Schlagwort-Archiv: Sicherheit

Sicherheitssplitter zum 13. August 2018

Passend zum heutigen Datum habe ich einige Informationen rund um das Thema Sicherheit mitgebracht. Von Malware, die per KI erzeugt wurde, über die Möglichkeit, auch anonyme Coder (selbst im Maschinencode) über ihren persönlichen Stil (Finger Print) zu identifizieren, ist alles … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Digitaler Datendiebstahl

Biometrische Daten, die als sicherer Zugangsschutz dienen sollen, können gefälscht werden. Für Cyber-Kriminelle eröffnen sich da einige Möglichkeiten. Interessierten Lesern als Sonntagslektüre zum Einstieg empfohlen: Digitaler Datendiebstahl und diesen Tageschau-Beitrag.  Ergänzung: Hatte es vergessen, heise.de hat aktuell auch einen Beitrag zum … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Black Hat: Alte x86-VIA-CPU fürs Militär mit Backdoor

Auf der Black Hat haben Sicherheitsforscher enthüllt, dass die auch in militärischem Gerät verwendete Via C3-CPU eine 'vergessene Backdoor' beinhaltet, die die komplette Kontrolle des Prozessors ermöglicht. Der Fall ist aber von akademischem Interesse, da die CPUs so um 2001 … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Surface Pro: Neue Treiber für Touch-Performance

Kleine Info für Besitzer eines Microsoft Surface Pro (2017). Microsoft hat Treiber- und Firmware-Updates für das Gerät freigegeben, um Probleme zu beheben. Und es gibt die Beschwerde, dass solche Updates auf Insider-Maschinen ohne Benutzereinwilligung ausgeführt werden.

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , , | Schreibe einen Kommentar

Meltdown/Specte und die verzögerte Offenlegung

Zum Jahreswechsel 2017/2018 wurden wir ja von der Meltdown-Sicherheitslücke in Intel CPUs überrascht (siehe Blog-Beitrag Sicherheitslücke: Bug in Intel CPUs bedroht Betriebssysteme und den Artikel Meltdown und Spectre: Was Windows-Nutzer wissen müssen). Schnell wurde ruchbar, dass Intel bereits seit Mitte … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Microsoft Security Advisory (Surfaces) 8.8.2018

Microsoft hat zum 8. August 2018 noch ein Microsoft Security Advisory herausgegeben. Dieses betrifft Hinweise für die Microsoft Surface-Geräte im Hinblick auf die Schwachstellen 'Speculative Store Bypass' (ADV180012) und 'Rogue System Register Read' (ADV180013).

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Black Hat: Windows 10 und die Cortana-Sicherheitslücken

[English]Auf der aktuell laufenden Black Hat-Konferenz in Las Vegas haben Sicherheitsforscher gezeigt, wie einfach sich Cortana nutzen ließ, um unter Windows 10 Sicherheitsfunktionen zu umgehen. Microsoft hat die Schwachstellen inzwischen geschlossen.

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , , | 4 Kommentare

Schwachstelle in WordPress Site-Editor Plugin

Im WordPress Site Editor Plugin gibt es einen Path Traversal-Schwachselle [CVE-2018-7422]. Diese Sicherheitslücke im Site Editor-Plugin für WordPress könnte einem nicht authentifizierten, entfernten Angreifer den Zugriff auf sensible Informationen auf einem Zielsystem ermöglichen. WordPress.org hat die Schwachstelle nicht bestätigt und … Weiterlesen

Veröffentlicht unter Sicherheit, WordPress | Verschlagwortet mit , | Schreibe einen Kommentar

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Black Hat: Millionen Smartphones angreifbar

[English]Sicherheitsforscher haben sich im Auftrag des Department of Homeland Security (DHS) Smartphones angesehen. In Geräten von vier großen US-Mobilfunkanbietern wurden Schwachstellen gefunden, die ausgenutzt werden können.

Veröffentlicht unter Sicherheit, SmartPhone | Verschlagwortet mit , | Schreibe einen Kommentar

Samsung Galaxy S7 von Meltdown-Schwachstelle betroffen

Überraschung: Auch das Samsung Galaxy S7 ist von der Meltdown-Schwachstelle betroffen, obwohl dort keine Intel CPU arbeitet. Das haben Sicherheitsforscher der Uni Graz gegenüber Reuters bekannt gegeben. Details dazu werden die Forscher Daniel Gruss, Moritz Lipp und Michael Schwarz heute … Weiterlesen

Veröffentlicht unter Android, SmartPhone | Verschlagwortet mit , , | 3 Kommentare