Archiv der Kategorie: Sicherheit

Neue Windows ALPC Zero-Day-Schwachstelle entdeckt

[English]In Windows existiert eine ungepatchte Zero-Day-Schwachstelle (zero-day local privilege escalation vulnerability), über die unprivilegierte Benutzer Rechte bis auf SYSTEM-Ebene ausweiten können. Hier einige Informationen zum Sachverhalt. Ergänzung: Die Schwachstelle kann per Workaround entschärft werden. Zudem gibt es einen ersten 0patch-Testkandidaten … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 25 Kommentare

Trend Micro WFBS macht Probleme mit Update KB4100347

Das Intel Microcode-Update KB4100347 verursacht Probleme mit Trend Micro Worry-Free Business Security (WFBS). Nach der Update-Installation kann der Virenschutz nicht mehr aktiviert werden. Zudem kommt es zu Doppeleinträgen im Windows Sicherheitscenter. Ergänzung: Trend Micro hat den Fehler bestätigt.

Veröffentlicht unter Sicherheit, Update, Virenschutz, Windows 10 | Verschlagwortet mit , , , , | 13 Kommentare

Probleme mit McAfee Endpoint Security 10.5.4 August-Update

[English]McAfee hat das August-Update für Endpoint Security 10.5.4 wegen gravierender Probleme zurückgezogen. Windows Systeme liefen nach der Installation des Updates in BlueScreens. Vor einer Installation wird gewarnt.

Veröffentlicht unter Sicherheit, Virenschutz, Windows | Verschlagwortet mit , , | 4 Kommentare

"Turning Tables" Bypass für Windows Kernel-Schutz

Eine kürzlich entdeckte Schwachstelle ermöglicht die Schutzmechanismen des Windows Kernels zu umgehen. Die "Turning Tables" genannte Angriffsmethode kann wohl auch auf Kernel-Module von Linux und macOS angewandt werden.

Veröffentlicht unter Linux, macOS X, Sicherheit, Windows | Verschlagwortet mit , , , | Kommentar hinterlassen

Akku-Ladegerät explodiert, Mann stirbt

Tragischer Vorfall im Hamburger Stadtteil St. Pauli. In einem Hochhaus ist ein Akku-Ladegerät explodiert und hat einen 26 Jährigen schwer am Oberkörper verletzt. Der Mann ist inzwischen im Krankenhaus verstorben.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 18 Kommentare

Alle OpenSSH-Versionen der letzten 20 Jahre unsicher …

Eine neu entdeckte Sicherheitslücke steckt in allen OpenSSH-Clients, die in den letzten 20 Jahren veröffentlicht wurden. Gemäß dem Prinzip 'Shit happens' wird es imho Monate bis Jahre dauern, bis diese Schwachstelle in den vielen Programmen, die auf OpenSSH aufsetzen, per … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 15 Kommentare

Nachtlektüre: NotPetya-Infektion bei A.P. Møller-Maersk

Noch ein wenig Lesefutter für Administratoren im Firmenumfeld. Es geht um die Aufarbeitung der NotPetya-Infektion beim dänischen Reeder A.P. Møller-Maersk, der weltweit operiert und besonders betroffen war.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Update für Schwachstelle in Apache Struts 2.x

Kurze Information für Leute, die einen Apache Webserver mit Struts 2-Framework betreiben. Es gibt einen Patch für Remote Code Execution (RCE) Schwachstellen (CVE-2018-11776) in Struts 2.x, der umgehend installiert werden sollte. Details finden sich im Security Bulletin S2-057. heise.de hat … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Sicherheit: Microsoft Visual C++ Runtime kommt mit alten Wix-Installern und Schwachstellen

[English]Noch ein weiterer Hinweis auf Probleme mit Softwarepaketen aus dem Microsoft-Umfeld. Die von Microsoft bereitgestellten Visual C++ Runtime-Pakete werden mit veralteten Wix-Versionen zu Installer-Paketen zusammen gebaut.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 8 Kommentare

Ungepatchte Schwachstelle im GhostScript-Interpreter

Gerade wurde eine größere Sicherheitslücke im GhostScript-Interpreter entdeckt, für die es bisher keinen Patch gibt. Die Schwachstelle ermöglicht ggf. die Maschine des Opfers zu übernehmen. Hier einige Informationen zum Thema, da GhostScript in einigen Produkten steckt und faktisch auf allen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare