Archiv der Kategorie: Sicherheit

Warnung: WinRAR-Schwachstelle CVE-2023-38831 wird von chinesischen und russischen Hackern ausgenutzt

[English]Warnung an Benutzer des Archivprogramms WinRAR. Verschiedene staatliche Bedrohungsakteure aus Russland und China versuchen sie eine Sicherheitslücke im WinRAR-Archivierungstool für Windows auszunutzen. Angreifer können beim Entpacken von Archiven über die Schwachstelle CVE-2023-38831 beliebigen Code ausführen. Betroffen von der Schwachstelle sind … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Ein Kommentar

Europol & Co. beschlagnahmen RagnarLocker-Dark-Web-Seite

[English]Strafverfolger von Europol, des BKA, des FBI und weiterer internationaler Polizeibehörden haben die Webseite der RagnarLocker Ransomware-Gang, über die Verhandlungen über Lösegeldzahlungen mit Opfern geführt wurden, beschlagnahmt. Man hofft so, die Ransomware-Gruppe von ihrer Finanzierungsmöglichkeit abzuschneiden. Aktuell liegen noch keine … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

D-Link bestätigt Datenschutzvorfall; Alte Nutzerdaten erbeutet

Beim taiwanesischen Anbieter D-Link hat es einen Cybervorfall gegeben, bei dem Hacker in die internen IT-Systeme eindringen konnten. Erste Informationen über einen Cybervorfall bei D-Link gab es Anfang Oktober. Der Hersteller hat inzwischen den Vorfall bestätigt und eingeräumt, dass auch … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 8 Kommentare

Über 32.000 Cisco Komponenten über Schwachstelle CVE-2023-20198 kompromittiert

[English]Kurzer Hinweis für Nutzer, die Cisco-Komponenten mit IOS XE im Einsatz haben und diese Komponenten per Internet erreichbar sind. Zum 16. Oktober 2023 erfolgte durch Cisco eine Sicherheitswarnung vor der 0-day-Schwachstelle CVE-2023-20198, die bisher ungepatcht ist, aber in freier Wildbahn … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 2 Kommentare

Notepad++ 8.5.8 korrigiert CVE-2022-31901

Der Entwickler von Notepad++ hat zum 17. Oktober 2023 die Version 8.5.8 veröffentlicht. Laut Veröffentlichungsmitteilung wurde die Anwendung nun nach einem Neustart von Windows 10 / 11 aufgrund eines Betriebssystem-Updates wiederherstellbar gemacht. Diese Version enthält laut Changelog eine Reihe an … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 7 Kommentare

Elon Musk erwägt den Rückzug von x.com aus Europa

Neue Nachricht aus dem Ex Twitter-Universum: Laut Medienberichten erwägt Elon Musk den Rückzug der Plattform x.com aus den Ländern der europäischen Gemeinschaft. Hintergrund sind die Regularien im Rahmen des Digital Service Act, die der Plattform bestimmte Regeln auferlegen, sowie eine … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentare deaktiviert für Elon Musk erwägt den Rückzug von x.com aus Europa

Google Chrome 118.0.5993.88/.89

Google hat zum 17. Oktober 2023 Updates des Google Chrome Browsers 118 im Stable Channel für Mac, Linux und Windows freigegeben. Auch die Android-App sowie die iOS-App des Chrome-Browsers wurden aktualisiert. Die Updates enthalten einen Sicherheitsfix, der aber nicht näher … Weiterlesen

Veröffentlicht unter Google Chrome, Sicherheit, Software, Update | Verschlagwortet mit , | 6 Kommentare

Sonicwall: Sicherheitsupdates für SonicOS schließen neun Schwachstellen

In Firewalls mit SonicOS gibt es gleich mehrere Schwachstellen (Pufferüberläufe), die einen CVSS-Index von bis zu 7.7 erhalten haben. Sonicwall hat daher Software-Updates für SonicOS veröffentlicht, die gleich neue Schwachstellen (CVE-2023-39276, CVE-2023-39277, CVE-2023-39278, CVE-2023-39279, CVE-2023-39280, CVE-2023-41711 und CVE-2023-41712) schließen. Details … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 4 Kommentare

Macht ein EU-Gesetz den Pkw zur "Datenkrake"?

Blog-Leser Bernie hat im Diskussionsbereich des Blogs auf das Thema hingewiesen. Die PKW-Versicherer wollen an die Daten von Autos – doch Verbraucherschützer warnen. Die EU hat ein Gesetz zur Datenweitergabe von Geräten beschlossen, das 2025 in Kraft treten soll. Details … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Schreib einen Kommentar

Cisco warnt vor bereits ausgenutzter 0-day-Schwachstelle (CVE-2023-20198) in IOS XE (16. Oktober 2023)

[English]Der US-Anbieter Cisco hat zum 16. Oktober 2023 eine 0-day-Schwachstelle in IOS XE öffentlich gemacht, die eine Privilegien-Erweiterung über die Web UI ermöglicht. Bisher gibt es keinen Sicherheitsfix – und in einem Statement musste Cisco eingestehen, dass die Schwachstelle bereits … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreib einen Kommentar