Archiv der Kategorie: Sicherheit

Schwachstellen bei COVID-19-Impfportalen und beim SORMAS-System

Diese Woche wurden zwei weitere (potentielle) Datenlecks, bedingt durch Schwachstellen, im Umfeld der COVID-19-Impfportale und der von den Gesundheitsämtern verwendeten SORMAS-Software bekannt. Daher ziehe ich einige Informationen zu diesen Vorfällen in einem Sammelbeitrag zusammen. Beide Fälle gingen glimpflich ab, da … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Windows 10 1809/1909: Preview-Updates (20. Mai 2021)

[English]Zum 20. Mai 2021 (3. Woche im Monat, C-Week) hat Microsoft verschiedene optionale, kumulative (Vorschau-) Updates für Windows 10 Version 1809 und 1909 sowie für die Windows Server-Pendants freigegeben. Hier ein Überblick über die betreffenden Updates.

Veröffentlicht unter Sicherheit, Update, Windows 10 | Verschlagwortet mit , | Ein Kommentar

Exploit für http-sys-Schwachstelle CVE-2021-31166 in Windows verfügbar, patchen!

[English]Noch ein kleiner Sicherheitshinweis für Administratoren von Windows-Systemen, die die Mai 2021-Sicherheitsupdates noch nicht installiert haben oder wegen Problemen deinstallieren musste. Mit den Updates vom 11. Mai 2021 wurde die http-sys-Schwachstelle CVE-2021-31166 geschlossen. Seit dem Wochenende ist nun ein Exploit … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows 10, Windows Server | Verschlagwortet mit , , | Ein Kommentar

Thunderbird 78.10.2

[English]Die Entwickler des E-Mail-Clients Thunderbird haben am 17. Mai 2021 den Thunderbird 78.10.2 veröffentlicht. Es handelt sich um ein Wartungsupdate für die 78er Hauptversion des E-Mail-Clients, das verschiedene Fehler und Schwachstellen behebt.

Veröffentlicht unter Sicherheit, Software, Thunderbird, Update | Verschlagwortet mit , , | 3 Kommentare

Der Schweizer Impfpass: Gescheitert an der Sicherheit

In der Schweiz ist das Projekt einer digitalen Impfplattform, auf der Impfungen in einem digitalen Impfpass nachgewiesen werden sollten, gescheitert. Schwere Sicherheitsmängel in der Authentifizierung ermöglichten Unbefugten sich als Ärzte zu registrieren und Daten zu manipulieren. Nachdem einiges an Geldern … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

0Patch bietet Support für Windows 10 Version 1809 nach EOL

[English]Zum 11. Mai 2021 sind mehrere Windows 10-Versionen aus dem Support herausgefallen und haben ihr End of Life erreicht, bekommen also zukünftig keine Sicherheitsupdates mehr. Microsoft empfiehlt das Upgrade auf aktueller Windows 10-Builds, was aber nicht jedem Benutzer möglich ist. … Weiterlesen

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , | 13 Kommentare

Cyber-Kriminelle bieten SIM-Swapping für deutsche Banken an

Es sieht so aus, dass auf Kunden deutscher Volksbanken und Sparkassen ein Cyber-Angriff zum Plündern ihrer Bankkonten geplant ist. Dabei planen die Angreifer das bei vielen Banken immer noch gängige mTAN-Verfahren durch SIM-Swapping auszuhebeln. 

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 12 Kommentare

AXA-Versicherer Opfer von Ransomware (in Asien)

Die französische Axa ist einer der größten Versicherer Europas, und nun wohl Opfer der Avaddon-Ransomware, wie Bleeping Computer hier meldet. Betroffen sind Filialen in Thailand, Malaysia, Hongkong und auf den Philippinen. Die Erpresser haben 3 Terabyte an sensiblen Daten aus … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Fake Webseite mit infiziertem MSI Afterburner

[English]Der Hersteller MSI warnt in diesem Artikel vor einer bösartigen Software, die als offizielle MSI Afterburner-Software getarnt ist. Auf der Webseite wird infizierte Software von bekannten Herstellern gehostet, die allerlei Schadsoftware beinhaltet. Hier ein kurzer Überblick.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | Schreibe einen Kommentar

Datenschützer plant durchgreifen bei Privacy Shield-Verstößen

Das Laissez-faire bei der Nutzung von Diensten, die Daten auf Server in die USA übertragen, könnte Firmen jetzt auf die Füße fallen. Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Prof. Dr. Dieter Kugelmann, will jetzt schärfer vorgehen. Verstöße … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 15 Kommentare