Archiv der Kategorie: Sicherheit

Shoppingportal AliExpress enthält eine Schwachstelle

Das Shoppingportal AliExpress der chinesischen AliBaba-Gruppe konnte durch einen simplen Trick geknackt werden Dabei ließen sich wichtige Kreditkartendaten der Kunden direkt von Kriminellen abgreifen. Die Schwachstelle ist mittlerweile behoben.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Windows 8/8.1/10 ASLR-Patzer ist ein Feature, sagt Microsoft

[English]Der partiell nicht funktionierende ASLR-Speicherschutz in Windows 8, Windows 8.1 und Windows 10 ist laut Microsoft kein Bug, sondern schlicht ein Feature, welches man eingebaut hat. [Ergänzung: Links zum Microsoft-Beitrag nachgetragen.]

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , , | 11 Kommentare

Ubuntu 17.10 Kernel Update schließt 20 Sicherheitslücken

Nachdem das neue Kernel-Update für Ubuntu 16.04 LTS (Xenial Xerus) Systeme veröffentlicht wurde (schließt 13 Sicherheitslücken ), kündigt Canonical die Verfügbarkeit eines größeren Kernel-Updates für Ubuntu 17.10 an. In diesem Kernel-Update werden 20 Sicherheitslücken geschlossen.

Veröffentlicht unter Linux, Sicherheit, Update | Verschlagwortet mit , , | Schreibe einen Kommentar

Verkehrssystembetreiber in Sacramento gehackt

Noch ein weiterer Infosplitter zum Morgen. Die Webseiten der Sacramento Regional Transit (SacRT) Agentur sind am Samstag, den 18. November 2017 gehackt worden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Ein Kommentar

Uber-Datenleak: Millionen Nutzerdaten gestohlen

Beim Mitfahrdienst Uber gab es ein Datenleak, Cyberkriminelle hatten 2016 Zugriff auf Millionen Nutzerdaten. Das Uber-Management hat 100K US $ an Lösegeld, getarnt als Bug Bounty-Prämie, gezahlt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Firmware-Update für HP-Drucker-Sicherheitslücke verfügbar

In der Firmware diverser HP-Drucker gibt es wohl Sicherheitslücken, die eine Remote Code Execution ermöglichen. HP bereitet angeblich ein Firmware-Update vor, welches wohl diese Woche erscheinen soll. Nachtrag: Ein Update ist inzwischen von HP bereitgestellt worden.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , , | Ein Kommentar

Kritischer Patch für F5 Big-IP-Appliances

Big-IP-Appliances (Firewalls, Load-Balancer) des Anbieters F5 weisen eine Sicherheitslücke auf, über die Dritte SSL-Verbindungen aufbrechen und mitlesen können. Ein Update für die kritische Sicherheitslücke ist verfügbar.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Android-Smartphones: Zwangs-Standort-Tracking für Google

Diese Schweinepriester bei Google. Android-Geräte sammeln die Standortdaten und übertragen diese an Google, auch wenn der Benutzer deren Erfassung deaktiviert hat.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , , | 12 Kommentare

Neuer Bug in Intels Management Engine (Intel SA-00086)

Sicherheitsforscher haben erneut einen schweren Fehler in der Firmware der Intel Management Engine (Intel ME) 11.0 bis 11.7 gefunden. Auch in der Trusted Execution Engine 3.0 und in den Server Platform Services (SPS 4.0) sind Bugs.

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 19 Kommentare

100.000 $ für Chrome OS-Sicherheitslücke

Auch bei den Chromebooks mit Googles Chrome OS ist nicht alles in Sachen Sicherheit in trockenen Tüchern. Ein Sicherheitsforscher hat jetzt 100.000 US-Dollar an Prämien im Bug Bounties-Programm abgeräumt.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Ein Kommentar