Archiv der Kategorie: Sicherheit

Yahoo-Hack: 50 Millionen $ Entschädigung

Der Suchmaschinenbetreiber Yahoo wurde ja 2013 und 2015 gehackt (Yahoo: Mehr als 1 Milliarde Konten gehackt und 500 Millionen Yahoo-Konten gehackt). Die Aufklärung der Öffentlichkeit erfolgte erst 2016. Aufgrund dieses Umstands muss Yahoo jetzt 50 Millionen Dollar Entschädigung an ca. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Windows 10 Zero-Day-Exploit in Microsoft Data Sharing

[English]Ein Nutzer mit dem Twitter-Namen @SandboxEscaper hat erneut einen Zero-Day-Exploit in Windows 10 (und den Server-Editionen) offen gelegt und gleich ein Proof of Concept (PoC) auf GitHub veröffentlicht. Es betrifft die Microsoft Data Sharing-Bibliothek dssvc.dll, die eine Rechteausweitung ermöglicht.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 2 Kommentare

125 Apps erzeugen riesiges Android-Ad-Fraud-Netzwerk

Bei Recherchen ist BuzzFeed News auf ein riesiges und vor allem ausgeklügeltes Anzeigenbetrugsprogramm (Ad Fraud Netzwerk) gestoßen. Dieses besteht aus mehr als 125 Android-App und Websites, von denen einige auf Kinder ausgerichtet waren. Millionen Android-Geräte sind wohl betroffen, und der … Weiterlesen

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , | 4 Kommentare

FireEye: Triton-Malware Werk der Russen

Anfang 2017 machten Sicherheitsforscher auf eine neue Malware mit dem Namen Triton aufmerksam. Diese, so wird angenommen, hätte eine Saudische Petro-Anlage fast zur Explosion gebracht. Sicherheitsspezialisten von FireEye zeigen jetzt mit dem Finger auf die Urheber.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 25 Kommentare

Schwachstelle in jQuery-Plugin seit 3 Jahren angegriffen

Noch eine kurze Meldung aus dem Bereich Sicherheit. Eine Zero-Day-Schwachstelle in einem jQuery File Upload-Plugin war Cyber-Kriminellen bekannt und wird seit mindestens 3 Jahren ausgenutzt. Es gibt zwar einen Fix, aber offenbar sind noch viele veraltete Fassungen (Forks) des Plugins … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Kritische Sicherheitslücken in NAS-Modellen (WD, NetGear, SeaGate, Medion)

[English]Schlechte Nachrichten für Besitzer von NAS-Systemen (WD My Book, NetGear Stora, SeaGate Home, Medion LifeCloud NAS). Dort haben Sicherheitsforscher gleich mehrere Schwachstellen gefunden.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 3 Kommentare

Sicherheitslücke in Amazon FreeRTOS IoT-Betriebssystem

Von Amazon gibt es ein Betriebssystem für IoT-Geräte, FreeRTOS. In diesem Betriebssystem wurde jetzt eine gravierende Schwachstelle gefunden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Welche TLS-Versionen verwendet ein Web-Server?

Noch eine kurze Information rund um das Thema Transport Layer Security (TLS), welches ja aktuell häufiger diskutiert wird. Wie kann ich eigentlich herausfinden, welche TLS-Versionen ein Server unterstützt?

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

LibSSH-Schwachstelle erlaubt Server-Übernahme

Das Ganze geht bereits seit Tagen durchs Web. In der Secure Shell (SSH)-Implementierungsbibliothek Libssh wurde eine schwere, vier Jahre alte,  Schwachstelle entdeckt. Diese ermöglicht es Angreifern sich ohne das Passwort zu kennen, an anfälligen Servern anzumelden und die uneingeschränkte administrative … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 1 Kommentar

Schwachstelle in Streaming-Library (von VLC & Co.) gefunden

Sicherheitsforscher haben eine schwerwiegende Schwachstelle bei der Codeausführung in der LIVE555 Streaming Media Library entdeckt. Diese Bibliothek wird von gängigen Medienplayern wie VLC und MPlayer sowie einer Reihe von Embedded-Geräten in bestimmten Funktionen zum Streaming von Medien verwendet.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen