Archiv der Kategorie: Sicherheit

vBulletin-Patch, 0-Day-Schwachstelle bei Angriffen ausgenutzt

Das in PHP geschriebene vBulletin ist als Forensoftware beliebt. Die Woche veröffentlichte der Sicherheitsforscher mit der sich der im September 2019 für CVE-2019-16759 veröffentlichte Patch umgehen lässt. Diese RCE-Schwachstelle, die bei Angriffen ausgenutzt wird, ist jetzt von den Bulletin-Entwicklern geschlossen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Windows-Schwachstelle CVE-2020-1337 wird heute gepatcht

Wenn nichts gravierendes dazwischen kommt, dürfte Microsoft am heutigen Abend die Schwachstelle CVE-2020-1337  in Windows patchen. Diese ist als 'Stuxnet 2.0-Schwachstelle' vor einigen Tagen bekannt geworden.

Veröffentlicht unter Sicherheit, Update, Windows | 16 Kommentare

Google Chrome: Bug ermöglicht Datenklau

[English]In allen Chromium-Browsern (Google Chrome, Edge, Opera) gibt es einen fetten Bug CVE-2020-6519. Der Bug führt zu einer Schwachstelle, die es Angreifern  ermöglicht, die Schutzfunktion der Content Security Policy (CSP) zu umgehen und Daten von Website-Besuchern abzugreifen.

Veröffentlicht unter Google Chrome, Sicherheit | Verschlagwortet mit , | 6 Kommentare

Sicherheit: Schwachstellen in Cisco-Produkten

[English]Kleiner Überblick über diverse Schwachstellen in Cisco-Produkten. So ist die Cisco Unified IP Conference Station 7937G angreifbar. Und auch in AnyConnect (Windows) gibt es Schwachstellen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Ein Kommentar

Erkenntnis: Millionen IoT-Geräte ganz einfach hackbar

[English]Unangenehme, aber wenig überraschende, Erkenntnis von der Def Con 2020. Das Groß der Internet of Things-Geräte (IoT) ist sicherheitstechnisch offen wie ein Loch und leicht hackbar. Nur Idioten, Naive, Hassadeure und Firmen setzen so etwas mit (ungesichertem) Zugriff aus dem … Weiterlesen

Veröffentlicht unter Geräte, IoT, Sicherheit | Verschlagwortet mit , | 12 Kommentare

Hunderte US-Apps mit staatlichen Tracking-Funktionen

[English]Ein neuer Bericht legt eine unschöne Entdeckung offen. Offenbar sind hunderte an Apps mit Frameworks verseucht, die eine staatliche Überwachung ermöglichen. Es geht um die US-Firma Anomaly Six, die Verbindungen zum Militär und zu Geheimdiensten  hat. Der US-Kontraktor bezieht Standortdaten … Weiterlesen

Veröffentlicht unter App, Sicherheit, Software | Verschlagwortet mit , , | 4 Kommentare

TeamViewer: Patch verhindert ungewollten Zugriff auf PC

[English]In älteren Versionen der Remote-Zugriffs-Software TeamViewer gab es eine Schwachstelle. Diese ermöglichte es Dritten unbemerkt eine Verbindung zum jeweiligen PC aufzubauen. Die Schwachstelle wurde durch einen Patch beseitigt.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , | Schreibe einen Kommentar

Emotet wütet bei der Studienstiftung des deutschen Volkes

Die Studienstiftung des deutschen Volkes wurde Opfer eines Ransomware-Angriffs. Der Verschlüsselungstrojaner Emotet wütete dort und hat die IT lahm gelegt.

Veröffentlicht unter Sicherheit | Ein Kommentar

Passwörter von mehr als 900 Unternehmens-VPNs veröffentlicht

Ich muss noch was nachtragen, was mir wieder einmal zeigt, wie kaputt unsere IT-Infrastruktur ist. Hacker haben Kennwörter für mehr als 900 Pulse VPN-Server in Unternehmen in einem russischsprachigen Hacker-Forum veröffentlicht. Ein Ort, wo sich auch Ransomware-Gangs tummeln und Informationen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

NotPetya: 3 Jahre danach – die Lehren

Es ist schon mehr als 3 Jahre her: Am 27. Juni 2017 startete die weltweite Angriffswelle der Ransomware NotPetya. Die Malware richtete große Schäden an. Welche Lehren konnte man aus dem Vorfall ziehen? David Grout, CTO EMEA beim Sicherheits-Spezialisten FireEye, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare