Archiv der Kategorie: Sicherheit

Active Directory vor Ransomware-Attacken schützen

In 2021 gab es spektakuläre Cyber-Angriffe auf Firmen, Behörden und Organisationen, bei denen die Angreifer in das Active Directory eingedrungen sind und die dort gefundenen Informationen zur Verbreitung im Unternehmens-Netzwerk verwendeten. Sicherheitsanbieter hat in einem Dokument Hinweise zur Absicherung von … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Edge 93.0.961.44 schließt CVE-2021-38669

[English]Microsoft hat zum 9. September 2021 einen Sicherheitshinweise für den Edge-Browser veröffentlicht und den Browser auf die Version 93.0.961.44 aktualisiert. Mit dem Update wurde auch die Sicherheitslücke CVE-2021-38669 geschlossen.

Veröffentlicht unter Edge, Sicherheit, Update | Verschlagwortet mit , , | Ein Kommentar

Sicherheitspatches für QNAP-Systeme (10.9.2021)

[English]Der NAS-Hersteller QNAP hat zum 10. September 2021 Sicherheitsupdates für Geräte herausgegeben, die mit QTS, QuTS hero und QuTScloud arbeiten. Zudem gibt es wohl auch Sicherheitsupdates für Router mit QuNetSwitch. Die Sicherheitsupdates sollen Schwachstellen schließen, die bereits von Angreifern ausgenutzt … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , | Schreibe einen Kommentar

Trend Micro Worry-Free Business Security Advanced 10.0 – Patch 2342

[English]Trend Micro hat zum 10. September 2021 den Patch 2342 für sein Worry Free Business Security Advanced 10.0 für Windows 10 freigegeben. Hier einige Informationen dazu. Trend Micro Worry-Free Business Security (TM WFBS) schützt kleine Unternehmen, Benutzer und Assets vor … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Virenschutz | Verschlagwortet mit , , | Schreibe einen Kommentar

Google Project Zero: 0-day-Schwachstelle in Windows-AppContainern offen gelegt

[English]Noch ein kurzer Nachtrag zu einem Thema, dass bereits einige Tage auf meinem Stack liegt. James Forshaw vom Google Project Zero hat bereits Mitte August 2021 eine Schwachstelle in den Windows AppContainern offen gelegt, bei der über die Firewall im … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | Ein Kommentar

0-Day-Angriff durch Zoho-Schwachstelle; Patchen ist angesagt

[English]Die US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA) warnt davor, dass Hacker eine kritische Schwachstelle in der Passwortverwaltungslösung ManageEngine ADSelfService Plus von Zoho ausnutzen. Die Schwachstelle ermöglicht Angreifern, die Kontrolle über das System zu übernehmen. Der Hersteller hat ein Sicherheitsupdate zum … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Datensammlung mit 87.000 FortiGate SSL-VPN Zugangsdaten für Angriffe benutzt

[English]Noch eine kurze Information für Administratoren von FortiGate-Installationen, die schon einige Tage bei mir dümpelt. Unbekannte haben eine Sammlung von 87.000 FortiGate SSL-VPN Zugangsdaten erstellt, die sie nun gezielt für Angriffe auf entsprechende Installationen verwenden. CERT-Bund hat gerade eine entsprechende … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

MSHTML-Schwachstelle CVE-2021-40444 kritischer als bekannt

[English]Vor einigen Tagen hat Microsoft einen Sicherheitshinweis zur Schwachstelle CVE-2021-40444 in der in Windows enthaltenen MSHTML-Komponente offen gelegt. Es hieß, es gebe den Versuch, die Schwachstelle in freier Wildbahn über präparierte Office-Dokumente auszunutzen. Aber Office-Nutzer seien eigentlich durch die geschützte … Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , | 57 Kommentare

Check Point entdeckt WhatsApp-Schwachstelle in Image-Filter

[English]Noch eine kleine Sicherheitsmeldung für die wenigen verbliebenen WhatsApp-Benutzer. Sicherheitsforscher von Check Point haben eine Schwachstelle in der WhatsApp Image-Filter-Funktion entdeckt, die Hacker ausnutzen konnten. Mittlerweile wurde diese Schwachstelle aber mit einem Update der App behoben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 13 Kommentare

Nächste Azure Container-Schwachstelle ermöglichte Datenklau

[English]Microsoft hat seine Azure-Kunden in einer Warnung über eine Sicherheitslücke informiert, die Hackern den Zugriff auf Daten ermöglicht haben könnte. Die Pointe: Es handelte sich um Container, deren Code eine bekannte Schwachstelle aufwies, die nicht gepatcht worden war. Microsoft hat … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 5 Kommentare