Archiv der Kategorie: Sicherheit

Skoda: Schwachstelle in MIB3-Infotainment erlaubt Malware-Injektion per BlueTooth

[English]Sicherheitsforscher haben sich das Infotainment-System von Skoda-Fahrzeugen näher angeschaut. Dabei sind sie gleich auf mehrere Schwachstellen gestoßen, die es Angreifern ermöglichen könnten, remote bestimmte Funktionen am Fahrzeug auszulösen und den Standort der Autos in Echtzeit zu verfolgen.

Veröffentlicht unter Geräte, Sicherheit, Software | Verschlagwortet mit , , | 18 Kommentare

Angriffe auf Citrix Netscaler Gateway: Hersteller gibt Hinweise zum Schutz

[English]Seit Dezember 2024 gibt es ja massiven Angriffswellen Citrix Netscaler Gateways. Ich hatte im Blog gewarnt und das BSI hat im Nachgang ebenfalls eine Warnung veröffentlicht. Nun hat Citrix reagiert, und gibt Tipps, wie sich Netscaler Gateways gegen die Angriffe … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

HP OfficeJet Pro 9122e: Kommuniziert ohne WLAN beim Setup

[English]Ziemlich krude Beobachtung eines Blog-Lesers, die mir dieser vor einiger Zeit schilderte und die ich hier mal einstelle. Der Leser hat sich einen HP OfficeJet Pro 9122e gekauft und wunderte sich, dass das Gerät bereits beim Einstecken des Netzwerksteckers in … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit, Software | Verschlagwortet mit , , , | 17 Kommentare

Betrug: Falsche Gerichtskostenrechnungen im Umlauf

Kurz eine Warnung vor einer billigen Betrugsmasche, mit der Opfer um ihr Geld gebracht werden soll. Den Opfern, meist Firmen, geht per Post eine angebliche Gerichtskostenrechnung zu, die aber eine Fälschung ist. Die Schreiben gehen ein, kurz nachdem ein Unternehmen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 9 Kommentare

Sicherheitslücken/Schadsoftware, Hacks (Dez. 2024): Windows, 7-Zip, Ivanti etc.

Noch ein kleiner Sammelbeitrag zu Schwachstellen in diversen Produkten wie Windows, Ivanti Cloud-Apps, 7-Zip, Windows 9-Days, Dell Software, und mehr. Manche Schwachstellen sind gepatcht, für andere gibt es ein Exploit oder sie werden ausgenutzt. Weiterhin konnten Sicherheitsforscher die MFA für … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , , | 7 Kommentare

BadBox: BSI warnt vor Malware auf IoT-Geräten

IoT-Geräte im Privatumfeld wie digitale Bilderrahmen oder Mediaplayer, die mit dem Internet verbunden werden, können mit Schadsoftware infiziert werden und sind daher immer häufiger Ziel von Cyberkriminellen. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat in einer Aktion die … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , | 8 Kommentare

Kritische Schwachstelle in Mitel MiCollab-Telefonanlage

In Mitel MiCollab-Telefonanlagen gibt es die Authentication Bypass Schwachstelle CVE-2024-41713, die einen Lesezugriff auf Dateien ermöglicht. Inzwischen gibt es auch ein Proof of Concept (PoC) und Hunter.io hat über 14.000 dieser angreifbaren Anlagen im Internet erreichbar gefunden.

Veröffentlicht unter Geräte, Sicherheit, Software | Verschlagwortet mit , , | Schreibe einen Kommentar

Operation Power OFF: 27 DDoS-Mietplattformen abgeschaltet

In einer international abgestimmten Aktion mit der Bezeichnung Power OFF sind Strafverfolger gegen Cyber-Kriminelle vorgegangen. Dabei wurde auch eine Stresser-Dienst zum Durchführen von DDoS-Angriffen abgeschaltet. Weiterhin wurden drei Personen verhaftet.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Amazon pausiert Microsoft 365-Rollout wegen Sicherheitsbedenken nach Hack

[English]Im Jahr 2023 musste Microsoft ja Hacks seiner Exchange Online- und Azure-Dienste eingestehen. Bloomberg berichtet nun, dass Amazon seine Pläne zum Rollout von Microsoft 365 im Unternehmen pausiert habe. Grund seien Sicherheitsbedenken nach dem Hack der mutmaßlich russischen Gruppe Midnight … Weiterlesen

Veröffentlicht unter Cloud, Office, Sicherheit | Verschlagwortet mit , , , | 24 Kommentare

Windows: Microsofts "verbessertes" Recall zeichnet weiterhin sensitive Infos auf

[English]Wegen gravierender Mängel bezüglich der Sicherheit wurde Recall im Sommer 2024 durch Microsoft zurückgezogen. Nun ist Microsoft gerade dabei, seine über Monate überarbeitete  "und wirklich abgesicherte" Version von Recall erneut an Windows Insider auszurollen. Was kann schon schief gehen? Tester … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 31 Kommentare