Archiv der Kategorie: Sicherheit

Sicherheitslücke in diversen zebNet-Produkten entdeckt (Feb. 2022)

[English]Beim Hersteller zebNet hat in diversen Produkten eine kritische Sicherheitslücke entdeckt, die einen Man-in-the-Middle-Angriff (MITM) im Update-Prozess der betroffenen Anwendung ermöglichen. Die Nacht wurde ich dann vom Hersteller per Mail kontaktiert und gebeten, das Ganze hier im Blog zu veröffentlichen. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Sicherheitsupdates für Cisco E-Mail Security Appliances (Feb. 2022)

[English]Der Hersteller Cisco hat die Woche Sicherheitsupdates veröffentlicht, um eine hoch eingestufte Schwachstelle (CVE-2022-20653) in seinen E-Mail Security Appliances zu schließen. Angreifer konnten über präparierte E-Mails die E-Mail Security Appliances zum Absturz bringen und so quasi einen DoS-Angriff fahren. Betrifft … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Ransomware trifft Europas industrielle Steuersysteme und Betriebstechnik so häufig wie IT-Systeme

[English]Interessante Erkenntnisse aus einer Befragung von 1.100 Security-Spezialisten im Rahmen einer Studie im Hinblick auf die Sicherheit industrieller Anlagen und der kritischen Infrastruktur in Europa. Die Aussage der Studie war, dass industrielle Steuersysteme und Betriebstechnik in Europa fast ebenso häufig … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Microsoft Security Update Revisions (17. Feb. 2022)

Microsoft hat mir zum 17. Februar 2022 eine Mail mit diversen Revisionen von Sicherheitsupdates zukommen lassen. Diese Revisionen haben nur informellen Charakter, da sich die Einstufung bestimmter Schwachstellen geändert hat. Hier die unkommentierte Übersicht, die sich auf Microsoft Office für … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Cyberangriff auf Rotes Kreuz über Zoho-Schwachstelle, wahrscheinlich durch staatliche Akteure

[English]Im Januar 2022 hat das internationale Rote Kreuz (International Committee of the Red Cross, ICRC) einen Cyberangriff auf seine IT-System bekannt gegeben. Bei diesem Angriff wurden vertrauliche Informationen über mehr als 515.000 besonders schutzbedürftige Menschen gestohlen. Nun hat das ICRC … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Edge 98.0.1108.55

[English]Microsoft hat zum 16. Februar 2022 den Chromium-Edge Browser auf die Version 98.0.1108.55 aktualisiert (danke an den Leser für den Hinweis). Es handelt sich um ein Wartungsupdate, das laut Release Notes die Schwachstelle CVE-2022-0609 fixt. Zudem wurden die im Blog-Beitrag … Weiterlesen

Veröffentlicht unter Edge, Sicherheit, Software, Update | Verschlagwortet mit , | 2 Kommentare

VMware schließt kritische Schwachstellen

[English]Der Hersteller VMware hat Sicherheitsupdates für verschiedene Produkte veröffentlicht. Diese sollten als kritisch bewertete Schwachstellen schließen. Es betrifft die Produkte VMware ESXi, VMware Workstation, VMware Fusion und VMware Cloud Foundation. Die Schwachstellen könnten ausgenutzt werden, um beliebigen Code auszuführen und … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update, Virtualisierung | Verschlagwortet mit , , | 3 Kommentare

Magento: Notfall-Update beseitig schwere Sicherheitslücke (13. Feb. 2022)

[English]Keine Ahnung, ob unter der Leserschaft Leute sind, die für Online-Shops verantwortlich sind, die mit der Open Source-Software Magento oder der Adobe Commerce-Lösung betrieben werden. Adobe hat zum 13. Februar 2022 ein außerplanmäßiges Sonderupdate veröffentlicht, um die bereits ausgenutzte Schwachstelle … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Chrome 98.0.4758.102 fixt gravierende Schwachstellen

[English]Google hat zum 14. Februar 2022 Updates des Google Chrome 98.0.4758.102 für Windows, Mac und Linux freigegeben. Der Android Browser wurde auf die Version 98.0.4758.101 aktualisiert. Die Updates schließen 11 Schwachstellen. Einige Schwachstellen sind mit High klassifiziert. Hier ein kurzer … Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Update | Verschlagwortet mit , , | 4 Kommentare

Sicherheitswarnung von Tuxedo Computer – dringend Passwort ändern

TUXEDO Computers ist ein in Augsburg angesiedelter Anbieter von Computern. Spezialgebiet sind individuell zusammenstellbare Notebooks und Desktop PCs, die vollständig Linux- und Windows-kompatibel sind. "Linux-Hardware im Maßanzug", so die Eigenwerbung. Bei diesem Hersteller hat es eine Sicherheitslücke gegeben, so dass … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare