Schlagwort-Archiv: Sicherheit

Google Chrome 85 erschienen

[English]Google hat am 25. August 2020 ein neues Update des Google Chrome-Browsers  veröffentlicht, der den Browser auf die Version 85 hebt. Das ist ein neuer Entwicklungszweig, der neben Bugfixes auch Schwachstellen schließt und Neues bietet.

Veröffentlicht unter Google Chrome, Sicherheit, Software, Update | Verschlagwortet mit , , | 2 Kommentare

Klickbetrug durch chinesisches Werbenetzwerk Mintegral in 1.200 iOS-Apps

Sicherheitsforscher haben festgestellt, dass das chinesische Werbenetzwerk Mintegral, welches in 1.200 iOS-Apps enthalten ist, ein schädliches Verhalten (Daten abziehen, Klick-Betrug durchführen) zeigt. Die Apps mit diesem Werbenetzwerk kommen auf Milliarden Installationen. Apple kann in dem verwendeten SDK jedoch kein schädliches … Weiterlesen

Veröffentlicht unter App, iOS, Sicherheit | Verschlagwortet mit , , | 4 Kommentare

Malware auf Billig-China-Phones klaut Daten und ggf. Geld

Vorinstallierte Malware, die immer wieder auf Billig-China-Phones gefunden wird, entwickelt sich zunehmend zum Risiko. Inzwischen sind Fälle bekannt, wo die Malware nicht nur Daten, sondern auch Geld von den Konten der Besitzer abgezweigt hat.

Veröffentlicht unter Sicherheit, SmartPhone | Verschlagwortet mit , | 5 Kommentare

Schwachstelle in Google Drive ermöglicht Malware-Verteilung

[English]In Google Drive gibt es eine nicht gepatchte Schwachstelle in einem Feature. Diese Schwachstelle ermöglicht es Angreifern Malware über das Google Drive-Laufwerk zu verteilen.

Veröffentlicht unter Onlinespeicher, Sicherheit | Verschlagwortet mit , | 7 Kommentare

Chrome 84.0.4147.135 und Edge 84.0.522.63 verfügbar

[English]Noch ein Nachtrag von dieser Woche. Google hat ein Sicherheitsupdate für den Chrome 84.0.4147.135 veröffentlicht. Die Microsoft-Entwickler haben nachgezogen und ein Sicherheitsupdate für den Chromium Edge-Browser freigegeben. Dieses hebt den Browser auf die Version 84.0.522.63.

Veröffentlicht unter Edge, Google Chrome, Sicherheit, Update | Verschlagwortet mit , , , | Kommentar hinterlassen

Cisco: Dringende Sicherheitspatches erforderlich (August 2020)

Ein statische Passwort für ein Benutzerkonto erlaubt die Übernahme diverser Cisco-Produkte. Administratoren von Cisco Virtual Wide Area Application Services (vWAAS) mit Cisco Enterprise NFV Infrastructure Software (NFVIS), die auf den Appliances CSP 5000-W und ENCS 5400-W sollten zeitnah ein Sicherheitsupdate … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | Kommentar hinterlassen

FritzFrog: Malware greift Linux-Server über SSH an

Sicherheitsforscher von Guardicore haben FritzFrog entdeckt, ein ausgeklügeltes Peer-to-Peer-Botnet (P2P), das seit Januar 2020 aktiv SSH-Server angreift. FritzFrog wurde in Golang geschrieben und ist sowohl ein Wurm als auch ein Botnetz, das auf Regierungs-, Bildungs- und Finanzsektoren abzielt.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , , , | Kommentar hinterlassen

Google fixt Gmail-Spoofing-Schwachstelle

[English]In Googles E-Mail-Dienst Gmail gab es eine fette Spoofing-Schwachstelle, mit der Mails über fremde Konten hätten verschickt werden können. Google hat diese Schwachstelle nun beseitigt, nachdem ein Exploit öffentlich wurde.

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , , | Kommentar hinterlassen

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Elster Anwenderforum gehackt

Das Anwenderforum der Steuersoftware Elster wurde gehackt. Dabei konnte ein Angreifer die persönlichen Daten der im Anwenderforum registrierten Benutzer abgreifen. Betroffene sollten inzwischen benachrichtigt worden sein.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Werden Microsoft-Konten von Office ohne Telefonnummer gesperrt?

Nächstes Stück in Sachen Zwangssperre von Microsoft-Konten. Wer ein neues Benutzerkonto für Microsoft Office anlegt, dann aber die geforderte Telefonnummer zur Verifizierung nicht angibt, dessen Konto wird umgehend gesperrt. Da ich das nie probiert habe, fehlt mir die Erfahrung. Kann … Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , , , , | 49 Kommentare