Archiv der Kategorie: Sicherheit

Neue Schwachstellen CVE-2020-10110, CVE-2020-10111, CVE-2020-10112 in Citrix Gateway

[English]Es ist weitgehend an der Öffentlichkeit vorbei gegangen. Aber im Citrix Gateway gibt es drei neue (und bisher ungepatchte) Schwachstellen CVE-2020-10110, CVE-2020-10111, CVE-2020-10112. Diese ermöglichen Angreifern Informationen abzurufen oder die Sicherheitsfunktionen zu umgehen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , , | Schreibe einen Kommentar

Ransomware schlägt Nachts und am Wochenende zu

Kleiner Sicherheitssplitter: Angriffe mit Ransomware passieren wohl überwiegend Nachts oder am Wochenende, wenn kein Administrator oder IT-Verantwortlicher greifbar ist.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Auto-Update für WordPress-Themes kommt

WordPress hat ja bereits Mechanismen, um den Core und Plugins zu aktualisieren. Seit 2013 enthält der WordPress-Kern auch (noch deaktivierten Code), um auch Theme-Dateien automatisch zu aktualisieren. Laut diesem ZDNet-Artikel arbeiten die WordPress-Entwickler aber daran, diese Funktion bald als Option … Weiterlesen

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , , | Schreibe einen Kommentar

Europol hebt zwei SIM-Swapping-Gruppen aus

Europol hat zwei Gruppen von Kriminellen ausgehoben, die mit der sogenannten SIM-Swapping-Methode die Bankkonten von Kunden, die noch auf das mTAN-Verfahren setzten, in Österreich und Spanien geleert haben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Sicherheitsupdate für VMware-Produkte (12./14.3.2020)

[English]Anbieter VMware hat gerade ein Sicherheitsupdate für seine Virtualisierungsprodukte, u.a. VMware Workstation Pro und Vmware Player. Diese Updates schließt Sicherheitslücken in den Virtualisierungsprodukten.

Veröffentlicht unter Sicherheit, Software, Update, Virtualisierung | Verschlagwortet mit , , , | Schreibe einen Kommentar

Datenleck mit 80 Millionen Datensätzen bei Biometriefirma

[English]Sicherheitsforscher sind bei dem brasilianischen Unternehmen Antheus Tecnologia, das biometrische Lösungen in Brasilien und im Ausland entwickelt und vertreibt, auf ein riesiges Datenleck gestoßen. Es waren über 80 Millionen Datensätze zugänglich, darunter E-Mails von Mitarbeitern des Unternehmens, Telefonnummern, 76.000 eindeutige … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Ransomware-Befall in Uniklinik von Brno (Brünn Tschechien)

[English]Die Universitätsklinik der tschechischen Stadt Brno (deutsch Brünn) leidet aktuell unter einem Angriff durch Ransomware. Die Klinik betreibt eines der größten Labore für Tests auf Covid-19-Infektionen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 5 Kommentare

Tor-Sicherheit: JavaScript deaktivieren

[English]Benutzer des Tor-Bundles sind momentan angehalten, JavaScript wegen einer ungepatchten Schwachstelle zu deaktivieren (was allgemein eine gute Idee ist).

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

Schwachstelle in WordPress Plugin Popup Builder

Im WordPress Plugin Popup Builder gibt es eine Schwachstelle, die von WordFence am 4. März 2020 gefunden und an die Entwickler gemeldet wurde. Das Plugin ist auf über 100.000 Seiten aktiv und sollte dringend auf die Version 3.64.1 aktualisiert werden. … Weiterlesen

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Schreibe einen Kommentar

0patch-Fix für Windows Installer-Schwachstelle CVE-2020-0683

[English]ACROS Security hat einen Micro-Patch für seinen 0patch-Agenten herausgebracht, der die Privilege Escalation-Schwachstelle CVE-2020-0683 im Windows Installer fixt. Der Micro-Fix ist für Benutzer von Windows 7 SP1 und Windows Server 2008 R2, die kein entsprechendes ESU-Paket von Microsoft, aber Support … Weiterlesen

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , | Schreibe einen Kommentar