Sicherheitsvorfall bei DJI: Bastler konnte Zugriff auf Tausende Saugroboter erlangen Sicherheitslücke noch nicht ganz geschlossen

Sicherheitslücke noch nicht ganz geschlossen

<span class="entry-title-primary">Sicherheitsvorfall bei DJI: Bastler konnte Zugriff auf Tausende Saugroboter erlangen</span> <span class="entry-subtitle">Sicherheitslücke noch nicht ganz geschlossen</span>

Das Unternehmen DJI, vor allem bekannt für seine hochwertigen Drohnen, ist vor kurzem auch in den Saugroboter-Markt eingestiegen und hat im August des vergangenen Jahres mit der DJI Romo-Serie futuristisch anmutende Reinigungsroboter vorgestellt. Auch wir hatten im Zuge der Veröffentlichung ein Testexemplar erhalten und konnten dies im Oktober des vergangenen Jahres in einem Review genauer unter die Lupe nehmen.

Ganzen Artikel lesen


Wo ist?: Sicherheitslücke ermöglicht es jedes Bluetooth-Gerät unbemerkt zu verfolgen Behebung könnte Jahre dauern

Behebung könnte Jahre dauern

<span class="entry-title-primary">Wo ist?: Sicherheitslücke ermöglicht es jedes Bluetooth-Gerät unbemerkt zu verfolgen</span> <span class="entry-subtitle">Behebung könnte Jahre dauern</span>

„Wo ist?“ ist Apples hauseigene Möglichkeit, eure Geräte und Zubehör schnell und einfach wiederzufinden. Nun haben Forscher der George Mason Universität allerdings eine Sicherheitslücke entdeckt, die es Hackern ermöglicht, jedes Bluetooth-Gerät über das Apple-Netzwerk unbemerkt zu verfolgen und Personen zu stalken.

Ganzen Artikel lesen

DeepSeek: Mehrere Sicherheitsmängel in iOS-App nachgewiesen Darunter: Versand unverschlüsselter Daten

Darunter: Versand unverschlüsselter Daten

<span class="entry-title-primary">DeepSeek: Mehrere Sicherheitsmängel in iOS-App nachgewiesen</span> <span class="entry-subtitle">Darunter: Versand unverschlüsselter Daten</span>

Die chinesische KI DeepSeek (App-Store-Link) ließ noch vor kurzem die Aktien von NVIDIA und Co fallen und wurde über Nacht zur meist geladenen iOS-App. Nun haben Forscher diverse Sicherheitslücken in der App aufgetan. Vor kurzem wurde bereist bekannt, dass DeepSeek Chatverläufe und andere sensible Informationen in einer Datenbank sicherte, die ohne Authentifizierung aufgerufen werden konnte. Nun sind weitere gravierende Mängel ans Licht gekommen.

Ganzen Artikel lesen


Rabbit R1: Riesige Sicherheitslücke im Code entdeckt Sensible API-Schlüssel im Code einsehbar

Sensible API-Schlüssel im Code einsehbar

Frontalansicht des orangefarbenen Rabbit r1 vor grauem Hintergrund

Im April haben wir das erste Mal über das KI-Gadget R1 von Rabbit berichtet, das auf der CES 2024 vorgestellt wurde. Mit dem R1 soll die Nutzung von Smartphones vereinfacht werden, indem das Gerät Sprachbefehle umsetzt und das Nutzerverhalten der User studiert. Nun hat eine Gruppe von Entwicklern und Forschern eine massive Sicherheitslücke im Code von R1 entdeckt.

Ganzen Artikel lesen

iOS: Sicherheitslücke erlaubt Entwicklern animierte App-Icons zu erstellen Bewegen sich zum Beispiel bei eingehenden Mitteilungen

Bewegen sich zum Beispiel bei eingehenden Mitteilungen

<span class="entry-title-primary">iOS: Sicherheitslücke erlaubt Entwicklern animierte App-Icons zu erstellen</span> <span class="entry-subtitle">Bewegen sich zum Beispiel bei eingehenden Mitteilungen</span>

Manch einer stört sich ja an den vorgegebenen App Icons, die sich nur umständlich ändern lassen. Einige Entwickler haben darum die Möglichkeit genutzt, ein alternatives App-Icon in ihrer App direkt mitzuliefern. Ein Forscher hat jetzt eine Sicherheitslücke in iOS entdeckt, die es Entwicklern ermöglichen würde, sogar interaktive bzw. animierte App-Icons zu hinterlegen. Das wird aber vermutlich nicht zur Gewohnheit werden.

Ganzen Artikel lesen

iOS 17.0.1: Sicherheitslücke steckt hinter dem schnellen Update Predator-Spyware aus Ägypten

Predator-Spyware aus Ägypten

Buntes iOS/iPadOS 17-Icon

Nur drei Tage nach der Veröffentlichung von iOS 17 hat Apple am vergangenen Sonntag die iOS-Version 17.0.1 veröffentlicht. Nun haben sich Cybersicherheit-Spezialisten der „Threat Analysis Group“ zu den Gründen für das neue Update geäußert. Apple wollte demnach eine bekannt gewordene Sicherheitslücke schließen.

Ganzen Artikel lesen


Bericht enthüllt, wie Sicherheitslücke in iOS 14 von Spyware-Hersteller ausgenutzt wurde Gruppe QuaDream hackte iPhones mittels Zero-Klick-Methode

Gruppe QuaDream hackte iPhones mittels Zero-Klick-Methode

<span class="entry-title-primary">Bericht enthüllt, wie Sicherheitslücke in iOS 14 von Spyware-Hersteller ausgenutzt wurde</span> <span class="entry-subtitle">Gruppe QuaDream hackte iPhones mittels Zero-Klick-Methode </span>

In einem Bericht des Citizen Labs der Universität von Toronto wurden kürzlich Informationen zu der Gruppierung veröffentlicht, die mittels einer Zero-Klick-Methode eine bestehende Sicherheitslücke in iOS 14 ausnutzt, um Spionagesoftware auf infiltrierte Geräten zu installieren. Zu den gehackten Personen zählen Journalisten, ein NGO-Angestellter und politische Oppositionelle.

Ganzen Artikel lesen

Update von LastPass: Auch Passwort-Tresore bei Datenleck kompromittiert Neue Stellungnahme im Blog

Neue Stellungnahme im Blog

iOS-Icon von LastPass

In den vergangenen Wochen haben wir bereits mehrfach über die Sicherheitslücken beim Passwort-Manager LastPass (App Store-Link) berichtet. Nachdem man bereits im August dieses Jahres ein Datenleck entdeckte, musste das Entwicklerteam die Kundschaft Ende November über einen neuen Angriff informieren. Im zweiten Fall wurden auch Nutzerinformationen offengelegt, da Hacker auf einen Cloud-Speicherdienst eines Drittanbieters zugegriffen hatten, der von dem Passwort-Manager genutzt wird. Laut LastPass konnten die Hacker „Zugang zu bestimmten Elementen“ der „Kundeninformationen“ erlangen.

Ganzen Artikel lesen

Apple überarbeitet Sicherheits-Portal: Finderlohn bei Entdeckung von Sicherheitslücken Mehr Anreize für Hacker

Mehr Anreize für Hacker

Icon eines Vorhängeschlosses

Mehr als 1,8 Milliarden aktive Apple-Geräte gibt es auf der Welt, die alle einen Schutz vor Sicherheitsrisiken benötigen. Apple hat im Zuge dessen das eigene Sicherheits-Portal Apple Security Research überarbeitet und reagiert damit auch auf Kritik von Hackern, die seit einiger Zeit den Konzern aufgrund langsamer Reaktionen bei Sicherheitslücken und zu geringen Belohnungszahlungen anprangern.

Ganzen Artikel lesen


macOS: Auch Big Sur und Catalina von Safari-Exploit betroffen Apple legt verzögert Sicherheitsupdate nach

Apple legt verzögert Sicherheitsupdate nach

<span class="entry-title-primary">macOS: Auch Big Sur und Catalina von Safari-Exploit betroffen</span> <span class="entry-subtitle">Apple legt verzögert Sicherheitsupdate nach</span>

Wer einen älteren Mac mit macOS Big Sur oder Catalina als Betriebssystem verwendet, ist laut Angaben von Heise rund 24 Stunden von einer „bekannten schwerwiegenden Sicherheitslücke im Web“ betroffen gewesen, „die laut Angaben Apples aktiv ausgenutzt wird“.

Ganzen Artikel lesen

Zoom: Mac-Update behebt gefährliche Sicherheitslücke Hacker könnten System übernehmen

Hacker könnten System übernehmen

<span class="entry-title-primary">Zoom: Mac-Update behebt gefährliche Sicherheitslücke</span> <span class="entry-subtitle">Hacker könnten System übernehmen</span>

Das Entwicklerteam der Videokonferenz-Software Zoom hat einen Patch für eine Schwachstelle unter macOS veröffentlicht. Die Sicherheitslücke hätte es Hackern ermöglicht, die Kontrolle über das Betriebssystem eines Nutzers bzw. einer Nutzerin zu übernehmen. Im aktualisierten Sicherheitsbulletin erkennt Zoom das Problem, betitelt mit CVE-2022-28756, an und stellt mit Version 5.11.5 der App auf dem Mac auch gleich eine passende Fehlerbehebung zur Verfügung.

Ganzen Artikel lesen

Sicherheitslücke in Apples HomeKit: Lange Gerätenamen werden zum Problem iPhones und iPads frieren ein

iPhones und iPads frieren ein

iOS-Icon von HomeKit

Eine Sicherheitslücke in Apples Smart Home-System HomeKit kann offenbar iPhones und iPads unbrauchbar machen: Der Fehler steht im Zusammenhang mit sehr langen Gerätenamen, wie der niederländische Apple-Blog iCulture berichtet. Von diesem Bug hat der Sicherheitsforscher Trevor Spiniolas Apple bereits im August 2021 informiert – aber seither nichts mehr vom Konzern aus Cupertino gehört. So beschloss Spiniolas, diese Angelegenheit öffentlich zu machen.

Ganzen Artikel lesen


Wichtiges Update: Diese Sicherheitslücken beheben Apples jüngste Updates Empfehlung für die Aktualisierung

Empfehlung für die Aktualisierung

<span class="entry-title-primary">Wichtiges Update: Diese Sicherheitslücken beheben Apples jüngste Updates</span> <span class="entry-subtitle">Empfehlung für die Aktualisierung</span>

Nachdem iOS und iPadOS 14.7 erst einige Zeit auf sich warten ließen, wurde die nachfolgende Version 14.7.1 bereits nach kurzer Zeit von Apple nachgeschoben. Seit kurzem sind sowohl iOS 14.7.1 und iPadOS 14.7.1, als auch macOS 11.5.1 als neueste Aktualisierungen in den Einstellungen der Geräte verfügbar, auch wir berichteten über das Release.

Ganzen Artikel lesen

WLAN: BSI warnt vor Schwachstelle, die alle Geräte betreffen kann Fritz!Box 7590 schon mit Update

Fritz!Box 7590 schon mit Update

Schwarzes WLAN-Empfangssymbol vor weißem Hintergrund

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat am Mittwoch über eine neue Schwachstelle informiert, die potentiell jedes WLAN-Gerät betreffen kann. Die Schwachstelle selbst ist im Design des WLAN-Standards angelegt und bietet daher Möglichkeiten, dass diese ausgenutzt werden kann.

Ganzen Artikel lesen

AirDrop: Sicherheitslücke verrät Telefonnummer und Mailadresse an Fremde Apple wurde schon 2019 informiert

Apple wurde schon 2019 informiert

<span class="entry-title-primary">AirDrop: Sicherheitslücke verrät Telefonnummer und Mailadresse an Fremde</span> <span class="entry-subtitle">Apple wurde schon 2019 informiert</span>

AirDrop gilt eigentlich als gute und schnelle Möglichkeit, um Daten zwischen zwei Apple-Geräten, die sich in der Nähe befinden, zu transferieren. Wie nun bekannt wurde, gibt es offenbar bereits seit 2019 einen Fehler in Apples Sharing-Dienst, der es Fremden erlaubt, nach dem Öffnen eines iOS- oder macOS-AirDrop-Prozesses im WLAN die eigene Telefonnummer und E-Mail-Adresse einzusehen.

Ganzen Artikel lesen