Archiv der Kategorie: Sicherheit

WordPress ThemeGrill-Plugin mit gravierender Schwachstelle

Das WordPress-Plugin ThemeGrill Demo Importer weist eine kritische Schwachstelle auf, über die ein Angreifer eine WordPress-Installation übernehmen kann. Ein Update mit geschlossener Schwachstelle ist verfügbar.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Schreibe einen Kommentar

Wie gefährlich ist Snake/Ekans für Industrieanlagen?

[English]Wie gefährlich ist die kürzlich entdeckte Ransomware Snake/Ekans, die auf Industrieanlagen zielt? Die Malware greift zwar nicht direkt ICS-Prozesse an, ist dennoch gefährlich für kritische Infrastrukturen und OT-Systeme.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | Schreibe einen Kommentar

.NET Core SDK-Telemetrie

Kleiner Hinweis, wie man die Telemetriedatenerfassung im .NET Core SDK deaktivieren kann. Microsoft hat es unter Telemetriedaten für .NET SDK und .NET-CLI dokumentiert. Bei Bedarf  die Umgebungsvariable DOTNET_CLI_TELEMETRY_OPTOUT mit dem Wert 1 festlegen.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Google wirft ToTok-App erneut wegen Spionage raus …

[English]Gerade auf die krude Meldung gestoßen, dass Google die Android-App ToTok (Chat-Programm) erneut wegen Spionage-Funktionen aus dem Play Store geworfen habe. Da war doch schon mal was im Dezember 2019, über das ich damals berichtet hatte.

Veröffentlicht unter App, Sicherheit | Verschlagwortet mit , , , | Ein Kommentar

Patzt PayPal bei der Sicherheit? Schwachstellen ungefixt

[English]Beunruhigende Geschichte, die mir gerade von Sicherheitsanalysten zugegangen ist. Der Anbieter PayPal hat seit einem Monat Sicherheitslücken in seinem System, die im Januar 2020 gemeldet, bisher aber nicht behoben sind. Hacker können diese missbrauchen, um PayPal- und Bankkonten abzuräumen. Zudem … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 12 Kommentare

Google entfernt 500 schädliche Chrome-Erweiterungen

[English]Google hat 500 schädliche Erweiterungen für den Chrome-Browser aus seinem Web-Store entfernt, nachdem Sicherheitsforscher einen entsprechenden Hinweis gegeben haben.

Veröffentlicht unter Google Chrome, Sicherheit | Verschlagwortet mit , | 5 Kommentare

Europäische Cloud Gaia X, und der Krypto-Schlüsselunfall bei einem deutschen Cloud-Anbieter

Wie gut ist der Ruf der deutschen Cloud-Branche eigentlich? Einem deutschen Anbieter sind wohl Krypto-Schlüssel abhanden gekommen und nun sind Daten futsch. Zudem gibt es da noch das Projekt der europäische Cloud Gaia X. zudem hat das BSI seinen C5-Kriterienkatalog … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 2 Kommentare

Sicherheit: Amazon, Google, Microsoft und CVE-2019-19781

Kleiner Schnipsel, wie der Begriff 'Sicherheit' bei den großen US Cloud-Providern geschrieben und gelebt wird. Es geht um die gemeldete Sicherheitslücke CVE-2019-19781 und wie sich die drei großen Namen Amazon, Google und Microsoft aus der US-Cloud-Anbieter-Szene um das Thema gekümmert … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Escape aus Chrome Sandbox

[English]Kleiner Hinweis für Leute, die sich für Sicherheit im Browser und die Sandbox interessieren. Es geht darum, wie man aus der Sandbox im Chrome-Browser entfleuchen kann.

Veröffentlicht unter Google Chrome, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Eurowings: Schwere Datenpanne beim Onlineportal

[English]Bei der Lufthansa-Tochter Eurowings hat es einen schwere Datenpanne im Onlineportal gegeben. Kunden konnten zeitweise auf die persönlichen Daten anderer Fluggäste zugreifen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , , , | Schreibe einen Kommentar