Wo ist?: Sicherheitslücke ermöglicht es jedes Bluetooth-Gerät unbemerkt zu verfolgen Behebung könnte Jahre dauern

Behebung könnte Jahre dauern

„Wo ist?“ ist Apples hauseigene Möglichkeit, eure Geräte und Zubehör schnell und einfach wiederzufinden. Nun haben Forscher der George Mason Universität allerdings eine Sicherheitslücke entdeckt, die es Hackern ermöglicht, jedes Bluetooth-Gerät über das Apple-Netzwerk unbemerkt zu verfolgen und Personen zu stalken.

Weiterlesen


DeepSeek: Mehrere Sicherheitsmängel in iOS-App nachgewiesen Darunter: Versand unverschlüsselter Daten

Darunter: Versand unverschlüsselter Daten

Die chinesische KI DeepSeek (App-Store-Link) ließ noch vor kurzem die Aktien von NVIDIA und Co fallen und wurde über Nacht zur meist geladenen iOS-App. Nun haben Forscher diverse Sicherheitslücken in der App aufgetan. Vor kurzem wurde bereist bekannt, dass DeepSeek Chatverläufe und andere sensible Informationen in einer Datenbank sicherte, die ohne Authentifizierung aufgerufen werden konnte. Nun sind weitere gravierende Mängel ans Licht gekommen.

Weiterlesen

Rabbit R1: Riesige Sicherheitslücke im Code entdeckt Sensible API-Schlüssel im Code einsehbar

Sensible API-Schlüssel im Code einsehbar

Im April haben wir das erste Mal über das KI-Gadget R1 von Rabbit berichtet, das auf der CES 2024 vorgestellt wurde. Mit dem R1 soll die Nutzung von Smartphones vereinfacht werden, indem das Gerät Sprachbefehle umsetzt und das Nutzerverhalten der User studiert. Nun hat eine Gruppe von Entwicklern und Forschern eine massive Sicherheitslücke im Code von R1 entdeckt.

Weiterlesen


iOS: Sicherheitslücke erlaubt Entwicklern animierte App-Icons zu erstellen Bewegen sich zum Beispiel bei eingehenden Mitteilungen

Bewegen sich zum Beispiel bei eingehenden Mitteilungen

Manch einer stört sich ja an den vorgegebenen App Icons, die sich nur umständlich ändern lassen. Einige Entwickler haben darum die Möglichkeit genutzt, ein alternatives App-Icon in ihrer App direkt mitzuliefern. Ein Forscher hat jetzt eine Sicherheitslücke in iOS entdeckt, die es Entwicklern ermöglichen würde, sogar interaktive bzw. animierte App-Icons zu hinterlegen. Das wird aber vermutlich nicht zur Gewohnheit werden.

Weiterlesen

iOS 17.0.1: Sicherheitslücke steckt hinter dem schnellen Update Predator-Spyware aus Ägypten

Predator-Spyware aus Ägypten

Nur drei Tage nach der Veröffentlichung von iOS 17 hat Apple am vergangenen Sonntag die iOS-Version 17.0.1 veröffentlicht. Nun haben sich Cybersicherheit-Spezialisten der „Threat Analysis Group“ zu den Gründen für das neue Update geäußert. Apple wollte demnach eine bekannt gewordene Sicherheitslücke schließen.

Weiterlesen

Bericht enthüllt, wie Sicherheitslücke in iOS 14 von Spyware-Hersteller ausgenutzt wurde Gruppe QuaDream hackte iPhones mittels Zero-Klick-Methode

Gruppe QuaDream hackte iPhones mittels Zero-Klick-Methode

In einem Bericht des Citizen Labs der Universität von Toronto wurden kürzlich Informationen zu der Gruppierung veröffentlicht, die mittels einer Zero-Klick-Methode eine bestehende Sicherheitslücke in iOS 14 ausnutzt, um Spionagesoftware auf infiltrierte Geräten zu installieren. Zu den gehackten Personen zählen Journalisten, ein NGO-Angestellter und politische Oppositionelle.

Weiterlesen


Update von LastPass: Auch Passwort-Tresore bei Datenleck kompromittiert Neue Stellungnahme im Blog

Neue Stellungnahme im Blog

In den vergangenen Wochen haben wir bereits mehrfach über die Sicherheitslücken beim Passwort-Manager LastPass (App Store-Link) berichtet. Nachdem man bereits im August dieses Jahres ein Datenleck entdeckte, musste das Entwicklerteam die Kundschaft Ende November über einen neuen Angriff informieren. Im zweiten Fall wurden auch Nutzerinformationen offengelegt, da Hacker auf einen Cloud-Speicherdienst eines Drittanbieters zugegriffen hatten, der von dem Passwort-Manager genutzt wird. Laut LastPass konnten die Hacker „Zugang zu bestimmten Elementen“ der „Kundeninformationen“ erlangen.

Weiterlesen

Apple überarbeitet Sicherheits-Portal: Finderlohn bei Entdeckung von Sicherheitslücken Mehr Anreize für Hacker

Mehr Anreize für Hacker

Mehr als 1,8 Milliarden aktive Apple-Geräte gibt es auf der Welt, die alle einen Schutz vor Sicherheitsrisiken benötigen. Apple hat im Zuge dessen das eigene Sicherheits-Portal Apple Security Research überarbeitet und reagiert damit auch auf Kritik von Hackern, die seit einiger Zeit den Konzern aufgrund langsamer Reaktionen bei Sicherheitslücken und zu geringen Belohnungszahlungen anprangern.

Weiterlesen

macOS: Auch Big Sur und Catalina von Safari-Exploit betroffen Apple legt verzögert Sicherheitsupdate nach

Apple legt verzögert Sicherheitsupdate nach

Wer einen älteren Mac mit macOS Big Sur oder Catalina als Betriebssystem verwendet, ist laut Angaben von Heise rund 24 Stunden von einer „bekannten schwerwiegenden Sicherheitslücke im Web“ betroffen gewesen, „die laut Angaben Apples aktiv ausgenutzt wird“.

Weiterlesen


Zoom: Mac-Update behebt gefährliche Sicherheitslücke Hacker könnten System übernehmen

Hacker könnten System übernehmen

Das Entwicklerteam der Videokonferenz-Software Zoom hat einen Patch für eine Schwachstelle unter macOS veröffentlicht. Die Sicherheitslücke hätte es Hackern ermöglicht, die Kontrolle über das Betriebssystem eines Nutzers bzw. einer Nutzerin zu übernehmen. Im aktualisierten Sicherheitsbulletin erkennt Zoom das Problem, betitelt mit CVE-2022-28756, an und stellt mit Version 5.11.5 der App auf dem Mac auch gleich eine passende Fehlerbehebung zur Verfügung.

Weiterlesen

Sicherheitslücke in Apples HomeKit: Lange Gerätenamen werden zum Problem iPhones und iPads frieren ein

iPhones und iPads frieren ein

Eine Sicherheitslücke in Apples Smart Home-System HomeKit kann offenbar iPhones und iPads unbrauchbar machen: Der Fehler steht im Zusammenhang mit sehr langen Gerätenamen, wie der niederländische Apple-Blog iCulture berichtet. Von diesem Bug hat der Sicherheitsforscher Trevor Spiniolas Apple bereits im August 2021 informiert – aber seither nichts mehr vom Konzern aus Cupertino gehört. So beschloss Spiniolas, diese Angelegenheit öffentlich zu machen.

Weiterlesen

Wichtiges Update: Diese Sicherheitslücken beheben Apples jüngste Updates Empfehlung für die Aktualisierung

Empfehlung für die Aktualisierung

Nachdem iOS und iPadOS 14.7 erst einige Zeit auf sich warten ließen, wurde die nachfolgende Version 14.7.1 bereits nach kurzer Zeit von Apple nachgeschoben. Seit kurzem sind sowohl iOS 14.7.1 und iPadOS 14.7.1, als auch macOS 11.5.1 als neueste Aktualisierungen in den Einstellungen der Geräte verfügbar, auch wir berichteten über das Release.

Weiterlesen


WLAN: BSI warnt vor Schwachstelle, die alle Geräte betreffen kann Fritz!Box 7590 schon mit Update

Fritz!Box 7590 schon mit Update

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat am Mittwoch über eine neue Schwachstelle informiert, die potentiell jedes WLAN-Gerät betreffen kann. Die Schwachstelle selbst ist im Design des WLAN-Standards angelegt und bietet daher Möglichkeiten, dass diese ausgenutzt werden kann.

Weiterlesen

AirDrop: Sicherheitslücke verrät Telefonnummer und Mailadresse an Fremde Apple wurde schon 2019 informiert

Apple wurde schon 2019 informiert

AirDrop gilt eigentlich als gute und schnelle Möglichkeit, um Daten zwischen zwei Apple-Geräten, die sich in der Nähe befinden, zu transferieren. Wie nun bekannt wurde, gibt es offenbar bereits seit 2019 einen Fehler in Apples Sharing-Dienst, der es Fremden erlaubt, nach dem Öffnen eines iOS- oder macOS-AirDrop-Prozesses im WLAN die eigene Telefonnummer und E-Mail-Adresse einzusehen.

Weiterlesen

Alexa: Gravierende Schwachstelle beim Sprachassistenten von Amazon geschlossen Kalifornische Forscher entdeckten Sicherheitslücke

Kalifornische Forscher entdeckten Sicherheitslücke

Die Lautsprecher von Amazon mit integrierter Sprachassistentin Alexa sind praktisch: Sie gehorchen aufs Wort und erledigen viele Alltagsaktionen, wenn man einmal keine Hand frei hat. Allerdings sind sie auch potentiell Gefahren durch externe Angreifer ausgesetzt, wie nun ein Artikel vom Stern in aller Deutlichkeit aufzeigt.

Weiterlesen