Archiv der Kategorie: Sicherheit

Johannisburg: Stromversorger durch Ransomware außer Gefecht

Der Stromversorger City Power in Südafrika scheint Opfer eines Cyberangriffs geworden zu sein, bei dem ein Verschlüsselungstrojaner die IT lahm gelegt hat. Normalerweise wären die Stromnetze nicht betroffen. Trotzdem sitzen einige Johannisburger im Dunkeln.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 9 Kommentare

"Winnti" hackt mehrere DAX-Unternehmen

Laut neuen Medienberichten dieser Tage spaziert die Hackeergruppe Winnti bei deutschen DAX-Unternehmen aus und ein und infiltriert deren Netzwerke. Ziel ist mutmaßlich Industriespionage.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

CertBUND warnt vor Schwachstelle in ProFTPD FTP-Server

Im Open Source FTP-Server ProFTPD existiert in den Versionen bis 1.3.5b eine Schwachstelle CVE-2019-12815, die das Ausführen von beliebigem Programmcode mit den Rechten des Dienstes ermöglicht.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 6 Kommentare

CertBUND warnt vor bzip2-Schwachstelle

CertBUND warnt in dieser Meldung (gelöscht) vor der Schwachstelle CVE-2019-12900 in der Open Source bzip2 (Versionen <= 1.0.6), die in Ubuntu Linux, SUSE Linux verwendet wird. Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes. SUSE hat ein … Weiterlesen

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

Endlich: Wir sind Verschlüsselungsweltmeister

Zum Endspurt vor dem Wochenende noch ein Schulterklopfer, auch wenn es heiß wird. Deutsche Firmen sind nach einer Studie von nCipher wohl Verschlüsselungsweltmeister.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Doch keine Schwachstelle CVE-2019-13615 im VLC-Player?

Verunsicherung bezüglich der Remote Code Execution-Schwachstelle CVE-2019-13615 im VLC-Player. Es soll ein Patch in der Mache sein, aber das VideoLAN-Projekt gibt an, dass man die berichtete Schwachstelle nicht nachvollziehen könne. Ich habe das Thema im Blog-Beitrag BSI warnt vor Schwachstelle … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 11 Kommentare

20 Jahre DDoS: Rückblick und Ausblick auf die Zukunft

Es sind nun 20 Jahre her, dass der erste Cyberangriff in Form einer DDoS-Attacke auf einem Computer durchgeführt wurde. Im Blog-Beitrag werfen Sicherheitsspezialisten von Link11 einen kurzen Blick auf diesen Angriff und schaue in die Zukunft..

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Analyse des Trida-Angriffs auf eine Android-Lieferkette

Brian Krebs von Krebs on Security hat den Trida-Befall diverser Android-Apps im Google Play Store zum Anlass für eine Recherche genommen. Vermutlich hat er die Hintermänner des Angriffs in China enttarnt.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

BlueKeep-Warnung: Exploit dürfte bald kommen

[English]Noch eine kurze Warnung – nachdem jemand Slide Deck-Folien zur BlueKeep-Schwachstelle auf GitHut gepostet hat, dürfte es nicht mehr lange dauern, bis ein funktionierende Exploit in der Praxis auftaucht.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 1 Kommentar

Firma in Hongkong für Adware in MS-Apps verantwortlich

Dem Sicherheitsunternehmen Confiant ist es wohl gelungen, die Firma aufzuspüren, die für die ausgespielte bösartige Werbung (Adware) in Outlook, Microsoft-Spielen und der Microsoft News-App verantwortlich ist. Mit hoher Wahrscheinlichkeit sitzen die Hintermänner in Hongkong und verwenden dort zwei Firmen, die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 1 Kommentar