Archiv der Kategorie: Sicherheit

0patch für 0-day RCE-Schwachstelle in Zoom für Windows

[English]ACROS Security hat einen Micropatch für die Remote Code Execution (RCE)  Schwachstelle im Zoom für Windows veröffentlicht. Für die Schwachstelle gibt es keine CVE-Kennung.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | Kommentar hinterlassen

Cisco Sicherheitsupdate für Switches und Router

In den Switches und Routern des Anbieters Cisco wurden in älteren Versionen der Firmware Schwachstellen entdeckt. Der Hersteller stellt inzwischen entsprechende Sicherheitsupdates bereit. Die Redaktion von heise hat diesen Artikel mit einer Auflistung betroffener Geräte veröffentlicht.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 3 Kommentare

Linux Malware-Erkennung mit Microsofts Projekt Freta

[English]Von Microsoft Research ist jetzt das Projekt Freta angekündigt worden. Es handelt sich um einen Cloud-basierten Malware-Erkennungsdienst, um Rootkits, Kryptominers und bisher unentdeckte Malware-Stämme, die in Linux-Cloud-VM-Images lauern, zu erkennen.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , , | Kommentar hinterlassen

Probleme nach Citrix ADC/Gateway Update auf Version 12.1?

Kurze Frage an Administratoren, die Citrix ADC oder Citrix Gateway im Einsatz haben und ein Firmware auf Version 12.1 vorgenommen haben. Gibt es Probleme mit den Citrix-Produkten?

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , , | 2 Kommentare

Ups: ‘Firefox Send’ nach Malware-Missbrauch offline

[English]Die Mozilla-Entwickler haben ja den Firefox Send-Dienst zum verschlüsselten Dateiversand im Browser implementiert. Nachdem der Dienst zum Malware-Versand missbraucht wurde, hat man den Dienst vorübergehend offline genommen.

Veröffentlicht unter Firefox, Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Schwachstellen in Citrix ADC, Gateway & SD-Wan patchen

[English]In diversen Citrix-Produkten gibt es kritische Schwachstellen. Der Hersteller hat Sicherheitsupdate für Citrix Application Delivery Controller, Citrix Gateway und Citrix SD-WAN WANOP-Appliance freigegeben. Administratoren sollten die Updates dringend einspielen.

Veröffentlicht unter Geräte, Sicherheit, Software, Update | Verschlagwortet mit , , | Kommentar hinterlassen

Samba-Schwachstelle anfällig für DDoS-Angriffe

Im (unter Linux zur Freigabe von Dateien in Windows-Netzwerken genutzten) Samba-Paket gibt es Schwachstellen. Diese führen dazu, dass Samba 4-Server von außen in bestimmten Szenarien per DDoS angegriffen und lahm gelegt werden können. Updates und Workarounds sind aber verfügbar.

Veröffentlicht unter Linux, Sicherheit, Software, Update | Verschlagwortet mit , , , | 1 Kommentar

Neues zur Corona-Warn-App (7.7.2020)

Die deutsche Corona-Warn-App steht ja seit 3 Wochen zur Verfügung. Ich hatte im Blog-Beitrag Die (deutsche) Corona Warn-App des RKI ausführlich darüber berichtet und dort auch die Voraussetzungen sowie die Download-Links in die Stores von Apple und Google angegeben. Und … Weiterlesen

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , | 20 Kommentare

Datenleck bei Xiaoxintong: 200 Millionen Daten betroffen

[English]Sicherheitsforscher von CyberNews sind einem Datenleck bei chinesischen Anbieter Xiaoxintong auf die Spur gekommen. Dort lagen Informationen über 200 Millionen ältere Einwohner Chinas für jedermann offen. Es sind mehr als 200 Millionen Personen mit ihren persönlichen und geschäftlichen Daten betroffen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

ZoneAlarm von Check Point patchen

[English]In der Software ZoneAlarm (Firewall) gibt es einen Privilege Escalation Schwachstelle. Check Point hat aber einen Patch bereitgestellt, um diese Schwachstelle zu patchen.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | Kommentar hinterlassen