders als beim Start von Windows RT fehlen bei Windows 10 on ARM aber noch die Partner, vor allem im deutschsprachigen Raum.
Von Andreas Sebayang
IBMs neue Spectrum-NAS-Software verwaltet und erstellt NAS-Systeme als Teil von Software Defined Storage. Die Installation soll schnell vonstatten gehen und ist auf allen Knoten gleich, so dass korrumpierte Daten von anderen NAS-Systemen neu errechnet werden können - eine Art überdimensioniertes Raid 5.
Die bei den Olympischen Winterspielen in Pyeongchang eingesetzte Malware kann lernen - und gibt ihr Wissen an andere Installationen weiter. Die Schadsoftware ist darauf ausgerichtet, Windows-Systeme unbenutzbar zu machen.
Eigentlich ist Microsofts Sicherheitssoftware Windows Defender ATP ein auf Windows 10 beschränktes Programm. Kunden können dies bald aber auch für die Versionen 7 und 8.1 installieren. Anscheinend gibt es wohl doch noch sehr viele Geräte mit den älteren Betriebssystemen.
"Sie haben 35 Viren auf dem PC. Zahlen Sie jetzt, um diese zu bereinigen" - solche und ähnliche Warnungen von Programmen will Microsoft demnächst nicht mehr zulassen und entsprechende Software mit dem Defender automatisch entfernen.
Private Malware-Anbieter verkaufen ihre Produkte an jeden, der bezahlen kann. Wir haben mit Flexispy eine der prominentesten Versionen ausprobiert.
Ein Erfahrungsbericht von Hauke Gierow
Nutzer von ClamAV sollten so schnell wie möglich auf die aktuelle Version der Software wechseln. Denn Sicherheitslücken ermöglichen Angreifern, zum Beispiel mit einem zugeschickten PDF Code auf dem Rechner der Nutzer auszuführen.
Find 7 heißt ein kommendes Smartphones des chinesischen Herstellers Oppo. Das Android-Smartphone mit 5,5-Zoll-Display soll sich nicht größer anfühlen als ein 5-Zoll-Gerät. Das Find-7-Display hat dabei eine sehr hohe Auflösung von 2.560 x 1.440 Pixeln.
(Oppo Find 7)
Die von AMD entwickelte und erstmals im neuen Tomb Raider eingesetzte Technik Tressfx funktioniert auch mit DirectX-11-Grafikkarten anderer Hersteller. Dies bestätigte AMD US-Medien.
(Tressfx)
Unter dem Namen Windows Blue arbeitet Microsoft angeblich an der nächsten Windows-Generation. Diese soll extrem günstig, eventuell sogar kostenlos verteilt und dann jährlich aktualisiert werden.
(Windows Blue)
Auf 100 KBit/s im Download drosselt Kabel Deutschland ab jetzt die Nutzung, wenn Kunden pro Tag ein Datenvolumen von 10 GByte überschreiten. Die Drosselung des Kabelnetzbetreibers, der Internetzugänge mit 100 MBit/s anbietet, richtet sich ausschließlich gegen Filesharing-Nutzer.
(Kabel Deutschland)
Mehr Action, mehr Gadgets, mehr Spektakel: Ubisoft möbelt Ghost Recon auf - bietet in Future Soldier aber immer noch genug Taktik und Teamplay, um auch alte Fans an der Schusswaffe zu halten.
(Ghost Recon Future Soldier)
Apple untersucht ein Problem mit der WLAN-Variante des iPad 3. Einige Geräte sollen Schwierigkeiten bei der Verbindung mit einem Access Point haben. Zudem beginnt in Australien die Rücknahme der LTE-Variante, für den Fall, dass sich Käufer durch das 4G getäuscht fühlen.
(Ipad 3)
Amazon hat seine E-Book-Reader überarbeitet - und sein lang erwartetes Android-Tablet vorgestellt. Als Kindle Fire wird es in den USA ab Mitte November 2011 erhältlich sein - zu einem Preis, der Apple Probleme bereiten könnte.
(Kindle Fire)
E-Mail an news@golem.de