Archiv der Kategorie: Sicherheit

Per JavaScript andere Browser-Tabs ausspionieren

JavaScript im Browser ist ein Risiko – speziell bei Verwendung des Anonymisierungsnetzwerks Tor. Forscher haben jetzt einen Seitenkanalangriff demonstriert, bei dem man per JavaScript den Inhalt andere Browser-Tabs auslesen kann.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 14 Kommentare

LinkedIn Werbung an 18 Millionen fremde E-Mail-Empfänger

LinkedIn hat an 18 Millionen fremde E-Mail-Empfänger Werbung geschickt. Eine Untersuchung des irischen Datenschützer ergab, dass das ein Verstoß gegen die Datenschutzgrundverordnung (DSGVO) ist. Die Praxis wurde dem Unternehmen untersagt, bleibt aber straffrei, weil es vor dem 25. Mai 2018 … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Konsole für Bedrohungssuche und Reaktion auf Vorfälle

Wie kann man sich eine Art Konsole schaffen, um aus Windows Ereignissen  Bedrohungen erkennen und darauf reagieren zu können? Mit weitergeleiteten Ereignissen und PowerBI soll dies möglich sein.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

US-Post zeigt Daten von 60 Millionen Nutzern

Die US-Post hatte auf ihrer Webseite usps.com ein Sicherheitsleck, so dass potentielle Angreifer die Daten von 60 Millionen Nutzern hätten abgreifen können.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Sicherheitsupdate für EMC Avamar/VMware vSphere

Wer Dells EMC Avamar (auch in VMware vSphere) für Data Backup und Recovery einsetzt, sollte schnellstmöglich ein Sicherheitsupdate einsetzen. Andernfalls können Schlüssel durch Unbefugte abgegriffen werden.

Veröffentlicht unter Sicherheit, Update, Virtualisierung | Verschlagwortet mit , , | Schreibe einen Kommentar

Governikus: Elektronischer Personalausweis lässt sich 'austricksen'

Die Authentifizierung von Webanwendungen mittels des deutschen elektronischen Personalausweises lässt sich mit einem einfachen Trick aushebeln. Ein Sicherheitsforscher konnte sich – unter Verwendung einer bestimmten Software – mit den Daten von Goethe authentifizieren. Ergänzung: Eine Stellungnahme der Kopernikus KG, die die Randbedingungen verdeutlicht, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Android-Apps mit Malware im Google Play Store

Schon wieder sind Apps für Android im Google Play Store gefunden worden, die mit Malware verseucht sind. Alle Apps wurden über 560.000 Mal auf Geräten installiert.

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

RCE-Schwachstelle in ELBA5 Electronic Banking

In der in Österreich eingesetzten ELBA5 Electronic Banking-Lösung klafft in der Netzwerkinstallations-Variante eine Sicherheitslücke, die eine Remote Code Execution (RCE) ermöglicht. Hier ein paar Informationen zum Thema.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Amazon: Datenleck veröffentlicht e-Mail-Adressen

Amazon scheint eine Datenpanne unterlaufen zu sein, bei der wohl e-Mail-Adressen von Benutzern verraten wurden. Und das kurz vor dem Black Friday. Hier einige Informationen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Security Baseline für Windows 10 Version 1809/Server 2019

Microsoft hat gerade die endgültige Freigabe der grundlegenden Sicherheitskonfigurationseinstellungen (Security Baseline) bekannt gegeben. Diese gelten für das Windows 10. Oktober 2018 Update (V1809) und für Windows Server 2019.

Veröffentlicht unter Sicherheit, Windows 10, Windows Server | Verschlagwortet mit , , | Ein Kommentar