Archiv der Kategorie: Sicherheit

Passwordstate Passwort-Manager per Lieferkettenangriff gehackt (April 2021)

[English]Unschöne Nachricht für Nutzer des Passwort-Manager Passwordstate. Click Studios, der australische Anbieter hinter dem Passwort-Manager hat bekannt gegeben, Opfer eines Lieferkettenangriffs geworden zu sein. Man sollte davon ausgehen, dass seine per Passwordstate Passwort-Manager gespeicherten Kennwörter abgeflossen sind.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Hacker verbreiten Malware für Telegram

[English]Sicherheitsexperten von Check Point Research warnen vor neuer Kampagne, die Millionen von Nutzern bedroht. Die Angreifer können über Telegram verseuchte Dateien auf Computern installieren und diese Programme dann remote steuern. Hier einige Informationen, die ich von Check Point direkt erhalten … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Smishing: Warnung vor Abzock-Welle mit Paket-SMS

Seit Anfang des Monats laufen wohl wieder Phishing- und Betrugs-Kampagnen, die über fingierte SMS-Benachrichtigungen von angeblichen Paketdiensten Nutzer in Abofallen locken oder mit Malware infizieren wollen. Nach CERT-Bund und Polizei warnen auch die Verbraucherzentralen vor dieser Welle. Da das Thema … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 20 Kommentare

Achtung: 0-Day-Schwachstellen in SonicWall Email Security (20. April 2021)

[English]Kurze Information für Administratoren, die von SonicWall noch deren SonicWall Email Security auf On-Premises Windows Server-Installationen einsetzen. Der Hersteller hat eine Warnung vor 0-Day-Schwachstellen im Produkt veröffentlicht und empfiehlt ein sofortiges Update betroffener Produkte.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Codecov-Lieferkettenangriff: Hunderte Kundennetzwerke wohl betroffen

Der Anbieter Codecov, der eine Online-Plattform für gehostete Code-Testing-Berichte und -Statistiken anbietet und über 29.000 Kunden verfügt, wurde Ende Januar 2021 Opfer eines Lieferkettenangriffs. Gemerkt hat man das erst zum 1. April 2021. In der Zwischenzeit konnten die Angreifer ein … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Name:Wreck – TCP/IP-Schwachstelle bedroht Millionen Geräte

Israelische Sicherheitsforscher haben letzte Woche eine Schwachstelle in der Domain Name System (DNS) Implementierung diverser TCP/IP-Stack-Produkte offen gelegt. Die Schwachstelle, die eine Remote Code Execution (RCE) oder einen Denial of Service (DoS) Angriff ermöglicht, betrifft Millionen Geräte (Drucker, Kontrollsysteme in … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 7 Kommentare

Thunderbird 78.10.0

[English]Die Entwickler des E-Mail-Clients Thunderbird haben am 19. April 2021 Thunderbird 78.10.0 veröffentlicht. Es handelt sich um ein Wartungsupdate für die 78er Hauptversion des E-Mail-Clients, das verschiedene Fehler und Schwachstellen behebt.

Veröffentlicht unter Sicherheit, Software, Thunderbird, Update | Verschlagwortet mit , | 3 Kommentare

KB4598347: Änderungen an Kerberos S4U für CVE-2020-17049 (13.4.2021)

Kleiner Nachtrag von letzter Woche als Information: Microsoft hat zum 13. April 2021 erneut Änderungen bei AD DC-Systemen vorgenommen, um die Authentifizierungs-Schwachstelle CVE-2020-17049 im Kerberos-Ticketing zu stopfen. Mit den Updates vom 13. April 2021 (Patchday) wurde die Möglichkeit, den Registrierungswert … Weiterlesen

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , | Schreibe einen Kommentar

Codecov-Tool gehackt – Entwickler-Zugangsdaten wohl abgezogen

Nächster Lieferkettenangriff mit gravierenden Folgen. Das beliebte Tool code coverage von Codecov, mit dem Entwickler Code auditieren können, wurde bereits im Januar 2021 gehackt. Mutmaßlich war das Ziel, die Zugangsdaten der Entwickler abzugreifen. Ergänzung: Inzwischen wurde bekannt, dass hunderte von … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

SolarWinds-Hack: 6 EU-Organisationen betroffen, neue Hinweise auf Russland als Urheber

Der Lieferketten-Angriff (Supply-Chain-Attack) auf die SolarWinds Orion-Überwachungssoftware hat sechs Organisationen innerhalb der europäischen Union getroffen. Zudem gibt es neue Hinweise auf Russland als Urheber – so dass ich schnell mal die diversen Informationen, die mir unter die Augen gekommen sind, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare