Archiv der Kategorie: Sicherheit

Malware verwandelt Discord-Client in Trojaner

Eine modifizierte AnarchyGrabber Discord-Malware zielt darauf ab, den Client der Chatsoftware Discord so zu verändern, das Zugangsdaten abgegriffen werden können.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

0patch schließt Windows 7 LNK-Schwachstelle CVE-2020-0729

[English]Das Team von ACROS Security hat mich vor wenigen Stunden informiert, dass es einen Micropatch für die "Stuxnet-artige" kritische LNK RCE-Schwachstelle CVE-2020-0729 freigegeben hat. Diese wird über den 0patch-Agenten für ungepatchte Windows 7 SP1- und Windows Server 2008 R2-Systeme verteilt.

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , , , | Schreibe einen Kommentar

AdwCleaner 8.0.4 schließt neue DLL-Hijacking-Schwachstelle

[English]Zum 3.04.2020 hat Malwarebytes das Tool AdwCleaner 8.0.4 freigegebenen. Das Update schließt eine von mir an die Entwickler gemeldete DLL-Hijacking-Schwachstelle.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Ein Kommentar

Sicherheitsinformationen (3. April 2020)

Zum Wochenabschluss noch eine kurze Zusammenfassung verschiedener Sicherheitsmeldungen. Finger weg von Zoom, wenn es um Vertrauliches geht; Elastikserver in Massen gelöscht, und Datenlecks sind Themen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Warnung vor falschen Kurzarbeitergeld-E-Mails der BA

CERT-Bund und die Bundesagentur für Arbeit warnen aktuell vor gefälschten E-Mails zum Thema Kurzarbeitergeld, die massenhaft an Nutzer in Deutschland geschickt werden. Ziel ist es, sensible Informationen abzugreifen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Sicherheitsupdate Chrome 80.0.3987.162 (31.3.2020)

[English]Die Google Entwickler haben den Chrome-Browser in der Version 80.0.3987.162 freigegeben (heise gibt hier die 80.0.3987.163 an). Es handelt sich um ein Sicherheitsupdate, welches drei Schwachstellen schließen soll. Die neue Chrome-Version 80.0.3987.122 ist für Windows, Mac und Linux verfügbar und … Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Software, Update | Verschlagwortet mit , , | 6 Kommentare

Hacker infizieren Tausende MS SQL-Server mit Backdoor

[English]Unbekannte Hacker fahren eine (seit Mai 2018 laufende) Kampagne gegen Microsoft SQL-Server. Es gelingt der Gruppe täglich Tausende dieser SQL-Server mit einer Backdoor zu versehen. Es scheint ein ganzes Bot-Netz infizierter SQL-Server zu bestehen, auf denen Remote Access Trojaner und … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , , | Schreibe einen Kommentar

Sicherheitsinformationen (1. April 2020)

Leider kein April-Scherz – in diesem Artikel findet sich ein Überblick über diverse Sicherheitsvorfälle der letzten Tage. Datenlecks noch und nöcher gehören zur Tagesordnung. Das Marriott ist erneut von einem Hack betroffen, Datensätze von Bürgern Maltas oder Irans sind öffentlich … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Windows 0-day ADV200006 per GPO abschwächen

[English]Kleiner Hinweis für Administratoren großer Windows-Umgebungen im Active Directory-Umfeld, die die 0-day-Schwachstelle ADV200006 stopfen müssen. Eine Abschwächung (Mitigation) ist mittels Gruppenrichtlinien möglich.

Veröffentlicht unter Sicherheit, Windows 10, Windows Server | Verschlagwortet mit , | 3 Kommentare

Microsoft verschiebt Abschaltung von TLS 1.0/1.1

[English]Microsoft hat gerade die Verschiebung der Abschaltung von TLS 1.0 und TLS 1.2 für seine Produkte (Microsoft Edge und Internet Explorer 11) bekannt gegeben.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar