Archiv der Kategorie: Sicherheit

Windows Kernel 0-day Schwachstelle wird angegriffen

[English]Cyberkriminelle greifen über eine Exploit-Chain eine gepatchte 0-day Schwachstelle im Chrome-Browser (Edge) und eine nicht gepatchte 0-day Schwachstelle im Windows Kernel an. Die Schwachstelle wurde vom Google Projekt Zero gerade offen gelegt.

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , | 2 Kommentare

WordPress 5.5.2 schließt Sicherheitslücken, 5.5.2 Bug-Fix

Die Entwickler haben zum 29. Oktober 2020 WordPress 5.5.2 als Sicherheits- und Wartungsupdate freigegeben. In dieser Version werden 14 Fehler behoben, die in den Veröffentlichungsmitteilungen beschrieben werden. Das Update behebt eine kritische Schwachstelle, die einem Remote-Angreifer die Übernahme einer Seite … Weiterlesen

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , | Schreibe einen Kommentar

DKB: Online-Banking im Firefox und Opera blockiert?

Schließt die DKB Benutzer eines Firefox oder Opera vom Online-Banking aus? Eine entsprechende Information ist mir gerade von einem Blog-Leser per Mail zugegangen. Daher eine Umfrage an DKB-Nutzer, ob das bestätigt werden kann.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 41 Kommentare

Kritische Schwachstellen in Garagentüröffner Hörmann BiSecur

Die Experten des SEC Consult Vulnerability Lab haben im BiSecur Gateway von Hörmann, Europas führendem Anbieter von Garagentoren und Antrieben, mehrere Schwachstellen entdeckt. Diese ermöglichen verschiedene Angriffsszenarien, unter anderem das beliebige Öffnen von Türen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Hacker erbeuten und veröffentlichen Sicherheitsinfos von schwedischem Sicherheitsanbieter Gunnebo

[English]Hackern ist es gelungen, in das IT-Netzwerk der schwedischen Sicherheitsfirma Gunnebo Groups einzudringen und Daten zu erbeuten. Diese Daten wurden jetzt wohl in Untergrundforen veröffentlicht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

DDoS-Angriff auf das RKI, und Hacker erbeuten finnische Psychotherapie-Patientendaten

Das Robert-Koch-Institut in Berlin hat auf der einen Seite genügend mit Informationen über Covid-19 zu tun. Zu allem Überfluss waren die Webseiten des RKI jetzt auch noch Opfer eine DDoS-Angriffs. Und in Finnland haben Cyber-Kriminelle Patientendaten aus Psychotherapie-Behandlungen erbeutet. Damit … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Datenleck: Amazon-Kundendaten wurden weiter gegeben (10.2020)

[English]Bei Amazon hat es einen Datenschutzvorfall gegeben. Mitarbeiter von Amazon haben Kundendaten, einschließlich deren E-Mail-Adressen, an Dritte weitergegeben. Den Mitarbeitern wurde gekündigt und die betroffenen Kunden wurden informiert. Mir ist das Thema gleich an zwei Stellen unter die Augen gekommen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 14 Kommentare

Datenleck bei Nitro (PDF) betrifft Apple, Google, Microsoft & Co.

[English]Beim Dienst Nitro PDF hat hat es eine massive Datenschutzverletzung gegeben, bei der Cyber-Kriminelle Daten abziehen konnten. Diese verkaufen die erbeuten Daten jetzt in Untergrundforen. Das hat Auswirkungen auf viele bekannte Organisationen, darunter Apple, Google, Microsoft, Chase und Citibank, deren … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 4 Kommentare

Supportende für Windows 10- und Office-Builds (Oktober 2020 bis Mai 2021)

[English]Mit dem Oktober 2020 Patchday nähert sich auch das Supportende für diverse Windows- und Office-Produkte, die bald keine Updates mehr erhalten. Hier ein kurzer Überblick, welche Produkte aus dem Support fallen oder bereits das End-of-Life erreicht haben.

Veröffentlicht unter Office, Sicherheit, Update, Windows 10 | Verschlagwortet mit , , , | 5 Kommentare

Docker Content Trust – Environment-Variablen richtig setzen

Sicherheit von Docker-Containern heißt: Benutzer müssen die richtigen Umgebungsvariablen auf dem Verwaltungs-Host setzen, damit die Image-Signaturen durch Docker-Befehle überprüft werden können. Wie man Container-Images verifiziert, beschreibt Trend Micro in diesem Beitrag.

Veröffentlicht unter Sicherheit, Virtualisierung | Verschlagwortet mit , | Schreibe einen Kommentar