Archiv der Kategorie: Sicherheit

BSI warnt vor Windows-Schwachstelle (MMC/Task-Planer)

In Windows 7 und Windows 10 besteht eine Schwachstelle, die die Ausführung von Code mit erhöhten Rechten ermöglicht. Das Bundesamt für Sicherheit in der Informationstechnologie (BSI) hat eine Warnung zu dieser Lücke herausgegeben.

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , , | 7 Kommentare

Auch Apples Siri-Sprachaufzeichnungen werden angehört …

Auch Nutzer von Apples Siri-Sprachassistentin sollten sich vergegenwärtigen, dass Gesprochenes von Apple-Mitarbeitern oder Dienstleistern angehört und ausgewertet werden. Diese bekommen mitunter sehr Persönliches zu hören, wobei die Sprecher klar zu identifizieren sind.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 3 Kommentare

Microsoft Security Advisory Notification (24.7.2019)

Microsoft hat zum 24. Juli 2019 einen Sicherheitshinweis freigegeben. Microsoft hat wohl diverse Servicing Stack Updates (SSUs) für Windows 10 aktualisiert. Die aktuellsten SSUs lassen sich auf der Webseite ADV990001 abrufen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Sodinokibi Ransomware im Mäntelchen des BSI

Aktuell verschicken Cyber-Kriminelle E-Mails, die angeblich vom BSI kommen, aber Schadsoftware (Sodinokibi Ransomware) enthalten. Also keinesfalls öffnen – hier ein paar Informationen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Windows und die Wirksamkeit von 0-day-Exploits

Wie kritisch sind ungepatchte Schwachstellen (die sogenannten 0-day-Exploits) in ihren Auswirkungen auf die jeweils aktuellste Windows-Version? Mir ist eine interessante Information unter die Augen gekommen, die den Trend seit 2015 angibt.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 2 Kommentare

Warnung: Ransomware-Angriffe auf QNAP-/Synology-NAS

[English]Aktuell gibt es eine Warnung von NAS-Anbietern wie QNAP und Synology. Diese haben verstärkt Angriffe auf ihre Systeme per Brute-Force oder Versuche, der Ausnutzung von Exploits, festgestellt. Die Laufwerke werden im Erfolgsfall per Ransomware verschlüsselt.

Veröffentlicht unter Datenträger, Netzwerk, Sicherheit | Verschlagwortet mit , , | 6 Kommentare

Johannisburg: Stromversorger durch Ransomware außer Gefecht

Der Stromversorger City Power in Südafrika scheint Opfer eines Cyberangriffs geworden zu sein, bei dem ein Verschlüsselungstrojaner die IT lahm gelegt hat. Normalerweise wären die Stromnetze nicht betroffen. Trotzdem sitzen einige Johannisburger im Dunkeln.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 9 Kommentare

"Winnti" hackt mehrere DAX-Unternehmen

Laut neuen Medienberichten dieser Tage spaziert die Hackeergruppe Winnti bei deutschen DAX-Unternehmen aus und ein und infiltriert deren Netzwerke. Ziel ist mutmaßlich Industriespionage.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

CertBUND warnt vor Schwachstelle in ProFTPD FTP-Server

Im Open Source FTP-Server ProFTPD existiert in den Versionen bis 1.3.5b eine Schwachstelle CVE-2019-12815, die das Ausführen von beliebigem Programmcode mit den Rechten des Dienstes ermöglicht.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 6 Kommentare

CertBUND warnt vor bzip2-Schwachstelle

CertBUND warnt in dieser Meldung (gelöscht) vor der Schwachstelle CVE-2019-12900 in der Open Source bzip2 (Versionen <= 1.0.6), die in Ubuntu Linux, SUSE Linux verwendet wird. Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes. SUSE hat ein … Weiterlesen

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar