Archiv der Kategorie: Sicherheit

Edge 120.0.2210.61 mit Sicherheitsfixes und neuer Telemetriefunktion

[English]Microsoft hat zum 7. Dezember 2023 den Edge 120.0.2210.61 im Stable-Channel veröffentlicht. Diese Version schließt gleich drei Schwachstellen (und zudem Chromium-Sicherheitslücken). Der neue Edge kommt zudem mit neuen Richtlinien. Eine bezieht sich auf eine neue Telemetriefunktion, die Suchverläufe über Drittanbieter-Suchprovider … Weiterlesen

Veröffentlicht unter Edge, Sicherheit, Update | Verschlagwortet mit , , | 41 Kommentare

Cyber-News: Details zum Dena-Angriff, Fresenius Medical Care, Bluetooth-Schwachstelle und mehr

Ich fasse mal in einem Sammelbeitrag einige Cybervorfälle und -Themen zusammen, die mir gerade untergekommen sind. So gibt es wohl neue Erkenntnisse zum Angriff auf die Dena, und die US-Tochter von Fresenius Medical Care ist Opfer eines Hacks geworden, bei … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

Booking.com von Cyberangreifern missbraucht – Phishing und Malware verschickt

[English]Cyberkriminellen gelingt es wohl immer wieder, die Buchungsplattform booking.com für Phishing und Betrug zu missbrauchen. Die Opfer erhalten die Phishing-Nachrichten direkt über die booking.com-App. Dahinter steckt ein grundsätzliches Problem, da die Cyberkriminellen die Systeme der Vermieter kompromittieren und dann das … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 13 Kommentare

BlackCat verschlüsselt US-Unternehmen Henry Schein zum dritten Mal

Es gibt zwar den Spruch: "Aller guten Dinge sind drei" – der hier aber definitiv nicht zutreffen dürfte – zumindest nicht aus Sicht des Opfers Henry Schein. Denn dieser Anbieter von Produkten und Dienstleistungen für Ärzte wurde von der Ransomware-Gruppe … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 20 Kommentare

Host Europe warnt vor Phishing-Mails

Aktuell warnt Host Europe seine Kunden vor Phishing-Mails, die in seinem Namen im Umlauf sind. Ein Blog-Leser hat mich per Mail darauf hingewiesen, und auch mir ist heute eine solche Nachricht von Host Europe zugegangen. Der Betreff der Phishing-Mail lautet: … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 7 Kommentare

Achtung Betrug: Rechnung vom "Registergericht"

Ich setze die Warnung mal kurz hier im Blog: Aktuell läuft wohl wieder eine Betrugskampagne, in der Brief mit falschen Rechnungen von einem angeblichen "Registergericht" an Firmen geschickt werden. Ziel ist es, bei unaufmerksamen Opfern (kleine Firmen) einige Hundert Euro … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 5 Kommentare

Google Chrome 120.0.6099.62/.63 (Stable/Extended Stable)

[English]Google hat zum 5. Dezember 2023 Updates des Google Chrome Browsers im Stable Channel für Mac, Linux und Windows auf die Version 120.0.6099.62/.63 freigegeben. Im Extended Stable Channel wurde die Version 120.0.6099.62/.63 für Mac und Windows veröffentlicht. Auch die Android- … Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Update | Verschlagwortet mit | 10 Kommentare

LogoFAIL: Kritische Schwachstellen im UEFI-Code

[English]Im UEFI-Code der Firmware verschiedener BIOS/UEFI-Implementierungen gibt es gleich mehrere kritische Schwachstellen, über die sich Malware in eine System einschleusen ließe. Das Ganze wurde bereits zum 29. November 2023 vom Binarly REsearch Team unter dem Begriff LogoFAIL angekündigt.

Veröffentlicht unter Geräte, Sicherheit, Software | Verschlagwortet mit , , | 11 Kommentare

Der Xplain-Hack: IT-Sicherheit in der Schweiz löchrig?

Im Blog-Beitrag Ransomware-Infektionen, Datenabflüsse, Sicherheitslücken Ende Mai 2023 hatte ich Anfang Juni 2022 über einen Angriff (Supply Chain Attack) auf den IT-Dienstleister XPlain berichtet, von dem die Schweizer Armee und/oder das Bundesamt für Polizei (Fedpol) direkt betroffen waren. Die erbeuteten … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Microsoft identifiziert russischen Angreifer der CVE-2023-23397 in Outlook für Zugriff auf Exchange-Konten ausnutzt

[English]Bei CVE-2023-23397 handelt es sich um eine Schwachstelle in Microsoft Outlook, die in Verbindung mit Microsoft Exchange Servern ausgenutzt werden konnte, die im März 2023 mit Sicherheitsupdates geschlossen wurde. Nun hat Microsoft einen in Russland ansässigen Angreifer identifiziert, der aktiv … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software | Verschlagwortet mit , , | 5 Kommentare