Potenzielle Schwachstellen in populären WLAN-Routern

network router


Mit automatischen Analysen haben Forscher Firmwares weitverbreiteter Router-Modelle untersucht. Updates dichten dabei gefundene mögliche Sicherheitslücken ab.

heise security logoDie Firma IoT Inspector hat zusammen mit Chip die Firmware von neun populären WLAN-Routern auf enthaltene Software-Stände und damit verbundenen potenziellen Sicherheitslücken untersucht – und dabei 226 mögliche Schwachstellen ausgemacht. Die Hersteller der populären Routermodelle bessern sie teilweise mit aktualisierter Firmware aus.

external link https://www.heise.de/

Postbank-Kunden in Gefahr: Phishing-Angriffe

phishing


Postbank-Kunden sind derzeit in Gefahr: Eine aktuelle Phishing-Welle versucht deren Online-Bankingdaten zu stehlen.

pc weltNach ING-Diba, Sparkasse, Deutsche Bank, AVM und Amazon sind nun Kunden der Postbank an der Reihe. Die Verbraucherzentrale Nordrhein-Westfalen warnt vor neuen Phishingmails, die Postbank-Kunden in die Falle zu locken versuchen. Die Betreffzeile der Phishingmails lautet „Postbank BestSign ID“. Darunter kommt das bekannte Logo der Postbank und die nicht personalisierte Anrede „Sehr geehrter Kunde“.

external link https://www.pcwelt.de/

Unisys Security Index 2021 – Gefährliche Wissenslücken

online security


Hacker lassen sich immer perfidere Social Engineering-Varianten einfallen, um Passwörter abzufischen und sich in Unternehmen und Netzwerke einzuschleusen.

security insiderEine aktuelle Studie zeigt: Arbeitnehmer wissen oft zu wenig über diese neuen Fraud-Methoden. Die gute Nachricht: 50 Prozent der Deutschen sind vor verdächtigen Links in Textnachrichten, Mails oder Messenger-Diensten auf der Hut. Die schlechte Nachricht: 50 Prozent sind es nicht. Das zeigt der diesjährige Unisys Security Index (USI). Dabei werden Verbraucherinnen und Verbraucher rund um den Globus zu Ängsten und Sorgen bezüglich einer Reihe relevanter Sicherheitsthemen befragt. Daraus wird eine Punktzahl für das jeweilige Land ermittelt, die zwischen Null und 300 liegt. Je höher der Wert, desto größer die Sorgen.

external link https://www.security-insider.de/

Sicherheitslecks in Zoom-Meetingsoftware

zoom video conferencing


Die Videokonferenzlösungen von Zoom enthielten Lücken, die ein teils hohes Risiko darstellen. Angreifer könnten Schadcode ausführen.

heise security logoZwei Sicherheitslücken meldet der Hersteller in seiner Konferenz-Software Zoom: Das Leck mit dem größten Risiko öffnet sich aufgrund eines potenziellen Pufferüberlaufs, durch den Angreifer den Dienst oder die Anwendungen zum Absturz bringen oder gar beliebigen Code ausführen könnten. Zoom selber bewertet die Lücke mit der Risikostufe „hoch“ und errechnet einen CVSS-Score von 7.3. Die andere Schwachstelle könnte den Status des Prozessspeichers offenbaren – und infolgedessen bösartigen Akteuren Einsicht in beliebige Speicherbereiche des Prozesses ermöglichen. 

external link https://www.heise.de/