Archiv der Kategorie: Sicherheit

Microsofts Sicherheitsrisiko Recall, OpenAI und weitere KI-Informationssplitter – Teil 2

[English]Mit dem zum 20. Mai 2024 vorgestellten "Copilot+PC" Konzept macht Microsoft zwar das nächste große Fass (Hardware mit AI-Support und Copilot) auf. Aber ich bin mich nicht so sicher, ob der Schuss nicht nach hinten los geht. Sicherheitsforscher laufen Sturm … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 45 Kommentare

Schwachstellen (CVE-2024-29849) in Veeam Backup Enterprise Manager ermöglicht Privilegienerhöhung

[English]Nutzer des Veeam Backup Enterprise Manager sind einem erhöhten Sicherheitsrisiko ausgesetzt. Der Anbieter Veeam hat gerade vier neue Schwachstellen in seiner Backup-Software öffentlich gemacht. Die Schwachstelle CVE-2024-29849 gilt dabei als kritisch (CVE v3.1-Score 9.8), ermöglicht sie doch einem Angreifer möglicherweise … Weiterlesen

Veröffentlicht unter Backup, Sicherheit, Software | Verschlagwortet mit , , , | 2 Kommentare

Foxit PDF-Reader: Schwachstelle ermöglicht Malware-Verbreitung

[English]Kurzer Hinweis für Leute, die den Foxit PDR-Reader einsetzen. Sicherheitsforscher von Check Point Research sind kürzlich auf ein ungewöhnliches Verhaltensmuster von Malware im Zusammenhang mit PDF-Dokumenten gestoßen. Diverse Malware kann im Foxit PDF-Reader per Exploit eine "Sicherheitswarnung" generieren, die dann … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 26 Kommentare

Microsoft Exchange Server: Keylogger infiziert Regierungsorganisationen weltweit

[English]Sicherheitsforscher sind auf einen Keylogger gestoßen, der weltweit Regierungsorganisation, aber auch Banken oder andere Institutionen über Microsoft Exchange Server infiziert. Der Keylogger wurde nach einer Infektion auf der Hauptseite des des Exchange Server eines Kunden gefunden. Zweck dieses Keyloggers ist … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 31 Kommentare

Microsofts AI-PC mit Copilot – KI-Informationssplitter Teil 1

[English]Zum 20. Mai 2024 hat Microsoft seinen "KI-PC" (Hardware mit AI-Support und Copilot) unter dem Begriff "Copilot+PC" vorgestellt. Die Geräte sollen eine neue Ära einläuten. Aber Microsoft läuft mit seinen KI-PCs möglicherweise in das Problem, dass erneut am Bedarf vorbei … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 27 Kommentare

Ende des Lebenszyklus von Software und Geräten – das Kernproblem

Die Politik versucht sich daran, festzulegen, dass es für Hard- und Software über deren Lebenszyklus Sicherheitsupdates des Herstellers gibt. Hier ist noch viel zu tun – aber das Kernproblem bleibt dabei ausgespart: Was passiert, wenn diese Produkte das "End of … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 47 Kommentare

Nachbetrachtung: BlackBasta-Angriff auf die GFAD im Februar 2024

Ich muss auch noch den Cyberangriff auf den Berliner Anbieter GFAD nachtragen, der als Systemhaus IT- und Cloud-Lösungen für Kunden ausführt. Das Unternehmen wurde im Februar 2024 Opfer eines Ransomware-Angriffs durch die Gruppe Black Basta. Ich bin über einen Sicherheitsforscher … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Schwachstellen in Telefonen von Mitel und HP Poly CCX IP-Geräten

Noch zwei Sicherheitsmeldungen zu Telefonen aus den letzten Wochen nachgeholt. Wer SIP-Telefone von Mitel einsetzt, sollte sich den Beitrag Mitel SIP-Phones anfällig für unbefugte Zugriffe (April 2024) durchlesen. Die Sicherheitsbewertung des CERT-Bund wurde aber korrigiert. Weiterhin wurde wohl ein Problem … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | Ein Kommentar

Top Malware April 2024: Multi-Plattform-Trojaner "Androxgh0st“

Check Point hat seinen Global Threat Index für April 2024 veröffentlicht. Dort finden sich Informationen über die am meisten aufgetretene Malware. Im April 2024 stellten die Forscher eine deutliche Zunahme von Androxgh0st-Angriffen fest. Das ist ein Multi-Plattform-Trojaner, derauf Windows-, Mac- … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Vivid™ GE HealthCare Ultraschallgeräte mit zahlreichen Sicherheitslücken

Sicherheitsforscher von Nozomi Networks haben sich Ultraschallgeräte GE HealthCare Vivid Ultrasound-Produktfamilie  genauer angesehen. Dabei sind sie auf fast ein Dutzend Sicherheitslücken gestoßen. Cyberangreifer könnten die Schwachstellen ausnutzen, um Patientendaten zu manipulieren und unter bestimmten Umständen sogar Ransomware zu installieren. Verantwortliche … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 6 Kommentare