Archiv der Kategorie: Sicherheit

Schwachstellen im Handy-Roaming ermöglichen Tracking

Kleiner Informationssplitter am Rande: Insidern ist bekannt, dass die Mobilfunkt-Protokolle Schwachstellen aufweisen. Aktuell machen gerade Berichte die Runde, die zeigen, wie Schwachstellen im Handy-Roaming ein weltweites Tracking von Handy-Nutzern durch Spione oder Cyberkriminelle ermöglichen.

Veröffentlicht unter Sicherheit, SmartPhone | Verschlagwortet mit , | 5 Kommentare

Stillstand nach Cyberangriffen auf Kommunen in Südwestfalen und Parkhäuser in Osnabrück

Zum Wochenende haben Hacker wohl erneut breit in Deutschland zugeschlagen. Mir ist bereits am Wochenende ein Angriff auf Parkhäuser in Osnabrück untergekommen, wo die Kassen- und Schrankensysteme, geleitet von einem externen Dienstleister, betroffen waren. Ergänzung: Auch in Ulm gab es … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 27 Kommentare

Trend Micro Apex One™ Service Pack 1 Critical Patch (Build 12526)

Der Anbieter Trend Micro hat ein kritisches Update für sein Produkt Apex One™ Service Pack 1 Critical Patch (Build 12526) veröffentlicht. Ein interner Fehler, der Updates der Spyware Scan Engine verhindert, wurde beispielsweise beseitigt. Details zum Update und den Änderungen … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Virenschutz | Verschlagwortet mit , | Ein Kommentar

Messe Essen gehackt; Ransomware-Gruppe reklamiert Boeing-Hack und droht mit Datenveröffentlichung

Ich fasse mal zwei Sicherheitsmeldungen zusammen, die mir die letzten Stunden unter die Augen gekommen sind. Eine Ransomware-Gruppe reklamiert für sich, dass man den US-Flugzeugbauer Boeing erfolgreich angegriffen und Daten abgezogen habe. Die Gruppe wartet noch auf einen Kontakt und … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

HP Print and Scan Doctor for Windows mit Escalation of Privilege-Schwachstelle CVE-2023-5671 – Printer-Hacking auf dem Pwn2Own

[English]In der Software "HP Print and Scan Doctor" für Windows gibt es eine Escalation of Privilege-Schwachstelle (CVE-2023-5671), die das Ganze anfällig für eine Eskalation der Rechte macht. Von HP hat es zum 24. Oktober 2023 eine Sicherheitswarnung zur Schwachstelle gegeben. … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | Ein Kommentar

Check Point: Wöchentlich 386 Cyberangriffe auf Organisationen in Deutschland

Check Point Research hat mir gerade seine neuen Statistiken zu Cyber-Angriffen für den Zeitraum Q1 bis Q3 2023 veröffentlicht. Bislang haben die weltweiten Angriffe im Vergleich zum Vorjahr um 3 Prozent zugenommen. Nach bisherigen Erkenntnissen wurde wöchentlich eine Organisation im … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

VMware-Tools 12.3.5 fixt Schwachstellen; Bugs ermöglichen Rechteausweitung

Die VMware-Tools, die in virtuellen Maschinen für Gastsysteme installiert werden können, sind in älteren Versionen anfällig für eine Rechteausweitung. Gestern erhielt ich bei einem Testlauf bereits ein Update der VMware-Tools. Die Schwachstellen betreffen alle Plattformen (Linux, macOS, Windows), wobei aber … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Virtualisierung | Verschlagwortet mit , , | 7 Kommentare

Sind Zwischenfälle in Exchange Online mit Offenlegung von Daten DSGVO-meldepflichtig?

Innerhalb der letzten Woche gab es bei Microsofts Exchange Online zwei technische Pannen, bei denen persönliche Daten für eigentlich unbefugte Dritte sichtbar wurden. Einmal wurden wegen einer falschen SPAM-Filter-Regel ausgehende E-Mails nicht verschickt, sondern Administratoren komplett als SPAM übermittelt. Und … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 22 Kommentare

iLeakage: Ungepatchte Safari Schwachstelle – iOS 17.1 & macOS 14.1 freigegeben

[English]Kleiner Sammelbeitrag zu Apples iPhone, iPads und Macs. Bereits zum 25. Oktober 2023 hat Apple iOS 17.1 (auch iPadOS) sowie macOS 14.1 freigegeben. iOS 17.1 behebt wohl einen (hier im Blog beschriebenen) Exchange-Synchronisierungsbug, wie ein Leser meldet. Zudem wird ein … Weiterlesen

Veröffentlicht unter iOS, Sicherheit, Update | Verschlagwortet mit , , , , , , , | Schreibe einen Kommentar

ServiceNow fixt stillschweigend Bug aus 2015 der Datenlecks ermöglichte

[English]Das US-Unternehmen ServiceNow Inc. bietet eine Cloud-Plattform an, in deren Software wohl seit 2015 ein Bug klaffte, über den Dritte ohne Authentifizierung Informationen abziehen konnten. Nachdem ein Sicherheitsforscher auf die Schwachstelle gestoßen ist, wurde diese stillschweigend in der Cloud-Lösung beseitigt.

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | Ein Kommentar