Archiv der Kategorie: Sicherheit

Windows Shortcut-Exploit seit 2017 von staatlichen Hackers als 0-Day genutzt

[English]Sicherheitsforscher der Trend Micro Zero Day Initiative (ZDI) weisen auf eine 0-Day-Schwachstelle ( ZDI-CAN-25373) in Windows hin, die wohl seit 2017 von 11 staatlich unterstützten Hackergruppen aus Nordkorea, Iran, Russland und China ausgenutzt wird. Microsoft hat die Schwachstelle in Verknüpfungsdateien … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 6 Kommentare

Cyberangriff (13./14. März 2025) auf SPAR Gruppe Schweiz mit Folgen

Die SPAR-Gruppe in der Schweiz wurde am 13. auf den 14. März 2025 Opfer eines Ransomware-Angriffs. Kunden konnten am 14. März an Kassen der Supermarktkette nicht bargeldlos per Debit-Karte bezahlen und das Warenwirtschaftssystem war auch betroffen. In verschiedenen Märkten bleiben … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Veeam Backup & Replication RCE-Schwachstelle CVE-2025-23120

[English]Nutzer von Veeam Backup & Replication müssen reagieren. Der Anbieter Veeam hat zum 19. März 2025 über eine Remote Code Execution (RCE) Schwachstelle CVE-2025-23120 in verschiedenen Versionen des genannten Produkts informiert. Es gibt Sicherheitsupdates, um diese Schwachstelle zu schließen.

Veröffentlicht unter Backup, Sicherheit, Software | Verschlagwortet mit , , , , | 18 Kommentare

Android-Geräte und die BadBox-Malware

Android-Geräte werden durch eine als BadBox bezeichnete Malware bedroht. Sicherheitsforscher haben Anfang März 2025 ein Botnetz mit 500.000 infizierten Geräten von dieser Malware befreit.

Veröffentlicht unter Android, Sicherheit, Störung | Verschlagwortet mit , , | 2 Kommentare

Windows: WDAC und Driver Blocklist scheitern; MS will Video von Will Dormann

Brass zwischen Sicherheitsforscher Will Dormann und Microsoft? Dormann hatte die Tage einen Post auf Mastodon veröffentlicht, dass die Microsoft Vulnerable Driver Blocklist und WDAC auf drei unterschiedliche Arten scheitern, Windows zu schützen. Und als er ein Problem an Microsoft melden … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , , | 10 Kommentare

Cybersecurity-Vergleich Europa / USA: Mehr Vorfälle in Europa

[English]Mir liegt noch ein Bericht der Sicherheitsforscher von CyberNews aus Ende 2024 vor, die sich die Cyber-Sicherheit bei Firmen in Europa und in den USA vorgenommen haben. Die, für mich, überraschende Aussage war, dass europäische Firmen mehr Sicherheitsvorfälle durch Cyberangriffe … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

Was ist bei Stardock los? Seite hat Probleme

[English]Nutzt wer Produkte des Anbieters Stardock (Startmenü etc.)? Irgend etwas merkwürdiges geht da vor sich. Ein Blog-Leser hat mich darauf hingewiesen, dass es Probleme mit deren Webseite gebe. Und dort ist seit einigen Stunden von technischen Problemen die Rede. Der … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | 26 Kommentare

SPAR Gruppe Schweiz Opfer eines Cyberangriffs (13./14. März 2025)

Die SPAR-Gruppe in der Schweiz ist am 13. auf den 14. März 2025 Opfer eines Ransomware-Angriffs geworden. Es hat die Supermarktkette wohl heftig getroffen, Kunden können an Kassen nicht bargeldlos per Debit-Karte bezahlen und das Warenwirtschaftssystem steht auch, so dass … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Amazon Echo sendet ab 28. März 2025 gesprochenes an Amazon-Server

[English]Der intelligente Lautsprecher Amazon Echo kann auch Sprachbefehle erkennen. Nun gibt es Berichte, dass das Gerät ab dem 28. März 2025 alles Gesprochene an Amazon-Server senden soll. Das soll Besitzern in den USA per Mail von Amazon angekündigt worden sein. … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , , | 20 Kommentare

Kann eine AI wie DeepSeek Malware und Keylogger erstellen?

[English]Sicherheitsexperten treibt die Frage um, ob Large Language Modelle (LLMs), allgemein als KI-Lösungen (AI) gehandelt, sich missbrauchen lassen, um Malware oder Keylogger zu erstellen. Sicherheitsforscher haben das mit der chinesischen AI DeepSeek getestet und konnten die Sicherheitsmechanismen aushebeln.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , , | 5 Kommentare