Archiv der Kategorie: Sicherheit

Amtsgericht Jülich verurteilt Entdecker der Modern Solutions-Schwachstelle zu Geldstrafe (Jan. 2024)

Es ist imho ein (weiterer) schwarzer Tag für die IT-Security in Deutschland. Ein Software-Entwickler und Entdecker einer schweren Sicherheitslücke in der Software von Modern Solutions ist nun vom Amtsgericht Jülich zu einer Geldstrafe verurteilt worden. Die Verwendung von phpMyAdmin (auf … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 53 Kommentare

Top Malware Dezember 2023: Qbot und Nanocore

Sicherheitsspezialist Check Point Software Technologies hat für Dezember 2023 wieder eine Statistik der Top Malware-Bedrohungen erstellt. Interessant ist, dass Qbot zurück ist, obwohl seine Infrastruktur von Strafverfolgern zerschlagen wurde. Und in Deutschland ist der Remote Access Trojaner (RAT) Nanocore eine … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreib einen Kommentar

Datenkrake neue Outlook-App: "Überwachungsinstrument für gezielte Werbung"

[English]Die neue Microsoft Outlook-App mutiert immer mehr zum Datenschutz-GAU und No-Go. Nach der Offenlegung, dass die App Zugangsdaten für Konten und Inhalte in Microsofts Cloud überträgt, hat sich Proton die App mal genauer im Hinblick auf die DSGVO angesehen. Die … Weiterlesen

Veröffentlicht unter App, Mail, Sicherheit | Verschlagwortet mit , , , , | 68 Kommentare

Google Chrome 120.0.6099.224/225/234 schließt kritische Schwachstellen

[English]Google hat zum 16. Januar 2023 Updates des Google Chrome Browsers im Stable Channel  für Mac, Linux und Windows freigegeben. Betrifft sowohl den Standard als auch den Extended Stable Channe Auch die Android-App des Chrome-Browsers wurden aktualisiert. Die Updates enthalten … Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit | Verschlagwortet mit , , | 5 Kommentare

NetScaler ADC und NetScaler Gateway Schwachstellen CVE-2023-6548 und CVE-2023-6549

[English]Administratoren eines Citrix NetScaler ADC oder eines Citrix NetScaler Gateway sollten aktiv werden. Hersteller Citrix hat zum 16. Januar 2024 ein Security Advisory bezüglich der beiden Schwachstellen CVE-2023-6548 und CVE-2023-6549 in den oben genannten Produkten veröffentlicht. Eine Schwachstelle ermöglicht DDoS-Angriffe, … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 11 Kommentare

Phishing-Alarm: Steuerbescheid, Rechnung oder Elster-Restbetrag

Zum Jahreswechsel häufen sich erneut die Phishing-Versuche, die vorgeblich versuchen, im Namen des Finanzamts, der Steuerverwaltung oder des Elster-Portals Benutzer auszutricksen und an Finanzdaten oder Zugangsdaten zu gelangen. Die Phishing-Mails reichen vom angeblichen Steuerbescheid über Mitteilungen eines "Restbetrags bei ELSTER" … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Google reagiert auf EU Digital Markets Act (DMA) und ermöglicht Dienste zu verwalten

Google hat auf den in der europäischen Union wirksam gewordenen Digital Markets Act (DMA) reagiert und ermöglicht Nutzern und Nutzerinnen in der EU ihre Google-Dienste zu verwalten. Konkret können Nutzer vorgeben, ob Verknüpfungen zu bestimmten Diensten wie die Google Suche, … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | 4 Kommentare

Authy-Authentifizierung für den Desktop endet im August 2024

Falls wer mit der Authy-Authentifizierungs-Anwendung liebäugelt, und diese zur Zweifaktor-Authentifizierung (2FA) für Desktop-Systeme einsetzen möchte, sollte dies nochmals überdenken. Denn der Entwickler Twilio hat angekündigt, dass man die Authy-Authentifizierung für den Desktop im August 2024 einstellen werde. Die Änderung wird … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Bitdefender findet Schwachstellen in Bosch BCC100-Thermostaten

[English]Kleiner Nachtrag von dieser Woche, denn der Sicherheitsanbieter Bitdefender hat mich darüber informiert, dass Sicherheitsforscher in seinen Labs Schwachstellen in Bosch BCC100-Thermostaten gefunden haben. Hacker können solche intelligenten Thermostate über diese Schwachstellen unter ihre Kontrolle bringen und sich einen Zugriff … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 12 Kommentare

Warnung vor Schwachstellen; Fortinet, Ivanti und mehr (Januar 2024)

Die letzten Tage wurden eine Reihe Schwachstellen in verschiedenen Produkten bekannt. Von den "dreckigen Drei" (Citrix, Fortinet und Ivanti) mussten zwei Anbieter Remote Code Execution (RCE) Schwachstellen in ihren Produkten patchen bzw. Warnungen herausgeben. Daneben gibt es weitere Produkte mit … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare