Archiv der Kategorie: Sicherheit

Schwachstelle in GO SMS Pro-App legt Daten offen

[English]In der GO SMS Pro-App gibt es eine nicht gepatchte Schwachstelle, die dazu führt, dass Sprachnachrichten, Videos oder Fotos, die zwischen Nutzern verschickt werden, öffentlich einsehbar sind.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Sicherheitsupdate für Exchange Server 2013-2019 (Nov. 2020)

[English]Kurze Ergänzung zu einem Thema, welches bereits einige Tage hier auf der Agenda herum dümpelt. Microsoft hat zum 10. November 2020 auch Sicherheitsupdates für Exchange Server 2013 bis 2019 freigegeben.

Veröffentlicht unter Sicherheit, Software, Update, Windows Server | Verschlagwortet mit , , | 7 Kommentare

Symantec deckt weltweite (chinesische) ATP-Angriffe per Zerologon auf japanische Firmen auf

Symantec hat Angriffe einer mutmaßlichen chinesischen ATP-Gruppe aufgedeckt, die seit Oktober 2019 weltweit Angriffe auf Computersysteme japanischer Firmen und deren Tochtergesellschaften versucht und dabei die Zerologon-Schwachstelle ausnutzt. Aktuell ist eine massive weltweite Kampagne im Gange, wobei Automobil-, Pharma- und Maschinenbauunternehmen … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | Ein Kommentar

Microsoft Teams: XPC-Schwachstelle, wird nicht (zeitnah) gepatcht

In Microsoft Teams gibt es wohl eine Schwachstelle im XPC-Dienst, die Sicherheitsforscher gemeldet haben. Microsoft hat die Schwachstelle zwar eingestanden, will diese aber nicht zeitnah fixen.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 2 Kommentare

Cisco Security Manager Sicherheitsupdate

Administratoren, die den Cisco Security Manager zur zentralen Verwaltung und Überwachung von Sicherheitsprodukten im Einsatz haben, sollten das letzte Sicherheitsupdate einspielen. Es gibt drei Sicherheitslücken, die Remote-Zugriffe ermöglichen. Die Kollegen bei heise habe die jeweiligen Informationen von Cisco zu diesem … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , , | Schreibe einen Kommentar

Cisco Webex: Schwachstelle erlaubte mithören durch 'Geister-Teilnehmer'

In der Cloud-basierten Cisco Webex Konferenzsoftware gab es eine Schwachstelle, die es unbefugten Dritten ermöglichte, als 'versteckter Teilnehmer an Konferenzen teilzunehmen, ohne dass dies auffällt. Cisco hat am 17. November 2020 diese Schwachstelle in seinen Cloud-Diensten adressiert.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | Schreibe einen Kommentar

Bitdefender analysiert APT-Angriff auf südostasiatische Behörden

[English]Wie funktioniert Cyberspionage eigentlich genau? Sicherheitsforscher von Bitdefender haben eine komplexe Angriffskette durch APT-Hacker unter die Lupe genommen und beschreiben die Anatomie eines solches Cyber-Angriffs einer APT auf südostasiatische Behörden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

0patch fixt CVE-2020-1300 in Windows 7/Server 2008 R2

[English]ACROS Security hat einen Micropatch für die Schwachstelle CVE-2020-1300C (RCE) für Windows 7 und Server 2008 R2 (ohne ESU-Lizenz) veröffentlicht. Hier einige Informationen über diesen Micropatch.

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , | Schreibe einen Kommentar

Thunderbird 78.5.0 verfügbar

[English]Die Entwickler des E-Mail-Client Thunderbird haben zum 17. November 2020 den Thunderbird 78.5.0 freigegeben. Es handelt sich um ein Sicherheitsupdate für die 78er-Hauptversion des E-Mail-Clients, das Fehler behebt und Sicherheitslücken schließt.

Veröffentlicht unter Sicherheit, Thunderbird, Update | Verschlagwortet mit | 5 Kommentare

Sicherheitsupdates für Citrix XenDesktop und XenApp

Der Hersteller Citrix hat eine Schwachstelle in Citrix Virtual Apps und Desktops gefunden, die eine Privilegienerhöhung ermöglicht. Daher wurden Sicherheitsupdates für die Produkte XenDesktop und XenApp zum Schließen der Schwachstelle freigegeben. Details sind diesem Citrix-Sicherheitshinweis zu entnehmen.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | Schreibe einen Kommentar