Archiv der Kategorie: Sicherheit

Cybersicherheit bei ICS, IoT und Medizingeräten (Stand 2. Halbjahr 2021)

[English]Die Zahl der öffentlich bekannten Sicherheitslücken, die Medizingeräte, industrielle Kontrollsystemen (ICS) oder das erweiterte Internet der Dinge (XIoT) betreffen, steigt kontinuierlich. In den letzten vier Jahren hat sich die Zahl der  offen gelegten Schwachstellen in industriellen Kontrollsystemen (ICS) mehr als … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

"With Love from Russia": Vorsicht Phishing-Mails mit Virenwarnung

Heute nochmals ein kleiner Fall von Phishing-Mail aufgegriffen, die mir Anfang März 2022 in den Posteingang geschneit ist. Die Mail von einer "McAfee Tochtergesellschaft" behauptete, dass das System 13 Viren habe. Könnte Phishing sein, es könnte aber auch ein Drive-By-Angriff … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Ubisoft durch Lapsus$-Cyber-Gang gehackt (März 2022)

[English]Der Spielehersteller Ubisoft ist die Tage Opfer eines Cyberangriffs geworden, bei dem wohl Daten abgeflossen sind. Der Hersteller hat diesen Cyberangriff inzwischen bestätigt. Nun hat die Cyber-Gang Lapsus$ die Verantwortung für den Cyberangriff reklamiert. Nach dem Hack von Nvidia und … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Cyberangriff auf Rathaus in Suhl (9./10. März 2022)

Auf die IT des Rathauses der Gemeinde Suhl hat es diese Woche einen Cyberangriff gegeben. In Folge dieses Angriffs wurden alle digitalen Dienste der Stadtverwaltung abgeschaltet. Das Landeskriminalamt ist eingeschaltet – zur Zeit ermittelt man noch den Umfang der Schäden. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

GPS-Spoofing: Finnland warnt vor falschen GPS-Signalen im Ostsee-Raum

[English]Es sind merkwürdige Vorgänge, die sich seit dem 24. Februar 2022 bei der Positionsbestimmung durch das Global Positioning System (GPS) ergeben. Das GPS-Signal ist im Ostseeraum gestört und die finnische Regierung warnt inzwischen vor falschen GPS-Angaben. Mehrere Flüge musste bereits … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

CERT-EU warnt vor SMBv3-Schwachstelle CVE-2022-24508, Fix durch Windows März 2022-Updates

[English]Mit den Sicherheitsupdates vom 8. März 2022 für Windows hat Microsoft eine Reihe Schwachstellen geschlossen. Darunter ist auch eine als wichtig eingestufte Remote Code Execution-Schwachstelle (REC) im Windows SMBv3 Client/Server. CERT-EU warnt in einer aktuellen Mitteilung vor dieser SMBv3-Schwachstelle CVE-2022-24508 … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 5 Kommentare

WordPress Version 5.9.2

Am 10. März 2022 wurde WordPress 5.9.2 veröffentlicht. Es handelt sich um ein Sicherheitsupdate, welches drei Schwachstellen und einen Bug beseitigt. Beim Bug handelt es sich um einen Fix bei der Live-Vorschau von Themes. Zu den Sicherheitsfixes habe ich auf … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update, WordPress | Verschlagwortet mit , , | Ein Kommentar

März 2022 Internet Explorer-Update KB5011486, und NET Desktop Runtime 6.0.3 Update KB5012417

[English]Zum 8. März 2022 hat Microsoft auch ein kumulatives Sicherheitsupdate KB5011486 für den Internet Explorer freigegeben. Dieses schließt die Sicherheitslücken CVE-2022-23299 und CVE-2022-24502. Weiterhin gibt es ein .NET Desktop Runtime 6.0.3 Update KB5012417. Hier einige Informationen zu diesen Updates.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , , | Schreibe einen Kommentar

Kaspersky-Einsatz in Deutschland – das BSI schweigt

Nach dem Angriff Russlands auf die Ukraine stellt sich die Frage, ob Sicherheitssoftware und Antivirus-Lösungen aus Russland noch einsetzbar sind. Ich hatte die Tage einige Fragen im Zusammenhang mit dem russischen Anbieter Kaspersky aufgeworfen. Aber wie ist eigentlich die Position … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentare deaktiviert für Kaspersky-Einsatz in Deutschland – das BSI schweigt

Access:7-Sicherheitslücken mit Auswirkungen auf medizinische und IoT-Geräte

[English]Sicherheitsanbieter Forescout hat bei einer Untersuchung gleich sieben Schwachstellen im PTC Axeda-Agent gefunden. Diese Software wird in medizinischen und IoT-Geräten eingesetzt, d.h. die unter dem Namen Access:7 zusammengefassten Schwachstellen haben Auswirkungen auf die Sicherheit solcher Geräte. Hier ein kurzer Überblick … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar