Archiv der Kategorie: Sicherheit

Achtung bei iVentoy, es werden obskure Zertifikate und Treiber installiert

[English]Kurze Warnung an Leute aus der Blog-Leserschaft, die das Tool iVentoy zur Verteilung von Betriebssystem-Images über ein Netzwerk und einen PXE-Server einsetzen. Es gibt aktuell eine Diskussion, dass das Tool (aktuell Version 1.0.2) einen unsicheren Kernel-Driver sowie ein obskures Zertifikat … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Software, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , | 29 Kommentare

SS7 0-day im Darknet

Unschöne Sache, wenn sich das bewahrheitet. Ein neuer Nutzer bietet in einem Untergrundforum angeblich eine 0-Day-Schwachstelle im SS7-Protokoll zum Verkauf an. Diese 0-day-Schwachstelle soll das Abfangen von SMS, die Verfolgung von Telefonen in Echtzeit und vieles mehr ermöglichen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 18 Kommentare

Samsung Datenleck und Galaxy-Smartphones können Passwörter leaken

Ich fasse mal zwei Themen rund um Samsung und deren Smartphones zusammen. Es muss wohl ein größeres Datenleck bei Samsung durch einen Angriff bei einem Dienstleister gegeben haben, von dem deutsche Kunden betroffen sind. Und Samsung hat eingestanden, dass Galaxy … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , | 43 Kommentare

Microsofts CEO Nadella sagt "30% des Codes sind KI-generiert"

[English]In einem Interview, welches Meta-Chef Mark Zuckerberg mit dem CEO von Microsoft, Satya Nadella, geführt hat, wurden auch Aussagen zum Einsatz von AI genannt. Laut Satya Nadella seien bei Microsoft ca. 30% des Codes von Windows und anderer Produkte durch … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , , , , | 10 Kommentare

Skype läuft am 5. Mai 2025 aus, was man wissen sollte

[English]Kurze Erinnerung für Nutzer von Microsofts Dienst Skype. Microsoft stellt am heutigen 5. Mai 2025 seinen Skye-Dienst ein. Für Nutzer mit Restguthaben gibt es die Möglichkeit, per Wähltastatur Telefonate zu führen. Skype-Nutzer sollten die App bzw. Anwendung aus Sicherheitsgründen löschen.

Veröffentlicht unter Sicherheit, Skype | Verschlagwortet mit , | 2 Kommentare

Windows: RDP-Zugang mit alten Zugangsdaten aus dem Cache möglich

[English]Die Tage wurde bekannt, dass Remote Desktop-Verbindungen (RDP-Zugänge) auch alte, widerrufene Passwörter aus dem Cache für Verbindungen verwenden können. Das wird von einigen Leuten als Sicherheitsrisiko betrachtet. Microsoft will aber nichts an dieser Situation ändern.

Veröffentlicht unter Sicherheit, Windows, Windows Server | Verschlagwortet mit , , | 31 Kommentare

Irische Datenschutzbehörde verhängt 530 Millionen Euro-Strafe gegen TikTok

Die irische Datenschutzbehörde (Data Protection Commission) hat dem chinesischen Unternehmen Bytedance als Eigentümer von TikTok eine Geldstrafe von 530 Millionen Euro auferlegt, weil Nutzerdaten nach China abgeflossen sind. Zudem gab es Anordnungen, bestimmte Sachverhalte zu korrigieren.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 4 Kommentare

Geschlossene ePA 3.0-Sicherheitslücke: Das BSI hatte wohl gewarnt

Einen Tag nach dem Deutschlandstart der elektronischen Patientenakte (ePA 3.0) musste die Betreiberin der Infrastruktur, die gematik, bereits eingestehen, dass man eine weitere Sicherheitslücke, die der CCC gemeldet hatte, kurzfristig beseitigt habe. Jetzt wurde bekannt, dass das Bundesamt für Sicherheit … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 10 Kommentare

AirBorne: Schwachstellen in Apples AirPlay-Protokoll gefährden Geräte und Netzwerke

Apple Geräte (Macs, iPads, iPhones) unterstützen AirPlay zur Übertragung von Musik, Fotos und Videos zwischen Geräten. Schwachstellen im Protokoll ermöglichen es, per WiFi die AirPlay-Geräte anzugreifen und sich so im Netzwerk zu bewegen.

Veröffentlicht unter Geräte, iOS, iPad, iPhone, macOS X, Netzwerk, Sicherheit | Verschlagwortet mit , , , | 8 Kommentare

2024 wurden 75 0-day-Schwachstellen (meist von Staatshackern) ausgenutzt

Google Thread Intelligence hat eine Auswertung von 0-day-Schwachstellen, für die es bei Ausnutzung noch keinen Patch gab, für das Jahr 2024 vorgelegt. In diesem Jahr gab es 75 0-Day-Schwachstellen, die in freier Wildbahn ausgenutzt wurden. Das ist zwar ein Rückgang … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare