Archiv der Kategorie: Sicherheit

Equifax-Hack nutzte Apache Struts-Lücke

Wie es ausschaut, ermöglichte eine ungepatchte Sicherheitslücke aus 2008 im Apache Struts-Server den Hack bei der Wirtschaftsauskunftei Equifax. Dort wurden Daten von 143 Millionen US-Bürgern erbeutet.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Sicherheitsinfos zum Freitag (8. September 2017)

Bevor es ins Wochenende geht oder falls es am Samstag/Sonntag regnet, noch ein paar Sicherheitsinformationen, die man gegebenenfalls gesehen – und falls betroffen, gelesen haben sollte.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

GAU: US Wirtschaftsauskunftei Equifax gehackt

Es ist so etwas wie der größte anzunehmende Unfall (GAU), die amerikanische Wirtschaftsauskunftei Equifax war seit Monaten gehackt, ohne dass man es bemerkte. Private Daten von Millionen US-Bürgern sind abgeflossen. Updates: Diverse Informationen nachgetragen, so hat das Management wohl Stunden … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 3 Kommentare

Android-Sicherheitsupdate September 2017

Google hat das neueste Sicherheitsupdate für September 2017 für Android freigegeben. Auch diesmal werden zahlreiche Lücken und 13 als kritisch geltende Schwachstellen geschlossen.

Veröffentlicht unter Android, Sicherheit, Update | Verschlagwortet mit , , | 4 Kommentare

Angriffe auf MongoDB und Apatche Struts

In Apache Struts klafft eine Sicherheitslücke, so dass entsprechende Angriffe nur eine Frage der Zeit sind. Zudem laufen seit letztem Wochenende wohl (wieder) verstärkt Angriffe auf MongoDB-Datenbanken.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Schreibe einen Kommentar

Android über TrustZone Trustlet-Downgrades angreifbar

Doofer Fehler: Ein Angreifer kann in der sogenannten TrustZone in Android-Geräten Trustlet-Apps auf frühere Versionen downgraden. Dann sind bekannte Sicherheitslücken dieser Trustlet-Versionen für Hacks ausnutzbar.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

6 Jahre alter Loop-Bug in vielen PDF-Viewern

Unschöne Geschichte: 2011 wurde ein obskurer Bug in einer PDF-Parsing-Bibliothek gefunden. Sechs Jahre später findet sich dieser Bug immer noch in den Top PDF-Programmen, die aktuell verwendet werden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | Ein Kommentar

65 % der US-Tech-Nutzer verwenden VPN

Interessantes Zahlenschnipsel: In einer Umfrage zu Themen der Cyber-Sicherheit hat man auch untersucht, ob und wie viele Nutzer ein Virtual Private Network (VPN) beim Internetzugriff verwenden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 3 Kommentare

Sicherheitslücken in Mobilgeräte Bootladern

In den Bootladern diverser Mobilgeräte von bekannten Herstellern gibt es Sicherheitslücken, die die Vertrauenskette (Chain of trust) beim Booten unterbrechen können. Hier ein paar Informationen.

Veröffentlicht unter Sicherheit, SmartPhone | Verschlagwortet mit , | Schreibe einen Kommentar

Barracuda identifiziert aktiven Ransomware-Angriff

Barracuda hat einen aktiven Ransomware-Angriff mit bisher weltweit über 20 Millionen Attacken identifiziert. Die Ransomware-Attacke nutzt gefälschte Emailabsender und Advanced Threats.

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | Schreibe einen Kommentar