Archiv der Kategorie: Sicherheit

Patchday Microsoft Office Updates (10. Juli 2018)

[English]Zum 10. Juli  2018 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden von Microsoft diverse, sicherheitsrelevante Updates für noch unterstützte Microsoft Office-Versionen freigegeben.

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , | Schreibe einen Kommentar

Details zu CPU-Sicherheitslücken Spectre V1.1 und V1.2

Die Prozessorhersteller INTEL und ARM haben neue Details zu Varianten von Sicherheitslücken aus dem Spectre-Bereich, hier Spectre V1.1 und Spectre V1.2, bekannt gegeben. Diese ermöglichen einen Abruf von Informationen über spekulative Seitenkanalangriffe auf CPUs der Hersteller INTEL, ARM und wohl … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , , | 2 Kommentare

.Net Framework-Update KB4340558 fehlerhaft (Error 0x80092004)?

[English]Gestern Nacht hat Microsoft das .Net Framework-Update KB4340558 für Windows freigegeben. Wie es ausschaut, ist dieses Update aber buggy und lässt sich nicht installieren. Ergänzung: Auch Update KB4054566 löst bei manchen Systemen den gleichen Fehler aus. Ergänzung 2: Microsoft hat den Bug … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows Server | Verschlagwortet mit , , , , , | 72 Kommentare

Arch Linux: Kurzzeitig Malware im User Repository

Im User Repository der Arch Linux-Distribution scheint es wohl eine kurzzeitige Infektion mit Malware gegeben zu haben. Hier einige Informationen zu diesem Vorfall.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Domainfactory: RSS-Feed-Datenpanne leakt Kundendaten

Zum Wochenende hatte ich über die 'per Hack entwendeten' Kundendaten beim Hoster Domainfactory berichtet. Jetzt wird klar, dass diese Daten, auf Grund eines Fehlers, öffentlich per Atom-Feed abrufbar waren. Als Folge konnte ein Angreifer unter Ausnutzung von Sicherheitslücken in die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Timehop-Hack: 21 Millionen Nutzerdaten erbeutet

Der US-Anbieter Timehop ist wohl Opfer eines Hackerangriffs geworden. Dabei ist es den Angreifern gelungen, 21 Millionen Nutzerdaten zu erbeuten.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Windows: Updates auf iTunes 12.7.5 und iCloud 7.5

Wer die Apple-Programme iTunes für Windows oder iCloud für Windows verwendet, sollte diese aktualisieren. Apple hat Ende Mai 2018 und im Juni 2018 entsprechende Sicherheitsupdates von iTunes für Windows oder iCloud für Windows freigegeben.

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 2 Kommentare

Sysmon: ProcessGUIDs, ParentProcessGUIDs, LogonGUIDs extrahieren

Wie kann man die von Sysmon ermittelten Daten wie ProcessGUIDs, ParentProcessGUIDs, LogonGUIDs extrahieren? Jemand hat ein kleines PowerShell-Script geschrieben. Vielleicht für den einen oder anderen Leser interessant.

Veröffentlicht unter Sicherheit, Tipps, Windows | Verschlagwortet mit , , | Schreibe einen Kommentar

Fitness-Tracking-Seite Polar Flow zeigt kritische Nutzerdaten von Geheimnisträgern

Die Fitness-Tracking-Seite 'Polar Flow' erweist sich als Achillesferse für das US-Militär, den Geheimdienst NSA oder das FBI oder weitere Regierungsmitglieder und Geheimnisträger. Über die Polar Fitness-App laden Angehörige von Geheimdiensten (NSA), FBI, Militärangehörige oder Botschaftsmitarbeitern ihre persönlichen (Fitness-)Daten hoch. Diese … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Datenlecks bei Domainfactory und allestechnik.de?

Nach bisherigen Informationen haben sich in den letzten Tagen Hacks sowohl beim Anbieter Domainfactory und möglicherweise auch beim Anbieter allestechnik.de ereignet.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare