Archiv der Kategorie: Sicherheit

Angriffe auf VMware vCenter-Server, Proof of Concept verfügbar

[English]Ende Mai hatte ich im Beitrag Schwachstelle CVE-2021-21985 in vSphere-Client, patchen! über eine Schwachstelle CVE-2021-21985 im VMware vSphere-Client berichtet und zum Patchen aufgefordert. Nun ist nicht nur ein Proof of Concept (PoC) öffentlich geworden. Angreifer scannen auch das Internet nach … Weiterlesen

Veröffentlicht unter Sicherheit, Virtualisierung | Verschlagwortet mit , | 6 Kommentare

Erneut COVID-19-Testergebnisse in Berlin offen abrufbar

COVID-19-Testzentren sind momentan wohl die reinste Goldgrube, auf die sich zahlreiche Anwender stürzen. Kein Wunder, dass es jetzt den Verdacht auf Betrug gibt, dem Staatsanwaltschaften nachgehen. Aber auch mit der Sicherheit der Testergebnisse gegen Einsichtnahme durch Unbefugte ist es nicht … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Tenable findet ungefixte Installer-Schwachstelle in macOS

[English]Sicherheitsanbieter Tenable hat gleich mehrere sicherheitsrelevante Probleme aufgedeckt, die macOS-Anwendungsinstaller betreffen. Zu diesen Problemen gehört die Möglichkeit, die Standard-Sicherheitsmechanismen von macOS in Bezug auf signierte Anwendungsinstaller zu umgehen. Diese sollen eigentlich die Ausführung schädlicher Skripte verhindern sollen. Tenable warnte außerdem … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Bürgeramt nur mit der Luca-App betretbar? Meldung erwünscht

Gibt es öffentliche Stellen (Bürgerämter), die das Betreten von der Verwendung der Luca-App abhängig machen? Kann nicht sein! Digitalcourage e.V. hat daher eine Seite aufgesetzt, wo Bürger solche Verwaltungen melden können.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 16 Kommentare

Datenpanne bei BRK-Blutspendedienst in Bayern in 2020 bestätigt

Im August 2019 hatte ich im Blog-Beitrag Rotes Kreuz übermittelt Daten von Blutspendern an Facebook berichtet, dass beim bayrischen Roten Kreuz Daten von Blutspendern an Facebook übermittelt wurden. Das dies ein Datenschutzvorfall war, wurde jetzt von der Datenschutzaufsicht bestätigt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

PoC für Hyper-V-Schwachstelle (CVE-2021-28476) in vmswitch.sys

[English]In Microsofts Virtualisierungslösung Hyper-V gibt es eine Remote Code Execution-Schwachstelle (CVE-2021-28476), die einen Gast-zu-Host-Angriff ermöglicht. Microsoft hat im Mai 2021 Sicherheitsupdates bereitgestellt, die Schwachstelle konnte also geschlossen werden. Nun hat ein Sicherheitsforscher ein Proof of Concept (PoC) für die Schachstelle … Weiterlesen

Veröffentlicht unter Sicherheit, Virtualisierung | Verschlagwortet mit , | Schreibe einen Kommentar

Chinesischer UC Browser petzt Nutzerdaten in iOS and Android

[English]Das chinesische Unternehmen Alibaba bietet eine App namens UC Browser über seine Tochtergesellschaft UCWeb (residiert in Singapur) für Android und iOS an. Der Browser ist liegt von der Benutzerzahl weltweit auf dem vierten Platz. Nun ist herausgekommen, dass die Tochtergesellschaft … Weiterlesen

Veröffentlicht unter Android, App, iOS, Sicherheit | Verschlagwortet mit , , | 13 Kommentare

Das Leid der Mitarbeiter im Security Operations Center (SOC)

Mitarbeiter im Security Operations Center (SOC) von Firmen sind ja für die Bewertung und Kategorisierung von Warnmeldungen über Cyber-Angriffe verantwortlich. Das führt ggf. zu extremem Stress. Mir ist gerade eine neue Studie vom Sicherheitsanbieter Trend Micro in die Hände gefallen, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Windows 7 ESU-System findet keine Updates – ein Fix

[English]Heute noch ein kleiner Blog-Beitrag zum Thema Extended Security Updates-Support (ESU) für Windows 7 SP1 und Server 2008 R2. Auf das Problem stieß ich voriges Jahr. Trotz gültiger ESU-Lizenz wollte mein Windows 7 SP1-Produktivsystem keine Updates ziehen, es wurde nichts … Weiterlesen

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , , | 5 Kommentare

Epsilon Red Ransomware zielt auf ungepatchte Exchange Server

[English]Kurze Warnung an Administratoren von Microsoft Exchange Servern. Bei der Untersuchung eines Angriffs auf ein größeres US-amerikanisches Unternehmen aus dem Bereich des Gastgewerbe hat das Sicherheitsunternehmen Sophos eine neue Epsilon Red genannte Ransomware entdeckt. Red Epsilon nutzt ungepatchte Schwachstellen in … Weiterlesen

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , | 3 Kommentare