Archiv der Kategorie: Sicherheit

Microsoft Security Update Summary (11. Dezember 2018)

[English]Zum 11. Dezember 2018 hat Microsoft zahlreiche Sicherheitsupdates für Windows-Clients und –Server, für Office etc. freigegeben. Hier ein kompakter Überblick.

Veröffentlicht unter Office, Sicherheit, Update, Windows 10, Windows Server | Verschlagwortet mit , , , , | Schreibe einen Kommentar

Google+: 2. Sicherheitslücke, Aus auf April 2019 vorgezogen

Nachdem Google einen zweiten Sicherheitsvorfall bei seinem sozialen Netzwerk Google+ einräumen musste, wird Google+ für private Nutzer nicht erst im August, sondern bereits im April 2019 eingestellt. Nur intern läuft Google+ für Google-Mitarbeiter – sowie für Firmen (Enterprise-User) weiter.

Veröffentlicht unter Sicherheit | Ein Kommentar

Sicherheitslücken in Trendnet Routern und IP-Kameras

In Routern und IP-Kameras des Anbieters Trendnet gibt es mehrere schwere Sicherheitslücken, die eine Command-Injection ermöglichen. Hier ein kurzer Überblick.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | Ein Kommentar

POC für Kubernetes-Schwachstelle CVE-2018-1002105

In Kubernetes klafft eine dicke Schwachstelle (CVE-2018-1002105), über die sich Angreifer zum Cluster-Admin hochstufen können. Dann ist das einschleusen von Schadcode in Docker-Instanzen möglich. Jetzt ist ein Proof of Concept aufgetaucht – patchen ist also angesagt.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , | Schreibe einen Kommentar

Hack des Umbro-Shops

Adventszeit und die Ganoven brauchen Geld. Kein Wunder, dass die Hacks jetzt zu nehmen. Bei einem Hack des Sportbekleidungsanbieters Umbro haben sich sogar Webskimmer untereinander beklaut.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Linux.org war Freitag ‘gekapert

Dumm gelaufen: Die Seite Linux.org zeigte letzten Freitag wohl die Nachricht "G3T 0WNED L1NUX N3RDZ" sowie einige Schimpfwörter und ein nicht zitierfähiges Bild.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Browser-Schwachstellen: Firefox und Safari

Noch ein kurzer Infosplitter in Sachen Sicherheit. Im Firefox gibt es eine 11 Jahre alte Schwachstelle, die eine Site ausnutzen kann, um Besucher festzuhalten. Und der Apple Safari weist ebenfalls eine Sicherheitslücke auf.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Ein Kommentar

415.000 Router weltweit mit Crypto-Minern infiziert

Weltweit scheinen wohl 415.000 Router – darunter viele ungepatchte Mikrotik-Geräte – durch Crypto-Miner infiziert zu sein. Sicherheitsforscher sind auf diese Infektionen gestoßen.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 8 Kommentare

Eset: Neue Malwarefamilie für Linux

Antivirus-Anbieter Eset hat 21 neue Familien von Malware entdeckt, die auf Linux zielen. Alle Malwarefamilien basieren auf dem legitimen OpenSSH-Client und wurden wohl entwickelt, um Botnetze aufzubauen.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 9 Kommentare

Botnetz von 20.000 infizierten WordPress-Sites

Das Sicherheitsteam von Wordfence hat ein Botnetz aus über 20.000 infizierten WordPress-Sites aufgedeckt. Dieses wird verwendet, um weitere WordPress-Installationen anzugreifen.

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , , | Schreibe einen Kommentar